Re: Własny dynamiczny dns

2007-01-17 Wątek Maciej Suszko
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Wojciech Ziniewicz wrote:
> A najprostsze windowsowe dynamic update ? (zakładam ze stacja robocza
> na windowsie XP )

Grupa poświęcona Debianowi - błędne założenie ;)
- --
pozdrawiam, Maciej Suszko.
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (FreeBSD)

iD8DBQFFrwmBCikUk0l7iGoRAkHNAJwPGuSZxKXNlUu+zdbeyBgvxBQ5PwCgjWfE
aZ5/FEe5cxokckPUF3o4M7w=
=TjCA
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędz y 'prywatnymi' sieciami

2007-01-17 Wątek Alchemist
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On Wed, Jan 17, 2007 at 12:51:20PM +0100, Mariusz Kruk wrote:
> Alchemist napisał(a):
> >quest:~# cat /proc/sys/net/ipv4/ip_forward
> >1
> 
> A `cat /proc/sys/net/ipv4/conf/*/forwarding'?

$ cat /proc/sys/net/ipv4/conf/*/forwarding
1
1
1
1
1

Dzięki za opowiedzi. Ale dałem ciała... brrr

Wszystko jest OK i było tylko hosty uprawnione do dostępu do drugiej sieci mają 
ustawione 'trasy trwałe' i te potrafią odpowiedzieć na ICMP natomiast pozostałe 
hosty nie i walą odpowiedzi na defaultową bramę a to jest jakiś d-link który 
zbyt 
wiele nie potrafi. 
Iptraf pokazywał ICMP echo req ale bez odpowiedzi, dopiero ping do hosta z 
ustawioną trasą powrotną zadziałał (a ja *głupi* pingowałem tamtą bramę).
Dzięki jeszcze raz - wiedziałem że na ludzi z debiana zawsze można liczyć a ja 
się 
znowu czegoś nowego dowiedziałem.

Pozdrawiam
Marcin
- -- 
A.L.C.H.E.M.I.S.T.
Artificial Lifeform Calibrated for Hazardous Exploration /
/ Machine Intended for Sabotage and Troubleshooting
  -->alalchemistonepl <--
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFrkdXyOC8ZFrN588RApfSAJ9xKmYwlL4lPUGhNYIO94W+ZOjG0ACeN5UC
Ekplr/31abNDf7k6m4KIgqQ=
=yv8i
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Maciej Matysiak
On the 17th of January 2007 at 12:28, Jerzy Patraszewski  
wrote:

> Co do dobrego tutoriala - zapomniałem o 
> "Oreilly.LDAP.System.Administration.Ebook-LiB.chm" (use google :P)
> Super książka - b. pomocna jak się gdzieś zagubisz w ww. tutorialach.

Pozwolę sobie dodać: http://zytrax.com/books/ldap/ - polecam zwłaszcza na
początek.

 m.m.
-- 
 use gnus, not guns!


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Krzysiek Kiełczewski
Dnia 17-01-2007, śro o godzinie 13:47 +0100, Alchemist napisał(a):
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Witam
> 
> Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych 
> sieci 
> jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z 
> drugą 
> siecią i odwrotnie.
> Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
> zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
> drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej 
> sieci 
> niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost 
> na 
> standardowym routingu - czy jest to możliwe?

Jest. Jeśli serwer widzi obie sieci może się z nimi dwustronnie pingować to 
routing
masz w porządku i musisz sprwadzić firewalling.

Pozdrawiam,
Krzysiek Kiełczewski

PS: 
1) dwie domyślne trasy to bład.
2) Komp nie może być gatewayem sam dla siebie.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Mariusz Kruk

Alchemist napisał(a):

quest:~# cat /proc/sys/net/ipv4/ip_forward
1


A `cat /proc/sys/net/ipv4/conf/*/forwarding'?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Routing pomiędzy 'prywatnymi' sieciami

2007-01-17 Wątek Jakub Ambrozewicz
Dnia 17-01-2007, śro o godzinie 13:47 +0100, Alchemist napisał(a):
> -BEGIN PGP SIGNED MESSAGE-
> Hash: SHA1
> 
> Witam
> 
> Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych 
> sieci 
> jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z 
> drugą 
> siecią i odwrotnie.
> Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
> zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
> drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej 
> sieci 
> niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost 
> na 
> standardowym routingu - czy jest to możliwe?
Możliwe, ale żeby zablokować ruch pozostałych będziesz musiał użyć
iptables na przykład.

> 
> Konfiguracja serwera jest następująca:

> eth0  Link encap:Ethernet  HWaddr 00:A0:C9:F0:63:88
>   inet addr:172.16.0.101  Bcast:172.16.255.255  Mask:255.255.0.0
> eth1  Link encap:Ethernet  HWaddr 00:0E:2E:8E:D9:7D
>   inet addr:192.168.0.98  Bcast:192.168.0.255  Mask:255.255.255.0
> quest:~# route
> Kernel IP routing table
> Destination Gateway Genmask Flags Metric RefUse Iface
> 192.168.0.0 *   255.255.255.0   U 0  00 eth1
> 172.16.0.0  *   255.255.0.0 U 0  00 eth0
> default 192.168.0.980.0.0.0 UG0  00 eth1
> default 172.16.0.1010.0.0.0 UG0  00 eth0
Wydaje mi się, że bramy domyślne powinny wskazywać na twoją bramę do
internetu, a nie na własne interfejsy. Usuń bramy domyślne i spróbuj
wtedy.

Pozdrawiam
-- 
Jakub Ambrozewicz





Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Wed, 17 Jan 2007 11:06:23 +0100
Jerzy Patraszewski <[EMAIL PROTECTED]> napisał(a):

> Jak doniosły WSI, dnia Tue, 16 Jan 2007 23:48:34 +0100
> Jarek Buczyński <[EMAIL PROTECTED]> napisał(a):
> 
> > Witam
> > 
> > > W razie czego pisz jak się zdecydujesz coś takiego wdrażać...
> > 
> > Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej
> > zalet niż wad :)
> > 
> > Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak
> > na razie mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co
> > dalej? :) Obecnie na ftp można zalogować się używając loginu i hasła
> > z linuksa, użytkownicy mają dostęp tylko do swoich katalogów domowy
> > - to jest zrobione.
> > 
> > Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp +
> > dostęp tylko do pewnych katalogów a nie całego roota? 
> > 
> > 
> > > Potencjalne problemy:
> > > - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa
> > > lub niekompletna (ale kilka b. dobrych)
> > 
> > To gdzie są te dobre?
> > 
> > --
> > Pozdrawiam
> > 
> Witam,
> 
> po pierwsze: 
> - nie mam FTP'a
> 
> po drugie: 
> - nie bardzo rozumiem sens ftp'a, hasła w ftp'ie i tak
> latają gołym text'em - chyba, że chcesz go skerberyzować
> 
> po trzecie:
> - niezależnie od powyższych postaram ci się jakoś pomóc:
> 
> Przed tobą jest parę etapów wdrożenia:
> 1. Musisz sobie wyedytować plik /etc/openldap/slapd.conf (proponuję
> bdb jako DBM - jest zoptymalizowany pod berkleyDB )
> 2. ACL-i na razie nie ruszaj
> 3. utwórz sobie plik ldif ze strukturą i dodaj
> go do katalogu
> 4. Skonfiguruj sobie własne CA - nie zapominając o zrobieniu hasha do
> certfikatu CA - jak o tym zapomnisz to ci się bedzie wywalał ldap po
> ssl'u
> 5. skonfiguruj sobie NSS
> (pliki /etc/nsswitch.conf, /etc/pam.d/common-*, /etc/ldap
> i /etc/ldap.secret
> 
> jak NSS zacznie ci działać (czyli bedziesz się mógł zalogować z user'a
> ldap'owego, "id" będzie zwracalo ci poprawne wartości, getent passwd
> getent groups bedzie pokazywało odpowiednie wpisy w ldap'ie
> to się odezwij i bedziemy działać dalej.
> 
> co do dobrych tutoriali na sieci:
> 1. "Samba-3 by Example" - na www.samba.org,
> 2. smbldap-howto - na
> (http://sourceforge.net/project/showfiles.php?group_id=166108
> 3. Postfix + ldap na
> http://alinux.washcoll.edu/docs/plc/postfix-courier-howto.html
> 4. Wash and go -
> http://www.tom.sfc.keio.ac.jp/%7Etorry/ldap/ldap_en.html
> 
> W każdym razie jak już bedziesz miał NSS'a to możesz zrobić wszystko
> co chcesz "udając" że korzystasz z lokalnych kont.
> 
> Pozdr
> sm0q
> 
Witam ponownie, 
żeby rozwiać ewentualne wątpliwości:
zapewne już wiesz, że:
LDAP - jest protokołem dostępu do usług katalogowych,
natomiast bazą danych przechowująca strukturę katalogu jest dowolna
baza która ma wsparcie w implementacji protokołu.
OpenLDAP jest implementacją protokołu LDAP, wspierającą m.innymi
Sleepycat Berkeley DB, ale jak chcesz to możesz sobie trzymać katalog
nawet w mysql'u (będzie choolernie wlne, ale np. listę kontaktów
jabber'a bedziesz mógł również mieć w katalogu LDAP.)

Podsumowując: ldif'a dodajesz do katalogu LDAP oczywiście poleceniem
ldapadd -x -f struktura.ldif -D cn="cn admina podany w slapd.conf" -W 

Co do dobrego tutoriala - zapomniałem o 
"Oreilly.LDAP.System.Administration.Ebook-LiB.chm" (use google :P)
Super książka - b. pomocna jak się gdzieś zagubisz w ww. tutorialach.

Pozdr.
sm0q



Routing pomiędz y 'prywatnymi' sieciami

2007-01-17 Wątek Alchemist
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Witam

Mam do połączenia dwie sieci 192.168.0.0/24 i 172.16.0.0/16. Każda z tych sieci 
jest autonomiczna i *niektóre* komputery z jednej sieci mają się łączyć z drugą 
siecią i odwrotnie.
Pomiędzy sieciami stoi oczywiście debian z dwiema kartami sieciowymi mający 
zapewnić routing. Komputery mają właściwie skonfigurowane trasy routingu do 
drugiej sieci i potrafią wysłać ping do karty sieciowej serwera z drugiej sieci 
niestety do innych komputerów już nie. Nie chcę robić NATa zależy mi wprost na 
standardowym routingu - czy jest to możliwe?

Konfiguracja serwera jest następująca:

quest:~# ifconfig
eth0  Link encap:Ethernet  HWaddr 00:A0:C9:F0:63:88
  inet addr:172.16.0.101  Bcast:172.16.255.255  Mask:255.255.0.0
  inet6 addr: fe80::2a0:c9ff:fef0:6388/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:35897 errors:0 dropped:0 overruns:0 frame:0
  TX packets:4590 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:2930231 (2.7 MiB)  TX bytes:354560 (346.2 KiB)

eth1  Link encap:Ethernet  HWaddr 00:0E:2E:8E:D9:7D
  inet addr:192.168.0.98  Bcast:192.168.0.255  Mask:255.255.255.0
  inet6 addr: fe80::20e:2eff:fe8e:d97d/64 Scope:Link
  UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  RX packets:1213 errors:0 dropped:0 overruns:0 frame:0
  TX packets:620 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:1000
  RX bytes:210682 (205.7 KiB)  TX bytes:37614 (36.7 KiB)
  Interrupt:9 Base address:0xe800

loLink encap:Local Loopback
  inet addr:127.0.0.1  Mask:255.0.0.0
  inet6 addr: ::1/128 Scope:Host
  UP LOOPBACK RUNNING  MTU:16436  Metric:1
  RX packets:252 errors:0 dropped:0 overruns:0 frame:0
  TX packets:252 errors:0 dropped:0 overruns:0 carrier:0
  collisions:0 txqueuelen:0
  RX bytes:23377 (22.8 KiB)  TX bytes:23377 (22.8 KiB)

quest:~# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse Iface
192.168.0.0 *   255.255.255.0   U 0  00 eth1
172.16.0.0  *   255.255.0.0 U 0  00 eth0
default 192.168.0.980.0.0.0 UG0  00 eth1
default 172.16.0.1010.0.0.0 UG0  00 eth0

quest:~# cat /proc/sys/net/ipv4/ip_forward
1
quest:~#

teraz mam z sieci 172.16.0.0/16 z ustawieniem routingu do sieci 192.168.0.0/24 
przez gateway 172.16.0.101 (debian)

C:\>ping 192.168.0.98

Badanie 192.168.0.98 z 32 bajtami danych:

Odpowiedź z 192.168.0.98: bajtów=32 czas<1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas<1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas<1 ms TTL=64
Odpowiedź z 192.168.0.98: bajtów=32 czas<1 ms TTL=64

Statystyka badania ping dla 192.168.0.98:
Pakiety: Wysłane = 4, Odebrane = 4, Utracone = 0 (0% straty),
Szacunkowy czas błądzenia pakietów w millisekundach:
Minimum = 0 ms, Maksimum = 0 ms, Czas średni = 0 ms

C:\>ping 192.168.0.1

Badanie 192.168.0.1 z 32 bajtami danych:

Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.

Statystyka badania ping dla 192.168.0.1:
Pakiety: Wysłane = 4, Odebrane = 0, Utracone = 4 (100% straty),

Chciałbym uniknąć stosowania maskarady i mieć możliwość dwustronnej łączności a 
sam już nie wiem dlaczego mi nie działa. Pomocy!

Pozdrawiam 
Marcin
 
- -- A.L.C.H.E.M.I.S.T. Artificial Lifeform Calibrated for Hazardous 
Exploration / / 
Machine Intended for Sabotage and Troubleshooting
  -->alalchemistonepl <--
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (GNU/Linux)

iD8DBQFFrhrMyOC8ZFrN588RAmfsAJ0bfBvErb+D0l79oALRm411+IfuZACfVTxM
LLMT2/UvKpFOUyXU5i8OCWg=
=TFTL
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Jerzy Patraszewski
Jak doniosły WSI, dnia Tue, 16 Jan 2007 23:48:34 +0100
Jarek Buczyński <[EMAIL PROTECTED]> napisał(a):

> Witam
> 
> > W razie czego pisz jak się zdecydujesz coś takiego wdrażać...
> 
> Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej
> zalet niż wad :)
> 
> Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak na
> razie mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co
> dalej? :) Obecnie na ftp można zalogować się używając loginu i hasła
> z linuksa, użytkownicy mają dostęp tylko do swoich katalogów domowy -
> to jest zrobione.
> 
> Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp +
> dostęp tylko do pewnych katalogów a nie całego roota? 
> 
> 
> > Potencjalne problemy:
> > - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa
> > lub niekompletna (ale kilka b. dobrych)
> 
> To gdzie są te dobre?
> 
> --
> Pozdrawiam
> 
Witam,

po pierwsze: 
- nie mam FTP'a

po drugie: 
- nie bardzo rozumiem sens ftp'a, hasła w ftp'ie i tak
latają gołym text'em - chyba, że chcesz go skerberyzować

po trzecie:
- niezależnie od powyższych postaram ci się jakoś pomóc:

Przed tobą jest parę etapów wdrożenia:
1. Musisz sobie wyedytować plik /etc/openldap/slapd.conf (proponuję bdb
jako DBM - jest zoptymalizowany pod berkleyDB )
2. ACL-i na razie nie ruszaj
3. utwórz sobie plik ldif ze strukturą i dodaj
go do katalogu
4. Skonfiguruj sobie własne CA - nie zapominając o zrobieniu hasha do
certfikatu CA - jak o tym zapomnisz to ci się bedzie wywalał ldap po
ssl'u
5. skonfiguruj sobie NSS (pliki /etc/nsswitch.conf, /etc/pam.d/common-*,
/etc/ldap i /etc/ldap.secret

jak NSS zacznie ci działać (czyli bedziesz się mógł zalogować z user'a
ldap'owego, "id" będzie zwracalo ci poprawne wartości, getent passwd
getent groups bedzie pokazywało odpowiednie wpisy w ldap'ie
to się odezwij i bedziemy działać dalej.

co do dobrych tutoriali na sieci:
1. "Samba-3 by Example" - na www.samba.org,
2. smbldap-howto - na
(http://sourceforge.net/project/showfiles.php?group_id=166108
3. Postfix + ldap na
http://alinux.washcoll.edu/docs/plc/postfix-courier-howto.html
4. Wash and go -
http://www.tom.sfc.keio.ac.jp/%7Etorry/ldap/ldap_en.html

W każdym razie jak już bedziesz miał NSS'a to możesz zrobić wszystko co
chcesz "udając" że korzystasz z lokalnych kont.

Pozdr
sm0q



Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Krzysztof Jastrzębski
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcin Bieniaszewski napisał(a):
> hejka
> 
> zauwazylem ze zaczyna mi sie mulic squirrelmail

[...]

Rozważ użycie imap-proxy.
U mnie chodzi poprawnie na dociążonym PII RAM512 (choć tyle w folderach
nie trzymam bo quoty pozakładałem...)

- --
Pozdrawiam Krzysztof Jastrzębski <><
Jotka Usługi Informatyczne
jotka[at]jastrzebscy[dot]pl http://jotka.jastrzebscy.pl/
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFFre2k15F9sjoDAtARAgz1AJ9KWuVTFZVEV4L7APTwzWwJ0oFCZACfY0uC
VrNh0BU6hqFD7P0akp14F3s=
=W5Xp
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Własny dynamiczny dns

2007-01-17 Wątek Wojciech Ziniewicz

07-01-16, Maciej Suszko <[EMAIL PROTECTED]> napisał(a):

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Marcin Owsiany wrote:
> Nie testowane, ogólna idea tylko (zwłaszcza regex do access.loga trzeba
> dopracować, bo nie chce mi się patrzeć jaki tam dokładnie jest format):
>
> w domu w crontabie:
> wget --user .. --password ... http://praca/trigger
>
> w pracy w crontabie:
>
> --
> #!/bin/bash
> # to zakłada, że resolving w apache'u jest wyłączony
> # jeśli jest inaczej, to trzeba zrobić lookup PTR albo wstawić niżej
> # CNAME zamiast A
> ip=$(egrep '/trigger.* 200 ' /var/log/apache/access.log | tail -n 1 | awk 
'{print $1}')
> # XXX: race condition
> mv ~/ip ~/ip.prev
> echo ${ip} > ~/ip
> cmp ~/ip.prev ~/ip >/dev/null 2>&1 && exit 0
> cat < /etc/bind/domena.zone
> domek IN A ${ip}
> END
> sudo ndc reload domena
> --
>
> a w /var/www/.htaccess odpowiednio zapodać usera i hasło

Najlepiej i chyba najprościej będzie skorzystać z narzędzi, które
oferuje sam Bind. Wygenerować klucz używając `dnssec-keygen`,
skonfigurować serwer dns tak, żeby umożliwiał zdalną zmianę rekordu w
strefie. Potem pozostaje napisać skrypt, który okresowo wywoływany np.
przez crona sprawdza IP interesującego nas interfejsu, porównuje go z IP
"zrezolwowanym" przez np `host` i gdy istnieje potrzeba - używając
`nsupdate` uaktualnia rekord w strefie.
Jedyny "babol" takiego rozwiązania jest taki, że jak już raz zaczynamy w
ten sposób aktualizować strefę, to nie możemy/nie powinniśmy zmieniać
jej ręcznie (poprawcie mnie, jeżeli się mylę).

Jakiś czas temu napisałem takiego "klienta" w Pythonie - jakby ktoś był
zainteresowany, to mogę podesłać - cud to to nie jest, ale podstawowa
funkcjonalność była - ZTCP testowałem go pod Linuksem, FreeBSD i Solarisem.


A najprostsze windowsowe dynamic update ? (zakładam ze stacja robocza
na windowsie XP )

--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: Centralne zarządzanie użytkownikami - nowy system

2007-01-17 Wątek Wojciech Ziniewicz

07-01-16, Jarek Buczyński <[EMAIL PROTECTED]> napisał(a):

Witam

> W razie czego pisz jak się zdecydujesz coś takiego wdrażać...

Ok. Twoje rozwiązanie wygląda ciekawie i wygląda tez że ma więcej zalet niż
wad :)

Na początek chciałbym zrobić ftp (vsftpd) z uwierzytelnianiem. Jak na razie
mam zainstalowane LDAPServer, LDAPClient oraz VSFTPD. I co dalej? :) Obecnie
na ftp można zalogować się używając loginu i hasła z linuksa, użytkownicy
mają dostęp tylko do swoich katalogów domowy - to jest zrobione.

Jak dodać kolejnych użytkowników i połączyć z autoryzacją ftp + dostęp tylko
do pewnych katalogów a nie całego roota?


> Potencjalne problemy:
> - kilkanaście opisów na googlach - w tym wiekszość bezwartościowa lub
> niekompletna (ale kilka b. dobrych)

To gdzie są te dobre?



Najlepszym tutorialem będzie dla ciebie poznanie czym jest i jak
dziala LDAP - reszte już bardzo łatwo podłączyć (każdą usługe można
podłączyć oddzielnie).
Szczerze mówiąc na MCP (pierwszy cert. Micro$osftu) można sie dosyć
dużo dowiedzieć o kerberosie i LDAPie jako takim. Reszta tutoriali
(szczególnie od openldapa) wydaje mi sie napisana od "d**y strony" .


--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Wojciech Ziniewicz

07-01-17, Wojciech Firlej <[EMAIL PROTECTED]> napisał(a):

07-01-17, Wojciech Ziniewicz <[EMAIL PROTECTED]> napisał(a):

> no coż, jesli masz imap + squirrelmail pewnie na jakimś pentium III z
> 512 MB ram, to to normalka. ja czasami czekam 5 minut (freebsd , 3 tys
> mejli, p III 1 GHz, 256 ram)

nie zgadzam sie z tym - zona miala na swoim serverze mailowym prawie 1
GB maili i nie bylo problemow z Squirrelmailem przy 500 MHz + 128 MB
RAM. Do tego byl to jeszcze Woody.


No nadmienie że przy  1 GB (nie wiem czy 200 mejli po 50 MB czy 1000
mejli po 1 MB) imap w ogóle nie wylistowałby u mnie katalogu. Ale być
może chodzi o freebsd. Na Maszynie dwuprockowej z 2 GB ram (800Mhz)
wylistowanie 3,4 tys mejli (jakies 200-300 mega) zajmuje dobre 10
sekund (to z kolei na innym serwerze na PLD ;/ ia64 ;/ )


--
Wojciech Ziniewicz
Unix SEX :{look;gawk;find;sed;talk;grep;touch;finger;find;fl
ex;unzip;head;tail; mount;workbone;fsck;yes;gasp;fsck;more;yes;yes;eje
ct;umount;makeclean; zip;split;done;exit:xargs!!;)}


Re: squirrelmail i wolne dzialanie

2007-01-17 Wątek Wojciech Firlej

07-01-17, Wojciech Ziniewicz <[EMAIL PROTECTED]> napisał(a):


no coż, jesli masz imap + squirrelmail pewnie na jakimś pentium III z
512 MB ram, to to normalka. ja czasami czekam 5 minut (freebsd , 3 tys
mejli, p III 1 GHz, 256 ram)


nie zgadzam sie z tym - zona miala na swoim serverze mailowym prawie 1
GB maili i nie bylo problemow z Squirrelmailem przy 500 MHz + 128 MB
RAM. Do tego byl to jeszcze Woody.

Pozdrowienia