Re: lignes inutiles dans hosts.allow ?

2003-10-09 Par sujet Serge Sauton

isis~# cat /etc/hosts.allow
rpc.mountd: 172.16. : allow
mountd portmap: 172.16.0.0/255.255.0.0

  Par exemple, la ligne rpc.mountd: ...  ??
 
 Oui, elle est de trop, comme celle de rpc.nfsd d'ailleurs.

Comme est le fichier hosts.allow, le montage nfs fonctionne.
Par contre, sans la ligne avec rpc.mountd, le client répond :
RPC: timed out

En tout cas, merci beaucoup pour ton aide.

--
Serge Sauton 



Re: bizarrerie (selon moi) avec nis...

2003-10-09 Par sujet Serge Sauton

 Dans le Makefile, il y a les définitions MIN_UID et MIN_GID:
 
 # We do not put password entries with lower UIDs (the root and system
 # entries) in the NIS password database, for security. MINUID is the
 # lowest uid that will be included in the password maps.
 # MINGID is the lowest gid that will be included in the group maps.
 MINUID=100
 MINGID=100
 Les utilisateurs qui manquent dans la liste n'auraient pas un uid/gid
 inférieur à 100 ?

En fait, dans le Makefile, MINUID et MINGID étaient à 1000 par défault.
J'ai mis MINUID à 500 et MINGID à 100 (groupe users à 100) et tout est parfait.

Il y également l'option MERGE_PASSWD et MERGE_GROUP qui est à false par défaut 
et à true sur mon futur ancien serveur. Quel est l'intérêt ?

Merci Nicolas pour ton aide précieuse.

--
Serge Sauton



pb avec nfs

2003-10-07 Par sujet Serge Sauton
Bonjour à tous,

J'ai installé une debian 3.0 sur un poste serveur (isis), avec un client (thot) 
sous SuSE 8.1 et j'ai quelques soucis avec nfs...
Les packages nfs-common et nfs-user-server sont installés.

isis~# cat /etc/exports

/home   172.16.0.0/255.255.0.0(rw) khonsou(rw,no_root_squash)
/cdrom  172.16.0.0/255.255.0.0(ro)

isis~# cat /etc/hosts.allow

ALL: LOCAL 
ALL: .truffaut
rpc.mountd: 172.16. : allow
rpc.nfsd: 172.16. : allow
/sbin/portmap: 172.16. : allow

isis~# cat /etc/hosts.deny

ALL: ALL

isis~# rpcinfo -p isis
   program vers proto   port
102   tcp111  portmapper
102   udp111  portmapper
1000241   udp   1026  status
1000241   tcp   1024  status
191   udp810  yppasswdd
 6001000691   udp813
 6001000691   tcp815
142   udp808  ypserv
141   udp808  ypserv
142   tcp812  ypserv
141   tcp812  ypserv
172   udp821  ypbind
171   udp821  ypbind
172   tcp824  ypbind
171   tcp824  ypbind
132   udp   2049  nfs
132   tcp   2049  nfs
151   udp966  mountd
152   udp966  mountd
151   tcp969  mountd
152   tcp969  mountd

isis~# showmount -e

Export list for isis:
/cdrom 172.16.0.0/255.255.0.0
/home  khonsou.truffaut,172.16.0.0/255.255.0.0

Sur le client :

thot~# cat /etc/fstab

isis:/home  /home   nfs intr,hard,nosuid 0 0

thot~# mount /home

mount : RPC : program not registred


Si quelqu'un veut bien m'aider, je le remercie sincèrement.

--
Serge Sauton



lignes inutiles dans hosts.allow ?

2003-10-07 Par sujet Serge Sauton
On Tue, 07 Oct 2003 12:56:55 +0200
Nicolas Kowalski [EMAIL PROTECTED] wrote:

  isis~# cat /etc/hosts.allow
 
  ALL: LOCAL 
  ALL: .truffaut
  rpc.mountd: 172.16. : allow
  rpc.nfsd: 172.16. : allow
  /sbin/portmap: 172.16. : allow
 
 
 La seule ligne suivante devrait faire l'affaire pour le montage NFS:
 
 mountd portmap: 172.16.0.0/255.255.0.0
 

J'ai ajouté cette ligne au fichier et ça fonctionne.
Merci beaucoup.
Si je peux me permettre, y-a-t-il maintenant des lignes inutiles dans ce 
fichier ?
Par exemple, la ligne rpc.mountd: ...  ??

Merci.

--
Serge Sauton



bizarrerie (selon moi) avec nis...

2003-10-07 Par sujet Serge Sauton
Bonjour,

Toujours avec ma debian 3.0 sur le serveur (isis) et SuSE 8.1 sur le client 
(horus)...

J'ai configuré isis comme serveur (j'ai récupéré le /etc/passwd, le /etc/group 
et le /etc/shadow du futur ancien serveur encore en place).

J'ai suivi pas à pas les instructions décrites dans 
/usr/share/doc/nis/nis.debian.howto.gz

Les bases nis ont été crées et mises à jour avec /usr/lib/yp/ypinit -m
et le Makefile de /var/yp/

Pourtant, sur le client je n'ai pas la liste de tous les utilisateurs.
Une partie mais pas tous !

Par exemple, l'utilisateur sauton n'existe pas dans cette liste et ne peut se 
logguer sur le client. Pourtant, il se loggue sans problème sur le serveur 
isis...


Merci sincèrement pour votre aide.  

--
Serge Sauton