Debian GNU/Linux

user/group jogosultságok, hogy is van ez?

Fórumok

Már megint zárlatot kapott valamelyik áramköröm :(

A group egy olyan entitás aminek pl. nincs home területe, más szerepet nem igen játszik mint a jogosultsági csoportok kialakítása - ha jól értem.

A user egy olyan entitás amely használ(hat)ja a rendzser erőforrásait (pl. home) és valamilyen (de minimum PAM) autentikációval azonosítja magát.

És mi van amikor egy user egyben egy group is?
Milyen különbség van az azonosítás nélkül létrehozott group, és az azonosított (esetleg home -al és shell login joggal rendelkező) user ami egyben group -ként is használatos egy, vagy több felhasználó számára?

EAL4 vagy jobb biztonsági minősítés elérése Debian alatt

Fórumok

Sziasztok.

Tudom-tudom a biztonsági részlegre kellene írnom, de ott nincs nagy mozgás.

Lenne egy gondom:
A cégem szeretné, hogy az EAL4 minősítésre lőjem be az oprendszert.
Eddig Suse Enterprise Server 9 volt a gépeken, de a fenti minősítés megszerzése az összes szerverünkre kb. 7-8 millió Ft-ba kerülne. Ennyi pénzünk nincs.

Debianra gondoltam, mivel ez teljesen szabad.

Ti hogyan kezdenétek neki? Van valakinek ötlete, vagy tapasztalata? :-)

[megoldva]exim4 - összetett email címek engedélyezése

Fórumok

Az exim4, a dokumentációja szerint, tud összetett e-mail címeket kezelni.
pl. user-001@domain.com, user-002@domain.com stb.
A leveleket .forward -al lehet írányítgatni.

Valami ilyet kell beszerkeszteni:

userforward:
driver = redirect
check_local_user
file = $home/.forward
local_part_suffix = -*
local_part_suffix_optional
allow_filter

Meg is találtam a "userforward" bejegyzést az /etc/exim4/conf.d/router/600_exim4_config_userforward nevű fájlban.
Csináltam .forwardot
Ki "ütöttem" a "no_verify" bejegyzést.
Semmi, nem tudok ilyen címre küldeni, hogy user-002@domain.com.
Valami ötlet?

debian etch telepites 3TB raid tombre

Fórumok

Sziasztok

Kene csinalnom cegen belulre egy file szervert
Debian alapu rendszert szeretnek sambaval

6db 750gigas winyo van raid5-ben (5+1 spare)
igy ossz kapacitas 3TB

Nincs semmi tapasztalatom ekkora meretekkel :)

az alabbi particiokat szeretnem letrehozni:

/boot 200MB
/ 6GB
/home 2.6TB
/backup 350GB

Debian etch-et szeretnem felrakni, a telepites tokeletesen lezajlik egeszen a grub telepiteseig -> failed piros kepernyovel :(
Gondoltam megprobalom manualisan -> konzol nyit -> chroot /target -> grub-install /dev/cciss/c0d0 -> igy se jon ossze, azt irja h megtalalta az install dirt (/boot/grub) de nem tudja olvasni a stage1-et

Googliztam, olvastam valami 2TB limitrol, hogy a folott nem tud irni a MBR-be a grub

gondotam nem hozom letre /home particiot (majd telepites utan), de igy sem jartam sikerrel, szal a kotet fizikai merete szamithat

Kiprobaltam Ubuntu Gutsy servert! Az felment siman, de reboot utan fsck sirt hogy a /home particio fizikai merete meg az mbrben irt meret nem egyezik
Ubuntut csak kivancsisagbol probaltam, de nem lehet alternativa, mert csak debianhoz van meg a hp-nek csomagban a diagnosztikai bizbaszok (ez egy kis hp szerver, ML150)

Hogy eroszakoljam meg debian etch install cd-t hogy felmasszon ekkora diszkre es jol le is kezeljen ekkora particiot?

Koszi segitseget!

pero

[megoldva] csomagkezelő probléma

Fórumok

Szervusztok!

A synaptic beadta a kulcsot: kijelöltem benne 5-6 csomagot telepítésre, és a letöltés majd install közben valahol elszállt. ezután újra elindítottam, hibajelzés semmi, eredmény ugyanaz.

Na akkor majd aptitude alatt, gondoltam én. ott legalább kiírt valamit a var/lib/apt/lists -ben lévő fájlok valamelyikével kapcsolatban. megnéztem, de semmi extra, így hát legyalultam a teljes könyvtár tartalmát.

Ezután ismét synaptic, ahol újratöltöttem a repo-kat. Ez látszólag le is futott, mert az előzőleg letörölt fájlok helyére méretben és névben kb. ugyanazok íródtak vissza.

Itt jön az érdekesség: most synaptic indítás után ezt kapom a fejemre:

E: Dynamic MMap ran out of room
E: Error occurred while processing libgconf2-4 (NewFileVer1)
E: Problem with MergeList /var/lib/dpkg/status
E: The package lists or status file could not be parsed or opened.

továbbá a synaptic ablak alján:
0 packages listed, 0 installed, 0 broken, 0 to install/upgrade, 0 to remove

Ezek szerint a csomagadatbázisnak lőttek. Mindez különösebben nem érdekel, mert gyakorlatilag egy szinte full-konfig rendszerem van, de időnként jó lenne frissíteni pár komponenst (pl kodek - most is ez lett volna a cél).

Szóval az aptitude egy bugbánya (mostmár hazavágtam), a kérdés inkább:

milyen csomagkezelőt lehet az aptitude-on kívül a debian-ra ráhegeszteni? és hogyan?

a jelenlegi helyzetben valami forrásalapú csoda jöhet számba (pl pkgsrc)

/mazursky

hálókártya nevének változása minden újraindítás után

Fórumok

Az a problémám, hogy frissen feltettem egy debian etch-t netinstall cd-vel, és a hálókártyát bekonfigurálom eth0 név alatt, akkor a következő újraindításnál eth1-lesz, a következőnél eth2. Nincs másik hálókártya a gépben. Találkozott már valaki ilyen hibával? Nekem már több gépen is csinálta. Alaplapi hálókártya.

sudo

Fórumok

Sziasztok!

Szeretnék a Debian Etch serveremen sudo-t használni.
telepítettem apt-get -tel majd a /etc/sudoers -be beírtam hogy:
elephant ALL=(ALL) ALL

mert az ubuntus desktopomon ugyanez van, és azt gondoltam pont olyat akarok.
de nem kéri a jelszót soha még legelsőre se sudo használatakor, így az egész elveszti az értelmét.

hogy lehet beállítani hogy bizonyos időközönként kérje a jelszót?

köszi

pppd no chap auth

Fórumok

Sziasztok,

Egy GSM GPRS modemmel szeretnék csatlakozni a TMobile hálóhoz.
Mint más fórumokon is olvastam ehhez tiltani kell a CHAP authentikációt.
De annak ellenére, hogy beleírom az options file-ba vagy a peers/wvdial
file-ba a "-chap" szöveget, chap-al authentikál és nem működik. A rendszer etch. Van esetleg ötletetek miért?

wvdial:

noauth
name wvdial
usepeerdns lcp-echo-interval 10
ipcp-accept-local
ipcp-accept-remote
ipcp-max-configure 10
-chap
mtu 1460

wvdial.conf:
[Dialer Defaults]
Init1 = ATZ
Init2 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Init3 = AT+CFUN=1
Init5 =AT+CGDCONT=1,"IP","internet"
Modem Type = Analog Modem
Baud = 460800
New PPPD = yes
Modem = /dev/ttyACM0
ISDN = 0
Phone = *99***1#
Password = Wap
Username = wap
Dial Command = ATDT
Stupid Mode = 1

[Dialer reset]
Modem = /dev/ttyUSB0
Init1 = AT

[Dialer TMob]
Phone = *99***1#
Modem = /dev/ttyACM0
Baud = 460800
#Init2 = ATZ
#Init3 = ATQ0 V1 E1 S0=0 &C1 &D2 +FCLASS=0
Init4 = AT+CFUN=1
ISDN = 0
Remote Name = TMobile
Modem Type = USB Modem
Init5 =AT+CGDCONT=1,"IP","internet"

És tárcsázni a "wvdial TMob" parancsal próbálok. Ekkor belekerül a log-ba:
Mar 19 14:49:42 gnom pppd[11329]: Connect: ppp0 <--> /dev/ttyACM0
Mar 19 14:49:42 gnom pppd[11329]: No CHAP secret found for authenticating us to TTPCom GPRS
Mar 19 14:49:42 gnom pppd[11329]: CHAP authentication succeeded: TTP Com PPP - Password Verified OK
Mar 19 14:49:42 gnom pppd[11329]: CHAP authentication succeeded
Mar 19 14:49:42 gnom pppd[11329]: LCP terminated by peer (Normal Termination by NCP)

Próbáltam már a refuse-chap opcióval is, sajnos nem segített.

Valami ötlet, hogyan tudom leölni a chap auth-ot?

Köszi a segítséget,
Pepe

link forward belso ip-re

Fórumok

Van egy publikus szerver külső ip-vel. Ezen van egy apache2 ami kiszolgál egy weboldalt amin van egy link. Azt szeretném ha a linkre kattintva átdobna egy helyi hálón lévő gép 80-as portjára. Tudnátok erre valami okosat mondani?