এসডাব্লুএল নেটওয়ার্ক (দ্বিতীয়): উবুন্টু 12.04 এবং ক্লিয়ারওএস। LDAP প্রমাণীকরণ

হ্যালো বন্ধুরা!. এটি উবুন্টু 12.04 যথাযথ পাঙ্গোলিন এবং বহুমুখী সার্ভারের সাহায্যে একাধিক ডেস্কটপ কম্পিউটারের সাথে একটি নেটওয়ার্ক তৈরি করার কথা ClearOS। অন্য কথায়, একচেটিয়াভাবে ফ্রি সফটওয়্যার সহ একটি নেটওয়ার্ক।

আগে পড়া জরুরি:

  • ফ্রি সফটওয়্যার (আই) সহ একটি নেটওয়ার্কের পরিচিতি: ক্লিয়ারওএসের উপস্থাপনা

আমরা দেখব:

উদাহরণ নেটওয়ার্ক

  • ডোমেন নিয়ন্ত্রক, ডিএনএস, ডিএইচসিপি: ক্লিয়ারওএস এন্টারপ্রাইজ 5.2sp1.
  • নিয়ামকের নাম: শত শত
  • ডোমেন নাম: বন্ধুরা
  • কন্ট্রোলার আইপি: 10.10.10.60
  • ---------------
  • উবুন্টু সংস্করণ: উবুন্টু ডেস্কটপ 12.04.2 যথার্থ।
  • দলের নাম: যথাযথ
  • আইপি ঠিকানা: ডিএইচসিপি ব্যবহার করছি

সুনির্দিষ্ট- dhcp-ip

আমরা আমাদের উবুন্টু প্রস্তুত করি

আমরা ফাইলটি পরিবর্তন করি /etc/lightdm/lightdm.conf ম্যানুয়াল লগইন গ্রহণ করতে, এবং আমরা আপনাকে নিম্নলিখিত বিষয়বস্তু সহ ছেড়ে চলেছি:

[সিটডিফাল্টস] গ্রিটার-সেশন = ইউনিটি-গ্রিটার ইউজার-সেশন = উবুন্টু গ্রিটার-শো-ম্যানুয়াল-লগইন = সত্য গ্রিটার-হাইড-ইউজারস = সত্য অনুমতি-অতিথি = মিথ্যা

পরিবর্তনগুলি সংরক্ষণ করার পরে, আমরা পুনরায় চালু করব লাইটডিএম দ্বারা চালিত কনসোলে Ctrl+Alt+F1 এবং এটিতে আমরা লগ ইন করার পরে, কার্যকর করি sudo সার্ভিস লাইটডিএম পুনরায় চালু করুন.

আমরা এলডিএপি ক্লায়েন্ট কনফিগার করি

আমাদের হাতে অবশ্যই ওপেনলডিএপি সার্ভার ডেটা থাকতে হবে, যা আমরা প্রশাসনের ওয়েব ইন্টারফেস থেকে obtainডিরেক্টরি »->« ডোমেন এবং এলডিএপি':

এলডিএপি বেস ডিএন: ডিসি = বন্ধুরা, ডিসি = সিইউ এলডিএপি বাঁধাই ডিএন: সিএন = ম্যানেজার, সিএন = অভ্যন্তরীণ, ডিসি = বন্ধুরা, ডিসি = সিউ এলডিএপি বিন্ড পাসওয়ার্ড: কেএলজিডি + এমজে + জেডটিডব্লজডিডি 8 ড

আমরা প্রয়োজনীয় প্যাকেজ ইনস্টল করি:

sudo apt-get ldap-auth-client আঙুলটি ইনস্টল করুন

ইনস্টলেশন প্রক্রিয়া চলাকালীন তারা আমাদের বেশ কয়েকটি প্রশ্ন জিজ্ঞাসা করবে, যার অবশ্যই আমাদের সঠিক উত্তর দিতে হবে। উত্তরগুলি এই উদাহরণের ক্ষেত্রে হবে:

এলডিএপি সার্ভার ইউনিফর্ম রিসোর্স আইডেন্টিফায়ার: ldap: //10.10.10.60 সন্ধান বেসের বিশিষ্ট নাম: dc = বন্ধুরা, ডিসি = সিউ ব্যবহার করার জন্য এলডিএপি সংস্করণ: 3 স্থানীয় রুট ডাটাবেস অ্যাডমিন করুন: হ্যাঁ এলডিএপি ডাটাবেসের জন্য লগইন দরকার? মূলের জন্য কোনও এলডিএপি অ্যাকাউন্ট নেই: সিএন = ম্যানেজার, সিএন = অভ্যন্তরীণ, ডিসি = বন্ধুরা, ডিসি = সিউ এলডিএপি মূল অ্যাকাউন্টের পাসওয়ার্ড: কেএলজিডি + এমজে + জেডটিডব্লিউজকডি 8 ডাব্লু

আমরা পূর্বের উত্তরগুলি ভুল হলে, আমরা কার্যকর:

dpkg-reconfigure ldap-auth-config
## প্রতিক্রিয়া
এলডিএপি সার্ভার ইউনিফর্ম রিসোর্স আইডেন্টিফায়ার: ldap: //10.10.10.60 সন্ধান বেসের বিশিষ্ট নাম: ডিসি = বন্ধুরা, ডিসি = সিউ ব্যবহার করার জন্য এলডিএপি সংস্করণ: 3 স্থানীয় রুট ডাটাবেস অ্যাডমিন করুন: হ্যাঁ এলডিএপি ডাটাবেসের জন্য লগইন দরকার? মূলের জন্য কোনও এলডিএপ অ্যাকাউন্ট নেই: সিএন = ম্যানেজার, সিএন = অভ্যন্তরীণ, ডিসি = বন্ধুরা, ডিসি = সিউ এলডিএপি মূল অ্যাকাউন্টের পাসওয়ার্ড: কেএলজিডি + এমজে + জেডটিডব্লিউজেডডি 8 ডব্লু পাসওয়ার্ড পরিবর্তনের সময় ব্যবহারের জন্য স্থানীয় ক্রিপ্ট: এমডি 5

আমরা ফাইলটি /etc/nsswitch.conf সংশোধন করি এবং আমরা এটি নিম্নলিখিত বিষয়বস্তু দিয়ে রেখেছি:

# /etc/nsswitch.conf # # জিএনইউ নাম পরিষেবা স্যুইচ কার্যকারিতার উদাহরণ কনফিগারেশন। # যদি আপনার কাছে `গ্লিবসি-ডক-রেফারেন্স 'এবং' তথ্য 'প্যাকেজ ইনস্টল থাকে তবে চেষ্টা করুন: #` তথ্য libc এই ফাইল সম্পর্কে তথ্যের জন্য "নাম পরিষেবা স্যুইচ" "। পাসডাব্লুড:         compat ldap
গ্রুপ:          compat ldap
ছায়া:         compat

হোস্টগুলি: ফাইলগুলি এমডিএনএস ৪_মিনিমাল [নটফাউন্ড = রিটার্ন] ডিএনএস এমডিএনএস ৪ নেটওয়ার্ক: ফাইল প্রোটোকল: ডিবি ফাইল পরিষেবাদি: ডিবি ফাইল ইথারস: ডিবি ফাইল আরপিসি: ডিবি ফাইল নেট গ্রুপ: এনআইএস

আমরা ফাইল /etc/pam.d/common-session পরিবর্তন করেছি যাতে এটি লগ ইন করার সময় স্বয়ংক্রিয়ভাবে ব্যবহারকারী ফোল্ডার তৈরি করে, যদি সেগুলির অস্তিত্ব না থাকে:

[----]
অধিবেশনটির প্রয়োজন pam_mkhomedir.so স্কেল = / ইত্যাদি / স্কেল / umask = 0022

### উপরের লাইনটি অবশ্যই পূর্বে অন্তর্ভুক্ত করা উচিত
# প্রতি প্যাকেজ মডিউলগুলি এখানে রয়েছে ("প্রাথমিক" ব্লক) [----]

আমরা একটি কনসোল চালিয়েছি, শুধু পরীক্ষা করতে, পাম-আথ-আপডেট:

সুনির্দিষ্ট-পাম-লেখক-আপডেট

আমরা চেক করি:

: ~ $ আঙুলের গতি
লগইন: স্ট্রাইড নাম: স্ট্রাইডস এল রে ডিরেক্টরি: / হোম / স্ট্রাইড শেল: / বিন / বাশ কখনও লগইন করেন নি। কোনও মেইল ​​নেই। পরিকল্পনা নেই. : $ $ sudo জেন্টেন্ট পাসডব্লিউ পদক্ষেপ
স্ট্রাইডস: এক্স: 1006: 63000: স্ট্রাইড এল এল রে: / হোম / স্ট্রাইডস: / বিন / ব্যাশ: ~ $ সুডো জেন্টেন্ট পাসডওড লেগোলা
লেগোলাস: এক্স: 1004: 63000: লেগোলাস দ্য এলফ: / হোম / লেগোলা: ​​/ বিন / বাশ

আমরা আমাদের উবুন্টু পুনরায় চালু করি কারণ পরিবর্তনগুলি প্রয়োজনীয়:

সুডো রিবুট

রিবুট করার পরে, আমরা ক্লিয়ারওএস ওপেনলডিএপিতে নিবন্ধিত যে কোনও ব্যবহারকারীর সাথে লগ ইন করতে পারি। আমরা প্রথমবার এটি শেষ করার পরে লগ আউট হতে সময় নিতে পারে।

আমরা সুপারিশ করব তা হলে নিম্নলিখিতটি সম্পন্ন হয়:

  • বহিরাগত ব্যবহারকারীদের একই উক্ত গ্রুপগুলির সদস্য করুন যা স্থানীয় উবুন্টু ইনস্টলেশনের সময় স্থানীয় ব্যবহারকারী তৈরি করেছিল।
  • কমান্ড ব্যবহার করে visudo, হিসাবে চালিত শিকড়, বহিরাগত ব্যবহারকারীদের প্রয়োজনীয় সম্পাদনের অনুমতি দিন।
  • ঠিকানা সহ একটি বুকমার্ক তৈরি করুন https://centos.amigos.cu:81/?user ফায়ারফক্সে ক্লিয়ারওএস-এ ব্যক্তিগত পৃষ্ঠায় অ্যাক্সেস পাওয়া এবং আমাদের পাসওয়ার্ড পরিবর্তন করা ছাড়াও, আমাদের ব্যবহারকারীর প্রোফাইলে সংশোধন বা ডেটা যুক্ত করতে সক্ষম হবেন।
  • অন্য কম্পিউটার থেকে আমাদের উবুন্টু অ্যাক্সেস করতে সক্ষম হতে ওপেনএসএইচ-সার্ভারটি ইনস্টল করুন।

উবুন্টু ব্যবহারকারীদের কাছে কয়েকটি চূড়ান্ত প্রশ্ন:

  • কেন এটি পাসওয়ার্ড ছাড়াই রুট ব্যবহারকারীর সাথে ডিফল্টরূপে ইনস্টল করা হয়?
  • আপনার সার্ভার সংস্করণে কেন, ডিফল্টরূপে, আমি প্রবণতা বা অ্যাপট-গেট ব্যবহার করতে পারি, যখন আপনার ডেস্কটপ সংস্করণে ডিফল্টরূপে, আমি কেবলমাত্র অ্যাপটি-গেট ব্যবহার করতে পারি, এবং যদি আমি প্রবণতা ব্যবহার করতে চাই তবে আমার কি এটি ইনস্টল করা উচিত?
  • কেন AppArmor ডিফল্টরূপে ইনস্টল করা আছে? রেড হ্যাট এবং ডেরিভেটিভস আপনাকে সেলিনাক্স সক্ষম বা না নির্বাচন করার অনুমতি দেয়।
  • যখন আমরা একটি রিমোট অ্যাক্সেস সার্ভার প্রয়োগ করার প্রয়োজন হয় তখন আপনি অন্যান্য জিএনইউ / লিনাক্স বিতরণগুলি দ্বারা ব্যাপকভাবে গ্রহণযোগ্য এবং খুব আরামদায়ক / etc / inittab ফাইলটি ব্যবহার করবেন না কেন?

এবং ক্রিয়াকলাপটি আজ শেষ হয়েছে, বন্ধুরা !!!

পাইপিন


আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়বদ্ধ: মিগুয়েল অ্যাঞ্জেল গাটান
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   ও_পিক্সোট_ও তিনি বলেন

    আপনি আমাকে চেষ্টা করার জন্য কৌতূহলী করে তোলেন, এখন পর্যন্ত আমি কেবল জন্টিয়ালের চেষ্টা করেছি।

    PS: "আমরা দেখতে পাব:" লিঙ্কগুলি কাজ করে না বা তারা আমার পক্ষে কাজ করে না।

  2.   ফেডেরিকো আন্তোনিও ভালডেস টৌজগ তিনি বলেন

    স্পষ্টতই, এই ব্লগটি উবুন্টু ব্যবহারকারীরা খুব বেশি পরিদর্শন করেন নি। 🙂

    1.    এলিওটাইম 3000 তিনি বলেন

      ঠিক আছে, উবুন্টু ব্যবহারকারীরা বেশিরভাগ উইন্ডোজ ব্যবহারকারী। অতএব অসাধারণ অনুপস্থিতি

      এবং যাইহোক, ভাল নিবন্ধ।

      1.    ফেডেরিকো আন্তোনিও ভালডেস টৌজগ তিনি বলেন

        কোম্পানির জন্য ধন্যবাদ, এলিও !!!। সত্যটি এই যে এই স্তরের পাঠের সাথে আমার মনে হয় আমি আর অভিজ্ঞতাটি পুনরাবৃত্তি করার চেষ্টা করব না। এবং মনে রাখবেন যে আমি পুনরাবৃত্তি করেছি যে আমি উবুন্টুকে বৈধ মনে করি। আমরা দেখব.

  3.   মারিও তিনি বলেন

    উভয়ই খুব নীচে একটি নির্দিষ্ট মিল ভাগ করার কারণে আমি একটি ডেবিয়ান এবং উবুন্টু ব্যবহারকারী হিসাবে প্রতিক্রিয়া জানাব:
    ১. রুট অক্ষম করা হয়েছে (যদি আপনার কাছে পাসওয়ার্ড না থাকে), আপনি এটিকে পাসডওইড দিয়ে সক্রিয় করতে পারেন, বা sudo বাশ টাইপ করতে পারেন যা অনুরূপ। সম্ভবত এটি সুবিধার কারণে অক্ষম করা আছে। যখন রুট উপস্থিত থাকে, সুরক্ষার উন্নতি হয়, অসুবিধাগুলির সাথে (এবং একই সাথে প্রো) এটি তৈরি করা ফাইলগুলি এর সাথে সম্পর্কিত। একটি নবাগত chmod (এবং সংখ্যা), chgrp এবং ছাঁটা ব্যাখ্যা করুন যাতে সাধারণ ব্যবহারকারীরা মূলের সাথে ফাইলগুলি ভাগ করতে পারে। এজন্য সুডো ব্যবহারকারীর হতাশা এবং সিসাদমিন স্ট্রেস প্রতিরোধ করতে ব্যবহৃত হয়।
    তা সত্ত্বেও, উবুন্টু হিসাবে ডেবিয়ানের নেট ইনস্টলগুলির মধ্যে আপনি বেছে নিতে পারেন, আপনি কি রুট ব্যবহারকারী তৈরি করতে চান? অভিন্ন ফলাফল (sudo সক্রিয় করা হয় না, সম্পাদনা / ইত্যাদি / sudoers)।
    ২. একই কারণে সিন্যাপটিক বা ট্রেস্রোয়েট আর অন্তর্ভুক্ত নয়। কেউ কেউ বলে যে জায়গার অভাবের কারণে (সেই সময়ে এটি 2 এমবি সিডিতে বিতরণ করা হয়েছিল), অন্যরা কম লোক (ডেস্কটপ) এগুলি ব্যবহার করে। আমি সবসময় তিনটি ইনস্টল করতে মনে আছে।
    3. ফেডোরা, সেন্টোস এবং উবুন্টুর মতো ডিস্ট্রোতে ডিফল্টরূপে সেলিনাক্স এবং অ্যাপারমোর সক্ষম বা ইনস্টল করা আছে। পয়েন্ট 1 এ ফিরে এগুলি সক্রিয় করা ব্যবহারকারী বা সিসাদমিনের জন্য মাথা ব্যথা হতে পারে তবে এটি সুরক্ষা অর্জন করে। উবুন্টু অ্যাপারমোর এ বেশ অনুমোদনযোগ্য। তবে আমি যখন সেন্টোসে সেলিনাক্স চেষ্টা করেছি তখন অন্যান্য ব্যবহারকারীদের পক্ষে সাম্বার মাধ্যমে ফাইলগুলি প্রবেশ করা এবং পরিচালনা করা খুব কঠিন হয়ে পড়েছিল।
    4. সিসভিনিট ইতিমধ্যে বেশ কয়েকটি ডিস্ট্রোতে প্রতিস্থাপন করা হচ্ছে এবং বেশ কয়েক বছর ধরে। ডেবিয়ান এবং জেন্টু এগুলি রাখে, তবে আরএইচইএল, ফেডোরা (সিস্টেমড) বা উবুন্টু (আপস্টার্ট) তা রাখে না। ভিতরে http://0pointer.de/blog/projects/why.html আপনি অন্যান্য বিকল্প দেখতে পারেন এবং কেন পরিবর্তন। ইউদেবের সাথে যথাযথ পদ্ধতিযুক্ত সিস্টেমটি এই বিষয়টির জন্য দায়ী যে এথ 0 কে এখন এনপি 2 এস 1 এর মতো কিছু বলা হয় (আমি এটি পছন্দ করি না), পুরানো ধারণাগুলি পরিত্যাগ করা হচ্ছে।

    1.    ফেডেরিকো আন্তোনিও ভালডেস টৌজগ তিনি বলেন

      মারিও: আপনার মতামতগুলি আমরা প্রত্যাশা করি এবং অনেকগুলি স্পষ্ট করার জন্য এটি প্রয়োজনীয় y আপনি ব্যক্তিগতভাবে আমার জন্য কিছু বিবরণ স্পষ্ট করেছেন। আমি যখন 8.04 ব্যতীত উবুন্টু-লিটলেট ব্যবহার করি- আমি সর্বদা পাসওয়ার্ডটি রুটে রাখি; আমি প্রবণতা এবং তাই ইনস্টল, পাশাপাশি সর্বশেষ সংস্করণে সিন্যাপটিক। এবং এটি সত্য যে পুরানো ধারণাগুলি পরিত্যক্ত। আধুনিকতা। মন্তব্যের জন্য আপনাকে অনেক ধন্যবাদ !!!

      1.    মারিও তিনি বলেন

        কোনও সমস্যা নেই, এগুলি সেই বুদ্ধিমান প্রশ্ন যা আপনাকে প্রায়শই ভুলে গিয়েছিল এমন ধারণাগুলির জন্য মেমরির জন্য আপনাকে অনেক অনুসন্ধান করতে বাধ্য করে (ধীরে ধীরে), শুভেচ্ছা!

        1.    এলিওটাইম 3000 তিনি বলেন

          আমি ডেবিয়ান পাশাপাশি স্ল্যাকওয়্যার এবং আর্চ ব্যবহার করতে পছন্দ করি।তবে আমাকে অবশ্যই স্বীকার করতে হবে যে সিস্টেমডিটি স্টার্টআপগুলিতে একটি আশ্চর্য।

  4.   রমরমা তিনি বলেন

    নিবন্ধগুলির জন্য আপনাকে অনেক ধন্যবাদ, আমি প্রায়শই মন্তব্য করি না যদিও আমি প্রায় সমস্ত নিবন্ধ পড়েছি এবং এটি একটি খুব আকর্ষণীয় বলে মনে হচ্ছে, যদি আমি বাড়িতে এই জাতীয় কনফিগারেশন শুরু করি :)

    শুভেচ্ছা এবং আবার ধন্যবাদ।

    1.    ফেডেরিকো এ। ভ্যালডেস টৌজগ তিনি বলেন

      মন্তব্যের জন্য আপনাকে ধন্যবাদ !!!

  5.   ম্যানুয়েলপারেজ তিনি বলেন

    সন্দেহ নেই, অ্যাপ্লিকেশনগুলি ক্লায়েন্ট বা এলডিএপি সার্ভারে চলছে। আমি মনে করি ক্লায়েন্টের উপর, যদি না হয় তবে আমাকে সার্ভারটি বড় করাতে হবে ... এটা একটু সন্দেহ

    1.    ফেডেরিকো এ। ভ্যালডেস টৌজগ তিনি বলেন

      পূর্ববর্তী নিবন্ধে ClearOS এর প্রধান বৈশিষ্ট্যগুলি পড়ুন। এটি কোনও ক্লাসিক অ্যাপ্লিকেশন সার্ভারের উদ্দেশ্যে নয়। বরং, অবকাঠামো এবং বেসিক নেটওয়ার্ক পরিষেবাদি। অবশ্যই আপনি ইনস্টল করতে পারেন এমন অ্যাপাচি ভিত্তিতে একটি ওয়েব অ্যাপ্লিকেশন বিকাশ করতে পারেন। এবং ব্যক্তিগতভাবে আমি এই জাতীয় সমাধানের প্রস্তাব দিই না। আমি এক বা একাধিক পৃথক অ্যাপ্লিকেশন সার্ভার পছন্দ করি।

      সাধারণত, অ্যাপ্লিকেশনগুলি ক্লায়েন্টের পক্ষে চালিত হয়।

      আমি জানিনা ক্লিয়ারস এর সর্বশেষতম সংস্করণগুলির একটি পাতলা ক্লায়েন্ট সার্ভার রয়েছে কিনা। আমার কাছে মনে হয় এটি তাঁর দর্শন নয়।

      1.    ম্যানুয়েলপারেজ তিনি বলেন

        ঠিক আছে, আমি বহু বছর আগে এটি চেষ্টা করেছি যখন এটি ক্লার্ককনেক্ট ছিল ... এবং আমি মনে করি যে আপনি যেমন বলেন এটি একটি নেটওয়ার্ক এবং অবকাঠামো সার্ভারের বেশি। আমি আমার জন্টিয়াল সাথে এই মুহুর্তের জন্য চালিয়ে যাব ... এবং আমি অ্যাপ্লিকেশন সার্ভারটি সন্ধান করতে থাকব।

      2.    মার্টিন তিনি বলেন

        আপনার নিবন্ধটি খুব আকর্ষণীয়, আমি একজন উবুন্টু ব্যবহারকারী, তবে ইদানীং আমি আরও কিছু প্রযুক্তিগত কিছু দেখতে শুরু করছি, এই মুহূর্তে আমার কাছে কিছুটা পুরানো মেশিন রয়েছে এবং এর থেকে আসল সুবিধা পাওয়ার জন্য আমি এরকম কিছু নিয়ে ভাবছিলাম Thank ধন্যবাদ, আপনাকে কি সন্ধান করতে আমাকে সাহায্য করেছে।

        1.    ফেডেরিকো এ। ভ্যালডেস টৌজগ তিনি বলেন

          আমাদের মূল লক্ষ্য এসডাব্লুএল ব্যবহারে সহায়তা করা। আশা করি এবং এই পোস্ট থেকে পুরানো মেশিনের জন্য কিছু ইউটিলিটি সন্ধান করুন।

  6.   রমরমা তিনি বলেন

    একটি প্রশ্ন, আপনার নিজের সার্ভারের সাথে কোনও অনুরূপ কিছু মাউন্ট করার জন্য একটি গতিশীল আইপি সহ কেনা ডোমেন (ব্লুহোস্টের ক্ষেত্রে এই ক্ষেত্রে) কীভাবে ব্যবহার করবেন সে সম্পর্কে আপনার কোনও টিউটোরিয়াল রয়েছে?

    শুভেচ্ছা