[HS] Alternative au protocole ident RFC1413
Bonjour la liste,
Sur un serveur Debian apache (en intranet), j'ai un script PHP qui me
récupère le login du client connecté, via le protocole authd (port 113
démon pidentd).
Avantage : très transparent pour l'utilisateur qui n'a pas besoin
d'entrer son login et mot de passe sur le programme concerné. Pratique
aussi à gérer côté serveur.
Inconvénient : bien que peu probable (vu le niveau de mes utilisateurs),
si le client est corrompu d'une façon ou d'une autre, impossible de
vérifier les informations renvoyées. Il est donc facile de se faire
passer pour quelqu'un d'autre. Comme c'est expliqué dans la RFC d'ailleurs.
Dois-je passer par un autre système d'authentification avec toutes les
complications que ça implique?
Existe-t-il d'autre moyen de récupérer le login de l'utilisateur
connecté sur la machine cliente?
Sachant que mes postes clients sont soit des Debian (nss_ldap/pam_krb5),
soit des Windows XP/2000 pro au sein d'un domaine Active Directory.
Des idées? Merci!!!!
Reply to: