LDAP сервер для *NIX (дипломная работа)

Discussion in 'Безопасность и Анонимность' started by B1t.exe, 13 Mar 2009.

  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Приветствую всем.
    вот уже приблежаеся судный момент ! диплоная работа. и хотел замутить че небудь по серьезнее и реальнее. И что не обидеть линуксоидов и мелкомягким - решил делать совместный проект :D
    идея значит такая:
    - весь каркас основан на Firewall Linux дистрибутива IPCop (http://www.ipcop.org/). почему именно это, потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)
    - там нет поддержки active directory, т.е. нету возможности импортировать пользователей из конорллера домена. такой возможность есть у платых конкурентов, например у Kerio winroute, IDECO ICS.
    - люди пишут под него всякие дополнение (addon). думаю может сделат такой модуль? я думаю это будет круто :) и моя дипломная работа особо отценится !
    все это красиво и хорошо, но вот не знаю с чего начинать и какие подводные камни могут быть?

    P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.
     
    1 person likes this.
  2. Neoveneficus

    Neoveneficus Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    235
    Likes Received:
    125
    Reputations:
    23
    Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.

    P.S.Ты русский? Грамматика ппц.
     
  3. SpangeBoB

    SpangeBoB Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    1,680
    Likes Received:
    393
    Reputations:
    102
    Работа не понятная LDAP так LDAP разобрать его по косточкам.Причем тут IPCOP?Что теперь LDAP сводится к дистрибутиву ,который служит для маршрутизации.И как совместить LDAP если дистрибутив не умеет его поддерживать.Ваша работа не имеет ни какого отношения к LDAP ,а сводится к изучению firewall ,которые могут брать данные из базы данных.Зачем приплетать решения для Windows типа Kerio Winroute,хотите азадачить себя зоопарком систем.

    А какой каркас вы собрались делать,когда дистрибутив не умеет LDAP?Да и завязка к конкретному дистрибутиву.
    Так что тема вашей работы не LDAP,а firewall =)

    P.S Запомните LDAP это не Active Directory,у Windows это отдельные решения вида Active Directory Application Mode (для 2003) и Active Directory Lightweight Directory Services(для 2008).
    Хотите работу по LDAP то сравнить решения от Novell,Microsoft,Sun.
     
    #3 SpangeBoB, 13 Mar 2009
    Last edited: 13 Mar 2009
  4. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Neoveneficus
    какая тематика? просто хочу делать что то не обычного. как установить windows - довным довно уже написали дипломную :)
    не русский

    SpangeBoB
    вы тоже не поняли меня.
    дела в том, что ДА!, нету поддержки LDAP и вот надо делать ! зачем? чтоб создавая пользователя в AD - он появился и в IPCOP. Вы просто наверно не знаком с ним, по этому так говорите.
    вот если интересно - смотрите и читайте здесь: http://www.ideco-software.ru/.
    это русский вариант IPCOP, просто УЖЕ с поддержкой LDAP. + еще хорошая биллинговая система (учет трафика), все на русском языке! И цена хорошая. можете посмотреть !
    я поговорил с ихним техническим руководителем, он сказал, что надо там сделать LDAP BIND. теперь понятно вам откуда у меня данные про LDAP. может вы хорошо знайте что такое active Directory, но как я понял - данная проблема не дело ваших рук.
    P.S. вы просто почитайте, читайте в официальный саыт IPCOP, и сайт IDECO. сравнивайте. и поймете что к чему. что firewall - это уже есть. и вообше тут не причем. мне надо делать поддержку контроллера домена, как IDECO это делает. обе они на линуксе зазируются.
     
  5. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    xcedz

    ваш ответ более информированный, чем остальные :)))))))
    да просто там делают отдельные модули, думал может именно этот модель я сделаю?
    Вот смотрите здесь: http://www.ipcop.org/index.php?module=pnWikka&tag=IPCopAddons
    есть все, кроме поддержки Active Directory
     
  6. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    http://www.markelov.net/articles.php?lng=ru&pg=2363
     
    2 people like this.
  7. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    neval
    спасибо. +
    вот такое мне надо, просто интегрировать в IPCOP ))) чтоб все в одном был. установил и ..вуаля !