<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>4182</bug_id>
          
          <creation_ts>2004-05-17 15:31:36 +0400</creation_ts>
          <short_desc>Squid + winbind = unsecure permissions</short_desc>
          <delta_ts>2005-07-13 15:46:08 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>squid</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>major</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Mike Lykov">combr</reporter>
          <assigned_to name="Kostya Timoshenko">kt</assigned_to>
          <cc>ab</cc>
    
    <cc>egori</cc>
    
    <cc>shaba</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>13889</commentid>
    <comment_count>0</comment_count>
    <who name="Mike Lykov">combr</who>
    <bug_when>2004-05-17 15:31:36 +0400</bug_when>
    <thetext>Итак.
Имеем желание сделать ntlm-авторизацию в squid, используем winbindd со стороны
samba и ntlm_auth от нее же как helper к squid.

winbind обращается домену и создает сокет в каталоге
/var/lib/samba/winbind_privileged (при этом winbind запускается только в случае,
если на эту папку права 750 root:winbind). 

ntlm_auth со стороны squid должен иметь возможность коннектиться к этому сокету,
и логично было бы это реализовать включением squid в группу winbind (второй
вариант - поставить на папку права 777, третий - запускать его не как сейчас по
умолчанию от squid:squid, а от группы winbind).

Но бага состоит в том, что в коде squid не реализована совсем система чтобы он
учитывал записи о группах, в которые он включен в соответствии с /etc/group,
поэтому при нормальных (750) правах на winbind_privileged хелпер не может
получить доступ к сокету.

сейчас подпорка воткнута такая:
1. ставим права 750
2. запускаем winbind
3. ставим права 777
4. запускаем squid

хотелось бы, чтобы squid понимал группы из /etc/group и не было необходимости в
правах 777 на winbind_privileged.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>13891</commentid>
    <comment_count>1</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2004-05-17 15:40:42 +0400</bug_when>
    <thetext>на мантейнера...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>17591</commentid>
    <comment_count>2</comment_count>
    <who name="Dimitry V. Ketov">dketov</who>
    <bug_when>2004-07-27 17:25:19 +0400</bug_when>
    <thetext>Пока майнтейнеры squid чухаются, можно пересобрать squid с этими патчиками:
http://www.squid-cache.org/bugs/show_bug.cgi?id=1021</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>18158</commentid>
    <comment_count>3</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2004-08-16 18:06:31 +0400</bug_when>
    <thetext>http://www.squid-cache.org/Versions/v2/2.5/bugs/#squid-2.5.STABLE6-initgroups
Official patch for 2.5S6.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>18171</commentid>
    <comment_count>4</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2004-08-17 13:21:32 +0400</bug_when>
    <thetext>Я приложил к squid-2.5.STABLE6-alt2.src.rpm
Возможно, возьмут как NMU.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>18521</commentid>
    <comment_count>5</comment_count>
    <who name="Denis Ovsienko">pilot</who>
    <bug_when>2004-09-01 13:20:28 +0400</bug_when>
    <thetext>Взято.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>