Архив за Апрель 2008
Пасха
Апрель 28, 2008часы
Апрель 22, 2008Бегущий Город.Итог.
Апрель 21, 2008Прошел очередной «Бегущий город».
Категория : «Грифоны»
Итог:
1. Стертые ноги
2. Болящие мышцы ног
3. Массу впечатлений
Test
Апрель 21, 2008
samba and win2003
Апрель 21, 2008Страдания по Samba. часть 2.
Нужен файловый сервер Linux в Домене Windows 2003.
Исходные данные:
ОС – Fedora 8
пакеты :
# yum list installed | grep samba
# yum list installed | grep krb5*
krb5-devel.i386 1.6.2-14.fc8 installed
krb5-libs.i386 1.6.2-14.fc8 installed
krb5-workstation.i386 1.6.2-14.fc8 installed
krb5-workstation-clients.i386 1.6.2-14.fc8 installed
krb5-workstation-servers.i386 1.6.2-14.fc8 installed
pam_krb5.i386 2.2.18-1 installed
Вводные данные:
mynet.ru – Домен
domain.mynet.ru -контроллер домена
10.0.1.50 – ип адреса сервера домена
Samba должна быть собрана с поддержкой LDAP, Kerberos (MIT либо Heimdal) и, желательно, PAM
Проверить это можно следующими командами:
#smbd -b | grep LDAP
#smbd -b | grep KRB
#smbd -b | grep PAM
Файл /etc/samba/smb.conf должен содержать как минимум:
realm = DOMAIN.LOCAL.NET
security = ADS
encrypt passwords = yes
default = FILE:/var/log/krb5libs.log
kdc = FILE:/var/log/krb5kdc.log
admin_server = FILE:/var/log/kadmind.log
default_realm = MYNET.RU
dns_lookup_realm = true
dns_lookup_kdc = true
ticket_lifetime = 24h
clock_skew = 300
forwardable = yes
MYNET.RU = {
kdc = DOMAIN.MYNET.RU:88
admin_server = DOMAIN.MYNET.RU :749
default_domain = MYNET.RU
}
10.0.1.50 = {
kdc = 10.0.1.50
}
.mynet.ru = MYNET.RU
mynet.ru = MYET.RU
pam = {
debug = false
ticket_lifetime = 36000
renew_lifetime = 36000
forwardable = true
krb4_convert = false
log file = /var/log/samba/log.%m
idmap gid = 10000-20000
idmap uid = 10000-20000
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
auth methods = winbind
encrypt passwords = yes
realm = DOMAIN.MYNET.RU
winbind use default domain = yes
case sensitive = no
dns proxy = no
netbios name = vmtestnw
server string = vmtestnw work
password server = 10.0.1.50
default = public
dos charset = 866
local master = no
workgroup = MYNET
os level = 20
security = ads
unix charset = KOI8-R
max log size = 150
template shell = /bin/bash
template homedir = /home/samba/%D/%U
[homes]
comment = Home Directories
browseable = no
writable = yes
; valid users = %S
; valid users = MYDOMAIN’%S
comment = All Printers
path = /var/spool/samba
browseable = no
guest ok = no
writable = no
printable = yes
guest ok = Yes
writable = yes
writeable = yes
public = yes
path = /opt/pub
write list = nobody
/etc/krb5.conf и набрано в таком же регистре!
AD-домен, то и тип авторизации – для AD
winbind при авторизации пользователей.
idmap gid = 10000-20000
winbind enum users = Yes < Убрал
winbind enum groups = Yes < Убрал
winbind use default domain = Yes
winbind refresh tickets = Yes < Убрал
путать с DNS). Обычно основным обозревателем является контроллер домена,
но это не обязательно.
каталоги, для которых у них нет прав чтения. (убрано)
; winbind separator = +
но многие утверждают Дефолтный сепаpатоp ’’’ куда удобнее для любого виндузятника. А pаботает не хуже.
template shell = /bin/bash
%P Корневой каталог текущей службы
%u Пользователь текущей службы
%g Основная группа %u
%U Имя пользователя для сеанса (может отличаться от имени,запрошенного клиентом)
%G Основная группа %U
%H Домашний каталог пользователя
%v Версия Samba
%h Имя хоста, на котором работает Samba
%m NetBIOS-имя компьютера-клиента
%L NetBIOS имя сервера
%M Имя хоста для компьютера-клиента
%d Номер текущего серверного процесса
%a Операционная система клиента (значение может быть неверным)
%I IP-адрес клиентской машины
%T Текущие дата и время
# service winbind stop
сделать перевод на новую строку, иначе в будущем возможны проблемы при
подключении сервера к домену.
Добавляем winbind
127.0.0.1 localhost
10.0.1.50 domain
# sorted with the most-used services at the beginning.
#
# The entry ’[NOTFOUND=return]’ means that the search for an
# entry should stop if the search in the previous entry turned
# up nothing. Note that if the search failed due to some other reason
# (like no NIS server responding) then the search continues with the
# next entry.
#
# Legal entries are:
#
# nisplus or nis+ Use NIS+ (NIS version 3)
# nis or yp Use NIS (NIS version 2), also called YP
# dns Use DNS (Domain Name Service)
# files Use the local files
# db Use the local database (.db) files
# compat Use NIS on compat mode
# hesiod Use Hesiod for user lookups
# [NOTFOUND=return] Stop searching if not found so far
#
# looked up first in the databases
#
# Example:
#passwd: db files nisplus nis
#shadow: db files nisplus nis
#group: db files nisplus nis
shadow: files winbind
group: files winbind
hosts: files dns
#services: nisplus [NOTFOUND=return] files
#networks: nisplus [NOTFOUND=return] files
#protocols: nisplus [NOTFOUND=return] files
#rpc: nisplus [NOTFOUND=return] files
#ethers: nisplus [NOTFOUND=return] files
#netmasks: nisplus [NOTFOUND=return] files
bootparams: nisplus [NOTFOUND=return] files
netmasks: files
networks: files
protocols: files
rpc: files
services: files
netgroup: files
publickey: nisplus
automount: files
aliases: files nisplus
г) идем в каталог /etc/pam.d
добавляем файл common-account
# touch common-account
В нем прописываем: account sufficient pam_winbind.so
д) в этом же каталоге необходимо отредактировать файл
system-auth-ac – его приводим к следующему виду:
Привожу свой файл:
# cat /etc/pam.d/system-auth-ac
#%PAM-1.0
# This file is auto-generated.
# User changes will be destroyed the next time authconfig is run.
auth required /lib/security/$ISA/pam_env.so
auth sufficient /lib/security/$ISA/pam_winbind.so
auth sufficient /lib/security/$ISA/pam_unix.so likeauth nullok use_first_pass
auth required /lib/security/$ISA/pam_deny.so
account required /lib/security/$ISA/pam_unix.so
account sufficient /lib/security/$ISA/pam_winbind.so
account sufficient /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
account required /lib/security/$ISA/pam_permit.so
password requisite /lib/security/$ISA/pam_cracklib.so retry=3
password sufficient /lib/security/$ISA/pam_winbind.so
password sufficient /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
password required /lib/security/$ISA/pam_deny.so
session required /lib/security/$ISA/pam_mkhomedir.so skel=/etc/skel umask=0077
session required /lib/security/$ISA/pam_limits.so
session required /lib/security/$ISA/pam_unix.so
Password:
Could not connect to server DOMAIN
The username or password was not correct.
Connection failed: NT_STATUS_LOGON_FAILURE
Failed to set password for machine account (NT_STATUS_ACCESS_DENIED)
Failed to join domain !
# service winbind start
# wbinfo -u
challenge/response password authentification succeeded
groups=10005(пользователи домена) , 10004(администраторы домена)
account sufficient pam_winbind.so
account required pam_unix.so nullok_secure <—- Добавил строчку.
account required pam_unix.so
auth required pam_unix.so nullok_secure use_first_pass
session required pam_mkhomedir.so skel=/etc/skel/ umask=0022
session required pam_unix.so
#session required pam_mkhomedir.so umask=0022 skel=/etc/skel
session optional pam_foreground.so
password sufficient pam_winbind.so
auth required pam_securetty.so
auth sufficient pam_winbind.so
auth sufficient pam_unix.so use_first_pass
auth required pam_stack.so service=system-auth
auth required pam_nologin.so
account sufficient pam_winbind.so
account required pam_stack.so service=system-auth
password required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
session optional pam_console.so
# net groupmap modify ntgroup=»Domain Users» unixgroup=users
# net groupmap modify ntgroup=»Domain Guests» unixgroup=nobody
гусятник Азимут
Апрель 16, 2008Фото-Отчет Гусятника
Домодедовское направление. Остановка ст. Михнево.
Далее около 20 км на автобусе до остановки Семеновское-2. Идем пешком 5 км
до деревни Бекетово. Здесь находится дача добродушных хозяев:
Люды и Саши. Приехали туда в пятницу 14 марта. покушав и пообщавшись, просмотрев фильмы с Азимута легли спать. С утра пошли кататься на лыжах.
Что из этого получилось можно увидеть из фоток.
Состав Лыжной команды на прогулке: Саша, Люда, Володя, Юля и я (Андрей).
БГ 2008
Апрель 15, 2008Грядет Бегущий Город (БГ)
19 апреля состоится БГ Москва.
Зарегистрировал ранее 3 команды: две пеших и беговую. Регистрация была веселая – 20 минут
ожидание регистрационной формы. Буду участвовать в беговой категории – старт в 8:15.
Погода теперь оставляет желать лучшего. !!! Живы будем не помрем !
Дивеево
Апрель 14, 2008Паломничество.
Дивеево. Арзамас.
11-13 апреля 2008 года.
Отъезд в пятницу 11 апреля в 21 00. Реально выехали в 22 30 примерно.
Состав группы: Алена, Маша, Наташа, Алексей, Юрик, и я (Андрей).
Путевка была куплена в Паломнической службе храма Введения пресвятой Богородицы в Барашах. Арзамас – Дивеево – Муром(2.5 дня) Муром, как выяснилось позже отпал, – из за отсутствия пантонного моста., который наводят весной. (Стоимость 1200 + 150 рублей ночлег.) Экскурсии – паломнические. В автобусе читают молитвы, экскурсовод проводит просветительские разговоры. Не подготовленного человека может это ввести недоумение.
Забегаю вперед – поездка получилась именно паломническая., хотя я и не рассчитывал на это и особо не стремился, так как я довольно медленно и постепенно приобщаюсь к православию. Начало моего приобщения началось после посещения монастырей : Иверского и Нило-Столобенской пустыни. Именно тогда, в общении с монахами на экскурсии, в созерцании и посещении храмов пришло понимание – православие не чуждо мне, а является родным., хотя и не совсем понятным. Ездил тогда я в паломническую экскурсию от этой же организации. В теперешней нашей поездки народ, оказался в основном давно оцерквленным, кроме меня и Маши. (Я самый далекий )
Заняли в автобусе довольно хорошие места.
Приехали утром в Арзамас, время не помню.
Арзама́с - административный центр Арзамасского района Нижегородской области.
Арзамас находиться на пути из Москвы в Дивеево. Арзамас характеризует высказывание князя Владимира Соллогуба (современник Пушкина) : "Много видел в Москве церквей, а в Арзамасе кроме церквей ничего не видел". Город возник на месте мордовского поселения. Название по преданию городу дал Иван Грозный в честь мордовских князей Арзая и Масая, которые покорно встретили рать царя при его походе на Казань. Именно с этого периода началось крещение язычников мордовских. Был основан православный мужской монастырь сыгравший важную роль в распространении православия. На территории монастыря был возведен одно из ранних каменных строений города – Спасо-Преображенский (1638 – 1643).
Походив по соборной площади – центральная площадь города., зашли в Николаевский женский монастырь, где нас накормили простой постой пищей. Далее зашли в церковь при храме, где показали две иконы: “Избавление от бед страждущих”, “Достойно есть”. Первая в последнее время приобретает Всероссийскую известность. Принесена она была совсем черной, но с каждым годом ее лик просветляется.
Справка о монастыре:
Еще хочется отметить:
В 11 00 отъезд с Дивеево. Приезд в Москву около 22 00.
Фотоотчет позже.
Волоколамск. Монастыри Москвы.
Апрель 7, 2008-
Спасо-Андроников монастырь.
-
Покровский женский монастырь.
-
Новоспасский мужской монастырь
-
Свято-Данилов мужской монастырь Самый первый монастырь столицы. Продовали здесь вкусные пирожки и березовый сок.
-
Донской ставропигитальный мужской монастырь. Здесь перезахоронены останки Деникина и Ильина.
-
Новодевичий женскиймонастырь
-
Зачатьевский женский монастырь. В сильной разрухи, но намечаются маштабные работы.
-
подворье Спасо-Преображенского Валаамского монастыря
-
подворье Свято-ТроицкойСергиевой Лавры. Не дружелюбные охранники, оставили плохое впечатление.
Команды Linux
Апрель 3, 2008Напоминаю себе.
Уровни запуска Linux. SuSE.
0 – останов системы
1 – однопользовательский режим, передав ядру параметр single
2 – многопользовательский режим без поддержки сети
3 – многопользовательский режим с поддержкой сети
4 – не используется
5 – многопользовательский графический режим
6 – перезагрузка системы
По умолчанию устанавливают – 3 или 5.
Запуск графической среды из консоли : startx
Переход на уровень:
#/sbin/init 6
Расположение скриптов /etc/rc.d/rcX.d где, X – номер уровня запуска
К примеру в /etc/rc.d/rc3.d увидим ссылки такого формата:
S<номер><имя>
номер – порядок запуска сценария
имя – задает имя сценария.
ПРимер:
S10network для команды /etc/init.d/network start
S – ссылка запуска
K – ссылка останова
Вместо команды (Fedora) – service apache start, в SuSE используется команда такого вида :
# rcapache start
Файловые системы используемы в Suse:
- XFS
- ReiserFS
- JFS
- ext3
- ext2
Катологи в корне:
# ls -l /
drwxr-xr-x 2 root root 4096 Mar 17 12:56 bin – стандартные программы
drwxr-xr-x 3 root root 4096 Apr 1 11:45 boot
drwxr-xr-x 11 root root 6460 Apr 1 22:26 dev
drwxr-xr-x 103 root root 12288 Apr 2 17:53 etc
drwxr-xr-x 5 root root 4096 Mar 17 16:38 home
drwxr-xr-x 10 root root 4096 Mar 17 19:55 lib – библиотеки и модули
drwx—— 2 root root 16384 Mar 14 10:28 lost+found
drwxr-xr-x 3 root root 4096 Apr 1 22:23 media – точки монтирования сменных носителей
drwxr-xr-x 3 root root 4096 Mar 21 09:47 mnt
drwxr-xr-x 4 root root 4096 Mar 17 19:54 opt
dr-xr-xr-x 138 root root 0 Apr 1 20:53 proc
drwx—— 26 root root 4096 Apr 2 17:58 root
drwxr-xr-x 3 root root 12288 Mar 31 16:32 sbin системные утилиты
drwxr-xr-x 5 root root 4096 Mar 14 10:45 srv служ. каталоги сетевых служб WWW
drwxr-xr-x 11 root root 0 Apr 1 20:53 sys – каталог псевдофайловой системы sysfs
(предоставляющая информацию о системе)
drwxrwxrwt 44 root root 4096 Apr 3 20:30 tmp
drwxr-xr-x 12 root root 4096 Mar 14 10:31 usr
drwxr-xr-x 14 root root 4096 Mar 14 10:33 var
drwxrwxrwx 5 root root 4096 Mar 21 11:24 winda – папка для монтирования windows разделов
Основные команды для работы с файлами:
touch – создать пустой файл
cat - просмотр текстового файла
tac – вывод содержимого текстового файла в обратном порядке
cp - копировать
mv – перемещать
rm – удалять файл
locate - быстрый поиск файла
which – вывод каталога в котором находиться программа
less – просмотр файла в режиме – по страничном
Другие команды:
Перенаправление ввода- вывода.
# echo "test primer" > file.txt запись текста в файл
# cat file2.txt | more передача фала на постраничный просмотр
# less file3.txt тоже подругому
# echo y | rm file.txt удалить файл без запроса !!!
# cat file.txt | grep "4444-4444" поск строк 4444 в заданном файле
susebuh1:/etc/zypp # ls /etc/zypp/
repos.d zypp.conf
Здесь располагаются репозитарии.
susebuh1:/etc/zypp # ls -l ./repos.d/
total 72
-rw-r–r– 1 root root 169 Mar 19 14:07 http:__download.nvidia.com_opensuse_10.3.repo
-rw-r–r– 1 root root 240 Mar 19 14:07 http:__download.opensuse.org_distribution_10.3_repo_non-oss_.repo
-rw-r–r– 1 root root 269 Mar 19 14:07 http:__download.opensuse.org_distribution_10.3_repo_src-oss_suse_.repo
-rw-r–r– 1 root root 261 Mar 19 14:07 http:__download.opensuse.org_repositories_Emulators:_Wine_openSUSE_10.3_.repo
-rw-r–r– 1 root root 257 Mar 19 14:07 http:__download.opensuse.org_repositories_GNOME:_Community_openSUSE_10.3_.repo
-rw-r–r– 1 root root 251 Mar 19 14:07 http:__download.opensuse.org_repositories_KDE:_Backports_openSUSE_10.3_.repo
-rw-r–r– 1 root root 251 Mar 19 14:07 http:__download.opensuse.org_repositories_KDE:_Community_openSUSE_10.3_.repo
-rw-r–r– 1 root root 268 Mar 19 14:07 http:__download.opensuse.org_repositories_OpenOffice.org:_STABLE_openSUSE_10.3_.repo
-rw-r–r– 1 root root 283 Mar 19 14:07 http:__download.opensuse.org_repositories_Virtualization:_Qemu_openSUSE_10.3_.repo
-rw-r–r– 1 root root 301 Mar 19 14:07 http:__download.opensuse.org_repositories_Virtualization:_VirtualBox_openSUSE_10.3_.repo
-rw-r–r– 1 root root 233 Mar 19 14:07 http:__download.opensuse.org_repositories_X11:_XGL_openSUSE_10.3_.repo
-rw-r–r– 1 root root 232 Mar 19 14:07 http:__download.opensuse.org_repositories_X11:_xfce_openSUSE_10.3_.repo
-rw-r–r– 1 root root 231 Mar 19 14:07 http:__download.opensuse.org_repositories_mozilla_openSUSE_10.3_.repo
-rw-r–r– 1 root root 246 Mar 19 14:07 http:__download.opensuse.org_repositories_openSUSE:10.3_standard_.repo
-rw-r–r– 1 root root 214 Mar 19 14:07 http:__download.opensuse.org_update_10.3_.repo
-rw-r–r– 1 root root 203 Mar 19 14:07 http:__download.videolan.org_pub_videolan_vlc_SuSE_10.3_.repo
-rw-r–r– 1 root root 144 Mar 19 14:07 http:__www2.ati.com_suse_10.3.repo
-rw-r–r– 1 root root 138 Mar 19 14:07 openSUSE-10.3-DVD 10.3.repo
