Linux-haladó

setfacl a Sambában

Fórumok

Sziasztok,

Először is kelleme ünnepeket ;)
Naszoval az lenne a kérdésem, valaki esetleg létrehozott -e olyat, hogy samba (PDC, setfacl) másik oldalon XP, ami egy linux(Debian) megosztott mappát a PDC automatice felcsatol p:"public" -nak. Az itteni jogosultságokat kellen kordában tartani (mire gondolok) windows alatt egy mappára adok írási jogot egy csoportnak vagy usernek, akkor az leöröklödjön az alkönyvtárra és a filere is.
most a linux alatt a setfacl-getfacl tökéletesen müködik!!!

-rw-rwxr-T+ 1 root root 12 2006-12-13 14:55 test

$ getfacl test
# file: test
# owner: root
# group: root
user::rw-
user:nitus:rwx
group::rwx
mask::rwx
other::r--

Hogy tudnám ezt teljesen a windows alatt a jogkiostást megoldani, kvázi a user nem is tudná hogy a háttérben linux dolgozik :))
Köszi DoT

Maildrop nem tudja olvasni a filterfájlt.

Fórumok

Sziasztok!

Ráleltem erre a maildrop nevű progira, ami ugye a leveleimet szórná mappáka szét. Azonban nem akar működni. Vagyis működik, csak nem úgy ahogy szeretném.

Az alapkonfigok:


# /etc/maildroprc

# Global maildrop filter file

DEFAULT="$HOME/Maildir/"
MAILDIR="$HOME/Maildir/"

logfile "$HOME/.maildrop.log"

`test -r $HOME/.mailfilter`
if( $RETURNCODE == 0 )
        {
        log "(==)  Including $HOME/.mailfilter"
                exception {
                        include $HOME/.mailfilter
                }
        }

Bár nem vagyok egy maildrop guru, ez nekem ezt jelenti:
Ha van a user mappájában .mailfilter fájl, azt include és hajtsd végre az abban leírtakat.


# /etc/postfix/master.cf
maildrop  unix  -       n       n       -       -       pipe
  flags=DRhu user=root argv=/usr/bin/maildrop -w 90 -d {user}@${nexthop} ${recipient} ${user} ${nexthop} ${sender}

Nos, az a baj, hogy elég a fájl puszta léte ahhoz, hogy egy darab levelet se kapjak.
A hibaüzi:
Dec 27 14:53:41 merlin postfix/local[29558]: 79AC056423: to=
, relay=local, delay=435, status=deferred (temporary failure. Command output: maildrop: Cannot have world/group permissions on the filter file - for your own good. )

Ez meg szabad fordításban: Nem tudom olvasni a fájlt, mert nincs jogom hozzá.
A vicc az, hogy chmod 777 esetébe is ezt kapom. A mappába eljut, mind a /home mind a $HOME mappán 755 a jog.

Valaki magyarázza el, hogy miért nem müx akkor a dolog?? Akár van tartalom a fájlba akár 0 a mérete nem megy. Szeretnék filterezni, mert van egy pár levlista ahonnét jönnének levelek, nem is kevés.

Kérlek segítsetek nekem....

Üdv:
G.

SSH nem enged be

Fórumok

Sziasztok!

Az a problémám, hogy az SSH szerver az LDAP-ból authentikált usereket eldobja, nem engedi be őket. Hibaüzenet:


Dec 26 16:23:01 merlin slapd[952]: conn=241 op=1 SRCH base="ou=People,dc=hronszoft,dc=hu" scope=1 deref=0 filter="(&(objectCl
ass=posixAccount)(uid=hron))"
Dec 26 16:23:01 merlin slapd[952]: conn=241 op=1 SRCH attr=uid userPassword uidNumber gidNumber cn homeDirectory loginShell g
ecos description objectClass
Dec 26 16:23:01 merlin sshd[18945]: nss_ldap: could not search LDAP server - Server is unavailable
Dec 26 16:23:01 merlin sshd[18945]: fatal: login_get_lastlog: Cannot find account for uid 1000
Dec 26 16:23:01 merlin slapd[952]: conn=241 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Dec 26 16:23:01 merlin slapd[952]: conn=240 fd=16 closed (connection lost)
Dec 26 16:23:01 merlin slapd[952]: conn=241 fd=17 closed (connection lost)
Dec 26 16:23:01 merlin sshd[18945]: syslogin_perform_logout: logout() returned an error
Dec 26 16:23:01 merlin sshd(pam_unix)[18951]: session closed for user hron

Ugyanez az user konzolos loginnal simán belép.

A rendszer egy stabil csomagokból álló Gentoo, amin kínomba unstable verzióra frissítettem a SSH-t hátha az, de se a stable se az unstable nem akar működni. Ez egy régen működő rendszerből áthozott konfigok alapján épített rendszer, szóval a dolgok nagy része ugyan ez vol és működött most meg nem. Annyi az eltérés a régi rendszerhez képes, hogy nincs pam_usb authentikáció

Néhány konfig fájl:


# /etc/pam.d/system-auth

auth       required     pam_env.so
auth       sufficient   pam_ldap.so
auth       sufficient   pam_unix.so likeauth nullok
auth       required     pam_deny.so

account    sufficient   pam_ldap.so
account    required     pam_unix.so

#password   required    pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 ret
ry=3
password   sufficient   pam_ldap.so
password   sufficient   pam_unix.so nullok md5 shadow use_authtok
password   required     pam_deny.so

session    required     pam_limits.so
session    required     pam_unix.so

# /etc/pam.d/sshd

auth       include      system-auth
auth       required     pam_shells.so
auth       required     pam_nologin.so
account    include      system-auth
password   include      system-auth
session    include      system-auth

# /etc/ssh/sshd_config

PasswordAuthentication no
Protocol 2
Subsystem       sftp    /usr/lib/misc/sftp-server
UsePAM yes

Kérlek, segítsetek, legalábbb behatárolni, hogy hol a hiba...
Amennyire láttam, az LDAP-os authentikáció megtörténik, de az LDAP-tól nem kéri le a környezeti adatokat (home, shell, ilyenek...)

Új sata/ata driverek a kernelben

Fórumok

mennyire tekinthető megbízhatónak 2.6.19 kernelbe bekerült 'Serial ATA prod and parallel ATA experimental drivers'?

ha ezt használom, akkor ki lehet/kell kapcsolnom a régi ATA/ATAPI/MFM/RLL supportot?
főleg az IT821x miatt jönne jól egy új driver, a régi ui tiszta horror. dma nem működik rendesen, cdírás során bekapcsolt dma mellett néha fagy az egész rendszer miatta, dma nélkült pedig ugye lassúúú.

Debian + PPPoE

Fórumok

Üdv mindenkinek!
Debian Linux-ra szeretnék PPPoE szervert telepíteni. (Debian 3.1 r3)
Sokat keresgettem a neten, találtam néhány leírást és ezek mindegyikét megvalósítottam, de sajnos egyik sem működőképes!
( pl.: http://wrath.geoweb.ge/pppoe-server.html )

Tehát amikor nincs pppoe szerver a hálón akkor a winxp-n a pppoe kapcsolódáskor ezt írja ki:
"Kapcsolódás a következőn keresztül: WAN miniport (PPPOE).

Ezekután feltettem és beállítottam a leírás(ok) szerint a PPPoE szerver és következő hibák jöttek elő:
1, Felhasználói név és jelszó ellenőrzése ( és nem megy tovább )
2, Szétkapcsolva ( ... ujra tárcsáz ... )
3, Port megnyitási hiba (...)

Tehát ezek szerint megy a pppoe, csak valami nincs rendben.

Ha valaki tudna segíteni, vagy valamiféle leírást adni hogy mit és hogy kell csinálnom, azt nagyon megköszönném!
Jah még mielőtt a valaki a google.com-ot ajánlaná, mint segítség, sajnos már több hete ezt bújom, ugyhogy nem segít!
(Viszonylag kezdő-haladó közt vagyok linuxban.)
Remélem lessz valaki aki már csinált ilyet!
Előre is kösz mindenkinek!

Corvus

RS 6000 7043 model 140

Fórumok

Egy RS 6000 7043 model 140 -t sikerült szereznem (az 1998-as választásokra vett IBM masina). Tud valaki tippet adni rá hogy milyen Linux megy rá és a telepítő készletet honnan tölthetném le? Meg egyáltalán: használ valaki ilyen masinát?
Az AIX-el ne jöjjön senki mivel az nincs. A választási adatokat nem tudták korrekt módon leszedni így inkább agyonvágtak mindent. És persze semmi doksi, lemez meg efféle úri huncutság. Csak a doboz magában.

Felhasználó korlátozás

Fórumok

Üdv!

A segítségeteket kérném egy problémámban:

Azt szeretném megcsinálni, hogy ssh-n keresztül bejelentkező felhasználó, ne tudjon kilépni a $HOME könyvtárából.
Ne lássa a rendszer többi részét egyszerűen.
Mindezt Fedora Core 6-on szeretném megvalósítani.

Megoldható ez valahogy?

Köszönöm
Jedite

Debian -> IBM eServer xSeries 200-ra

Fórumok

Üdvözletem!

Adott egy IBM eServer xSeries 200, 8478-72X -as gép. (1x PIII 1GHz (256KB), 128MB ECC SDRAM, 1x 18.2GB HDD, Ultra160 LVD SCSI, 10/100 Ethernet, PCI, Mini Tower (5x7))

Erre szeretnék feltelepíteni egy Linuxot. Egy Debian etch 4 RC1-el és egy OpenSuse10.2-vel próbálkoztam, de mindkét esetben még a telepítés elején újraindúl a gép. Ha kiveszem a SCSI-s winchestert, akkor viszont hibátlanul megy a telepítés.
Hogyan tudnám elérni azt, hogy a SCSI-s winchesterre települjön fel a Debian? Esetleg valamit be kell állítani a BIOS-ban vagy a SCSI Utility-ben, vagy a telepítéskor speciális parancssori opciokra van szükség a SCSI winyó miatt?

Előre is köszönöm a segítséget!

üdv, VS