AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-19975

ondra's questions

Martin Hope
ondra
Asked: 2010-03-23 05:25:55 +0800 CST

使用 kerberos 进行身份验证时无法删除 samba 共享上的文件

  • 0

我有一个使用 LDAP 对用户进行身份验证的 samba 服务器,但是它也启用了 kerberos。不幸的是,使用 kerberos 进行身份验证的用户无法删除文件。我可以使用 smbclient 对此进行测试——如果我使用“-k”开关,我不能删除文件,如果我不这样做,我可以。用户确实对他试图删除文件的目录具有读/写/执行访问权限。

知道可能出了什么问题吗?

smb.conf:

    security = user
    passdb backend = ldapsam:ldap://ldap1.[...]
    ldap ssl = start tls
    ldap suffix = dc=mff,dc=cuni,dc=cz
    ldap user suffix = ou=accounts
    ldap group suffix = ou=groups
    ldap admin dn = uid=[...]
    ldapsam:trusted = yes
    kerberos method = system keytab
    realm = [...]
    use spnego = yes
    unix extensions = no
    winbind enum users = Yes
    winbind enum groups = Yes
    winbind cache time = 7200

    idmap cache time = 7200
    idmap uid = 8000-50000
    idmap gid = 8000-50000
    name cache timeout = 7200

    delete readonly = yes

    [share]
    comment = "Uzivatelska data"
    path = /export/home
    public = no
    writable = yes
    hide unreadable = yes
samba kerberos
  • 1 个回答
  • 826 Views
Martin Hope
ondra
Asked: 2010-01-18 02:32:56 +0800 CST

Samba:在 LDAP 中添加了奇怪的 GID

  • 2

我已经在 ldapsam 环境中安装了 samba 服务器(3.4.0,Ubuntu),突然一个登录用户被自动添加到组 10002、10003 和 10005。这很糟糕,因为顺便说一下,这些 gid 被其他用户使用(默认情况下我们有 uid =gid),因此这些用户可以看到错误的目录等。

samba 3.0.33 没有这样做。

经过大量调试后,我发现这对应于:

sid S-1-1-0 -> gid 10002
sid S-1-5-2 -> gid 10003

这些可能对应于:“每个人”和“网络摆脱”(???)

而且我找不到 10005 的 SID 值,也许可以用 gdb 找到它...

有没有办法至少将这些值重新映射为无害的东西?最好的方法是根本不让用户拥有这些组。

samba ldap sid
  • 1 个回答
  • 180 Views
Martin Hope
ondra
Asked: 2010-01-15 14:38:38 +0800 CST

vsftpd-2.2.0 不使用 ldap 解析组名

  • 1

我已经使用“text_userdb_names=YES”选项配置了 vsftpd,预计会将用户名和组名放入列表中。服务器配置了 nscd 和 ldap。用户被 chroot 到“通用根”目录,但这不影响结果(不 chroot 仍然失败)。

问题:明显的超时和“组名”的解析不成功。'ls' 输出包含正确的用户名,但不是组名,而是一个数字。

ftp
  • 1 个回答
  • 729 Views
Martin Hope
ondra
Asked: 2010-01-08 01:16:07 +0800 CST

Adaptec RAID 卡的正确缓存设置是什么?

  • 1

在 Adaptec Storage Manager 中修改缓存设置有 2 种可能性。- 物理驱动器 - 回写式或直写式 - 逻辑驱动器 - 回写式,仅带电池的回写式,直写式

我确实有电池,所以我会为逻辑驱动器设置仅使用电池的回写。但是,我应该在物理驱动器上设置什么?

物理驱动器上的回写缓存是否也由电池支持的控制器提供 - 还是由驱动器提供并且应该切换为直写?(我还没有 UPS)。我在 Adaptec 文档中没有找到任何线索,ASM 指南甚至没有提到逻辑驱动器设置。

Adaptec 型号是 52445,但在 Adaptec Storage Manager 中的设置似乎相当通用。

cache raid adaptec
  • 2 个回答
  • 5236 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve