Отправляет email-рассылки с помощью сервиса Sendsay

За 2005-03-25

Ldap-Samba

Добрый день,
Имеется рабочая локальная сеть с доменом. PDC - Samba-3.0a20 на FreeBsd 5.3.
Рабочие станции - Windows 2000. Samba использует tdbsam passdb backend. Все работает.

Возникла задача организации нескольких клиентских рабочих станций на FreeBsd
5.3. Для получения возможности регистрации пользователей в домене, как Windows
клиентов, так и Unix, решил установить OpenLDAP (2.2.23).
Но, до настоящего времени, не могу добиться положительных результатов. Все программы
устанавливал из портов. OpenLDAP нужна только для регистрации пользователей в
домене. Samba установлена с поддержкой LDAP, winbind, без SAM_OLD_LDAP для испльзования
новой схемы Samba.
Переработав всю найденную информацию в сети по этой теме и вдоволь наковырявшись,
у меня возник ряд вопросов:
1. Необходимо ли, для защиты LDAP при помощи SSL создание ключей и сертификатов
или достаточно перечисленных программ для регистрации в домене Windows клиентов
с использованием опции ldap ssl=start ssl в smb.conf?
2. Нужны ли модули PAM_LDAP и NSS_LDAP для регистрации FreeBsd клиентов, если
да то модули нужно устанавливать только на клиентских станциях?
3. Нужен ли "специальный пользователь, который мог бы читать пароли других пользователей"
для регистрации клиентов LDAP (т.н. proxy).
Или другими словами, что необходимо установить на сервере PDC и клиентах, чтобы
получить возможность регистрации в домене, используя возможности OPENLDAP
1. Только Windows клиентов.
2. Windows клиентов и FreeBsd клиентов.

Заранее спасибо
Александр

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1579; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339816

   2005-03-25 20:04:16 (#339816)

Re: Ports

>Потому что nmap не все порты по умолчанию сканирует, потому что эти
>сервисы могут не слушать внешний интерфейс.
>
>
Так ведь слушали месяц назад. Та же команда выводила 2 открытых порта.
Это, конечно, хорошо, что они закрыты. Плохо, что всё это без моего ведома

>
>
>

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1578; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339702

   2005-03-25 16:51:11 (#339702)

Re[2]: Ports

Hello andrew,

Thursday, March 24, 2005, 9:15:07 PM, you wrote:

>>>Здравствуйте!
>>>Сканирую собственные порты, получаю:
>>>
>>>
>>
>>
>>
>>># nmap 192.168.7.96
>>>
>>>
>><skip />
>>А зачем себя сканировать, если можно запустить sockstat -4 и выяснить,
>>кто какой порт слушает?
>>
>>
> Вырубил portsentry

> nmap 192.168.7.96

> Starting nmap 3.70 ( http://www.insecure.org/nmap/ ) at 2005-03-24 19:11 MSK
> All 1660 scanned ports on incvisitor.ultra.net.ru (192.168.7.96) are: closed

> Nmap run completed -- 1 IP address (1 host up) scanned in 14.278 seconds

> У меня что, совсем ничего не открыто? А как же LPD и X11?
Потому что nmap не все порты по умолчанию сканирует, потому что эти
сервисы могут не слушать внешний интерфейс.

   Artem Batalov 2005-03-25 13:27:50 (#339579)

Re: rc.d v freeBSD 4.11

> Vsem privet.
> Moja problema vot v chem - postavil freebsd 4.11 , obnovil porty iiz portov
> postavil apache 1.3 + modssl i php + extensions. Apache est', zapuskaetsia,
> odnako tolko rukami, posle perezagruzki nado zagruzhat zanovo.
Кажется, начиная с 4.11 используется rc_subr. Тогда надо добавить что-то типа
apache_enable='YES'
в файле /etc/rc.conf
Точно можно посмотреть в комментариях, в файле /usr/local/etc/rc.d/apache.sh

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1576; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339502

   2005-03-25 11:35:59 (#339502)

Re: rc.d v freeBSD 4.11

On Fri, 25 Mar 2005 10:08:36 +0200
Voytyuk Volodymyr <dj***@i*****.ua> wrote:

> Доброго дня Dmitrij,
>
> Wednesday, March 23, 2005, 6:07:11 PM, Ви писали:
>
> DM> Vsem privet.
>
> DM> Pervyj raz siuda pishu, hotia podpisan uzhe polgoda :o)
>
> DM> Moja problema vot v chem - postavil freebsd 4.11 , obnovil porty iiz portov
> DM> postavil apache 1.3 + modssl i php + extensions. Apache est', zapuskaetsia,
> DM> odnako tolko rukami

Kakoy comandoy?

   2005-03-25 11:17:15 (#339485)

Re: rc.d v freeBSD 4.11

Доброго дня Dmitrij,

Wednesday, March 23, 2005, 6:07:11 PM, Ви писали:

DM> Vsem privet.

DM> Pervyj raz siuda pishu, hotia podpisan uzhe polgoda :o)

DM> Moja problema vot v chem - postavil freebsd 4.11 , obnovil porty iiz portov
DM> postavil apache 1.3 + modssl i php + extensions. Apache est', zapuskaetsia,
DM> odnako tolko rukami, posle perezagruzki nado zagruzhat zanovo.

DM> Tozhe samoe s bsdftp-ssl.

DM> Popytalsia zaiti v /etc/rc.d , gde obychno startup skripty lezhat - an net
DM> takogo kataloga. edinstvennyj rc.d - v /usr/local/etc/
Vse ustanovlenoe administratorom zapuskaetsa iz /usr/local/etc/rc.d

DM> Podskazite, eto tak i dolzhno byt? I kak avtomatom gruzit apach, ftp i izhe
DM> ih?

DM> Zaranee fenks

DM> Dmitrij

З повагою Войтюк Володимир

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1574; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339477

   Voytyuk Volodymyr 2005-03-25 11:05:57 (#339477)

Re: ftp port

On Thu, Mar 24, 2005 at 16:10 +0200, Dmitrij Mironov wrote:
> Spasibo, eta informacija mne prigoditsia, no ja vidimo ploho mysl podal -
> mne nuzhen ftp server, a ne manager. Proboval bsdftpd-ssl, no u nego
> kakoe-to bugi, to prefiksa ne vidit to eshio chto-to... ruchkami
> otredaktirovav puskovoi skript on startoval i rabotaet, no eto ne sovsem to.
>

pure-ftpd. он умеет TLS. вопрос в том, умеют ли его ваши клиенты.

> Kto imet opyt v vybore i nastroikah ftp serverov, pliz, otvette - kakoi
> variant luchshe - kogda ftp usery eto sistemnye usery ili kogda dlia ftp
> sozdaetsia otdelnaja baza?
>

pure-ftpd умеет и то и другое.

> p.s. a eto normalno, chto soobshenija v list idut po ~4 chasa?
>

да, нормально.

PS. давайте заканчивать с транслитом.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1573; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339342

   2005-03-25 02:55:30 (#339342)

Re: gigabit

On Mon, Mar 21, 2005 at 17:56 +0300, Mike Belopuhov wrote:
> >
> > 3C2000-T-OEM 3Com Gigabit Server NIC
> >
>
> вот это хз что такое... пока не вставишь не узнаешь...
> жалкое фото на 3com болтается, но там ничего не видно.. :(
>

хе :) это и есть Marvell (sk) в PCI версии. 3c940 -- только
onboard. вот я бы это и брал.

-*Название листа "[BSD] Решение вопросов по FreeBSD, OpenBSD и NetBSD";
Написать в лист: mailto:comp.soft.bsd.all-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.bsd.all/rules
Номер письма: 1572; Возраст листа: 386; Участников: 638
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.bsd.all/msg/339341

   2005-03-25 02:54:46 (#339341)