ejabberd - Comments for "Деление на группы" https://www.ejabberd.im/node/3194 en странноватые у тебя ежовые https://www.ejabberd.im/node/3194#comment-53541 <p>странноватые у тебя ежовые админы в знакомых водятся однако...</p> <p>вот линк на форуме по теме<br /> <a href="http://www.ejabberd.im/node/1321" title="http://www.ejabberd.im/node/1321">http://www.ejabberd.im/node/1321</a></p> <p>вот линк на описание управления правами в Книге<br /> <noindex><a href="http://www.process-one.net/docs/ejabberd/guide_en.html#htoc24" title="http://www.process-one.net/docs/ejabberd/guide_en.html#htoc24" rel="nofollow" >http://www.process-one.net/docs/ejabberd/guide_en.html#htoc24</a></noindex></p> <p>в целом, сначала ты назначаеш транспорту "атрибут" access, потом определяеш для него дефолтную политику, а потом для этого "атрибута" указываеш пользователей в него входящих.<br /> Также, во время экспериментов, следует помнить что ACL не из конфига просто добавляются или меняются но не удаляются - чтобы переопределить все acl нужно в конфиге раскоментировать строчку override_acls. или менять их из клиента/web-морды но я так не делал, и синтаксис точно незнаю.</p> Tue, 09 Sep 2008 09:46:59 +0000 evadim comment 53541 at https://www.ejabberd.im Первое что я сделал, это https://www.ejabberd.im/node/3194#comment-53540 <p>Первое что я сделал, это воспользовался поиском(т.к. как это сделать просто прочитав документацию я не смог). Не помогло. Второе сам просмотрел форум. Ничего похожего не нашел. Третье, спросил у знакомых админящих ejabberd. Тоже не помогло, т.к. они сами начав чесать затылок ничего путного придумать не смогли. Осталась надежда на форум, но и тут меня посылают на мой первый и второй шаг. Можно хотябы небольшой пример?</p> Tue, 09 Sep 2008 07:54:59 +0000 orlangoor comment 53540 at https://www.ejabberd.im мне не трудно, но ещё более https://www.ejabberd.im/node/3194#comment-53535 <p>мне не трудно, но ещё более не трудно думается поискать по форуму и заглянуть в документацию.</p> Fri, 05 Sep 2008 13:52:21 +0000 evadim comment 53535 at https://www.ejabberd.im Если не затруднит, то можно https://www.ejabberd.im/node/3194#comment-53534 <p>Если не затруднит, то можно пример? Мой конфиг почти дефолтовый, доступ необходимо ограничить к icq транспорту:</p> <p>{acl, admin, {user, "kam", "gandalph"}}.<br /> {hosts, ["gandalph"]}.<br /> {loglevel, 4}.<br /> {listen,<br /> [<br /> {5222, ejabberd_c2s, [<br /> {access, c2s},<br /> {shaper, c2s_shaper},<br /> {max_stanza_size, 65536},<br /> starttls, {certfile, "/etc/ejabberd/ejabberd.pem"}<br /> ]},<br /> {5269, ejabberd_s2s_in, [<br /> {shaper, s2s_shaper},<br /> {max_stanza_size, 131072}<br /> ]},<br /> {5347, ejabberd_service, [{host, "icq.gandalph",<br /> [{password, "secret"}]}]},<br /> {5280, ejabberd_http, [<br /> http_poll,<br /> web_admin<br /> ]}<br /> ]}.<br /> {s2s_use_starttls, true}.<br /> {s2s_certfile, "/etc/ejabberd/ejabberd.pem"}.<br /> {auth_method, ldap}.<br /> {ldap_servers, ["hq.domain.org"]}.<br /> {ldap_rootdn, "CN=ejabberd,CN=Users,DC=hq,DC=domain,DC=org"}.<br /> {ldap_password, "******"}.<br /> {ldap_base, "DC=hq,DC=domain,DC=org"}.<br /> {ldap_uids, [{"sAMAccountName"}]}.<br /> {ldap_filter, "(&amp;(objectCategory=user)(memberOf=CN=jabber,CN=Users,DC=hq,DC=domain,DC=org))"}.<br /> {shaper, normal, {maxrate, 1000}}.<br /> {shaper, fast, {maxrate, 50000}}.<br /> {acl, local, {user_regexp, ""}}.<br /> {access, max_user_sessions, [{10, all}]}.<br /> {access, local, [{allow, local}]}.<br /> {access, c2s, [{deny, blocked},<br /> {allow, all}]}.<br /> {access, c2s_shaper, [{none, admin},<br /> {normal, all}]}.<br /> {access, s2s_shaper, [{fast, all}]}.<br /> {access, announce, [{allow, admin}]}.<br /> {access, configure, [{allow, admin}]}.<br /> {access, muc_admin, [{allow, admin}]}.<br /> {access, muc, [{allow, all}]}.<br /> {access, register, [{deny, all}]}.<br /> {access, pubsub_createnode, [{allow, all}]}.<br /> {language, "en"}.<br /> {modules,<br /> [<br /> {mod_adhoc, []},<br /> {mod_announce, [{access, announce}]}, % requires mod_adhoc<br /> {mod_caps, []},<br /> {mod_configure,[]}, % requires mod_adhoc<br /> {mod_ctlextra, []},<br /> {mod_disco, []},<br /> {mod_irc, []},<br /> {mod_last, []},<br /> {mod_muc, [<br /> {access, muc},<br /> {access_create, muc},<br /> {access_persistent, muc},<br /> {access_admin, muc_admin},<br /> {max_users, 500}<br /> ]},<br /> {mod_offline, []},<br /> {mod_privacy, []},<br /> {mod_private, []},<br /> {mod_proxy65, [<br /> {access, local},<br /> {shaper, c2s_shaper}<br /> ]},<br /> {mod_pubsub, [ % requires mod_caps<br /> {access_createnode, pubsub_createnode},<br /> {plugins, ["default", "pep"]}<br /> ]},<br /> {mod_register, [<br /> {welcome_message, {"Welcome!",<br /> "Welcome to a Jabber service powered by Debian. "<br /> "For information about Jabber visit "<br /> "http://www.jabber.org"}},<br /> {access, register}<br /> ]},<br /> {mod_roster, []},<br /> {mod_shared_roster,[]},<br /> {mod_stats, []},<br /> {mod_time, []},<br /> {mod_vcard_ldap, []},<br /> {mod_version, []}<br /> ]}.</p> Fri, 05 Sep 2008 04:56:47 +0000 orlangoor comment 53534 at https://www.ejabberd.im можно, например используя ACL https://www.ejabberd.im/node/3194#comment-53531 <p>можно, например используя ACL для доступа, как к этому прикрутить LDAP не знаю.</p> Thu, 04 Sep 2008 16:15:57 +0000 evadim comment 53531 at https://www.ejabberd.im