В предыдущей статье была описана настройка ALD на Astra Linux SE 1.5, поэтому все шаги связанные с подготовкой ALD не будут описываться. Настройка Apache для аутентификации в домене Если не настроена авторизация через Kerberos, по умолчанию для всех ресурсов будет использоваться авторизация через PAM, при этом будет использоваться пользовательская БД, прописанная в настройках ОС. Логин и пароль пользователя будут передаваться от пользователя к серверу в открытом виде с использованием метода аутентификации Basic. Для корректного функционирования авторизации через PAM пользователю, от которого работает web-сервер (по умолчанию — www-data), необходимо выдать права на чтение информации из БД пользователей и сведений о мандатных метках. Например, добавить права на чтение файла /etc/shadow: sudo usermod -a -G shadow www-data sudo setfacl -d -m u:www-data:r /etc/parsec/macdb sudo setfacl -R -m u:www-data:r /etc/parsec/macdb sudo setfacl -m u:www-data:rx /etc/parsec/macdb Установим требуемы
Настройка связки Apache + PHP + ALD на Astra Linux SE 1.5
24 марта 202024 мар 2020
1657
2 мин