PDA

Просмотр полной версии : LDAP сервер для *NIX (дипломная работа)


B1t.exe
13.03.2009, 18:24
Приветствую всем.
вот уже приблежаеся судный момент ! диплоная работа. и хотел замутить че небудь по серьезнее и реальнее. И что не обидеть линуксоидов и мелкомягким - решил делать совместный проект :D
идея значит такая:
- весь каркас основан на Firewall Linux дистрибутива IPCop (http://www.ipcop.org/). почему именно это, потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)
- там нет поддержки active directory, т.е. нету возможности импортировать пользователей из конорллера домена. такой возможность есть у платых конкурентов, например у Kerio winroute, IDECO ICS.
- люди пишут под него всякие дополнение (addon). думаю может сделат такой модуль? я думаю это будет круто :) и моя дипломная работа особо отценится !
все это красиво и хорошо, но вот не знаю с чего начинать и какие подводные камни могут быть?

P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.

Neoveneficus
13.03.2009, 20:37
Firewall Linux дистрибутива ... потаму что уже довно работаю с ним и очень мне понравился (открытый код и бесплатно)

P.S. может у кого-то есть другая идея по поводу дипломного? мне надо по тематике ИБ.

Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.

P.S.Ты русский? Грамматика ппц.

SpangeBoB
13.03.2009, 21:03
Работа не понятная LDAP так LDAP разобрать его по косточкам.Причем тут IPCOP?Что теперь LDAP сводится к дистрибутиву ,который служит для маршрутизации.И как совместить LDAP если дистрибутив не умеет его поддерживать.Ваша работа не имеет ни какого отношения к LDAP ,а сводится к изучению firewall ,которые могут брать данные из базы данных.Зачем приплетать решения для Windows типа Kerio Winroute,хотите азадачить себя зоопарком систем.

А какой каркас вы собрались делать,когда дистрибутив не умеет LDAP?Да и завязка к конкретному дистрибутиву.
Так что тема вашей работы не LDAP,а firewall =)

P.S Запомните LDAP это не Active Directory,у Windows это отдельные решения вида Active Directory Application Mode (для 2003) и Active Directory Lightweight Directory Services(для 2008).
Хотите работу по LDAP то сравнить решения от Novell,Microsoft,Sun.

B1t.exe
13.03.2009, 23:13
Neoveneficus
Ну раз давно работаешь, то думаю не стоит кидаться из стороны в сторону и менять тематику.
какая тематика? просто хочу делать что то не обычного. как установить windows - довным довно уже написали дипломную :)
P.S.Ты русский? Грамматика ппц.
не русский

SpangeBoB
вы тоже не поняли меня.
дела в том, что ДА!, нету поддержки LDAP и вот надо делать ! зачем? чтоб создавая пользователя в AD - он появился и в IPCOP. Вы просто наверно не знаком с ним, по этому так говорите.
вот если интересно - смотрите и читайте здесь: http://www.ideco-software.ru/.
это русский вариант IPCOP, просто УЖЕ с поддержкой LDAP. + еще хорошая биллинговая система (учет трафика), все на русском языке! И цена хорошая. можете посмотреть !
я поговорил с ихним техническим руководителем, он сказал, что надо там сделать LDAP BIND. теперь понятно вам откуда у меня данные про LDAP. может вы хорошо знайте что такое active Directory, но как я понял - данная проблема не дело ваших рук.
P.S. вы просто почитайте, читайте в официальный саыт IPCOP, и сайт IDECO. сравнивайте. и поймете что к чему. что firewall - это уже есть. и вообше тут не причем. мне надо делать поддержку контроллера домена, как IDECO это делает. обе они на линуксе зазируются.

xcedz
13.03.2009, 23:36
называется собери свой линукс ))

B1t.exe
14.03.2009, 00:29
xcedz

ваш ответ более информированный, чем остальные :)))))))
да просто там делают отдельные модули, думал может именно этот модель я сделаю?
Вот смотрите здесь: http://www.ipcop.org/index.php?module=pnWikka&tag=IPCopAddons
есть все, кроме поддержки Active Directory

neval
14.03.2009, 00:37
http://www.markelov.net/articles.php?lng=ru&pg=2363

B1t.exe
14.03.2009, 01:56
neval
спасибо. +
Возможность синхронизации пользователей, групп и паролей с контроллерами домена Active Directory (2000 and 2003) или NT4. Данная возможность осуществляется через специальный компонент Windows Sync, который устанавливается на доменный контроллер. Единицей синхронизации является под-ветвь дерева.
вот такое мне надо, просто интегрировать в IPCOP ))) чтоб все в одном был. установил и ..вуаля !