- This topic has 5 hozzászólás, 5 résztvevő, and was last updated 20 years, 4 months telt el by
ds.
-
SzerzőBejegyzés
-
2005-02-05-19:23 #2001155
Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek.
[align=right][snapback]116485[/snapback][/align]A lényegi részhez nem tudok hozzászólni, de:
gabor:/etc$ cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
bin:x:1:1::/bin:/bin/false
daemon:x:2:2::/sbin:/bin/false
adm:x:3:3::/var/adm:/bin/false
lp:x:4:7::/var/spool/lpd:/bin/false
mail:x:8:12::/var/mail:/bin/false
nobody:x:99:99:Nobody:/:/bin/sh
postfix:x:25:25::/var/spool/postfix:/bin/false
sshd:x:23:23::/tmp:/bin/sh
uhubuild:x:82:82::/var/uhubuild:/bin/bash
gdm:x:201:201::/tmp:/bin/sh
gabor:x:1000:999:Kelemen G2005-02-05-23:12 #2001156Helló!
Régi iskolámban talán átvehetem a Rendszergazdai funkciókat ami abból áll hogy a szervergép egybõl Linuxos lesz, és az volna a kérdésem, hogy lehetséges volna-e az, hogy a Windowsos gépek úgy jelentkezzenek be, hogy nem a saját jelszófilejukat használják hanem a linuxos szerver felé authentikálnak (szal azokat engedi be akik addolva vannak a Linux userlistájához, és õ dönti el hogy OK-e a jelszó/név? Hogyan/mivel lehetne ezt megcsinálni linux alatt? Mivel lehetne Windows alatt?
Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek.
Várom és köszönöm az ötleteket.
Bye!
[align=right][snapback]116485[/snapback][/align]samba -t domain controllernek beállítani, wineket tartományba és oda lépkednek be
shadow file:
titkosított filerendszer, vagy bios jelszó és nem bootol a gép cd, floppy (ha már haza is vihetik a szervert, resetelni a biost akkor meg mind1:) )2005-02-06-18:47 #2001157samba -t domain controllernek beállítani, wineket tartományba és oda lépkednek be
shadow file:
titkosított filerendszer, vagy bios jelszó és nem bootol a gép cd, floppy (ha már haza is vihetik a szervert, resetelni a biost akkor meg mind1:) )
[align=right][snapback]116596[/snapback][/align]Ezt most nemértem. A Samba ilyen Windowsosmegosztáskezelõ. Az miként tudja megoldani a Windowsba való bejelentkezést? Amúgy az amúgyis kellenemert mindenkinek lenne bizonyos tárterülete amit ilyen módon lehetne elérni de igazándiból úgy szeretnném ha a Winbe mindenki a saját nevével jelszvával jelentkezne be, amit viszont a szervernek adna át ellenõrzésre. Ilyet is tud a Samba vagy csak rosszul tettem fel a kérdést?
Nekem inkább valami ldap-ról meséltek. Vagy az más?
2005-02-06-19:11 #2001158Azt mindenképpen lehet, hogy minden usernek vagy egy home-ja a serveren, amit becsatol a win indításkor. A samba meg tudja csinálni, hogy más usernek más tartalmat mutat egy megosztott kvtár, nézd meg a doksiban.
(sajna csak ennyit tudok „^^)2005-02-07-13:22 #2001159Ezt most nemértem. A Samba ilyen Windowsosmegosztáskezelõ. Az miként tudja megoldani a Windowsba való bejelentkezést? Amúgy az amúgyis kellenemert mindenkinek lenne bizonyos tárterülete amit ilyen módon lehetne elérni de igazándiból úgy szeretnném ha a Winbe mindenki a saját nevével jelszvával jelentkezne be, amit viszont a szervernek adna át ellenõrzésre. Ilyet is tud a Samba vagy csak rosszul tettem fel a kérdést?
Nekem inkább valami ldap-ról meséltek. Vagy az más?
[align=right][snapback]116780[/snapback][/align]ldap az más
samba tud ilyet (tartományvezérlõ, domain controller), ezért is írtam
2009-12-04-19:56 #1878343Helló!
Régi iskolámban talán átvehetem a Rendszergazdai funkciókat ami abból áll hogy a szervergép egybõl Linuxos lesz, és az volna a kérdésem, hogy lehetséges volna-e az, hogy a Windowsos gépek úgy jelentkezzenek be, hogy nem a saját jelszófilejukat használják hanem a linuxos szerver felé authentikálnak (szal azokat engedi be akik addolva vannak a Linux userlistájához, és õ dönti el hogy OK-e a jelszó/név? Hogyan/mivel lehetne ezt megcsinálni linux alatt? Mivel lehetne Windows alatt?
( Ez azért kellene mert annó amikor ott tanultam egyik csínytevésem közé tartozott, hogy egy knoppixal bebootoltam jelszófilet kiszedtem, normális formátumra tettem otthon [aki látott már Win-es jelszófilet az tudja hogy tele van mindenféle kriksz krakszal] majd pedig másnap egy papíron a Rendszergazda jelszóhash fityegett a szervergép monitorán aláírva Defaced by zmarton. Nah nem mintha erre büszke lenneék vagy ilyesmi csak írásban mosztalgiázom… 😉 )
Szóval én a hasonló dolgokat szeretném elkerülni ezért rögtön azt is megkérdezném, hogy lehetne-e valahogy a /etc/shadow filet valamilyen módon védelembe venni hogy az ilyen érdekes balesetek ne történhessenek. (Nekem eddig olyan ötletem támadt hogyha áthelyezem akkor sokan nem találnák meg, de ha nálam jobban értenek a linuxhoz akkor nem biztos, a másik meg az lenne, hogy a CD és a floppy meghajtót csak telepítés ideje alatt kötöm be dehát ez elég LOL megoldás lenne. De legalábbis nem méltó a Linuxhoz.
Várom és köszönöm az ötleteket.
Bye! -
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz