Re: amrecover (amanda)
Mi van pontosan az amandahosts fajlban? Szerintem a root localhost sor hianyzik belole... Igy nez ki: localhost backup localhost root bbsz-bastya.bbsz.intra backup bbsz-bastya.bbsz.intra root amindexd amindxtaped Ugyanaz a hiba. Azt nem ertem, hogy ha az a fajl szintaxisa, hogy host user akkor miert keri tolem azt hogy egy nemletezo hostot es nemletezo user-t adjak meg? Tavoli megkapom az amrecover promptot csak localban nem. Arpi _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
Hali! Azt azért szerintem nem a tanárnak kellene eldönteni, hogy akar-e jelszót vagy sem. De ettől függetlenül azt tudod korlátozni, hogy melyik gépről (gépnév alapján) engedje be. Szerintem ez ugyan az mintha ip címet tudnál korlátozni. Ha nem ldap a samba háttere, akkor pdbedit Üdv: Attesz Vastagh Norbert írta: Sziasztok! Azt kellene valahogy megoldanom, hogy egy samba pdc-re bizonyos felhasználók csak bizonyos IP címekről léphessenek be. Lehetséges ez? Ez egy iskola, és egyszerűen nem bírom rábeszélni a tanárokat, hogy legyen jelszavuk: az meg nem túl egészséges, hogy a diákok láthatják a tanárok cuccait Ezért arra gondoltam, hogy a tanárok csak néhány olyan gépről tudjanak belépni, amihez meg diákok nem férnek. Ez sem teljesen jó, mert így meg majd a tanárok nem tudnak a tantermek gépeiről belépni: de ha valahogy megoldható ez a dolog, akkor már tudom finomhangolni, hogy legalább a mezei tanárok beléphetnek a tantermekben is, a sokmindenhez hozzáférők meg nem... Üdv! _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
On Thu, Sep 11, 2008 at 09:42:40AM +0200, Vastagh Norbert wrote: Azt kellene valahogy megoldanom, hogy egy samba pdc-re bizonyos felhasználók csak bizonyos IP címekről léphessenek be. Lehetséges ez? Azt lehet beallitani, hogy a felhasznalok mely munkaallomasokra lephessenek be, szerintem a szerver barhonnan beengedi a usereket, meg tartomanyi gepnek sem kell lennie ahonnan jon. -- Udvozlettel Zsiga _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: amrecover (amanda)
Nekem ugyanez volt benne, es mukodott root-tal localhost-on. Az amanda logjait kellene atvizsgalni. Segitenel, melyik konfban mi van neked? az amanda confban a local auth-ra te is bsd-t hasznalsz? Nalad hogy nez ki a /etc/amandahosts ? Az amanda wiki oldala szerint igy kellene kineznie: The /.amandahosts/ file on the Amanda server should have amandaclient1.example.com root amindexd amidxtaped de ha e szerint konfiguralom akkor ez a hibauzenet: NAK: amindexd: invalid service Köszi. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: amrecover (amanda)
Na, sikerült, legalábbis az amrecover prompt már megvan. (A többi már csak teszt kérdése) Az /etc/inetd.conf-ban ezt a sort kellett kiegészíteni: amanda dgram udp wait backup /usr/sbin/tcpd /usr/lib/amanda/amandad ilyenre: amanda dgram udp wait backup /usr/sbin/tcpd /usr/lib/amanda/amandad -auth=bsd amdump amindexd amidxtaped Ami segített: http://wiki.zmanda.com/index.php/Configuring_bsd/bsdudp/bsdtcp_authentication Üdv: Árpi _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta: A kérdsében szereplő PDC-re belépésnek samba esetén nem sok értelme van, mert oda max ssh-val lép be. Jó, akkor pontosítom a kérdést. Meg lehet-e azt oldani, hogy bizonyos felhasználónevekkel csak bizonyos nevű / IP című gépekről lehessen csatlakozni a samba-hoz? Tehát pl. a jozsi felhasználó csak a 192.168.1.120-130 gépekről érje el a megosztásait. Üdv: -- Vastagh Norbert _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: amrecover (amanda)
On Thu, Sep 11, 2008 at 01:38:36PM +0200, Halász Árpád wrote: Nekem ugyanez volt benne, es mukodott root-tal localhost-on. Az amanda logjait kellene atvizsgalni. Segitenel, melyik konfban mi van neked? az amanda confban a local auth-ra te is bsd-t hasznalsz? Nem, ssh-t, ahogy a konyvben le van irva. -- Udvozlettel Zsiga _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
On Thu, Sep 11, 2008 at 02:15:57PM +0200, Vastagh Norbert wrote: 2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta: A kérdsében szereplő PDC-re belépésnek samba esetén nem sok értelme van, mert oda max ssh-val lép be. Jó, akkor pontosítom a kérdést. Meg lehet-e azt oldani, hogy bizonyos felhasználónevekkel csak bizonyos nevű / IP című gépekről lehessen csatlakozni a samba-hoz? Tehát pl. a jozsi felhasználó csak a 192.168.1.120-130 gépekről érje el a megosztásait. Tudomasom szerint ilyen korlatozast nem lehet csinalni. -- Udvozlettel Zsiga _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
2008. szeptember 11. 14.19 dátummal Kosa Attila ezt írta: Tudomasom szerint ilyen korlatozast nem lehet csinalni. Kár :-(( Akkor marad a jótanács (jelszó beállítása, ami lehetőleg nem azonos a felhasználói névvel, és nem 1234), és ha gond van, az én megmondtam ;-) Felnőtt emberekkel sajnos nem tudok mást tenni... Ha egy informatika tanárnak (akinek minden könyvtárhoz full joga van a szerveren) hiába mondom hónapok óta, hogy adjon már egy jelszót magának, akkor sajnálom... Üdv: -- Vastagh Norbert _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: amrecover (amanda)
Kosa Attila írta: Nem, ssh-t, ahogy a konyvben le van irva. Ez azt jelenti, hogy ha a server önmagára vonatkozó mentéséből akarsz visszaállítani akkor is ssh-t használsz? Ez nem jött le nekem a könyvből. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
2008. szeptember 11. 10.35 dátummal Gyurman Attila ezt írta: a diákok nem. Ha a diákok workstations sorába felsorolod azokat a gépeket, amiket használhatnak, akkor a tanári gépre nem fognak tudni belépni. Ezt majd megnézem, hátha... Üdv: -- Vastagh Norbert _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: amrecover (amanda)
On Thu, Sep 11, 2008 at 02:30:29PM +0200, Halász Árpád wrote: Kosa Attila írta: Nem, ssh-t, ahogy a konyvben le van irva. Ez azt jelenti, hogy ha a server önmagára vonatkozó mentéséből akarsz visszaállítani akkor is ssh-t használsz? Ez nem jött le nekem a könyvből. Ha az amanda-client.conf fajlba azt irsz be, akkor azt. -- Udvozlettel Zsiga _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
On Thu, Sep 11, 2008 at 02:29:23PM +0200, Vastagh Norbert wrote: Akkor marad a jótanács (jelszó beállítása, ami lehetőleg nem azonos a felhasználói névvel, és nem 1234), és ha gond van, az én megmondtam ;-) Felnőtt emberekkel sajnos nem tudok mást tenni... Ha egy informatika tanárnak (akinek minden könyvtárhoz full joga van a szerveren) hiába mondom hónapok óta, hogy adjon már egy jelszót magának, akkor sajnálom... Ha tartomanyba lepnek be, akkor jo par dolgot beallithatsz a jelszoval kapcsolatban, nem kell konyorogni a jelszovaltoztatasert sem... Kotelezo jelszovaltas, minimalis jelszohossz, visszamenoleg eltarolt jelszavak darabszama (hogy ne adhassa ugyanazt), ket jelszovaltas kozott minimalisan mennyi idonek kell eltelnie, mennyi idonkent kell jelszot valtani. Ezek biztosan beallithatoak, de lehet, hogy valamit meg ki is felejtettem... -- Udvozlettel Zsiga _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
2008. szeptember 11. 14.44 dátummal Kosa Attila ezt írta: Ha tartomanyba lepnek be, akkor jo par dolgot beallithatsz a jelszoval kapcsolatban, nem kell konyorogni a Igen, ezeket nézegettem: csak egyrészt nem szeretem az erőszakot, másrészt meg még mindig azt hiszem (15 éve vagyok informatikus, és még nem tanultam...), hogy ha egy felnőtt elvileg értelemes embernek elmondok valamit, akkor hallgat rám. De most jön a szigor, lesz minden: 20 karakter minimális jelszóhossz, stb ;-))) Üdv: -- Vastagh Norbert _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: Samba PDC, belpés IP cím alapján
On Thu, Sep 11, 2008 at 03:07:29PM +0200, Vastagh Norbert wrote: De most jön a szigor, lesz minden: 20 karakter minimális jelszóhossz, stb ;-))) Ha tulzasba viszed, akkor fel fogja irni a jelszot a tablara, es ugyanott vagy, ahonnan indultal. Gabor -- - MTA SZTAKI Computer and Automation Research Institute Hungarian Academy of Sciences - _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: CentOS webmin firefox 3...
You wrote: Peldaul megnezni a logokat, hogy miert kapod a fenti uzenetet? Tudomasom szerint viszonylag keves a gondolatolvaso a listan, szoval nem artana tobb informacio. Neked is javaslom elolvasasra a http://www.kosaek.hu/smart-questions_hu.html oldalt. ... Pontosítsunk! Ahogy fogalmaztál az alapján úgy tünik, hogy ez a firefox hibája, miközben a firefox 3-al nincs egy szál hiba sem. Ez egyértelműen PEBKAC. Igen, valoban nem pontosan tettem fel a kerdest. Hogyan tudom a webmin ssl cert-et a firefox3-al megetetni. A cert elfogadasa maskepp mukodik a ff3-ban - mint korabban -, ezt tapasztaltam. De most fel sem ajanlja a tanusitvany elfogadasat, mint pl. egy apache/httpd szerver eseten. 1xuen csak hozzaferes megtagadva uzenetet ad a bongeszoben. Nem ajanlja fel a tanusitvany felvetelet! Ilyenkor hozza tudom adni a cert-et valahogy? G. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: CentOS webmin firefox 3...
Makó Gábor írta: You wrote: Peldaul megnezni a logokat, hogy miert kapod a fenti uzenetet? Tudomasom szerint viszonylag keves a gondolatolvaso a listan, szoval nem artana tobb informacio. Neked is javaslom elolvasasra a http://www.kosaek.hu/smart-questions_hu.html oldalt. ... Pontosítsunk! Ahogy fogalmaztál az alapján úgy tünik, hogy ez a firefox hibája, miközben a firefox 3-al nincs egy szál hiba sem. Ez egyértelműen PEBKAC. Igen, valoban nem pontosan tettem fel a kerdest. Hogyan tudom a webmin ssl cert-et a firefox3-al megetetni. Nem kellett volna a FF3-at elállítgatni? A cert elfogadasa maskepp mukodik a ff3-ban - mint korabban -, ezt tapasztaltam. De most fel sem ajanlja a tanusitvany elfogadasat, mint pl. egy apache/httpd szerver eseten. 1xuen csak hozzaferes megtagadva uzenetet ad a bongeszoben. Nem ajanlja fel a tanusitvany felvetelet! Azt ugye nem gondolod, hogy a miniserv fog Neked magyarul írni hibaüzenetet? A FF-tól kapod a hibaüzenetet, mert ott állítottad be azt, hogy az önaláírt tanúsítvány default deny. Ilyenkor hozza tudom adni a cert-et valahogy? Hogyne. Firefoxot bezárod, és a konfigmappáját kitörlöd a $HOME-odból. Defaultban majd felajánlja jól. De ez - IMHO - abszolúte nem a lista témakörébe tartozik, a $SUBJECT-hez sincs semmi köze, és már elhangzott minimum 2x ugyanez a tanács, amit most írok, csak most úgy írtam, hogy egy 8-os is megértse. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux
Re: CentOS webmin firefox 3...
Szládovics Péter [EMAIL PROTECTED] wrote: Ilyenkor hozza tudom adni a cert-et valahogy? Hogyne. Firefoxot bezárod, és a konfigmappáját kitörlöd a $HOME-odból. Defaultban majd felajánlja jól. Mér, a 3-as iceweaselbe nem lehet kézzel certet importálni és aszondani, hogy megbízol benne a saját site-jára? (mint régen lehetett, de mikor utoljára ilyet csináltam, az még 2-es se volt) a. _ linux lista - linux@mlf.linux.rulez.org http://mlf2.linux.rulez.org/mailman/listinfo/linux