stix
NoDeny
Спец
Карма: 72
Offline
Сообщений: 1872
Nodeny Support Team
|
|
« Ответ #30 : 21 Сентября 2010, 15:10:24 » |
|
а не подскажете запросик для вытаскивания пароля?
сам клиент авторизируется нормально через авторизатор и через ВЭБ. при радтесте ругается.
с -X запускал и пробовал приконнектиться. ответ радиуса чуть выше приведен.
проверь clients.conf в конфиге радиуса может не прописаны все алиасы, типо 127.0.0.1 и внутренние адреса
|
|
|
Записан
|
|
|
|
ser970
NoDeny
Спец
Карма: 70
Offline
Сообщений: 1323
|
|
« Ответ #31 : 21 Сентября 2010, 15:26:13 » |
|
rlm_pap: WARNING! No "known good" password found for the user. Authentication may fail because of this. modcall[authorize]: module "pap" returns noop for request 1 modcall: leaving group authorize (returns ok) for request 1 auth: No authenticate method (Auth-Type) configuration found for the request: Rejecting the user auth: Failed to validate the user.
для провеки в мускуле SELECT id,name,ip,AES_DECRYPT(passwd,'ключ') as Password FROM users WHERE name='realuser'; что вернет ? пароль болжен совпасть ствем что вводишь radtest realuser realpassword 127.0.0.1 0 hardpass5
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #32 : 21 Сентября 2010, 15:28:21 » |
|
вот такой запрос:
SELECT id,name,'Password' AS Attribute,AES_DECRYPT(passwd,'hardpass3') AS Value,'==' FROM users WHERE name=realuser;
выдало:
+-----+----------+-----------+------------------+----+ | id | name | Attribute | Value | == | +-----+----------+-----------+------------------+----+ | 218 | realuser | Password | realpassword | == | +-----+----------+-----------+------------------+----+
запрос взял из процедуры для радиуса
|
|
|
Записан
|
|
|
|
ser970
NoDeny
Спец
Карма: 70
Offline
Сообщений: 1323
|
|
« Ответ #33 : 21 Сентября 2010, 15:32:27 » |
|
вот такой запрос:
SELECT id,name,'Password' AS Attribute,AES_DECRYPT(passwd,'hardpass3') AS Value,'==' FROM users WHERE name=realuser;
выдало:
+-----+----------+-----------+------------------+----+ | id | name | Attribute | Value | == | +-----+----------+-----------+------------------+----+ | 218 | realuser | Password | realpassword | == | +-----+----------+-----------+------------------+----+
запрос взял из процедуры для радиуса
ссн есть? дай в аську доступ гляну
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #34 : 21 Сентября 2010, 15:47:40 » |
|
ссн есть? дай в аську доступ гляну
Без обид, но стремновато пускать в работающую систему...
|
|
|
Записан
|
|
|
|
ser970
NoDeny
Спец
Карма: 70
Offline
Сообщений: 1323
|
|
« Ответ #35 : 21 Сентября 2010, 15:50:46 » |
|
ссн есть? дай в аську доступ гляну
Без обид, но стремновато пускать в работающую систему... ну тогда так рестарт радиуса показівай конфиги радиуса желательно файликами прекрипи radiusd.conf sql.conf users P/S.че стремно - впервый раз чтоли?
|
|
« Последнее редактирование: 21 Сентября 2010, 15:59:08 от ser970 »
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #36 : 21 Сентября 2010, 16:05:38 » |
|
Еще раз прошу без обид. Ну разу не пускал никого со стороны...
Радиус рестартил, запускал с -X, в ответ результат один и то т же...
|
|
|
Записан
|
|
|
|
ser970
NoDeny
Спец
Карма: 70
Offline
Сообщений: 1323
|
|
« Ответ #37 : 21 Сентября 2010, 17:08:26 » |
|
Еще раз прошу без обид. Ну разу не пускал никого со стороны...
Радиус рестартил, запускал с -X, в ответ результат один и то т же...
у bill_kernel есть права на выпонения процедур? после создания прав для bill_kernel перечитывались привилегии?
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #38 : 21 Сентября 2010, 17:13:28 » |
|
было выполнено вот так:
GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,EXECUTE ON bill.* TO 'bill_kernel'@'localhost';
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #39 : 21 Сентября 2010, 17:30:34 » |
|
mysql -p
use mysql;
select Execute_priv from db where Db='bill' and User='bill_kernel';
+--------------+ | Execute_priv | +--------------+ | Y | | Y | | Y | | Y | +--------------+
|
|
|
Записан
|
|
|
|
ser970
NoDeny
Спец
Карма: 70
Offline
Сообщений: 1323
|
|
« Ответ #40 : 22 Сентября 2010, 09:14:55 » |
|
mysql -p
use mysql;
select Execute_priv from db where Db='bill' and User='bill_kernel';
+--------------+ | Execute_priv | +--------------+ | Y | | Y | | Y | | Y | +--------------+
походу что то в процедурах скинь mysqldump --no-data
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #41 : 22 Сентября 2010, 09:50:14 » |
|
Скинуть полный дамп структур всех таблиц? А зачем? Это 150Кб файл. Пропустит форум?
|
|
|
Записан
|
|
|
|
stix
NoDeny
Спец
Карма: 72
Offline
Сообщений: 1872
Nodeny Support Team
|
|
« Ответ #42 : 22 Сентября 2010, 09:53:33 » |
|
Скинуть полный дамп структур всех таблиц? А зачем? Это 150Кб файл. Пропустит форум?
все ж наверное проще было бы кого то пустить к себе ) за час наточили бы сервант. народ местный, врядли кто-то будет вредить, а серваков и своих выше крыши у большинства да и ser970 вызывает доверие
|
|
|
Записан
|
|
|
|
bike-prorider
NoDeny
Пользователь
Карма: 0
Offline
Сообщений: 67
|
|
« Ответ #43 : 22 Сентября 2010, 09:56:50 » |
|
Да вот пытаюсь выловить его в аське, пока не отвечает. Занят наверное.
Хотелось бы чтоб не просто настроить, а и понять что сделал не так. А оно когдам сам лично пробуешь что то сделать по советам лучше запоминается...
|
|
|
Записан
|
|
|
|
stix
NoDeny
Спец
Карма: 72
Offline
Сообщений: 1872
Nodeny Support Team
|
|
« Ответ #44 : 22 Сентября 2010, 10:01:38 » |
|
Да вот пытаюсь выловить его в аське, пока не отвечает. Занят наверное.
Хотелось бы чтоб не просто настроить, а и понять что сделал не так. А оно когдам сам лично пробуешь что то сделать по советам лучше запоминается...
ты процедуры через консоль создавал?
|
|
|
Записан
|
|
|
|
|