Re: amrecover (amanda)

2008-09-11 bef zés Halász Árpád

 Mi van pontosan az amandahosts fajlban? Szerintem a
 root localhost
 sor hianyzik belole...
   
Igy nez ki:

localhost backup
localhost root
bbsz-bastya.bbsz.intra backup
bbsz-bastya.bbsz.intra root
amindexd amindxtaped

Ugyanaz a hiba.
Azt nem ertem, hogy ha az a fajl szintaxisa, hogy
host user
akkor miert keri tolem azt hogy egy nemletezo hostot es nemletezo user-t 
adjak meg?

Tavoli megkapom az amrecover promptot csak localban nem.

Arpi
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Gyurman Attila
Hali!

Azt azért szerintem nem a tanárnak kellene eldönteni, hogy akar-e 
jelszót vagy sem.
De ettől függetlenül azt tudod korlátozni, hogy melyik gépről (gépnév 
alapján) engedje be.
Szerintem ez ugyan az mintha ip címet tudnál korlátozni. Ha nem ldap a 
samba háttere, akkor pdbedit

Üdv:

Attesz

Vastagh Norbert írta:
 Sziasztok!

 Azt kellene valahogy megoldanom, hogy egy samba pdc-re bizonyos 
 felhasználók csak bizonyos IP címekről léphessenek be. Lehetséges 
 ez?

 Ez egy iskola, és egyszerűen nem bírom rábeszélni a tanárokat, hogy 
 legyen jelszavuk: az meg nem túl egészséges, hogy a diákok láthatják 
 a tanárok cuccait Ezért arra gondoltam, hogy a tanárok csak 
 néhány olyan gépről tudjanak belépni, amihez meg diákok nem férnek. 
 Ez sem teljesen jó, mert így meg majd a tanárok nem tudnak a 
 tantermek gépeiről belépni: de ha valahogy megoldható ez a dolog, 
 akkor már tudom finomhangolni, hogy legalább a mezei tanárok 
 beléphetnek a tantermekben is,  a sokmindenhez hozzáférők meg nem...

 Üdv!

   

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Kosa Attila
On Thu, Sep 11, 2008 at 09:42:40AM +0200, Vastagh Norbert wrote:
 
 Azt kellene valahogy megoldanom, hogy egy samba pdc-re bizonyos 
 felhasználók csak bizonyos IP címekről léphessenek be. Lehetséges 
 ez?

Azt lehet beallitani, hogy a felhasznalok mely munkaallomasokra
lephessenek be, szerintem a szerver barhonnan beengedi a
usereket, meg tartomanyi gepnek sem kell lennie ahonnan jon.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: amrecover (amanda)

2008-09-11 bef zés Halász Árpád

 Nekem ugyanez volt benne, es mukodott root-tal localhost-on. Az
 amanda logjait kellene atvizsgalni.

   
Segitenel, melyik konfban mi van neked?
az amanda confban a local auth-ra te is bsd-t hasznalsz?

Nalad hogy nez ki a /etc/amandahosts ?

Az amanda wiki oldala szerint igy kellene kineznie:

The /.amandahosts/ file on the Amanda server should have

amandaclient1.example.com root amindexd amidxtaped

de ha e szerint konfiguralom akkor ez a hibauzenet:
NAK: amindexd: invalid service

Köszi.




_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: amrecover (amanda)

2008-09-11 bef zés Halász Árpád

Na, sikerült, legalábbis az amrecover prompt már megvan. (A többi már 
csak teszt kérdése)

Az /etc/inetd.conf-ban ezt a sort kellett kiegészíteni:

amanda dgram udp wait backup /usr/sbin/tcpd /usr/lib/amanda/amandad

ilyenre:

amanda dgram udp wait backup /usr/sbin/tcpd /usr/lib/amanda/amandad -auth=bsd 
amdump amindexd amidxtaped

Ami segített: 
http://wiki.zmanda.com/index.php/Configuring_bsd/bsdudp/bsdtcp_authentication

Üdv: Árpi


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Vastagh Norbert
2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta:
 A kérdsében szereplő PDC-re belépésnek samba esetén nem sok
 értelme van, mert oda max ssh-val lép be.

Jó, akkor pontosítom a kérdést.

Meg lehet-e azt oldani, hogy bizonyos felhasználónevekkel csak 
bizonyos nevű / IP című gépekről lehessen csatlakozni a samba-hoz?

Tehát pl. a jozsi felhasználó csak a 192.168.1.120-130 gépekről érje 
el a megosztásait.

Üdv:

-- 
Vastagh Norbert
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: amrecover (amanda)

2008-09-11 bef zés Kosa Attila
On Thu, Sep 11, 2008 at 01:38:36PM +0200, Halász Árpád wrote:
 
  Nekem ugyanez volt benne, es mukodott root-tal localhost-on. Az
  amanda logjait kellene atvizsgalni.

 Segitenel, melyik konfban mi van neked?
 az amanda confban a local auth-ra te is bsd-t hasznalsz?

Nem, ssh-t, ahogy a konyvben le van irva.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Kosa Attila
On Thu, Sep 11, 2008 at 02:15:57PM +0200, Vastagh Norbert wrote:
 2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta:
  A kérdsében szereplő PDC-re belépésnek samba esetén nem sok
  értelme van, mert oda max ssh-val lép be.
 
 Jó, akkor pontosítom a kérdést.
 
 Meg lehet-e azt oldani, hogy bizonyos felhasználónevekkel csak 
 bizonyos nevű / IP című gépekről lehessen csatlakozni a samba-hoz?
 
 Tehát pl. a jozsi felhasználó csak a 192.168.1.120-130 gépekről érje 
 el a megosztásait.

Tudomasom szerint ilyen korlatozast nem lehet csinalni.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Vastagh Norbert
2008. szeptember 11. 14.19 dátummal Kosa Attila ezt írta:
 Tudomasom szerint ilyen korlatozast nem lehet csinalni.

Kár :-((

Akkor marad a jótanács (jelszó beállítása, ami lehetőleg nem azonos a 
felhasználói névvel, és nem 1234), és ha gond van, az én 
megmondtam ;-) Felnőtt emberekkel sajnos nem tudok mást tenni...
Ha egy informatika tanárnak (akinek minden könyvtárhoz full joga van 
a szerveren) hiába mondom hónapok óta, hogy adjon már egy jelszót 
magának, akkor sajnálom...

Üdv:

-- 
Vastagh Norbert
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: amrecover (amanda)

2008-09-11 bef zés Halász Árpád
Kosa Attila írta:

 Nem, ssh-t, ahogy a konyvben le van irva.

   
Ez azt jelenti, hogy ha a server önmagára vonatkozó
mentéséből akarsz visszaállítani akkor is ssh-t használsz?
Ez nem jött le nekem a könyvből.

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Vastagh Norbert
2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta:
 a diákok nem. Ha a diákok workstations sorába felsorolod azokat
 a gépeket, amiket használhatnak, akkor a tanári gépre nem fognak
 tudni belépni.

Ezt majd megnézem, hátha...

Üdv:

-- 
Vastagh Norbert
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: amrecover (amanda)

2008-09-11 bef zés Kosa Attila
On Thu, Sep 11, 2008 at 02:30:29PM +0200, Halász Árpád wrote:
 Kosa Attila írta:
 
  Nem, ssh-t, ahogy a konyvben le van irva.

 Ez azt jelenti, hogy ha a server önmagára vonatkozó
 mentéséből akarsz visszaállítani akkor is ssh-t használsz?
 Ez nem jött le nekem a könyvből.

Ha az amanda-client.conf fajlba azt irsz be, akkor azt.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Kosa Attila
On Thu, Sep 11, 2008 at 02:29:23PM +0200, Vastagh Norbert wrote:
 
 Akkor marad a jótanács (jelszó beállítása, ami lehetőleg nem azonos a 
 felhasználói névvel, és nem 1234), és ha gond van, az én 
 megmondtam ;-) Felnőtt emberekkel sajnos nem tudok mást tenni...
 Ha egy informatika tanárnak (akinek minden könyvtárhoz full joga van 
 a szerveren) hiába mondom hónapok óta, hogy adjon már egy jelszót 
 magának, akkor sajnálom...

Ha tartomanyba lepnek be, akkor jo par dolgot beallithatsz a
jelszoval kapcsolatban, nem kell konyorogni a
jelszovaltoztatasert sem... Kotelezo jelszovaltas, minimalis
jelszohossz, visszamenoleg eltarolt jelszavak darabszama (hogy ne
adhassa ugyanazt), ket jelszovaltas kozott minimalisan mennyi
idonek kell eltelnie, mennyi idonkent kell jelszot valtani. Ezek
biztosan beallithatoak, de lehet, hogy valamit meg ki is
felejtettem...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Vastagh Norbert
2008. szeptember 11. 14.44 dátummal Kosa Attila ezt írta:
 Ha tartomanyba lepnek be, akkor jo par dolgot beallithatsz a
 jelszoval kapcsolatban, nem kell konyorogni a

Igen, ezeket nézegettem: csak egyrészt nem szeretem az erőszakot, 
másrészt meg még mindig azt hiszem (15 éve vagyok informatikus, és 
még nem tanultam...), hogy ha egy felnőtt elvileg értelemes embernek 
elmondok valamit, akkor hallgat rám.

De most jön a szigor, lesz minden: 20 karakter minimális jelszóhossz, 
stb ;-)))

Üdv:

-- 
Vastagh Norbert
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: Samba PDC, belpés IP cím alapján

2008-09-11 bef zés Gabor Gombas
On Thu, Sep 11, 2008 at 03:07:29PM +0200, Vastagh Norbert wrote:

 De most jön a szigor, lesz minden: 20 karakter minimális jelszóhossz, 
 stb ;-)))

Ha tulzasba viszed, akkor fel fogja irni a jelszot a tablara, es
ugyanott vagy, ahonnan indultal.

Gabor

-- 
 -
 MTA SZTAKI Computer and Automation Research Institute
Hungarian Academy of Sciences
 -
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: CentOS webmin firefox 3...

2008-09-11 bef zés Makó Gábor

You wrote:
  Peldaul megnezni a logokat, hogy miert kapod a fenti uzenetet?
 
  Tudomasom szerint viszonylag keves a gondolatolvaso a listan,
  szoval nem artana tobb informacio. Neked is javaslom
  elolvasasra a http://www.kosaek.hu/smart-questions_hu.html
  oldalt.
 
...
  Pontosítsunk! Ahogy fogalmaztál az alapján úgy tünik, hogy ez a
  firefox hibája, miközben a firefox 3-al nincs egy szál hiba
  sem. Ez egyértelműen PEBKAC.
 
 


Igen, valoban nem pontosan tettem fel a kerdest. Hogyan tudom a 
webmin ssl cert-et a firefox3-al megetetni.

A cert elfogadasa maskepp mukodik a ff3-ban - mint korabban -, 
ezt tapasztaltam. De most fel sem ajanlja a tanusitvany 
elfogadasat, mint pl. egy apache/httpd szerver eseten. 1xuen csak 
hozzaferes megtagadva uzenetet ad a bongeszoben. Nem ajanlja fel 
a tanusitvany felvetelet!

Ilyenkor hozza tudom adni a cert-et valahogy?

G.



_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: CentOS webmin firefox 3...

2008-09-11 bef zés Szládovics Péter
Makó Gábor írta:
 You wrote:
   Peldaul megnezni a logokat, hogy miert kapod a fenti uzenetet?
  
   Tudomasom szerint viszonylag keves a gondolatolvaso a listan,
   szoval nem artana tobb informacio. Neked is javaslom
   elolvasasra a http://www.kosaek.hu/smart-questions_hu.html
   oldalt.
  
 ...
   Pontosítsunk! Ahogy fogalmaztál az alapján úgy tünik, hogy ez a
   firefox hibája, miközben a firefox 3-al nincs egy szál hiba
   sem. Ez egyértelműen PEBKAC.
 Igen, valoban nem pontosan tettem fel a kerdest. Hogyan tudom a 
 webmin ssl cert-et a firefox3-al megetetni.

Nem kellett volna a FF3-at elállítgatni?

 A cert elfogadasa maskepp mukodik a ff3-ban - mint korabban -, 
 ezt tapasztaltam. De most fel sem ajanlja a tanusitvany 
 elfogadasat, mint pl. egy apache/httpd szerver eseten. 1xuen csak 
 hozzaferes megtagadva uzenetet ad a bongeszoben. Nem ajanlja fel 
 a tanusitvany felvetelet!

Azt ugye nem gondolod, hogy a miniserv fog Neked magyarul írni
hibaüzenetet? A FF-tól kapod a hibaüzenetet, mert ott állítottad be azt,
hogy az önaláírt tanúsítvány default deny.

 Ilyenkor hozza tudom adni a cert-et valahogy?

Hogyne. Firefoxot bezárod, és a konfigmappáját kitörlöd a $HOME-odból.
Defaultban majd felajánlja jól.
De ez - IMHO - abszolúte nem a lista témakörébe tartozik, a $SUBJECT-hez
sincs semmi köze, és már elhangzott minimum 2x ugyanez a tanács, amit
most írok, csak most úgy írtam, hogy egy 8-os is megértse.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux

Re: CentOS webmin firefox 3...

2008-09-11 bef zés Toth Andras

Szládovics Péter [EMAIL PROTECTED] wrote:
 Ilyenkor hozza tudom adni a cert-et valahogy?
Hogyne. Firefoxot bezárod, és a konfigmappáját kitörlöd a $HOME-odból.
Defaultban majd felajánlja jól.

Mér, a 3-as iceweaselbe nem lehet kézzel certet importálni és
aszondani, hogy megbízol benne a saját site-jára? (mint régen
lehetett, de mikor utoljára ilyet csináltam, az még 2-es se volt)

a.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux