Linux-kezdő

samba3 + windows AD

Fórumok

Sziasztok!

Egy fajlszervert szeretnek berakni egy halozatba de ugy, hogy a windows AD segitsegevel mukodjon a hozzaferes szabalyozasa.

Mar elolvastam sok leirast de nem talalok megoldast a problemamra...

Nekem ugy tunik, hogy az AD elerese jol mukodik:

#getent passwd


...
DOMAIN+kubinyib:*:10431:10007:Kubinyi Barbara:/home/DOMAIN/kubinyib:/bin/false
DOMAIN+kovacsb:*:10429:10007:Kovács Beáta:/home/DOMAIN/kovacsb:/bin/false
DOMAIN+poker:*:10428:10007:póker:/home/DOMAIN/poker:/bin/false
DOMAIN+bohmf:*:10427:10007:Bőhm Ferenc:/home/DOMAIN/bohmf:/bin/false

#getent group


...
DOMAIN+vpn_gestor:x:10332:DOMAIN+laczkovichb,DOMAIN+gestor
DOMAIN+storage01:x:10002:DOMAIN+zalatnaijanos

A gond az, hogy nem tudom rendesen beallitani, hogy ki ferhet
hozza egy megosztashoz.

/etc/sabma/smb.conf


[global]
    workgroup = DOMAIN
    netbios name = STORAGE01

    oplocks = 0
    level2 oplocks = 0
    use sendfile = no

    idmap uid = 10000-20000
    idmap gid = 10000-20000
    winbind enum users = yes
    winbind enum groups = yes
    winbind separator = +

    security = ads
    encrypt passwords = yes
    realm = domain_controler
    password server = domain_controler

    map acl inherit = yes
    log file = /var/log/samba/log.%m
    log level = 5
    max log size = 10000
    nt acl support = yes
    server string = %h - File server
    socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
    dns proxy = no

[Teszt]
    printable = no
    read only = no
    create mode = 0666
    create mask = 0666
    directory mask = 0777
    comment = Teszt megosztas
    browseable = yes
    writable = yes
    guest ok = no

Azt szeretnem hogy egy tartomany beli csoport ferhessen hozza a Teszt megosztashoz...

valis users = ???

ezek egyike sem mukodik:

valid users = @group
valid users = DOMAIN+@group
valid users = @DOMAIN+group

Vagy, hogyan kell ezt csinalni? :)

A valaszokat elore is koszonom.

Iptables blacklist

Fórumok

Hi!

Sajnos nem találok sehol sem egy olyan feketlistát, amelyet a iptablesbe írhatnék, hogy onnan semmilyen bejövő kérést ne fogadjon el. Itt nem a proxy feketelistára gondolok, amit az internetezől elől akarok tiltani. Pl. IPTABLES="1.0.0.0/8...." stb ilyen. Nem tudjátok hol lehet ilyet találni?

Bérelt vonal + ADSL egy ruterre (debian)

Fórumok

Sziasztok.
Már eléggé beleástam magam a router gép proxy stb építésébe, iptablesbe stb. de nem értem, hogy ha a routerbe:
eth0 - külső internet
eth1 - belső háló
ppp0 - ADSL

1.) bekapcsolom # echo 1>/proc/sys/net/ipv4/ip_forward
Ettől honnan tudja a gép hogy mik között kell engedélyezni a forgalmat.
2.) az ADSL irány tehermentesítés céljából tenném a gépbe, hogy ne a bérelt vonalat terhelje a titkárnő hogyha a slágerrrádiót hallgatja, hogy tudom megadni hogy mely forgalmak menjenek az ADSL irányába és ha ez véletlen elromlik, megszakad, akkor próbáljon az eth0 kimenni, illetve fordítva.

Lehet hogy sok lámaságot kérdeztem, de most tanulom megértést kérek. :)

mysql túl sok kapcsolat

Fórumok

Sziasztok!

Valami megeszi a mysql kapcsolatokat. Hogyan tudom kideríteni, hogy melyik program teszi ezt? virthoston több php-s alkalmazás is csatlakozik. A fenntartott mysql csatornákat le lehet valahogy kérdezni?

amavis banned exe kinyerése

Fórumok

Sziasztok!

Van egy mail, amit megfogott az amavis, mert exe volt benne. Megvan a levél a karanténban, de nem tudom hogy lehet ebből kinyerni az exe-t.

Ha simán bemásolom a mail fiókomba, akkor ugyan megjelenik, de nincs benne a csatolt exe.
A levél mérete alapján azonban úgy tűnik benne lehet.
Csak valmiért nem jelenik meg.
banned-7M-iabSwOTZz:2, ilyen nevet kapott, és több kb 1,5 mega a levél, de csak pár sor jelenik meg, hogy bannes extenson stb...

Tudna valaki segíteni?

IBM eserver pseries5 9111-520 Linux boot [MEGOLDVA]

Fórumok

Sziasztok!

Van a tárgyban szereplő erőgép a cégnél és Linux-ot szeretnénk telepíteni rá!
Mivel a Gentoo-t használom évek óta a notebook-omon ez tűnik a legkézenfekvőbb megoldásnak, ezt ismerem.
Letöltöttem a:
http://gentoo.inf.elte.hu/releases/ppc/current/ppc32/installcd/install-…
CD-t.

A gépen beállítottuk hogy bootoljon CD-ről de azt mondja nem található rendszer rajta.
Használ valaki ilyen szerveren Linuxot?
Hogy lehetne bebutulni ezt a CD-t?
Onnan már nem gond (ezerszer telepítettem már Gentoo-t).

fsck error majd spontán gyógyul

Fórumok

Sziasztok!

Van egy házi szerverem. P2 Celeron, nem a legfrissebb példány, a merevlemezei is jónéhány évesek, tehát lehet hogy azokkal lesz a baj...

Ma éjjel nem tudom mi történhetett, de mikor reggel a blogomat akartam volna megnyitni, a böngésző "access forbidden" hibaüzenetet kapott.
ssh-val beléptem és azt láttam hogy az egyik merevlemez eltűnt.
Mivel a rendszer egy kis lemezen van, a /var/www át van linkelve a másik lemezre ami a /home könyvtár alá van felmountolva. az egész /home eltűnt.

mikor újra akartam mountolni nem engedte, erre újraindítottam. Lemezellenőrzéskor a következő hibaüzenetet adta:
/var/log/fsck/checkfs:
fsck.ext3 unable to resolve UUID=....
fsck died with exit status 8

mivel nem tudtam vele mit kezdeni, googlezni kezdtem és közbe mégegyszer újraindítottam, és ekkor meg minden a szokott szép rendben elindult, sehol egy árva hibaüzenet.

a kérdéseim:
- vajon mi történhetett valójában? lehet hogy rossz a HD? akkor _most_ miért nem ad hibaüzenetet? hogyan lehet ezt ellenőrizni behatóbban?
- ez ugye nem lehet annak a jele hogy betörtek? (szerintem nem, de mivel mikor eltűntek a /home könyvtárak ez volt az első félelmem, hát ideírom...) azért is félek ettől, mert az éjjel közepén történt, amikor gyakorlatilag semmi nem szokott történni. Tegnap éjfél után (vagyis ma:-) ) még ment remekül, ma reggelre eldobta a home lemezt... azt gondolnám hogy a hardwarehiba inkább használat közben kéne kijöjjön... akkor tán mégis idegen betolakodó?

köszi a válaszokat!

kernel fordítás help kérése

Fórumok

Van egy problémám, hogy kernelt kellene fordítanom egy gépen. rendszer: debian 4
letöltöttem a kernelt, és kicsomagoltam, belépek a linux... könyvtárba, elindítanám a make menuconfigot, és hibát ír (fent van a libncurses5-dev is) a kernel valamelyik friss 2.6os (de többel is próbáltam)