The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз LDAP-сервера ReOpenLDAP 1.2.0, opennews (??), 08-Сен-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +4 +/
Сообщение от Аноним (13), 09-Сен-22, 03:23 
> кому в здравом уме может понадобиться LDAP

А что сейчас используют, чтобы держать в организации тысячи учеток, которые используются для доступа к десяткам разных внутренних сервисов?

У нас для этого LDAP, но может быть мы отстали от жизни. Как бы вы это сделали?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

15. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –7 +/
Сообщение от Ivan_83 (ok), 09-Сен-22, 03:53 
А что по вашему использует гуглаг, мордоркнига, трёппер, вкунтакте, мылосру и прочие?
Никто DAP/LDAP не насилует, это история для малого бизнеса и то скорее про то как сфейлится, ибо сидеть на венде и вот этом всём можно в малых масштабах и то с трудом.

Что такое 10к записи и 50к чтения для фс или базы данных? - обычная рутина, никакого подвига.

Ответить | Правка | Наверх | Cообщить модератору

17. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +4 +/
Сообщение от Аноним (13), 09-Сен-22, 05:00 
Так и что используют для внутренних аккаунтов сотрудников? Еще раз, задача: у организации свои сервера с кучей нужных для работы сервисов с авторизацией по общей базе пользователей, разные веб-приложения, почта, логин в Линукс на рабочих станциях... Чем для этого плох LDAP? Его поддерживает примерно все, в любом нужном сервисе прописываешь свой LDAP — и готово, все могут заходить под своей существующей учеткой, все работает с минимумом усилий. В чем смысл этим не пользоваться?
Ответить | Правка | Наверх | Cообщить модератору

28. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –6 +/
Сообщение от Ivan_83 (ok), 09-Сен-22, 08:30 
Я уже сказал: DAP - на свалку истории. Он бы там и был, если бы не венда и ещё пара бигкорпов которые этот хлам тянут.
Ответить | Правка | Наверх | Cообщить модератору

66. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от InuYasha (??), 09-Сен-22, 11:10 
Мы не спрашиваем, "что не используют", мы спрашиваем, что используют.
Ответить | Правка | Наверх | Cообщить модератору

92. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –2 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:34 
Без понятия что и кто использует.
У на на работе бардак и куча сервисов с независимыми учётками, мы антипример.

Но очевидно что лдап на больших масштабах никому не нужен, его по привычке юзают как бесплатную венду=АД на достаточно мелких сетях (пара тыщ и даже сотка всё ещё мелкие в современном мире).

Ответить | Правка | Наверх | Cообщить модератору

101. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Прохожий (??), 10-Сен-22, 09:09 
>Но очевидно что лдап на больших масштабах никому не нужен

Тебя дважды спросили, чем заменить LDAP. А ты продолжаешь бубнить, что LDAP не нужен. Ты вообще читать умеешь?

Ответить | Правка | Наверх | Cообщить модератору

109. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 19:08 
А ты?
Я же написал: всё что угодно только не LDAP.
Есть технологии с которыми лучше не связыватся.
Конкретного убийцы лдап я не назову, мне тема не интересна.
Ответить | Правка | Наверх | Cообщить модератору

123. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Lefsha (ok), 12-Сен-22, 01:42 
> Я же написал: всё что угодно только не LDAP.

Анекдот - Папа где море знаешь?  Вот это про тебя.

Нет ничего КРОМЕ LDAP. Я быть может и использовал,
что-то другое стандартное, если бы оно было. НЕТУ.

Ответить | Правка | Наверх | Cообщить модератору

129. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –1 +/
Сообщение от Ivan_83 (ok), 12-Сен-22, 11:46 
Одмин страдалец :)

Нету - создай.
Не можешь сам - заплати другим или хотя бы займись созданием концепта на словах и его евангелизмом, авось кто то сделает.

Ответить | Правка | Наверх | Cообщить модератору

140. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Прохожий (??), 13-Сен-22, 06:20 
Настолько неинтересна, что ты на каждый пост отвечаешь? Ох и  🤡
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

33. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +8 +/
Сообщение от Жироватт (ok), 09-Сен-22, 08:54 
Забей, он не знает. Его просто не подпускают к maintenance-серверам даже под конвоем.
Но как готов спорить, что (L)DAP - гуано. Как впрочем и всегда. Ыксперды опеннета - они такие.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

94. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +2 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:50 
Я уже давно не админ и админю только домашнюю инфраструктуру, и кое что на работе - но это не доработка манагемента.
Иметь дела с брендовыми серверами у меня желания нет даже за деньги.

К лдап у меня негативное отношение только потому что он крайне трудный в настройке, отладке и понимании что там происходит, очень не прозрачное решение.
Я имел опыт админства АД и админства всяких "интернет сервисов" от не мс, и меня сильно напрягает как вот этот АД базирующий на лдап лечится в случае проблем, и радует воркфлоу в опенсорце по поиску и устранению проблем.

Хоть я и старый по современным меркам, но ненавижу большинство старых поделий как в софте так и в протоколах, даже не смотря на распространённость таких поделок, и избегаю иметь дела с ними по жизни.
ISC DHCP, BIND, Apache, *LDAP* - нафиг!
Самбу я ещё терпел какое то время, потому что долго слезал с венды, но тоже реализация какой то фигни а не протокола.
Даже лайти мне кажется костыльным легаси на фоне нгинха.

Ответить | Правка | Наверх | Cообщить модератору

124. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Lefsha (ok), 12-Сен-22, 01:48 
> К лдап у меня негативное отношение только потому что он крайне трудный в настройке,

Да и что? Windows тоже то еще дерьмо... Но 99% им пользуется.
Хотя в случае Windows есть альтернативы. А вот в случае LDAP - нет.

Понятно, что можно написать свое решение хоть на SQL хоть на чем.
Но проблема в интеграции. LDAP интегрируется ВЕЗДЕ. SQL нигде.
Если писать все самому можно переехать. Но у кого на это есть деньги и время?

Что-то другое можно использовать для изолированной задачи.
Как только начинается интеграция на этом эксперименты заканчиваются.
Либо см выше.

P.S. Ваши слова похожи на слова ребенка. Вам бы вырасти немного..
В школу пойти... и далее по списку.

Ответить | Правка | Наверх | Cообщить модератору

128. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Ivan_83 (ok), 12-Сен-22, 11:27 
Есть радиус и нтлм которые можно прикрутить к SQL бэкенду довольно быстро через готовые либы.
https://github.com/FreeRADIUS/pam_radius
Сам фрирадиус тоже умеет в SQL из коробки, плюс там можно закостылить что угодно через perl или немного через unlang. Но я не люблю фрирадиус, его писали отбитые телефонисты, и наверное проще взять питон и там уже есть готовый пакет для радиус сервера и для работы с БД.


Если бы я слушал таких как вы - мир был бы хуже, уж для меня то точно.
Отсутствие годного решения это повод создать такое решение а не лепить костыли вокруг старья с плохим дизайном.

Лет 10 назад меня попросили замутить IPTV вещание. Сходу нагуглился updxy.
Потом к нему какие то костыли чтобы держать нагрузку больше полутора подключений.
Потом потребовалось ещё выплёвывать новому клиенту большой кусок сразу из буфера чтобы он не ждал пока ему очередной ключевой кадр через мультикаст накапает.
Можно было и дальше насиловать "индустриальный стандарт" которым давится весь мир, но я плюнул и запилил то что впоследствии стало msd, совсем другая архитектура, куча возможностей, хайлоад их коробки.


PS: судя по нику это ты тот отбитый вахтёр на джаббер канале про фрибсд который меня когда то выкинул когда мне нужна была помощь. :)

Ответить | Правка | Наверх | Cообщить модератору

93. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –1 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:37 
Я вам выше ответил, кратко: вы не понимаете как он работает внутри и не в состоянии оценить правильность его настройки, починить в случае неисправности, оценить безопасность настроек и возможные векторы атак.

Если бы вы просто прикрутили обычный RADIUS к обычной базе данных с табличкой: логин - пароль - права то получили бы сильно более простое и масштабируемое решение, которое легко поддерживать.
Про керберос я знаю мало потому промолчу.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

40. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +2 +/
Сообщение от erthink (ok), 09-Сен-22, 09:29 
> А что по вашему использует гуглаг, мордоркнига, трёппер, вкунтакте, мылосру и прочие?

Ну так просветите нас неграмотных ;)

> Никто DAP/LDAP не насилует, это история для малого бизнеса и то скорее
> про то как сфейлится, ибо сидеть на венде и вот этом
> всём можно в малых масштабах и то с трудом.

Записав что-то на медленную usb-флешку вы пытаетесь сделать вывод, что "пара поводов" (aka LVDS и т.п.) это "история для малого бизнеса".

> Что такое 10к записи и 50к чтения для фс или базы данных?
> - обычная рутина, никакого подвига.

Любопытно посмотреть как вы рутинно обеспечите 10K RPS с ACID в гео-распределенном кластере из 4 (2+2) узлов, на железе 10-летней давности ;)

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

95. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 01:54 
Явно не лдап испорченный мс.

Никак.
Я накидал архитектуру, а масштабировать в/в и бд - задача админов, довольно типовая.
Железо 10 летней давности - опять же не моя проблема, а скорее манагемента компании.
Будет компания покупать новое железо или сношать мозги админам чтобы нагуглили правильные настройки - их выбор.

Ответить | Правка | Наверх | Cообщить модератору

106. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +2 +/
Сообщение от erthink (ok), 10-Сен-22, 15:10 
> Я накидал архитектуру, а масштабировать в/в и бд - задача админов, довольно типовая.
> Железо 10 летней давности - опять же не моя проблема, а скорее манагемента компании.
> Будет компания покупать новое железо или сношать мозги админам чтобы нагуглили правильные настройки - их выбор.

Железо 10-лет ней давности ибо история началась ~10 лет назад, т.е. целевая платформа для  production - это Sandy Bridge на DDR3.

Ну и хотелось бы увидеть глаза админов, когда вы "поставите им задачу" отмасштабировать БД для 10kw+50kr с поддержкой мультимастер хотя-бы для 1+1 (не говоря о 2+2 или 4*fullmesh). Попробуйте.

Ах да, еще вишенка: при потере связности каждая часть кластера должна работать, в том числе принимать апдейты. А при восстановлении связности все должно смержится (last change wins), причем на ходу и без снижения рабочих нагрузок.

Проще говоря, вы рассуждаете о решении задачи, которую пока не представляете.

Короче, без обид, но https://anekdotov.net/anekdot/all/dznkkntktkstrtg.htm ;)

Ответить | Правка | Наверх | Cообщить модератору

110. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –1 +/
Сообщение от Ivan_83 (ok), 10-Сен-22, 19:11 
Раз админы БД не могут - положим на ФС отдельными файликами и будем ноды рсинком синхронизировать.
Или ещё что то найти, актуальное.

Несомненно я не представляю LDAP и как он там работает, но как работает авторизация я знаю и для этого лдап не нужен.

Ответить | Правка | Наверх | Cообщить модератору

113. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +2 +/
Сообщение от erthink (ok), 10-Сен-22, 19:43 
> Раз админы БД не могут - положим на ФС отдельными файликами и
> будем ноды рсинком синхронизировать.
> Или ещё что то найти, актуальное.
> Несомненно я не представляю LDAP и как он там работает, но как
> работает авторизация я знаю и для этого лдап не нужен.

Не хочу вас обижать, но вы сами пишите ваши ответы/комментарии...

Короче, очевидно что вы примерно вообще не поняли о чем речь (в частности про multimaster), и (соответственно) никогда рядом не стояли с решением подобных задач.

А если вам "не нравится" LDAP в составе 3GPP 23.335, то обращайтесь в https://www.3gpp.org/ или сразу пишите в спорлото ;)

Ответить | Правка | Наверх | Cообщить модератору

119. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  –1 +/
Сообщение от Ivan_83 (ok), 12-Сен-22, 00:36 
Я жду когда телефонисты с их OSI семеуровневой сдохнут, так что ссылатся на них в качестве аргумента о нужности LDAP презабавно.
Они уже по сути со всем своим стёком выглядят устаревшим монстром, от которого нужен только функционал передачи данных как в вифи, а у них там зоопарк всякого.
Да, только LDAP им и правда не хватало.
Ответить | Правка | Наверх | Cообщить модератору

19. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Аноним (19), 09-Сен-22, 05:30 
NIS/yptools
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

24. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Аноним (23), 09-Сен-22, 06:38 
> А что сейчас используют, чтобы держать в организации

Шифровальщик?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

26. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +/
Сообщение от Брат Анон (ok), 09-Сен-22, 07:56 
В нормальных организация пользуют OpenID, OpenAuth.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

43. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +1 +/
Сообщение от Вячеслав (??), 09-Сен-22, 09:41 
А как в OpenID или OpenAuth сделать поисковый запрос? К примеру по телефонному справочнику?
Ответить | Правка | Наверх | Cообщить модератору

126. "Релиз LDAP-сервера ReOpenLDAP 1.2.0"  +4 +/
Сообщение от Брат Анон (ok), 12-Сен-22, 08:49 
> А как в OpenID или OpenAuth сделать поисковый запрос? К примеру по
> телефонному справочнику?

Рекомендую почитать что-нибудь про SOLID.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру