Вопрос № 121580: Скажите - существует ли способ обеспечить прозрачную аутентификацию пользователей домена при доступе к ресурсу samba ? на основе лексемы доступа AD ?...Вопрос № 121586: Хотелось бы научиться работать с iptables в режиме терминала, без графической консоли; на компе в качестве гостевых установлены Fedora Core 8 и Ubuntu 7.04. Посоветуйте, с чего начать? может быть, есть доступный мануал на эту тему? Логика построения ...Вопрос № 121594: Доброго дня. По Вашим ответам все сделал как говорили. Поставил сквид 3 и переправил конфиг икапа. но все равно вылазит ошибка указанная в приложении. Что я делаю не так?
Есть люди которые реально смогли запустить привязку squid+c-icap+clamav?<br...Вопрос № 121619: Доброго времени суток Господа эксперты.
Такое дело: Suse 10.2 x86_64 почтовый клиент Evolution 2.8.2
Регестрация на yahoo.com Вопрос, как настроит Редактор учетной записи т.е.
отправка и получение почты, практически перепробывал все. ...Вопрос № 121741: Уважаемые Эксперты.
Можно ли каким нибуть образом ограничить IP с которых возможно подключение к серверу ASP Linux 7.3 через ssh/ssh2 протоколы. Т.е. чтоб разрешить подключение с IP 190.5.19.85 и(или) запретить с 84.244.177.96.
Наилучший вари...
Вопрос № 121.580
Скажите - существует ли способ обеспечить прозрачную аутентификацию пользователей домена при доступе к ресурсу samba ? на основе лексемы доступа AD ?
Да можно интегрировать samba в домен что бы она брала от туда пользователей.
Вот ссылка на статью http://www.opennet.ru/base/net/fedora7_win_domain.txt.html
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 04.02.2008, 13:46 Оценка за ответ: 5 Комментарий оценки: исчерпывающе.
Отвечает: Дмитрий Георгиевич
Здравствуйте, Aleksejsmir!
Да. Существует.
Необходимые пакеты:
samba
krb5
pam-krb5
winbind
Вот статья в которой подробнейшим образом все описывается. Правда под FreeBSD, но отличие только в процессе установки. Все остальное подходит.
Ответ отправил: Дмитрий Георгиевич (статус: 2-ой класс)
Ответ отправлен: 04.02.2008, 14:30
Вопрос № 121.586
Хотелось бы научиться работать с iptables в режиме терминала, без графической консоли; на компе в качестве гостевых установлены Fedora Core 8 и Ubuntu 7.04. Посоветуйте, с чего начать? может быть, есть доступный мануал на эту тему? Логика построения защиты, в общем, понятна, с основными опциями и константами знаком (когда статьи под рукой); как дальше? Возможно, существуют примеры готовых скриптов, взяв которые за основу и редактируя, можно сделать первые шаги? Посоветуйте.
Опыт построения хороших правил фильтрации пакетов придет только с опытом.
Хорошие и довольно полные скрипты построения правил фильтрации пакетов приведены вот в этой статье
http://www.opennet.ru/docs/RUS/iptables/
Есть еще книга выпущенная Novell построение правил фильтрации пакетов на основе динамических правил iptables. Она у меня есть, если нужно пишите в личку адрес куда выслать. Книга на английском.
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 04.02.2008, 14:32
Вопрос № 121.594
Доброго дня. По Вашим ответам все сделал как говорили. Поставил сквид 3 и переправил конфиг икапа. но все равно вылазит ошибка указанная в приложении. Что я делаю не так?
Есть люди которые реально смогли запустить привязку squid+c-icap+clamav?
OS FreeBSD 6.2 Заранее благодарен.
Приложение:
Отправлен: 04.02.2008, 15:47
Вопрос задал: XliN84 (статус: 1-ый класс)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Logic
Здравствуйте, XliN84!
У меня работает связка squid3 + c-icap + clamav, все нормально. Хотелось бы на конфиг c-icap взглянуть. Мой реально работающий конфиг - в приложении. Да, с-icap собирался с опциями --enable-static --with-clamav --prefix=/usr/ --sysconfdir=/etc.
Система - Debian Etch 4.0
Приложение:
Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 05.02.2008, 03:18
Вопрос № 121.619
Доброго времени суток Господа эксперты.
Такое дело: Suse 10.2 x86_64 почтовый клиент Evolution 2.8.2
Регестрация на yahoo.com Вопрос, как настроит Редактор учетной записи т.е.
отправка и получение почты, практически перепробывал все. Есть подозрения,
что сервак yahoo.com для отправки и получения писем стал платным. Спосибо
Отвечает: Dr_Andrew
Здравствуйте, Gerasimov Sergey Evgenevich!
Да, Yahoo Mail теперь доступен лишь через Веб-интерфейс. Для получения почты через почтовые клиенты придётся платить.
Ответ отправил: Dr_Andrew (статус: 6-ой класс)
Ответ отправлен: 04.02.2008, 18:24 Оценка за ответ: 5 Комментарий оценки: Убедительно и понятно.
Вопрос № 121.741
Уважаемые Эксперты.
Можно ли каким нибуть образом ограничить IP с которых возможно подключение к серверу ASP Linux 7.3 через ssh/ssh2 протоколы. Т.е. чтоб разрешить подключение с IP 190.5.19.85 и(или) запретить с 84.244.177.96.
Наилучший вариант - "разрешить только с перечисленных"
Отправлен: 05.02.2008, 11:37
Вопрос задал: Mastela (статус: Посетитель)
Всего ответов: 2 Мини-форум вопроса >>> (сообщений: 8)
Ответ отправил: PVS@Lviv (статус: Специалист)
Ответ отправлен: 05.02.2008, 11:47 Оценка за ответ: 5 Комментарий оценки: сталобыть файл iptables - фаервол.
и если написать несколько строк типа "разрешить кроме" будит выход только с нескольких адресов.
СПАСИБА.
П.С.: А если без указания порта?
Отвечает: Fractaler
Здравствуйте, Mastela!
В sshd_config добавьте или раскомментируйте опцию
ListenAddress
И указывайте, соответственно нужные адреса
ListenAddress 123.45.67.89
Несколько адресов указываются несколькими опциями.
--------- Опыт появляется сразу после того, как был нужен.
Ответ отправил: Fractaler (статус: Студент)
Ответ отправлен: 05.02.2008, 11:50 Оценка за ответ: 5 Комментарий оценки: настроить прям в ssh безспорно самое оно...
простой и понятный ответ.