Четверг, 21.11.2024
Мой сайт
Меню сайта
Форма входа
Мини-чат
Наш опрос
Оцените мой сайт
Всего ответов: 5
Статистика
Главная » Каталог сайтов » Настройки ОС » Убунту

В категории сайтов: 561
Показано сайтов: 501-520
Страницы: « 1 2 ... 24 25 26 27 28 29 »

Сортировать по: Дате · Названию · Рейтингу · Переходам

Linux. Настройка роутера (NAT + DHCP + Squid)

Убунту | Переходов: 885 | Добавил: Записки IT специалиста | Дата: 12.11.2010

Ubuntu Server. Настраиваем антивирусный фильтр роутера (ClamAV)

Убунту | Переходов: 597 | Добавил: Записки IT специалиста | Дата: 12.11.2010

2.2. Аутентификация пользователя LDAP на рабочей станции (Ubuntu, без TLS)

В первую очередь надо установить требуемые пакеты ldap.

$ apt-get install auth-client-config libpam-ldap libnss-ldap

В экране конфигурации должно быть следующее:

Should use debconf -> YES
URI -> ldapi://LDAP_SERVER_IP/
DISTINGUISHED NAME -> dc=mydomain
LDAP VERS -> 3
LOCAL ROOT DB ADMIN -> YES
DOES DB REQ LOGIN -> NO
LDAP A/C -> cn=admin,dc=mydomain
LDAP root a/c password -> PASSWORD

Я так понял, что это действие должно создать файл /etc/ldap.conf, который осуществляет центральное управлене. Тем не менее, это не работает.

Итак...

$ nano /etc/ldap.conf

Надо изменить:

строку:

host 127.0.0.1

на строку:

host LDAP_SERVER_IP

строку:

base = padl....

на строку:

base = dc=mydomain

Раскоментировать строку:

bind_policy=hard

и изменить ее на строку:

bind_policy=soft

Теперь, т.к. имеется другой файл ldap.conf (полный путь /etc/ldap/ldap.conf), я продублировал его.

$ cp /etc/ldap/ldap.conf /etc/ldap/ldap.conf.bak
$ cp /etc/ldap.conf /etc/ldap/ldap.conf

Чтобы использовать auth-client-config, надо вручную выполнить некоторые действия.

Создать новый файл ldap-профиля:

$ nano /etc/auth-client-config/profile.d/open_ldap

и записать в него следующие строки:

[open_ldap]
nss_passwd=passwd: ldap files
nss_group=group: ldap files
nss_shadow=shadow: ldap files
pam_auth=auth required pam_env.so
       auth sufficient pam_unix.so likeauth nullok
       auth sufficient pam_ldap.so use_first_pass
       auth required pam_deny.so
pam_account=account sufficient pam_unix.so
       account sufficient pam_ldap.so
       account required pam_deny.so
pam_password=password sufficient pam_unix.so nullok md5 shadow use_authtok
       password sufficient pam_ldap.so use_first_pass
       password required pam_deny.so
pam_session=session required pam_limits.so
       session required pam_mkhomedir.so skel=/etc/skel/
       session required pam_unix.so
       session optional pam_ldap.so

Это улучшение настроек ldap по-умолчанию, т.к. содержит создание домашней папки пользователя, который ранее на станции не регистрировался.

Далее, чтобы активизировать созданную конфигурацию, нужно выполнить:

$ auth-client-config -a -p open_ldap

Из-за того, что теперь аутентификация ldap происходит перед files, метод доступа "на лету" к usb sticks работать не будет. Чтобы он заработал для пользователей ldap, в дереве ldap нужно создать группу plugdev.

Чтобы метод "на лету" заработал для всех пользователей, нужно добавить строку:

auth optional pam_group.so

в начало файлов /etc/pam.d/gdm и /etc/pam.d/login. Важно, чтобы эта строчка была первой в этих файлах.

И еще...

$ nano /etc/security/group.conf

вставить в начало строки:

login;*;*;Al0000-2400;users,cdrom,floppy,plugdev,audio,dip,powerdev
kdm;*;*;Al0000-2400;users,cdrom,floppy,plugdev,audio,dip,video,powerdev
gdm;*;*;Al0000-2400;users,cdrom,floppy,plugdev,audio,dip,video,powerdev

Эта часть добавляет всех пользователей, входивших в систему на станции, в группы users, cdrom, floppy, plugdev (для HAL), audio, dip и video.

Теперь необходимо в дереве ldap создать группу plugdev и присвоить ей gid 46. Это позволит пользователям ldap, входящим в группу plugdev, монтировать usb sticks и т.п.

Все. Можно пользоваться.

 
Убунту | Переходов: 268 | Добавил: Аутентификация пользователя LDAP | Дата: 03.11.2010

 
Убунту | Переходов: 264 | Добавил: Домашняя страница Ultimateedition | Дата: 29.10.2010

 
Убунту | Переходов: 255 | Добавил: Скачать Ubuntu 10.04 | Дата: 29.10.2010

 
Убунту | Переходов: 209 | Добавил: XBMC Media Center | Дата: 29.10.2010

Убунту | Переходов: 218 | Добавил: Записки старого сисадмина | Дата: 29.10.2010

 
Убунту | Переходов: 271 | Добавил: Раздача интернета (Ubuntu Server 9. | Дата: 29.10.2010

 
Убунту | Переходов: 331 | Добавил: Шрифты Windows в Ubuntu | Дата: 28.10.2010

 
Убунту | Переходов: 211 | Добавил: 15 советов по Ubuntu для опытныx | Дата: 28.10.2010

 
Убунту | Переходов: 235 | Добавил: Установка шрифтов в Ubuntu 10.04 | Дата: 28.10.2010

 
Убунту | Переходов: 444 | Добавил: Стандартные шрифты Windows в Ubuntu | Дата: 28.10.2010

 
Убунту | Переходов: 248 | Добавил: Ubuntu Tweak | Дата: 28.10.2010

 
Убунту | Переходов: 870 | Добавил: 5 способов прочитать CHM файл в Ubu | Дата: 28.10.2010

 
Убунту | Переходов: 200 | Добавил: Мониторинг аппаратного обеспечения | Дата: 28.10.2010

Убунту | Переходов: 429 | Добавил: Установка Quake 3 сервера на Ubuntu | Дата: 28.10.2010

 
Убунту | Переходов: 268 | Добавил: Ubuntu + webcam | Дата: 28.10.2010

 
Убунту | Переходов: 230 | Добавил: Разворачиваем виртуальные сервера | Дата: 28.10.2010

 
Убунту | Переходов: 229 | Добавил: Пару советов по оптимизации Ubuntu | Дата: 28.10.2010

 
Убунту | Переходов: 244 | Добавил: Мониторинг датчиков компьютера | Дата: 28.10.2010

Поиск
Быстро перейти
  • Это мой сайт
  • Это ещё мой сайт
  • Сайт Ункас-фильм
  • Excessiveplus-spider
  • Магазин Интек
  • HP Linux Imaging and Printing
  • HP-plugins
  • Иркутские сервера Quake3
  • Сайт TRAXa(Quake3)
  • Антивирус Avast!
  • WEACOM
  • compromat.ru
  • m_kalashnikov
  • Деловая сеть-Иркутск
  • А имя твое?
  • Сайт о Мистере Фримене
  • Tynu40k Goblina
  • Bing maps
  • Сибтелеком
  • file.qip.ru
  • my_livejournal
  • ФАЙЛОВЫЙ СЕРВЕР
  • Почта Gmail
  • Visa QIWI Wallet
  • AliExpress
  • alitrack.ru
  • gdeposylka.ru/
  • checktrack.ru
  • Copyright MyCorp © 2024
    Конструктор сайтов - uCoz