[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[HS] Alternative au protocole ident RFC1413



Bonjour la liste,

Sur un serveur Debian apache (en intranet), j'ai un script PHP qui me récupère le login du client connecté, via le protocole authd (port 113 démon pidentd).

Avantage : très transparent pour l'utilisateur qui n'a pas besoin d'entrer son login et mot de passe sur le programme concerné. Pratique aussi à gérer côté serveur.

Inconvénient : bien que peu probable (vu le niveau de mes utilisateurs), si le client est corrompu d'une façon ou d'une autre, impossible de vérifier les informations renvoyées. Il est donc facile de se faire passer pour quelqu'un d'autre. Comme c'est expliqué dans la RFC d'ailleurs.

Dois-je passer par un autre système d'authentification avec toutes les complications que ça implique? Existe-t-il d'autre moyen de récupérer le login de l'utilisateur connecté sur la machine cliente?

Sachant que mes postes clients sont soit des Debian (nss_ldap/pam_krb5), soit des Windows XP/2000 pro au sein d'un domaine Active Directory.

Des idées? Merci!!!!



Reply to: