Problema al instalar módulo en CPAN

2009-12-29 Thread Felipe Andrés Pino Ramirez
Estimados,
Me encuentro tratando de instalar el módulo Nagios::Plugin pero al
intentar instalarlo no hay caso no se instala el output que alcanzo a
rescatar de la respuesta de cpan es:


===

local/lib/site_perl .) at
/usr/cpan/build/Nagios-Plugin-0.33-CA6ped/blib/lib/Na

gios/Plugin/Getopt.pm line 12.
# BEGIN failed--compilation aborted at t/Nagios-Plugin-Getopt-02.t line 6.
# Compilation failed in require at (eval 3) line 2.
# BEGIN failed--compilation aborted at (eval 3) line 2.
Undefined subroutine Nagios::Plugin::Functions::_use_die called at
t/Nagios-Plu
  gin-Getopt-02.t line 9.
# Looks like you planned 14 tests but only ran 1.
# Looks like you failed 1 test of 1 run.
# Looks like your test died just after 1.
t/Nagios-Plugin-Getopt-02.dubious
Test returned status 255 (wstat 65280, 0xff00)
DIED. FAILED tests 1-14
Failed 14/14 tests, 0.00% okay
t/Nagios-Plugin-Getopt-03.NOK 1/0
#   Failed test 'use Nagios::Plugin::Getopt;'
#   at t/Nagios-Plugin-Getopt-03.t line 9.
# Tried to use 'Nagios::Plugin::Getopt'.
# Error:  Can't locate Params/Validate.pm in @INC (@INC contains:
/usr/cpan/
build/Nagios-Plugin-0.33-CA6ped/blib/lib
/usr/cpan/build/Nagios-Plugin-0.33-CA6p
 ed/blib/arch /etc/perl
/usr/local/lib/perl/5.10.0 /usr/local/share/perl/5.10.0 /

usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10
/usr/loca
   l/lib/site_perl . /etc/perl /usr/local/lib/perl/5.10.0
/usr/local/share/perl/5.1
   0.0 /usr/lib/perl5 /usr/share/perl5
/usr/lib/perl/5.10 /usr/share/perl/5.10 /usr
  /local/lib/site_perl
.) at /usr/cpan/build/Nagios-Plugin-0.33-CA6ped/blib/lib/Na

gios/Plugin/Getopt.pm line 12.
# BEGIN failed--compilation aborted at t/Nagios-Plugin-Getopt-03.t line 9.
# Compilation failed in require at (eval 6) line 2.
# BEGIN failed--compilation aborted at (eval 6) line 2.
Undefined subroutine Nagios::Plugin::Functions::_use_die called at
t/Nagios-Plu
  gin-Getopt-03.t line 12.
# Looks like you failed 1 test of 1.
# Looks like your test died just after 1.
t/Nagios-Plugin-Getopt-03.dubious
Test returned status 255 (wstat 65280, 0xff00)
DIED. FAILED test 1
Failed 1/1 tests, 0.00% okay
t/Nagios-Plugin-Getopt-04.NOK 1/11
#   Failed test 'use Nagios::Plugin::Getopt;'
#   at t/Nagios-Plugin-Getopt-04.t line 6.
# Tried to use 'Nagios::Plugin::Getopt'.
# Error:  Can't locate Params/Validate.pm in @INC (@INC contains:
/usr/cpan/
build/Nagios-Plugin-0.33-CA6ped/blib/lib
/usr/cpan/build/Nagios-Plugin-0.33-CA6p
 ed/blib/arch /etc/perl
/usr/local/lib/perl/5.10.0 /usr/local/share/perl/5.10.0 /

usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10
/usr/loca
   l/lib/site_perl . /etc/perl /usr/local/lib/perl/5.10.0
/usr/local/share/perl/5.1
   0.0 /usr/lib/perl5 /usr/share/perl5
/usr/lib/perl/5.10 /usr/share/perl/5.10 /usr
  /local/lib/site_perl
.) at /usr/cpan/build/Nagios-Plugin-0.33-CA6ped/blib/lib/Na

gios/Plugin/Getopt.pm line 12.
# BEGIN failed--compilation aborted at t/Nagios-Plugin-Getopt-04.t line 6.
# Compilation failed in require at (eval 3) line 2.
# BEGIN failed--compilation aborted at (eval 3) line 2.
Undefined subroutine Nagios::Plugin::Functions::_use_die called at
t/Nagios-Plu
  gin-Getopt-04.t line 9.
# Looks like you planned 11 tests but only ran 1.
# Looks like you failed 1 test of 1 run.
# Looks like your test died just after 1.
t/Nagios-Plugin-Getopt-04.dubious
Test returned status 255 (wstat 65280, 0xff00)
DIED. FAILED tests 1-11
Failed 11/11 tests, 0.00% okay
t/Nagios-Plugin-Performance-02NOK 1/3
#   Failed test 'use Nagios::Plugin::Performance;'
#   at t/Nagios-Plugin-Performance-02.t line 4.
# Tried to use 'Nagios::Plugin::Performance'.
# Error:  Can't locate Params/Validate.pm in @INC (@INC contains:
/usr/cpan/
build/Nagios-Plugin-0.33-CA6ped/blib/lib
/usr/cpan/build/Nagios-Plugin-0.33-CA6p
 ed/blib/arch /etc/perl
/usr/local/lib/perl/5.10.0 /usr/local/share/perl/5.10.0 /

usr/lib/perl5 /usr/share/perl5 /usr/lib/perl/5.10 /usr/share/perl/5.10
/usr/loca
   l/lib/site_perl . /etc/perl /usr/local/lib/perl/5.10.0
/usr/local/share/perl/5.1
   0.0 /usr/lib/perl5 /usr/share/perl5
/usr/lib/perl/5.10 /usr/share/perl/5.10 /usr
  /local/lib/site_perl
.) at /usr/cpan/build/Nagios-Plugin-0.33-CA6ped/blib/lib/Na

gios/Plugin/Functions.pm line 11.
# BEGIN failed--compilation aborted at t/Nagios-Plugin-Performance-02.t line 4.
# Compilation failed 

sendmail se conecta con MX secundario...

2009-07-14 Thread Felipe Andrés Pino Ramirez
Estimados,

Tengo configurado un sendmail y estoy realizando algunas pruebas de
conectividad, enviado  y recibiendo mails desde distintos dominios. Al
enviar un correo a un dominio llamado dominio.cl, mi sendmail en el
log me indica que se está tratando de conectar al MX de backup y este
servidor en dicho dominio no está aceptando los correos, cómo puedo
hacer que sendmail se conecte intente enviar el correo a dominio.cl
conectandose con su MX principal?, por que sendmail intenta e intenta
al servidor secundario pero en ningún momento hizo el intento de
conectarse con el mx primario.

Muchas gracias.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Duda Postfix

2009-06-01 Thread Felipe Andrés Pino Ramirez
Listeros,

Necesito montar un servidor postfix que este en Internet pero que
cuando reciba correos que van a cierta cuenta se los re envie a un
servidor sendmail que está en mi intranet. Alguien me puede ayudar ya
que no sé porque termino buscar en Internet. ¿Cómo se llama el
concepto que quiero implementar¿. Estare muy agradecido si alguno me
ayuda indicandome porque buscar el concepto de lo que quiero realizar
no sé como se llama.

Muchas gracias ªªª.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Debian o Ubuntu Server para Servidor?

2009-04-14 Thread Felipe Andrés Pino Ramirez
Estimados,
Me encuentro en esta problematica y me gustaría saber su opinión sobre
el tema. No hay nada claro sobre porqué una u otra.
Atento a sus comentarios.


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Debian o Ubuntu Server para Servidor?

2009-04-14 Thread Felipe Andrés Pino Ramirez
2009/4/14 Victor Padro vpa...@gmail.com:


 2009/4/14 sercuto serc...@alumni.uv.es

 En mi empresa usamos principalmente debian lenny, dentro del conjunto de
 servidores con distribuiciones linux, la principal razón:  la experiencia
 que ya tenemos con esta distribución.

 Desde mi punto de vista Debian/Ubuntu server son básicamente lo mismo,
 para un servidor yo pondría debian por el mayor número de paquetes que vas a
 encontrar, la documentación tambien la encontrarás principalmente para
 debian que para ubuntu solo me plantearia poner ubuntu si fuera a trabajar
 con algçun programa que sea de nueva generación y requiera paquetes más
 actualidos por ejemplo aplicaciones de streaming de video que requieran
 librerias de codecs de última generación para este tipo de cosas podría
 venir bien una distribución más actualizada como es ubuntu, pero si lo que
 quiero es estandar, muy probado, estable, compatible ...etc mejor una debian
 veersion estable como lenny.

 Un saludo.


 Felipe Andrés Pino Ramirez escribió:

 Estimados,
 Me encuentro en esta problematica y me gustaría saber su opinión sobre
 el tema. No hay nada claro sobre porqué una u otra.
 Atento a sus comentarios.





 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org


 La mayoria ha dado una buena respuesta...cada quien da su reporte conforme
 le ha ido en el centro de datos.

 Debian = Estabilidad gratuita
 Ubuntu server = Estabilidad pagada

 Sin embargo, creo que Felipe Andres esta buscando cual le de mejor soporte,
 mayor estabilidad, mayor documentacion, etc,
 y mi respuesta es que en ambos hay una gran comunidad dispuesta a tirarte
 ayuda cuando lo requieras, y si usas san google pues encontraras varias
 coincidencias de lo que busques sobre debian y/o ubuntu

 Usar Ubuntu y/o Debian basicamente es lo mismo(no siempre aplica) ya si tu
 quieres llevar a cabo un howto(como) de debian, puedes hacerlo el mismo en
 ubuntu sin mayor problema(tal vez a alguien le haya pasado lo contrario)

 realmente lo que haria falta es que nos comentes para que necesitas ese
 servidor...no se...como un LAMP, un mail gateway, NAS, clustering, etc, etc,
 etc.


 un saludo a toda la banda aqui reunida!

 --
 It is human nature to think wisely and act in an absurd fashion.

 Todo el desorden del mundo proviene de las profesiones mal o mediocremente
 servidas

Donde trabajo estamos evaluando la implementación del ERP llamado
adempiere y del software de mailing openemm, para estos proyectos
necesito el servidor. Respecto al mismo tema... cómo está el soporte
para Blade de Debian¿?. Lo más probable es que lo instale en un BL460
en producción y no me gustaría encontrarme con algún problemita de
incompatibilidad o carencia de drivers.. alguna experiencia respecto a
este punto¿?.

Muuuchas gracias por la ayuda!


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



caracteres extraños en consola

2007-05-18 Thread Felipe Andrés Pino Ramirez

Hola,  He instalado debian para hacer un par de pruebas y me llama la
atención que las letras con acento salen con un simbolo de
interrogación... no sé como empezar a buscar para resolver este
problema.. alguna idea ?.. saludos.



Re: caracteres extraños en consola

2007-05-18 Thread Felipe Andrés Pino Ramirez

problema solucionado, no tenía claro que era locales, pero encontré
algo de información en el archivo /etc/locale.gen puse esto:

es_CL.UTF-8 UTF-8
es_ES.UTF-8 UTF-8
 y en /etc/profile agregé :
export LANG=es_CL.utf8
export LC_COLLATE=C
export LC_ALL=es_CL.utf8
export LC_MESSAGES=es_CL.utf8
export LANGUAGE=es_CL.utf8

y listo.. gracias


On 5/18/07, [EMAIL PROTECTED] [EMAIL PROTECTED] wrote:

Debes configurar bien el soporte para lenguaje, las locales.


Saludos
Marcelo Ravilet



 Hola,  He instalado debian para hacer un par de pruebas y me llama la
 atención que las letras con acento salen con un simbolo de
 interrogación... no sé como empezar a buscar para resolver este
 problema.. alguna idea ?.. saludos.


 --
 Este mensaje ha sido analizado por el antivirus
 del Ministerio Secretaria General de Gobierno
 en busca de virus y otros contenidos peligrosos,
 y se considera que esta limpio.





--
Este mensaje ha sido analizado por el antivirus
del Ministerio Secretaria General de Gobierno
en busca de virus y otros contenidos peligrosos,
y se considera que esta limpio.






Re: Samba + LDAP

2007-03-30 Thread Felipe Andrés Pino Ramirez

On 3/30/07, Daniel Armando Rodriguez [EMAIL PROTECTED] wrote:

Hola, he seguido los pasos detallados en
http://jroliva.wordpress.com/samba-ldap-howto/ pero en el paso 5 de la
configuración de samba no se crea el sambaDomainName.
Alguna idea?


Te recomiendo que mires el samba-ldap How TO preparado por IDEALX está
muy bien explicado.

Saludos


--
Daniel A. Rodriguez
Departamento Informático
Ministerio de Cultura y Educación
Provincia de Misiones
+54 (03752) 44-7352/62 int. 161
[EMAIL PROTECTED]



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: smbldap-passwd problemo

2007-03-25 Thread Felipe Andrés Pino Ramirez

On 3/22/07, Chechu [EMAIL PROTECTED] wrote:

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

hola,


Hola,

Tengo montado un PDC con samba+ldap, y quiero que los win cuando cambien
la contraseña usen el script de smbldap-tools...smbldap-passwd. Bien he
conseguidao que lo ejecuten pero hay un problema el script esta en perl
y cuando realiza la siguiente instruccion:

No tiene permiso para cambiar su contraseña

He detectado que el problema esta cuando ejecuta esta instyruccion del
script:

chomp($pass=STDIN);

En el smb.conf tengo las siguientes opciones referentes a esto:

   unix password sync = yes
   ldap passwd sync = no

Si alguien puede ayudarme.


para lograr el cambio de contraseña desde las estaciones Windows te
recomiendo el HowTo Linux Samba-OpenLDAP .
Tienes que comentar la linea que dice unix password sync y activar la
linea de ldap.
ldap passswd sync = yes
 Saludos !




gracias
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.3 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFGAqVpu1kTJztljjMRArLqAKCERJBLh3m7dX/8BByzkzfSuqZuFACfcgYq
XOxHmyvGNJoufXU/t6l8rEQ=
=FNG9
-END PGP SIGNATURE-


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: Respaldando servidor.

2007-02-06 Thread Felipe Andrés Pino Ramirez

Hola, puede que te sirva confstore, es un sistema para realizar
respaldo de archivos
http://freshmeat.net/projects/confstore/ saluudos

On 2/5/07, Miguel Da Silva - Centro de Matemática
[EMAIL PROTECTED] wrote:

Estimados, estoy pensando en una forma sencilla de respaldar algunos
servidores que tengo. Simplemente pensaba en una manera que me
posibilitara reinstalar nuevamente el sistema (bueno, eso lo haría yo,
no la solución en si) y tener los programas configurados como lo tenía
antes.

Realmente necesitaría respaldar las configuraciones de los servidores.
Por ejemplo, en el caso de postfix me gustaría tener guardado la carpeta
/etc/postfix. Bien, es un ejemplo medio feo (por su simplicidad), pero
creo que sirve.

Hasta el momento pensaba en respaldar las siguientes carpetas:

/etc
/var
/log
/boot (aqui tengo las imágenes de kernel)

Que dicen? Claro, estoy pensando la solución para un caso en que tendría
que reinstalar una misma máquina (tal vez no usando el mismo hardware,
pero en definitiva sería el mismo sistema).

Se entiende?

Saludos.
--
Miguel Da Silva
Administrador de Red
Centro de Matemática - http://www.cmat.edu.uy
Facultad de Ciencias - http://www.fcien.edu.uy
Universidad de la República - http://www.rau.edu.uy


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]






Re: Duda con acl de openldap

2007-01-31 Thread Felipe Andrés Pino Ramirez

Me auto respondo. Existe un conjunto de atributos de estaba marcando
en la ACL que necesitan ser leidas anonimamente estos son:

objectClass,entry,homeDirectory,uid,uidNumber,gidNumber,memberUid


eso.. saludos !


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Duda con acl de openldap

2007-01-31 Thread Felipe Andrés Pino Ramirez

On 1/31/07, Iñaki [EMAIL PROTECTED] wrote:

El Miércoles, 31 de Enero de 2007, Felipe Andrés Pino Ramirez escribió:
 Me auto respondo. Existe un conjunto de atributos de estaba marcando
 en la ACL que necesitan ser leidas anonimamente estos son:

 objectClass,entry,homeDirectory,uid,uidNumber,gidNumber,memberUid


 eso.. saludos !


Un apunte:

No tengo aún mucha experiencia con los ACL's de OpenLDAP (me parecen
complicadísimos), pero el otro día encontré un ejemplo con una opción
bastante útil:

Sí llevo varios días trabajando con ACL y coo dices es un poco complejo




   by * break

The by * break line means that if a bound entity does not match the above
rules, continue evaluating the ACL file.

La fuente con más ejemplos:

http://www.stanford.edu/services/directory/openldap/configuration/slapd-acl.html

Con respecto al mismo tema de seguridad en directorio. ¿Qué medios
utilizas para esto?

saludos y gracias por el apunte





--
Iñaki

Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista






Duda con acl de openldap

2007-01-30 Thread Felipe Andrés Pino Ramirez

Hola, me encuentro trabajando con openldap y samba para lograr un
sistema de autentificación centralizado. El sistema está funcionando,
pero ahora deseo seguritizar el directorio. Para esto, cada aplicación
que ingrese al directorio utilizará un usuario especifico para
leer/escribir ( según corresponda) en el directorio.

Me estoy guiando por el Samba -open Ldap Howto ( el de idealx) y en
este muestran los pasos para crear dichos usuarios especificos para
cada aplicación.
El problema  nace al escribir la siguiente ACL

access to attrs=cn,
sambaLMPassword,sambaNTPassword,sambaPwdLastSet,sambaLogonTime,
sambaLogoffTime,sambaKickoffTime,sambaPwdCanChange,
sambaPwdMustChange,sambaAcctFlags,displayName,sambahomePath,
sambaHomeDrive,
sambaLogonScript,sambaProfilePath,description,sambaUserWorkstations,
sambaPrimaryGroupSID,sambaDomainName,sambaMungedDial,
sambaBadPasswordCount,sambaBadPasswordTime,sambaPasswordHistory,
sambaLogonHours,sambaSID,sambaSIDList,sambaTrustFlags,
sambaGroupType,sambaNextRid,sambaNextGroupRid,sambaNextUserRid,
sambaAlgorithmicRidBase,sambaShareName,sambaOptionName,
sambaBoolOption,sambaIntegerOption,sambaStringOption,
sambaStringListOption,entry  by
dn=cn=samba,ou=sistema,dc=ejemplo,dc=ejemplo,dc=com write by self
read
by * none

al intentar hacer ssh con un usuario que se encuentra en el directorio
el sistema arroja

Connection to 192.168.0.1 closed by remote host.
Connection to 192.168.0.1 closed.

el archivo syslog arroja lo siguiente:

---
Jan 23 21:22:35 experimentos2 slapd[4754]: = acom_mask: [3] mask: none(=n)
Jan 23 21:22:35 experimentos2 slapd[4754]: = access_allowed: search
access denied by none(=n)
Jan 23 21:37:26 experimentos2 -- MARK --
Jan 23 21:39:01 experimentos2 slapd[4754]: = access_allowed: search
access to uid=root,ou=personas,dc=ejemplo,dc=ejemplo,dc=com uid
requested
Jan 23 21:39:01 experimentos2 slapd[4754]: = root access granted
Jan 23 21:39:01 experimentos2 slapd[4754]: = access_allowed: read
access to uid=root,ou=personas,dc=ejemplo,dc=ejemplo,dc=com entry
requested
Jan 23 21:39:01 experimentos2 slapd[4754]: = root access granted
Jan 23 21:39:01 experimentos2 slapd[4754]: = access_allowed: read
access to uid=root,ou=personas,dc=ejemplo,dc=ejemplo,dc=com uid
requested
Jan 23 21:39:01 experimentos2 slapd[4754]: = root access granted
Jan 23 21:39:01 experimentos2 slapd[4754]: = access_allowed: read
access to uid=root,ou=personas,dc=ejemplo,dc=ejemplo,dc=com
sambaSID requested
Jan 23 21:39:01 experimentos2 slapd[4754]: = root access granted
Jan 23 21:39:01 experimentos2 slapd[4754]: = access_allowed: read
access to uid=root,ou=personas,dc=ejemplo,dc=ejemplo,dc=com
sambaPrimaryGroupSID requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = access_allowed: read
access to uid=alumno,ou=personas,dc=ejemplo,dc=ejemplo,dc=com
uidNumber requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = root access granted
Jan 23 22:41:13 experimentos2 slapd[4987]: = access_allowed: search
access to uid=alumno,ou=personas,dc=ejemplo,dc=ejemplo,dc=com
objectcomass requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_get: [2] attr objectcomass
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: access to
entry uid=alumno,ou=personas,dc=ejemplo,dc=ejemplo,dc=com, attr
objectcomass requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: to value by , (=n)
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat:
cn=samba,ou=sistema,dc=ejemplo,dc=ejemplo,dc=com
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat: self
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat: *
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: [3] applying
none(=n) (stop)
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: [3] mask: none(=n)
Jan 23 22:41:13 experimentos2 slapd[4987]: = access_allowed: search
access denied by none(=n)
Jan 23 22:41:13 experimentos2 slapd[4987]: = access_allowed: search
access to uid=alumno,ou=personas,dc=ejemplo,dc=ejemplo,dc=com
uidNumber requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_get: [2] attr uidNumber
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: access to
entry uid=alumno,ou=personas,dc=ejemplo,dc=ejemplo,dc=com, attr
uidNumber requested
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: to value by , (=n)
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat:
cn=samba,ou=sistema,dc=ejemplo,dc=ejemplo,dc=com
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat: self
Jan 23 22:41:13 experimentos2 slapd[4987]: = check a_dn_pat: *
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: [3] applying
none(=n) (stop)
Jan 23 22:41:13 experimentos2 slapd[4987]: = acom_mask: [3] mask: none(=n)
Jan 23 22:41:13 experimentos2 slapd[4987]: = access_allowed: search
access denied by none(=n)




pero 

Re: Duda con acl de openldap

2007-01-30 Thread Felipe Andrés Pino Ramirez

se me olvidó comentar que estoy trabajando con Debian Sarge, la
version del openldap es  2.2.23



problemas con openLDAP y passwd

2007-01-23 Thread Felipe Andrés Pino Ramirez

Hola, estoy configurando un servidor de autentificacion centralizado
utilizando Debian  Sarge r3 y openLDAP. El sistema funciona, puedo
autentificar usuarios que están en el servidor de directorio. Pero al
utilizar passwd para cambiar las contraseñas el sistema responde:

(current) UNIX password:
Enter login(LDAP) password:
passwd: Authentication information cannot be recovered

al revisar los logs te auth.log tengo

Jan 23 07:15:10 experimentos2 passwd[12307]: pam_ldap: error trying to
bind as user uid=usuario,ou=personas,dc=diinf,dc=usach,dc=cl
(Invalid credentials)
Jan 23 07:15:13 experimentos2 PAM-warn[12307]:
function=[pam_sm_chauthtok] service=[passwd] terminal=[unknown]
user=[usuario] ruser=[unknown] rhost=[unknown]
Jan 23 07:15:20 experimentos2 passwd[12309]: (pam_unix) check pass; user unknown
Jan 23 07:15:20 experimentos2 passwd[12309]: (pam_unix) authentication
failure; logname=usuario uid=1005 euid=0 tty= ruser= rhost=
Jan 23 07:15:21 experimentos2 passwd[12309]: (pam_unix) user not authenticated 2

Pensé que podría ser un problema de ACL pero no creo ya que tengo la
siguiente ACL para el atributo UserPassword

access to attrs=userPassword
   by dn=cn=admin,dc=host,dc=dominio,dc=pais write
   by anonymous auth
   by self write
   by * none




el archivo pam_ldap.conf está configurado para que trate las password
de la misma forma que el servidor ldap ( pam_password exop)

Estoy utilizando como hash de las password md5. Eso.. espero que me
puedan ayudar ! Saludos



Re: problemas con openLDAP y passwd

2007-01-23 Thread Felipe Andrés Pino Ramirez

On 1/23/07, Iñaki [EMAIL PROTECTED] wrote:

El Martes, 23 de Enero de 2007 22:32, Felipe Andrés Pino Ramirez escribió:
 Hola, estoy configurando un servidor de autentificacion centralizado
 utilizando Debian  Sarge r3 y openLDAP. El sistema funciona, puedo
 autentificar usuarios que están en el servidor de directorio. Pero al
 utilizar passwd para cambiar las contraseñas el sistema responde:

 (current) UNIX password:
 Enter login(LDAP) password:
 passwd: Authentication information cannot be recovered

 al revisar los logs te auth.log tengo

 Jan 23 07:15:10 experimentos2 passwd[12307]: pam_ldap: error trying to
 bind as user uid=usuario,ou=personas,dc=diinf,dc=usach,dc=cl
 (Invalid credentials)
 Jan 23 07:15:13 experimentos2 PAM-warn[12307]:
 function=[pam_sm_chauthtok] service=[passwd] terminal=[unknown]
 user=[usuario] ruser=[unknown] rhost=[unknown]
 Jan 23 07:15:20 experimentos2 passwd[12309]: (pam_unix) check pass; user
 unknown Jan 23 07:15:20 experimentos2 passwd[12309]: (pam_unix)
 authentication failure; logname=usuario uid=1005 euid=0 tty= ruser= rhost=
 Jan 23 07:15:21 experimentos2 passwd[12309]: (pam_unix) user not
 authenticated 2

 Pensé que podría ser un problema de ACL pero no creo ya que tengo la
 siguiente ACL para el atributo UserPassword

 access to attrs=userPassword
 by dn=cn=admin,dc=host,dc=dominio,dc=pais write
 by anonymous auth
 by self write
 by * none




 el archivo pam_ldap.conf está configurado para que trate las password
 de la misma forma que el servidor ldap ( pam_password exop)

 Estoy utilizando como hash de las password md5. Eso.. espero que me
 puedan ayudar ! Saludos


¿Has añadido al principio del /etc/pam.d/common-password una línea así:?

  # Dejar que los usuarios cambien su password:
  password   sufficient  pam_ldap.so


si graacias eso era. Me voy documentar más sobre PAM y los
modulos.. aunque yo tenía algo similar incluida esa linea con otros
argumentos. Mi archivo de conf era

password sufficient pam_unix.so use_authtok md5 shadow
password sufficient pam_ldap.so use_authtok
password required   pam_warn.so
password required   pam_deny.so



Que yo recuerde el tener o no tener esa línea implica el poder o no poder
cambiar las contraseñas cada usuario.

Prueba y me cuentas ;)





--
Iñaki

Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista



Saludos y gracias !