小编0xm*_*mtn的帖子

ntlm_auth - 可以使用旧密码和新密码登录 AD

我有 AD 和 ntlm_auth 问题。我使用以下命令查询 AD 服务器以检查用户是否存在:

ntlm_auth --use-cached-creds --username=SOME_USER --password=SOME_PASS --domain=SOME_DOMAIN
Run Code Online (Sandbox Code Playgroud)

但问题是,当我在 AD 中更改用户的密码时,以下两个查询都有效:

ntlm_auth --use-cached-creds --username=SOME_USER --password=OLD_PASS --domain=SOME_DOMAIN
ntlm_auth --use-cached-creds --username=SOME_USER --password=NEW_PASS --domain=SOME_DOMAIN
Run Code Online (Sandbox Code Playgroud)

如果删除 中的.tdb缓存文件/var/cache/samba/,则只能使用 NEW_PASS 登录。我该如何解决这个问题?有什么办法可以让服务器不缓存密码?或者 ntlm_auth 的任何标志,我可以使用它来不考虑 old_password 吗?

我正在使用 CentOS5 和 ntlm_auth 3.3.8。

提前致谢。

active-directory ntlm centos5

6
推荐指数
1
解决办法
3706
查看次数

DNS - 转发给

DNS 是否有任何机制可以代表其他人转发请求?像 HTTP 的 XFF 或“X-Forwarded-For”。

详细:

我有一个如下的网络结构:

(客户端) ------> (路由器) -----> (调制解调器) ----> ISP

现在,我希望将router客户端的 DNS 请求重定向到 LAN 外的远程服务器,这非常简单。但我也希望远程服务器知道哪个客户端发出了这个 DNS 请求。是否可以仅使用 iptables?

domain-name-system iptables

5
推荐指数
1
解决办法
601
查看次数