Jump to content

Recommended Posts

Posted

кроме вбивания вручную secret=XXX и md5secret=XXX?

Можно еще вбить вручную IP адрес.

Много доков найдете на voip-info.org

Posted

Можно еще вбить вручную IP адрес.

Много доков найдете на voip-info.org

 

Это не имеет отношения к авторизации. Меня интересует PAM, при регистрации экстеншена.

 

На voip-info.org много чего не по теме, конкретно на мой вопрос ответа нет, есть смутные предложения по LDAP и SQL, только с проверкой учетных данных с момент совершения звонка

Posted

Меня интересует PAM, при регистрации экстеншена.

Как Вы себе это представляете? Для генерации md5-хэша нужен пароль в открытом виде либо промежуточный md5-хэш.

Posted (edited)

пароль приходит по SIP

Пароль не ходит по SIP -- почитайте RFC.

Передается только md5-хэш, причем он генерируется специальным образом.

Edited by tma
Posted

тогда надо только сравнить 2 хеша

Может Вы все-таки почитаете RFC? Тогда поймете, что сравнить их невозможно!

Тем более, что PAM-аутентификация хэш свой никому не даст, а читать /etc/shadow напрямую может только root.

Posted

почитал RFC, ничего нового для себя не открыл. Просто это должен быть собственный PAM-модуль, который читает из собственного shadows-файла, в котором содержатся хеши сготовленные по RFC для digest auth.

 

Вопрос открыт, есть ли возможность использовать PAM для регистрации экстеншенов?

 

Есть у меня одна идея, как это сделать, но пока не буду ее раскрывать, подожду еще вариантов

Posted

Просто это должен быть собственный PAM-модуль, который читает из собственного shadows-файла, в котором содержатся хеши сготовленные по RFC для digest auth.

Какое-то изобретение велосипеда, честное слово.

Вопрос -- зачем тогда PAM?

Posted

У меня абоненты авторизуются из таблицы mysql - вполне себе техничный вариант, но, фокус вроде бы можно повторить и по LDAP

Курите на тему asterisk realtime sip.

Posted

afaik pam к астериску не прикручивается штатными средствами - уж очень экзотичная схема получается.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.