AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / user-375095

Tolsadus's questions

Martin Hope
Tolsadus
Asked: 2020-11-03 05:24:45 +0800 CST

在 / 中创建文件夹是一种好习惯吗?

  • 0

我目前正在处理一个项目,其中一些其他团队的一些安装脚本正在创建大量文件/脚本和其他各种东西在位于/. 例如:/安装文件夹

这被认为是不好的做法吗?/opt/lovelyfolder把所有东西都存进去不是更好吗?

linux filesystems bash
  • 1 个回答
  • 323 Views
Martin Hope
Tolsadus
Asked: 2020-06-19 00:07:08 +0800 CST

在 MySQL 8 中摆脱 debian-sys-maint 而不是 root

  • 0

我们最近从 MySQL Percona 5.7 升级到 8,我们正处于mysql_native_password从caching_sha2_password.

据我了解,升级的唯一方法Plugin是使用以下查询,如果未提供密码,则将使用空密码。

mysql> ALTER USER 'user'@'host' IDENTIFIED WITH caching_sha2_password BY 'password';

我的两个问题如下。

但是之前的任何更改,debian-sys-maint在 Stretch - MySQL 8 中仍然相关吗?删除该帐户意味着什么?考虑到root多年来它已经取代了它,并且在另一个 Stretch 上进行了全新安装,它不再存在。

与升级过程中没有迁移到的mysql.session类似的情况,在caching_sha2_password不设置任何密码的情况下更改他的插件可以吗?

+-----------+---------------+-----------------------+-------------------------------------------+
| Host      | User          | plugin                | authentication_string                     |
+-----------+---------------+-----------------------+-------------------------------------------+
| localhost | mysql.session | mysql_native_password | *THISISNOTAVALIDPASSWORDTHATCANBEUSEDHERE |
+-----------+---------------+-----------------------+-------------------------------------------+
mysql mysql8 percona
  • 1 个回答
  • 168 Views
Martin Hope
Tolsadus
Asked: 2018-02-23 01:09:40 +0800 CST

与 Cisco 在同一 VLAN 上的 IP Helper 地址

  • 0

ip helper address当 DHCP 与客户端/服务器位于同一子网时,在 Cisco 或任何类似的 ip helper 上使用是一个好习惯吗?

ip
  • 1 个回答
  • 1094 Views
Martin Hope
Tolsadus
Asked: 2018-02-17 08:50:38 +0800 CST

绑定 4 个千兆以太网和 2 个光纤 SFP+

  • 0

我们收到了一个 DL380,它带有 4 个千兆以太网(普通 CAT6)和 2 个光纤 SFP+(HPE 10Gb SR SPF+)。
我已经成功地将 4 Gigabit 以太网绑定在一起,并在我们的 Cisco 设备上安装了一些 LACP。

我可以成功地将 4 Gigabit 以太网与以下内容绑定在一起

auto bond0
iface bond0 inet dhcp
    bond-mode 4
    bond-primary eno1
    bond-slaves eno1 eno2 eno3 eno4
    bond-miimon 100
    bond-downdelay 400
    bond-updelay 800

根据这篇文章,不可能将其中一个光纤通道添加到绑定组?可悲的是,提供的解决方案是...... 404

我很好奇事情从现在开始有变化吗?
我们可以将 1Gb 以太网与 10GB SFP+ 光纤绑定吗?

linux-networking
  • 1 个回答
  • 1776 Views
Martin Hope
Tolsadus
Asked: 2017-02-24 08:55:10 +0800 CST

在支持的SASLMechanisms中将GSSAPI添加到OpenLdap

  • 9

我正在寻找如何将 GSSAPI 支持添加到我的 OpenLDAP 中?

当前设置

MIT Kerberos V + OpenLDAP
Kerberos bind to openldap
Able to issue kerberos tickets to my users (with kinit exampluser)
Able to ldapsearch -x uid=exampluser

Openldap端

server% ldapsearch -x -H ldapi:/// -b "" -LLL -s base -Z supportedSASLMechanisms

    ldap_start_tls: Protocol error (2)
    additional info: unsupported extended operation
dn:
supportedSASLMechanisms: DIGEST-MD5
supportedSASLMechanisms: EXTERNAL
supportedSASLMechanisms: CRAM-MD5
supportedSASLMechanisms: NTLM
supportedSASLMechanisms: LOGIN
supportedSASLMechanisms: PLAIN

客户端

client% ldapsearch uid=exampleuser

SASL/GSSAPI authentication started
ldap_sasl_interactive_bind_s: Authentication method not supported (7)
    additional info: SASL(-4): no mechanism available: Couldn't find mech GSSAPI

客户端 ldap.conf

#
# LDAP Defaults
#

# See ldap.conf(5) for details
# This file should be world readable but not world writable.

BASE        dc=example,dc=com
URI         ldap://ldap.example.com
SASL_MECH   GSSAPI

显然,错误很清楚,可以解释我的 ldap 请求没有找到验证机制。

我经历了许多教程和解释,但仍然无法找到如何“添加”该机制的任何地方。

谢谢什么是 SASL/GSSAPI?对于所有令人敬畏的解释。

为用户 473183469 更新

我已经为 ldap 生成了一个密钥表,我在/etc/ldap/ldap.keytab中复制了它,并根据https://help.ubuntu.com/community/SingleSignOn编辑了/etc/default/slapd要求取消注释并给出导出 KRB5_KTNAME=/etc/ldap/ldap.keytab的路径

那个 ldap keytab 是这样生成的

kadmin: addprinc -randkey ldap/[email protected]
kadmin: ktadd -k ~/ldap.keytab ldap/[email protected]

我还有一个在安装开始时创建的 /etc/krb5.keytab

kadmin.local:  listprincs
[email protected]
K/[email protected]
krbtgt/[email protected]
kadmin/[email protected]
kadmin/[email protected]
kadmin/[email protected]
kadmin/[email protected]
[email protected] (also in the ldap, can issue a ticket and everything)
[email protected] (same for him)
ldap/[email protected]

ktutil 结果

# ktutil
ktutil:  read_kt /etc/ldap.keytab
ktutil:  list
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
   1    2            ldap/[email protected]
   2    2            ldap/[email protected]
   3    2            ldap/[email protected]
   4    2            ldap/[email protected]
ktutil:  read_kt /etc/krb5.keytab
ktutil:  list
slot KVNO Principal
---- ---- ---------------------------------------------------------------------
   1    2            ldap/[email protected]
   2    2            ldap/[email protected]
   3    2            ldap/[email protected]
   4    2            ldap/[email protected]
   5    2           kadmin/[email protected]
   6    2           kadmin/[email protected]
   7    2           kadmin/[email protected]
   8    2           kadmin/[email protected]
openldap sasl gssapi ldapmodule
  • 3 个回答
  • 7692 Views
Martin Hope
Tolsadus
Asked: 2017-02-12 00:42:33 +0800 CST

在 openldap 中实现 apple.ldif

  • 1

我目前正在 debian 机器上运行 openldap 服务器

Distributor ID: Debian
Description:    Debian GNU/Linux 8.7 (jessie)
Release:    8.7
Codename:   jessie

拍打版

@(#) $OpenLDAP: slapd  (Jan 16 2016 23:00:08) $
    root@chimera:/tmp/buildd/openldap-2.4.40+dfsg/debian/build/servers/slapd

我已经将官方模式转换为 ldif,并在此处使用以下教程

我的 kerberos ldifs 工作得很好,但是当我尝试应用 apple.ldif 时,我遇到了一个

SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
adding new entry "cn=apple,cn=schema,cn=config"
ldap_add: Other (e.g., implementation specific) error (80)
    additional info: olcObjectClasses: AttributeType not found: "acctFlags"

到目前为止,一些博客说这不是关键属性,可以直接删除。

我想知道直接从官方架构中删除一些属性是否“正常”(我也可以直接从基础架构中的一些 iMac 获得相同的架构)?

ldap openldap ldif
  • 2 个回答
  • 858 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve