Re: libpam-mysql + ssh

2003-06-26 Пенетрантность Vitaly V. Voronov

Jan Solovjov wrote:


Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться 
сделать так чтобы все пароли хранились в MySQL.


может кто ткнет носом в доку, что почитать, то Readme, что идет в 
пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(



Конкретное решение:
authrequired/lib/security/pam_mysql.so  
user=auth passwd=<твой пароль на базу> host=<где находится база> 
db=<Название базы> table=<Таблица с пользователями> usercolumn=<Колонка 
с именем пользователя> passwdcolumn=<Колонка с паролем> crypt=<Флаг, 
подразумевает какое шифрование применяется> 
where=login_enabled=1<Дополнительное условие, при выполнении которого и 
авторизуется>

Таже строка и для account

--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:[EMAIL PROTECTED]
GPG FP: 73BC 6027 081A 9F5A CF14  DCB4 DBB4 F14E 5DC7 D7E2




pgpmnJo1NkwAY.pgp
Description: PGP signature


Re: libpam-mysql + ssh

2003-07-01 Пенетрантность Vitaly V. Voronov

Jan Solovjov wrote:


Привет Виталий!
вот добрался проверить твою подсказку, однако что-то не выходит 
каменный цветок :(


написал, все как ты пишешь, может тут порядок записей в конфиге влияет 
или что-то еще,
при этой схеме обычные unix аккаунты будут работать или надо их 
отключить, может что-то еще, но честно говоря не догоняю в чем проблема..


Vitaly V. Voronov wrote:


Jan Solovjov wrote:


Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться 
сделать так чтобы все пароли хранились в MySQL.


может кто ткнет носом в доку, что почитать, то Readme, что идет в 
пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(



Конкретное решение:
authrequired/lib/security/pam_mysql.so  
user=auth passwd=<твой пароль на базу> host=<где находится база> 
db=<Название базы> table=<Таблица с пользователями> 
usercolumn=<Колонка с именем пользователя> passwdcolumn=<Колонка с 
паролем> crypt=<Флаг, подразумевает какое шифрование применяется> 
where=login_enabled=1<Дополнительное условие, при выполнении которого 
и авторизуется>

Таже строка и для account



при данной схеме авторизации будут работать только аккаунты, которые 
находятся в базе данных + /etc/shadow... Для полного перевода на mysql 
требуется поставить libnss-mysql и доделать базу, как там указано...
А в качестве рекомендации - лучше login с root аккаунтом оставить на 
unix авторизации... Ибо если слетит mysql так хоть локально зайдешь...


--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:[EMAIL PROTECTED]
GPG FP: 73BC 6027 081A 9F5A CF14  DCB4 DBB4 F14E 5DC7 D7E2




pgpCZtuV17txW.pgp
Description: PGP signature


Re: поблемы с realtek

2003-08-23 Пенетрантность Vitaly V. Voronov

Wladimir Krawtschunowski wrote:

вот такая грустная история:
был сервак и стояла на нем карта от reaktek-а, и вот стал у меня сервак
тормозить: вроде и работает, но только скотость передачи порядка 10
килобит ...
Думал сначало это software-problem, замучался искать.
Потом поменял карточку на другую с чипом от admtek, и всё сново
заработало.
Прикол в том, что под виндой старая карта работает на ура. Кто нибудь
сталкивался с таким ?






Сталкивался. Причем проблема решилась тоже заменой. Но первоначальная 
карта была на чипе RTL8139D. При смене на RTL8139B Все заработало. Мама 
виновата :-)


--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:wizard_1024vsu.by



Re: ftp only user

2005-10-06 Пенетрантность Vitaly V. Voronov

Yura wrote:

как дать юзеру доступ ftp  но при этом он бы не смог конектиться по ssh
и д.р. 


Best regards,
System Administrator
Yura Dik
 
Intetics Co. / Web Space Station

Quality Custom Software since 1995
http://www.intetics.com 
http://www.webspacestation.com 




Можно посмотреть в сторону pam авторизации (либо по файлу, либо через базу)
begin:vcard
fn:Vitaly V. Voronov
n:V. Voronov;Vitaly
org:VSU;CIT
adr:;;Masherova 33;Vitebsk;;;Republic Belarus
email;internet:[EMAIL PROTECTED]
title:System Administrator
tel;cell:(+375 212) 511 64 75
x-mozilla-html:FALSE
version:2.1
end:vcard



SCSI Tekram 395UW Problem

2005-10-06 Пенетрантность Vitaly V. Voronov

Доброго времени суток!
Подскажите куда смотреть???
Стоит SCSI Tekram 395UW и веник к нему.
Под ядро 2.4.29 были взяты дрова с официального сайта и работает все не 
очень хорошо. А под серию ядер 2.6 ситуация такая - система начинает 
грузиться, доходит до инициализации свап раздела и сыплются запросы к 
контроллеру и система не грузится дальше. Поиск по интернету и чтение 
Readme к драйверам и посещение сайта автора драйверов ничего не дали.

Может кто сталкивался с проблемой и решили как-нибудь?
begin:vcard
fn:Vitaly V. Voronov
n:V. Voronov;Vitaly
org:VSU;CIT
adr:;;Masherova 33;Vitebsk;;;Republic Belarus
email;internet:[EMAIL PROTECTED]
title:System Administrator
tel;cell:(+375 212) 511 64 75
x-mozilla-html:FALSE
version:2.1
end:vcard



Вопрос по rsync'у и п о сети.

2004-01-05 Пенетрантность Vitaly V. Voronov

Доброго времени суток!
Возникло 2 вопроса:
1. Сервер 2-х процессорный. Встроенная сетевая Intel 1 Gb. 
Систематически отваливается модуль e1000, взятый с сайта производителя. 
Причем наблюдается в основном независимо от нагрузки сети. Сама сеть 100 
Mb. Проверка кабелей ничего не дала. Не подскажите в какую сторону копать?
2. Как лучше синхронизировать репозиторий? Если нужна только одна ветка, 
т.е. stable (woody). Использование директивы --exclude ни к чему 
хорошему не приводит...

--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:wizard_1024(at)vsu.by
ICQ: 121504116
W.I.Z.A.R.D.: Wireless Intelligent Zealous Assassination and Repair Device




Samba + ADC authorization

2004-05-06 Пенетрантность Vitaly V. Voronov

Доброго времени суток!
Не подскажите, как заставить самбу брать пользователей с ADC (Win2003 
Server). Воскурка доков ничего не дала.

--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:wizard_1024(at)vsu.by
ICQ: 121504116
W.I.Z.A.R.D.: Wireless Intelligent Zealous Assassination and Repair Device


pgpG8U6PUpf6i.pgp
Description: PGP signature