Lìonra SWL (II): Ubuntu 12.04 agus ClearOS. Dearbhadh LDAP

Halò a chàirdean !. Tha e mu dheidhinn a bhith a ’dèanamh lìonra le grunn choimpiutairean deasg le Ubuntu 12.04 Precise Pangolin, agus an frithealaiche ioma-ghnìomhach ClearOS. Ann am faclan eile, lìonra le bathar-bog a-mhàin an-asgaidh.

Tha e riatanach leughadh roimhe:

  • Ro-ràdh do Lìonra le Bathar-bog an-asgaidh (I): Taisbeanadh ClearOS

Chì sinn:

Lìonra eisimpleir

  • Rianadair Domain, DNS, DHCP: Iomairt ClearOS 5.2sp1.
  • Ainm an rianadair: ceudan
  • Ainm Domain: caraidean.cu
  • Rianadair IP: 10.10.10.60
  • ---------------
  • Tionndadh Ubuntu: Deasg Ubuntu 12.04.2 mionaideach.
  • Ainm sgioba: mionaideach
  • Seòladh IP: A ’cleachdadh DHCP

mionaideach-dhcp-ip

Bidh sinn ag ullachadh ar Ubuntu

Bidh sinn ag atharrachadh am faidhle /etc/lightdm/lightdm.conf gus gabhail ri logadh a-steach làimhe, agus bidh sinn gad fhàgail leis an t-susbaint a leanas:

[SeatDefaults] greeter-session = aonachd-greeter user-session = ubuntu greeter-show-manual-login = fìor greeter-hide-users = fìor chead-aoigh = meallta

Às deidh na h-atharrachaidhean a shàbhaladh, bidh sinn ag ath-thòiseachadh an Solasdm ann an consol air a ghairm le Ctrl+Alt+F1 agus innte bidh sinn a ’cur an gnìomh, às deidh dhuinn logadh a-steach, seirbheis sudo lightdm ath-thòiseachadh.

Bidh sinn a ’rèiteachadh an neach-dèiligidh LDAP

Feumaidh sinn dàta frithealaiche OpenLDAP a bhith againn ri làimh, a gheibh sinn bhon eadar-aghaidh lìn rianachd ann an «Directory »->« Fearann ​​agus LDAP":

Base LDAP DN: dc = caraidean, dc = cu LDAP Ceangail DN: cn = manaidsear, cn = a-staigh, dc = caraidean, dc = cu LDAP Ceangal facal-faire: kLGD + Mj + ZTWzkD8W

Bidh sinn a ’stàladh pacaidean riatanach:

sudo apt-faigh stàladh ldap-auth-client finger

Tron phròiseas stàlaidh cuiridh iad grunn cheistean oirnn, a dh ’fheumas sinn a fhreagairt gu ceart. Bhiodh na freagairtean ann an cùis an eisimpleir seo:

Aithniche goireas aonaichte frithealaiche LDAP: ldap: //10.10.10.60 Ainm cliùiteach a ’bhunait sgrùdaidh: dc = caraidean, dc = cu Tionndadh LDAP ri chleachdadh: 3 Dèan rianachd stòr-dàta freumh ionadail: Tha A bheil feum air logadh a-steach air stòr-dàta LDAP? Chan eil cunntas LDAP airson freumh: cn = manaidsear, cn = a-staigh, dc = caraidean, dc = cu facal-faire cunntas freumh LDAP: kLGD + Mj + ZTWzkD8W

Ma tha sinn ceàrr anns na freagairtean roimhe, bidh sinn a ’cur gu bàs:

dpkg-ath-rèiteachadh ldap-auth-config
## Freagairtean
Aithniche goireas aonaichte frithealaiche LDAP: ldap: //10.10.10.60 Ainm cliùiteach a ’bhunait sgrùdaidh: dc = caraidean, dc = cu Tionndadh LDAP ri chleachdadh: 3 Dèan rianachd stòr-dàta freumh ionadail: Tha A bheil feum air logadh a-steach air stòr-dàta LDAP? Chan eil cunntas LDAP ann airson freumh: cn = manaidsear, cn = a-staigh, dc = caraidean, dc = cu Facal-faire cunntas freumh LDAP: kLGD + Mj + ZTWzkD8W Crypt ionadail airson a chleachdadh nuair a dh ’atharraicheas tu faclan-faire: md5

Bidh sinn ag atharrachadh am faidhle /etc/nsswitch.conf, agus bidh sinn ga fhàgail leis an t-susbaint a leanas:

# /etc/nsswitch.conf # # Eisimpleir rèiteachadh de ghoireas GNU Ainm Seirbheis Switch. # Ma tha na pacaidean `glibc-doc-reference 'agus` info' agad air an stàladh, feuch: #` info libc "Name Service Switch" 'airson fiosrachadh mun fhaidhle seo. passwd:         compat ldap
buidheann:          compat ldap
dubhar:         co-fhreagradh

a ’toirt aoigheachd: faidhlichean mdns4_minimal [NOTFOUND = tilleadh] dns mdns4 lìonraidhean: protocolaidhean faidhlichean: seirbheisean faidhlichean db: ethers faidhlichean db: faidhlichean db rpc: faidhlichean db netgroup: nis

Bidh sinn ag atharrachadh am faidhle /etc/pam.d/common-session gus am bi e gu fèin-obrachail a ’cruthachadh na pasganan cleachdaiche nuair a bhios iad a’ logadh a-steach, gun fhios nach bi iad ann:

[----]
seisean a dh ’fheumar pam_mkhomedir.so skel = / etc / skel / umask = 0022

### Feumar an loidhne gu h-àrd a thoirt a-steach MÒR
# an seo tha na modalan gach pasgan (am bloc "Bun-sgoil") [----]

Bidh sinn a ’ruith air consol, Dìreach airson sgrùdadh, pam-auth-ùrachadh:

ùrachadh-pam-auth-ùrachadh

Bidh sinn a ’dèanamh sgrùdaidhean:

: ~ $ ceumannan meòir
Log a-steach: ceumannan Ainm: Strides El Rey Directory: / home / strides Shell: / bin / bash Na log a-steach a-riamh. Gun phost. Gun Phlana. : ~ $ ceumannan sudo getent passwd
Strì: x: 1006: 63000: Strides El Rey: / dachaigh / ceumannan: / bin / bash: ~ $ sudo getent passwd legolas
legolas: x: 1004: 63000: Legolas The Elf: / home / legolas: / bin / bash

Bidh sinn ag ath-thòiseachadh ar Ubuntu oir tha na h-atharrachaidhean a chaidh a dhèanamh riatanach:

ath-sgrùdadh sudo

Às deidh ath-chuir air adhart, faodaidh sinn logadh a-steach le neach-cleachdaidh sam bith a tha clàraichte ann an ClearOS OpenLDAP. Is dòcha gun toir e ùine logadh a-mach nuair a chuireas sinn crìoch air airson a ’chiad uair.

Tha sinn a ’moladh gu bheil na leanas air a dhèanamh:

  • Dèan luchd-cleachdaidh taobh a-muigh na bhall de na h-aon bhuidhnean ris a bheil an neach-cleachdaidh ionadail a chaidh a chruthachadh nuair a chaidh an Ubuntu againn a chuir a-steach.
  • A ’cleachdadh an àithne visudo, air a chur gu bàs mar freumh, thoir na ceadan gnìomh riatanach do luchd-cleachdaidh taobh a-muigh.
  • Cruthaich comharra-leabhair leis an t-seòladh https://centos.amigos.cu:81/?user ann am Firefox, gus cothrom fhaighinn air an duilleag phearsanta ann an ClearOS, agus a bhith comasach, a bharrachd air ar facal-faire atharrachadh, dàta atharrachadh no cuir ris a ’phròifil chleachdaiche againn.
  • Stàlaich an OpenSSH-Server gus am faigh sinn cothrom air an Ubuntu againn bho choimpiutair eile.

Beagan cheistean deireannach do luchd-cleachdaidh Ubuntu:

  • Carson a tha e air a chuir a-steach gu gnàthach leis an neach-cleachdaidh root gun fhacal-faire?
  • Carson anns an dreach Server agad, gu bunaiteach, is urrainn dhomh comas no apt-get a chleachdadh, agus gu bunaiteach san dreach Deasg agad, chan urrainn dhomh ach apt-get a chleachdadh, agus ma tha mi airson comas a chleachdadh feumaidh mi a stàladh?
  • Carson a tha AppArmor air a chuir a-steach gu bunaiteach? Leigidh Red Hat agus derivatives dhut Selinux a thaghadh a tha comasach no nach eil.
  • Carson nach cleachd thu am faidhle / etc / inittab ris an tèid gabhail gu farsaing le sgaoilidhean GNU / Linux eile agus gu math goireasach nuair a dh ’fheumas sinn frithealaiche ruigsinneachd iomallach a chuir an gnìomh?

Agus tha an gnìomhachd seachad airson an-diugh, Friends !!!

pìob


Tha susbaint an artaigil a ’cumail ri na prionnsapalan againn de moraltachd deasachaidh. Gus aithris a dhèanamh air mearachd cliog an seo.

16 bheachd, fàg do chuid fhèin

Fàg do bheachd

Seòladh-d cha tèid fhoillseachadh. Feum air achaidhean air an comharrachadh le *

*

*

  1. Uallach airson an dàta: Miguel Ángel Gatón
  2. Adhbhar an dàta: Smachd air SPAM, riaghladh bheachdan.
  3. Dìleab: Do chead
  4. Conaltradh an dàta: Cha tèid an dàta a thoirt do threas phàrtaidhean ach a-mhàin fo dhleastanas laghail.
  5. Stòradh dàta: Stòr-dàta air a chumail le Occentus Networks (EU)
  6. Còraichean: Aig àm sam bith faodaidh tu am fiosrachadh agad a chuingealachadh, fhaighinn air ais agus a dhubhadh às.

  1.   Ach_Pixote_O thuirt

    Tha thu air mo dhèanamh neònach feuchainn ris, gu ruige seo chan eil mi ach air Zentyal fheuchainn.

    PS: Chan eil na ceanglaichean "chì sinn:" ag obair no chan eil iad ag obair dhòmhsa.

  2.   Federico Antonio Valdes Toujague thuirt

    A rèir coltais, chan eil luchd-cleachdaidh Ubuntu a ’tadhal air a’ bhlog seo. 🙂

    1.    ùine 3000 thuirt

      Uill, is e luchd-cleachdaidh Windows a tha sa mhòr-chuid de luchd-cleachdaidh Ubuntu. mar sin an neo-làthaireachd uamhasach.

      Agus leis an t-slighe, artaigil math.

      1.    Federico Antonio Valdes Toujague thuirt

        Taing airson a ’chompanaidh, Elio !!!. Is e an fhìrinn, leis an ìre leughaidh seo, tha mi a ’smaoineachadh nach fheuch mi ris an eòlas ath-aithris a-rithist. Agus thoir fa-near gu bheil mi ag ràdh a-rithist gu bheil mi den bheachd gu bheil Ubuntu dligheach. Chì sinn.

  3.   mario thuirt

    Freagraidh mi mar neach-cleachdaidh debian agus ubuntu leis gu bheil an dithis aca a ’co-roinn coltas gu math fada gu h-ìosal:
    1. tha root air a chiorramachadh (mura h-eil facal-faire agad), faodaidh tu a ghnìomhachadh le passwd, no seòrsa sudo bash, a tha rudeigin coltach. Is dòcha gu bheil e ciorramach airson adhbharan goireasachd. Nuair a tha freumh ann, tha tèarainteachd air a leasachadh, leis an ana-cothrom (agus pro aig an aon àm) gum buin na faidhlichean a chaidh a chruthachadh leis. Rach mìneachadh gu chmod newbie (agus na h-àireamhan), chgrp agus chown gus an urrainn do luchd-cleachdaidh àbhaisteach faidhlichean a cho-roinn le freumh. Is e sin as coireach gu bheil sudo air a chleachdadh gus casg a chuir air frustrachas luchd-cleachdaidh agus cuideam sysadmin.
    A dh ’aindeoin sin anns na h-ionadan netinstall de debian mar ubuntu as urrainn dhut a thaghadh, a bheil thu airson cleachdaiche root a chruthachadh? le toraidhean co-ionann (chan eil sudo air a ghnìomhachadh, deasaich / etc / sudoers).
    2. airson an aon adhbhar nach eil synaptic no traceroute air a thoirt a-steach tuilleadh. Tha cuid ag ràdh, air sgàth dìth àite (aig an àm a chaidh a chuairteachadh ann an 700mb cds), cuid eile nach eil mòran dhaoine (deasg) gan cleachdadh. Tha cuimhne agam an-còmhnaidh na trì a chuir a-steach.
    3. Tha SElinux agus Apparmor air an comasachadh no air an stàladh gu bunaiteach air distros leithid fedora, centos agus ubuntu. A ’tilleadh gu puing 1, faodaidh iad a bhith gan cur an gnìomh a bhith na cheann goirt don neach-cleachdaidh no don sysadmin, ach bidh e a’ faighinn tèarainteachd. Ann an Ubuntu tha Apparmor gu math ceadaichte. Ach an ùine a dh ’fheuch mi SElinux air Centos, dh’ fhàs e gu math duilich do luchd-cleachdaidh eile faidhlichean a chuir a-steach agus a riaghladh tro samba.
    4. Tha Sysvinit mu thràth air a chur na àite ann an grunn distros, agus airson grunn bhliadhnaichean. Bidh Debian agus Gentoo gan cumail, ach chan eil RHEL, Fedora (systemd) no ubuntu (upstart). Ann an http://0pointer.de/blog/projects/why.html Chì thu roghainnean eile agus carson an t-atharrachadh. Tha siostam gu cinnteach còmhla ri udev an urra ris an fhìrinn gu bheil a-nis eth0 air a ghairm rudeigin coltach ri enp2s1 (cha toil leam e), tha seann bhun-bheachdan gan trèigsinn.

    1.    Federico Antonio Valdes Toujague thuirt

      Mario: Is e beachdan mar mise na tha sinn an dòchas agus is iad sin a tha a dhìth gus mòran a shoilleireachadh. Tha thu gu pearsanta air cuid de mhion-fhiosrachadh a shoilleireachadh dhomh. Nuair a chleachd mi Ubuntu -little, ach a-mhàin 8.04- chuir mi am facal-faire an-còmhnaidh; Bidh mi a ’stàladh comasan agus feadhainn eile, a bharrachd air Synaptic anns na dreachan as ùire. Agus tha e fìor gu bheil seann bhun-bheachdan air an trèigsinn. An latha an-diugh. Mòran taing airson beachdan !!!

      1.    mario thuirt

        gun duilgheadas sam bith, is iad sin na ceistean tùrail sin a bheir ort tòrr a sgrùdadh mar chuimhneachan air bun-bheachdan a bha mi cha mhòr air a dhìochuimhneachadh (gentoo), beannachdan!

        1.    ùine 3000 thuirt

          Uill is toil leam a bhith a ’cleachdadh Debian a bharrachd air Slackware agus Arch. Ged a dh'fheumas mi aideachadh gu bheil an SystemD na iongnadh aig ìrean tòiseachaidh.

  4.   Euphoria thuirt

    Mòran taing airson na h-artaigilean, mar as trice cha bhith mi a ’toirt beachd ged a leugh mi cha mhòr a h-uile artaigil agus tha seo gu math inntinneach, ma thòisicheas mi air rèiteachadh mar sin aig an taigh :)

    Beannachdan agus taing a-rithist.

    1.    Federico A. Valdes Toujague thuirt

      Tapadh leibh airson beachd !!!.

  5.   manuelperez thuirt

    teagamh, tha na tagraidhean a ’ruith air a’ chliant no air frithealaiche LDAP. Tha mi creidsinn, air an neach-dèiligidh, mura biodh, dh'fheumainn a dhol thairis air an fhrithealaiche ... Tha e beagan teagamh

    1.    Federico A. Valdes Toujague thuirt

      Leugh na prìomh fheartan aig ClearOS san artaigil roimhe. Chan eilear an dùil a bhith na fhrithealaiche tagraidh clasaigeach. An àite sin, Bun-structar agus Seirbheisean Lìonra Bunasach. Gu dearbh faodaidh tu tagradh lìn a leasachadh stèidhichte air Apache as urrainn dhut a stàladh. Agus gu pearsanta chan eil mi a ’moladh an seòrsa fuasgladh sin. B ’fheàrr leam aon no barrachd frithealaichean tagraidh fa leth a bhith agam.

      Mar as trice, bidh tagraidhean a ’ruith air taobh an neach-dèiligidh.

      Chan eil fios agam a bheil frithealaiche Thin Client aig na dreachan as ùire de ClearOS. Tha e coltach rium nach e an fheallsanachd aige.

      1.    manuelperez thuirt

        Gu ceart, dh ’fheuch mi e o chionn mòran bhliadhnaichean nuair a bha e Clarkconnect ... agus tha mi a’ smaoineachadh mar a chanas tu gu bheil e nas motha de fhrithealaiche lìonra agus bun-structair. Leanaidh mi airson a ’mhionaid le mo Zentyal ... agus cumaidh mi a’ coimhead airson frithealaiche an tagraidh.

      2.    martin thuirt

        Tha an artaigil agad gu math inntinneach, is e neach-cleachdaidh Ubuntu a th ’annam, ach o chionn ghoirid tha mi a’ tòiseachadh a ’faicinn rudeigin nas teicnigeach, an-dràsta tha seann inneal agam agus bha mi a’ smaoineachadh air rudeigin mar sin gus fìor bhuannachd fhaighinn às. Tapadh leat, thu air mo chuideachadh air na bu chòir dhomh coimhead.

        1.    Federico A. Valdes Toujague thuirt

          Is e ar prìomh amas cuideachadh a thoirt do chleachdadh an SWL. An dòchas agus lorg beagan goireas airson an t-seann inneal bhon phost seo.

  6.   Euphoria thuirt

    Aon cheist, a bheil oideachadh sam bith agad air mar a chleachdas tu fearann ​​a chaidh a cheannach (sa chùis seo air bluehost) le ip fiùghantach gus a dhèanamh suas rudeigin coltach ris an t-seirbheisiche agad fhèin?

    Tapadh leibh!