Mailinglisten-Archive |
Hallo Christian, > Ich soll ein Tool schreiben, das im Intranet einer Firma von den dort > arbeitenden Usern benutzt werden soll. Es wird auf dem Server laufen, > auf dem auch jeder User einen Account hat und die Leute sollen sich mit > ihren vorhandenen Benutzernamen und Passwörtern einloggen können. > > Mein Problem dabei: Wie kann ich diese Personen autentifizieren? Die > /etc/passwd lässt sich mit PHP auslesen, die /etc/shadow ist aber nur > root zugänglich... Dann käme noch das Problem mit der verschlüsselung > der Passwörter... Geht das vielleicht mit .htaccess? > > Wie würdet ihr sowas lösen oder habt es vielleicht sogar schon? > ich hab's leider noch nicht selbst gemacht, aber ich hab's gesehen und weiß, daß es geht. Während eines Projektes hat der Webmaster ein Perl-Skript geschrieben, welches die Userdaten aus der Passwd/Shadow/NIS gelesen und in die "users"-Datei des Apache gepumpt hat. Auf diese Weise war der Apache in der Lage die User anhand ihrer Unix-Logins zu authentifizieren. Ich hoffe, es führt dich auf den richtigen Weg. Ciao Alex
php::bar PHP Wiki - Listenarchive