Consiglio per server.

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Consiglio per server.

Messaggio da red »

Ciao a tutti,
vi chiedo un consiglio perché voglio cimentarmi nella configurazione di un server.

Vorrei configurarlo in modo che:

1. tutti gli utenti possano loggarsi indipendentemente su un pc linux o windows;
2. la home degli utenti sia sempre la stessa e risieda in una partizione del server;
3. vorrei che se esiste una partizione dove tutti possono leggere e scrivere, i permessi dei file valgano sia che l'utente acceda da windows che da linux.

Spero di non aver chiesto miracoli, ma vi ripeto che sull'argomento non ne so proprio nulla!

Superfluo, ma lo puntualizzo, non è che voglio che mi scriviate un tutorial, ma che piuttosto mi indichiate gli strumenti e la documentazione relativa.

Ho già visto delle possibilità offerte da software tipo samba e ldap, ma non riesco a capire bene se sono questi che servono al mio scopo, o se me ne servono altri o ecc... ;) Per questo ho scritto esattamente cosa vorrei il server facesse.

Spero di essere riuscito a spiegarmi :P

Avatar utente
giberg
Linux 4.x
Linux 4.x
Messaggi: 1282
Iscritto il: mer 21 set 2005, 17:28
Nome Cognome: Gianni
Slackware: current64
Kernel: 3.7.1
Desktop: 4.8.5
Località: S. Biagio di Callalta (TV)

Messaggio da giberg »

Ciao
non posso aiutarti perché non sono afferrato in materia, però ti posso postare un link dove è stato fatto qualcosa simile a quello che cerchi tu (account e spazi home unificati ecc.). Non è una guida ma il racconto della realizzazione di un progetto di migrazione di un laboratorio informatico di un ITIS da windows a linux a partire dal livello server. Puoi benissimo annotarti gli strumenti che vengono nominati.

http://www.linuxdidattica.org/docs/altr ... anck1.html

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Ti ringrazio. Anche se effettivamente generico ho trovato delle risposte "logistiche" come volevo, tant'è che ho appena finito di configurare con successo samba PDC. Ora mi dedico a capire come configurare il profile degli utenti e per questo mi servirà qualcosa di più specifico!

Ciao :)

Avatar utente
useless
Staff
Staff
Messaggi: 3896
Iscritto il: dom 12 ott 2003, 0:00
Località: A place where the streets have no name
Contatta:

Messaggio da useless »

penso che la soluzione pià moderna sia un db (open)ldap, con autenticazione eventualmente mediante pam su linux e mediante samba (interfacciato con ldap) su win.

TANTA, MA TANTA FORTUNA... la documentazione in giro su ldap è scarsissima. su come usarci insieme samba, è peggio ancora (almeno secondo il mio collega). lunedì, tornando a lavoro, ti posto qualche link.

Avatar utente
Riddick
Linux 2.x
Linux 2.x
Messaggi: 274
Iscritto il: mar 3 gen 2006, 16:20
Località: Roma o Bristol
Contatta:

Messaggio da Riddick »

pensi che serva ldap? questo mi sembra un po eccessivo!

Melo doversti comfermare, ma tu vuoi che ci sia una posto dove
tutti possano avere gli stessi file nel loro home, o che abbiano i loro
file personali in home?

Io semplicemente con samba ho questa organizatione:

- Un posto che si chiama "shared" (\\192.168.0.1\Shared da windows)
dove tutti I file sono publici, e tutti possono scrivere, etc.

- Un posto \\192.168.0.1\USER, dove si rimpiazza USER dal proprio username
sul server. Si mette una password e apparono I file del user.

=> questo vuol dire che da qualsiasi computer io posso accedere ai miei documenti,
se ho il mio username e il mio password.

Questo 'e quello che intendevi?

Riddick

Avatar utente
chrix
Linux 2.x
Linux 2.x
Messaggi: 375
Iscritto il: gio 30 set 2004, 0:00
Località: Trieste
Contatta:

Messaggio da chrix »

ho scritto un tuttorial sull'arogomento, lo trovi qui:
http://www.slacky.it/tutorial/samba/ldap-samba.pdf
ciao

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Intanto grazie delle dritte.
Per dare alcune risposte a Riddick:
1. vorrei sì che ci fosse una directory tipo la tua shared per l'interscambio di documenti e penso appunto che sia abbastanza semplice da realizzare, la cosa forse difficile o irrealizzabile è che ciascun utente, sia che crei un file da win o lin possa assegnare al file dei permessi che valgano in lin come in win;
2. la cosa invece appunto difficile è come sospettavi. Vorrei proprio che la home dell'utente fosse sempre quella a contenere i suoi file sia in lin che win, ma questo probabilmente è proprio irrealizzabile!

useless: pensavo proprio di usare questi strumenti e come dici tu per ldap ci sono un po' di difficoltà. Ho trovato del materiale e anche se mi pare adatto alla configurazione ha una notevole mole... vi giuro che se riesco nell'impresa faccio un mega howto generale di integrazione utenti windows-linux!

chrix: grazie mille. Ovviamente sarà la prima cosa che guarderò!

Avatar utente
chrix
Linux 2.x
Linux 2.x
Messaggi: 375
Iscritto il: gio 30 set 2004, 0:00
Località: Trieste
Contatta:

Messaggio da chrix »

red ha scritto: chrix: grazie mille. Ovviamente sarà la prima cosa che guarderò!
di nulla spero che ti sarà di aiuto, richiede un livello intermedio!

Avatar utente
Riddick
Linux 2.x
Linux 2.x
Messaggi: 274
Iscritto il: mar 3 gen 2006, 16:20
Località: Roma o Bristol
Contatta:

Messaggio da Riddick »

al contriario, puoi fare questo usando solo Samba (senza ldap - devi decidere se ti serve).
I permessi e dettagli dei file dovrebbero piu o meno correlare -
non ci saranno problemi con Read/Write ma ci potrebeero essere problemi col
owner del file (basta forzare un owner se questa funzionalita non t'interessa).

Io ho questo esatto sistema a casa (mischato windows / linux) e funziona veramente
bene.

Ogni utente puo accedere ai suoi documenti e al share.

Ti serve solo on smb.conf giusto!

Riddick

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Non capisco una cosa allora... in pratica ldap mi serve solo per centralizzare gli utenti linux, in modo che su ogni macchina un utente del database ldap vi si possa sempre loggare giusto?

Ma allora in teoria io non ne ho bisogno se ad esempio uso già NIS....

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

per chris: ti faccio una domanda diretta sul tuo howto.

Quando eseguo openssl per crearmi la chiave (dopo aver creato il certificato), dici di usare:

Codice: Seleziona tutto

openssl -req -config openssl.cnf -noes -new -keyout /etc/openldap/slapd-key.perm -out CA/cacert.pem -days 3650
1. openssl mi dice che non esiste l'opzione -noes
2. sono proprio 3650 giorni o sono 365?

Grazie :)

Avatar utente
chrix
Linux 2.x
Linux 2.x
Messaggi: 375
Iscritto il: gio 30 set 2004, 0:00
Località: Trieste
Contatta:

Messaggio da chrix »

red ha scritto:per chris: ti faccio una domanda diretta sul tuo howto.

Quando eseguo openssl per crearmi la chiave (dopo aver creato il certificato), dici di usare:

Codice: Seleziona tutto

openssl -req -config openssl.cnf -noes -new -keyout /etc/openldap/slapd-key.perm -out CA/cacert.pem -days 3650
1. openssl mi dice che non esiste l'opzione -noes
2. sono proprio 3650 giorni o sono 365?

Grazie :)
1. l'opzione era -nodes e non noes (errore di battitura)
2. 3650 = 10 anni, puoi mettere anche 365 = 1 anno volendo non cambia nulla

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Rifaccio anche parte di una domanda di cui non ho avuto risposta.

Vorrei capire se:
1. mi serve installare LDAP (e/o NIS, visto che l'ho gia fatto!);
2. in cosa è equivalente avere il server configurato con NIS e/o LDAP e in cosa no (tradotto differenze grosse tra i due ai fini di ciò che voglio fare);
3. in questo mio progetto di "fusione" tra windows e linux quale dei due mi conviene usare e quali vantaggi ne trarrei.

Grazie della lezione ;)

P.S.: non vorrei darvi l'impressione di sparare domande a raffica, ho letto della documentazione, ma non sono riuscito a fissarmi in testa questi punti :cry: )

Avatar utente
Riddick
Linux 2.x
Linux 2.x
Messaggi: 274
Iscritto il: mar 3 gen 2006, 16:20
Località: Roma o Bristol
Contatta:

Messaggio da Riddick »

per la funzionalita che hai io la ho usando solo Samba.

Avatar utente
red
Linux 3.x
Linux 3.x
Messaggi: 810
Iscritto il: gio 20 gen 2005, 0:00
Slackware: current
Kernel: 6.6.12
Desktop: fluxbox
Località: Verona
Contatta:

Messaggio da red »

Pongo un altro problemino a chrix o chi ha seguito ancora il suo howto.

Quando devo digitare

Codice: Seleziona tutto

openssl ca -config openssl.cnf -out /etc/openldap/slapd-cert.pem -in slapd.csr
nella fase di creazione della chiave OpenLDAP ottengo l'errore

Codice: Seleziona tutto

Using configuration from openssl.cnf
unable to load number from ./CA/serial
error while loading serial number
7387:error:0D066096:asn1 encoding routines:a2i_ASN1_INTEGER:short line:f_int.c:215:
tuttavia il file ./CA/serial esiste.
Cosa ho sbagliato?

Rispondi