Red Hat, Fedora, CentOS

samba domain trust windows 2003

sziasztok,

A következő a probléma:
van egy windows-os domain <- ez a trusting domain
van egy samba pdc <- ez a trusted domain.
Azt akarom, megoldani, hogy a samba-s domainbe bejelentkezett
felhasználók tudjanak futattni alkalmazást runas segítségével
egy a windows2003 -as domain controlleren lévő felhasználó jogosultságával.
Szerintem ehhez domain trust-ra van szükség. (javítsatok ki, ha nem és
van rá más mód, a shellrunas runas /netonly parancsok így ebben a konfigban
nem működnek, legalábbis én ezt tapasztaltam.)
Első körben, a teszt végett a két domain controller (samba, windwos2003)
egy broadcast domainben van azaz nincs router, nincs tűzfal stb.

samba verzió:
samba-swat-3.4.2-0.42.fc11.x86_64
samba-client-3.4.2-0.42.fc11.x86_64
samba-common-3.4.2-0.42.fc11.x86_64
samba-3.4.2-0.42.fc11.x86_64
samba-winbind-3.4.2-0.42.fc11.x86_64

kernel:
2.6.29.6-213.fc11.x86_64

Windows2003-ban látszólag minden probléma nélkül létrejön a trust
kapcsolat. A samba-n viszont hibát kapok és persze nem is látom
azon a Windows-os kliensen(vista) a Windows2003-ban lévő domain
felhasználókat, ami a samba-s domainbe van bejelentkezve.

ha egy rpc parancsot futtatok ezt kapom:

# net rpc trustdom list
Enter root's password:
Receiving SMB: Server stopped responding
Could not connect to server SAMBASERVER01
Connection failed: NT_STATUS_IO_TIMEOUT
Couldn't connect to domain controller: NT_STATUS_IO_TIMEOUT

pedig fut a samba a klienseket kiszolgálja

amikor pedig trust-ot akarom létrheozni akkor pedig ezt kapom:

# net rpc trustdom establish tmsdemo -S tmsdemo.local
Enter SAMBADOMAIN$'s password:
Could not connect to server WINDOWS2003SERVER
The username or password was not correct.
Couldn't verify trusting domain account. Error was NT_STATUS_LOGON_FAILURE

Nem találtam semmi használható infot a neten. Csinált már valaki ilyet?

smb.conf:

[global]
workgroup = SAMBADOMAIN
server string = Main File Server
passdb backend = tdbsam
pam password change = Yes
passwd program = /bin/passwd %u
unix password sync = Yes
client NTLMv2 auth = Yes
# log level = 10
log file = /var/log/samba/%m.log
time server = Yes
server signing = auto
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
printcap name = /etc/printcap
domain logons = Yes
lm announce = Yes
preferred master = Yes
domain master = Yes
wins proxy = Yes
wins support = Yes
ldap ssl = no
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
directory mask = 0775
cups options = raw

köszi,
klajosh

ps.: jó lenne segítség, mert elakadtam.

RHEL 4 vagy RHEL 5

Sziasztok!

Pár hete RedHat linuxokat adminisztrálok (12 szerver), amiért előre is elnézést kérek. :)

Szóval jelenleg RedHat 4-esek futnak (amiket 4.8ra frissítettem), amik Oracle-t (10g) szolgálnak ki, de tavasszal újabb gépeket kell csatasorba állítani, amire Oracle 11 fog kerülni.

Érdeklődnék, hogy érdemes-e váltani RedHat5-re az új gépek esetén, vagy bőven jó továbbra is a RedHat 4. A gépek átlagosan 4-6 GB memóriával futnak, de van amelyik 12vel, ott a kernel paramétereket, amik alapból 8GBra van definiálva, föl kellett pöckölnöm.

Szóval mit javasoltok, és mi a véleményetek, érdemes-e RedHat5, vagy maradjon a 4.

Fedora gyorstalpaló

Üdv Mindenki!

Kicsit több mint 2 évig használtam ubuntut, de ez a 9.10 kicsit már sok lett belőle szóval úgy gondoltam kis ideiglenes elszakadásként kipróbálok valami mást. Nos a választásom a Fedora 12-re esett. Feltelepítettem ma, kicsit nézegettem, barátkoztam vele, de pl lövésem sincs, hogy hogyan kell a zárt meghajtókat (mint pl wifi) telepíteni rá :D Gáz meg minden, de a haverom (google) se volt túl közlékeny szóval mielőtt belevágnám a kisfejszét és vissza pakolnám az ubit gondoltam kérdezősködök kicsit :)
Szóval amire szükségem lenne az egy kis segítség a zárt eszközmeghajtókkal kapcsolatban (telepítésük), illetve hasznosnak ítélt progik amik jól mennek fedorán (pl kodekek, videó lejátszók etc.), mi az amit telepítés után értemes megnézni, beállítani.

Amit használok: Fedora 12 - KDE, valszínűleg a KDE miatt vagyok nagyon eltévedve, eddig csak gnome volt :S

Előre is köszönöm a tanácsokat és bocsi, hogy fölösen nyitok topicot, mikor valószínűleg sok keresgélés után a google is kidobálna dolgokat, de azért az itteni linuxosok véleményére valahogy jobban adok :)

Köszi mégegyszer!

NuKe

Home könyvtár jogosultság beállítás?

Sziasztok!

Segítsetek!

A gondom, hogy nem tudom a Home könyvtár jogosultságait beállítani.
Hogyan lehet?
A történt.
A Home könyvtár külön partición van, más disztro alatt is itt volt a felhasználó könyvtára.
Live USB alatt átmásoltam ugyanezen a partición egy másik könyvtárba az adatokat, mivel az új disztón ugyanaz a felhasználó (és ugye akkor könyvtár is) lesz.
Fedora 11 telepítés után rootként (azt hiszem ez volt a hiba) visszamásoltam a felhsz. könyvtárba az adatokat.
Azóta minden adatnak root a tulajdonosa.
Hogyan tudom beállítani, hogy a home/felhasz könyvtár tulajdonosa, és a benne lévő könyvtárak, fájlok, a felhasz. tulajdonába kerüljőn?
Hiába nyomom meg a Jogosultságok fülön root-ként, nem változtatja meg a könyvtárak hozzáférhetőségét.
Remélem érthető voltam!

Előre is köszönöm.
dombi1976

CentOS repok

Sziasztok!

A dag és az rpmforge repok elhasalnak a clamav frissítésekor pl. az


"Error: Missing Dependency: perl-DBI >= 1.57 is needed by package perl-DBD-SQLite-1.25-2.el5.rf.i386 (rpmforge)"

hiba miatt.

A hiba okát értem, vagyis látom én, hogy függőségi gondjai vannak. Ezért is és spontán kíváncsiságból is kérdezem, hogy akik CentOS (alapú) OS-t használnak, milyen repókból dolgoznak?

A válaszokat előre is köszönöm.

Red Hat Cluster + forras IP cim

Most raktam at egy eddig egy gepen futo szolgaltatast Red Hat Cluster Suite ala. Az eddigi node IP-bol, most vandorlo cluster IP lett, a node meg kapott egy uj IP-t. Igy elvileg kivulrol transparens, senki nem latja, hogy most mar cluster van.

Csakhogy... az a kellemetlen mellekhatasa van az atallasnak, hogy a forras IP cim ha en kezdemenyezek kapcsolatot akkor a node IP cime, nem pedig a szolgaltatas (clusteren mozgo) IP-je. A bejovo kapcsolatokkal nincs baj persze, kintrol el lehet erni az alkalmazast.

A problema akkor jon elo, ha en kezdemenyezek. Ha most errol a host-rol pingelek egy masikat akkor az nem ugyanugy mukodik mint korabban (amikor csak egy IP volt), hanem a node sajat IP-jor mennek ki a csomagok. Mondhatjatok, hogy szepseghiba, annyi baj legyen, de sajnos nem ilyen egyszeru a helyzet, emiatt csomo tuzfalban kell matatni. Es lesz meg ilyen atallasom egy par...

Tehat a kerdes: Hogyan lehet a forras IP cimet befolyasolni?

Hasznalhato konnyitesek/nehezitesek:
- talan nekem eleg az is, ha csak egy userre mondom meg ezt.
- a cluster ugyanahoz az interface-hez ad hozza IP-t (ami ifconfoggal igy nem is latszik, hiszen nem jon letre uj interface)

sshd - biztonság - CentOS 5.3

Sziasztok,

Napok óta különböző IP címekről és mindenféle felhasználói névvel próbálkoznak belépni a szerverünkre. Kezdő rendszergazdaként mit kell ilyenkor tenni:
A gépeket távolról adminisztrálom, nem feltétlen fix IP-ről. Csak az SSH, VPN és HTTP/HTTPS portok vannak nyitva rajta.

Köszi

Attila