Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Unix/Linux/FreeBSD


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Unix/Linux/FreeBSD

Выпуск № 1007
от 10.02.2008, 12:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 550, Экспертов: 41
В номере:Вопросов: 5, Ответов: 7

Нам важно Ваше мнение об этой рассылке.
Оценить этот выпуск рассылки >>


Вопрос № 121580: Скажите - существует ли способ обеспечить прозрачную аутентификацию пользователей домена при доступе к ресурсу samba ? на основе лексемы доступа AD ?...
Вопрос № 121586: Хотелось бы научиться работать с iptables в режиме терминала, без графической консоли; на компе в качестве гостевых установлены Fedora Core 8 и Ubuntu 7.04. Посоветуйте, с чего начать? может быть, есть доступный мануал на эту тему? Логика построения ...
Вопрос № 121594: Доброго дня. По Вашим ответам все сделал как говорили. Поставил сквид 3 и переправил конфиг икапа. но все равно вылазит ошибка указанная в приложении. Что я делаю не так? Есть люди которые реально смогли запустить привязку squid+c-icap+clamav?<br...
Вопрос № 121619: Доброго времени суток Господа эксперты. Такое дело: Suse 10.2 x86_64 почтовый клиент Evolution 2.8.2 Регестрация на yahoo.com Вопрос, как настроит Редактор учетной записи т.е. отправка и получение почты, практически перепробывал все. ...
Вопрос № 121741: Уважаемые Эксперты. Можно ли каким нибуть образом ограничить IP с которых возможно подключение к серверу ASP Linux 7.3 через ssh/ssh2 протоколы. Т.е. чтоб разрешить подключение с IP 190.5.19.85 и(или) запретить с 84.244.177.96. Наилучший вари...

Вопрос № 121.580
Скажите - существует ли способ обеспечить прозрачную аутентификацию пользователей домена при доступе к ресурсу samba ? на основе лексемы доступа AD ?
Отправлен: 04.02.2008, 13:26
Вопрос задал: Aleksejsmir (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Шпак
Здравствуйте, Aleksejsmir!

Да можно интегрировать samba в домен что бы она брала от туда пользователей.

Вот ссылка на статью http://www.opennet.ru/base/net/fedora7_win_domain.txt.html
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 04.02.2008, 13:46
Оценка за ответ: 5
Комментарий оценки:
исчерпывающе.

Отвечает: Дмитрий Георгиевич
Здравствуйте, Aleksejsmir!
Да. Существует.

Необходимые пакеты:
samba
krb5
pam-krb5
winbind

Вот статья в которой подробнейшим образом все описывается. Правда под FreeBSD, но отличие только в процессе установки. Все остальное подходит.
Ответ отправил: Дмитрий Георгиевич (статус: 2-ой класс)
Ответ отправлен: 04.02.2008, 14:30


Вопрос № 121.586
Хотелось бы научиться работать с iptables в режиме терминала, без графической консоли; на компе в качестве гостевых установлены Fedora Core 8 и Ubuntu 7.04. Посоветуйте, с чего начать? может быть, есть доступный мануал на эту тему? Логика построения защиты, в общем, понятна, с основными опциями и константами знаком (когда статьи под рукой); как дальше? Возможно, существуют примеры готовых скриптов, взяв которые за основу и редактируя, можно сделать первые шаги? Посоветуйте.
Отправлен: 04.02.2008, 14:19
Вопрос задал: Aleksejsmir (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Шпак
Здравствуйте, Aleksejsmir!

Опыт построения хороших правил фильтрации пакетов придет только с опытом.
Хорошие и довольно полные скрипты построения правил фильтрации пакетов приведены вот в этой статье
http://www.opennet.ru/docs/RUS/iptables/

Есть еще книга выпущенная Novell построение правил фильтрации пакетов на основе динамических правил iptables. Она у меня есть, если нужно пишите в личку адрес куда выслать. Книга на английском.
Ответ отправил: Шпак (статус: 4-ый класс)
Ответ отправлен: 04.02.2008, 14:32


Вопрос № 121.594
Доброго дня. По Вашим ответам все сделал как говорили. Поставил сквид 3 и переправил конфиг икапа. но все равно вылазит ошибка указанная в приложении. Что я делаю не так?
Есть люди которые реально смогли запустить привязку squid+c-icap+clamav?
OS FreeBSD 6.2 Заранее благодарен.

Приложение:

Отправлен: 04.02.2008, 15:47
Вопрос задал: XliN84 (статус: 1-ый класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Logic
Здравствуйте, XliN84!
У меня работает связка squid3 + c-icap + clamav, все нормально. Хотелось бы на конфиг c-icap взглянуть. Мой реально работающий конфиг - в приложении. Да, с-icap собирался с опциями --enable-static --with-clamav --prefix=/usr/ --sysconfdir=/etc.
Система - Debian Etch 4.0

Приложение:

Ответ отправил: Logic (статус: Практикант)
Ответ отправлен: 05.02.2008, 03:18


Вопрос № 121.619
Доброго времени суток Господа эксперты.
Такое дело: Suse 10.2 x86_64 почтовый клиент Evolution 2.8.2
Регестрация на yahoo.com Вопрос, как настроит Редактор учетной записи т.е.
отправка и получение почты, практически перепробывал все. Есть подозрения,
что сервак yahoo.com для отправки и получения писем стал платным. Спосибо
Отправлен: 04.02.2008, 17:40
Вопрос задал: Gerasimov Sergey Evgenevich (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Dr_Andrew
Здравствуйте, Gerasimov Sergey Evgenevich!
Да, Yahoo Mail теперь доступен лишь через Веб-интерфейс. Для получения почты через почтовые клиенты придётся платить.
Ответ отправил: Dr_Andrew (статус: 6-ой класс)
Ответ отправлен: 04.02.2008, 18:24
Оценка за ответ: 5
Комментарий оценки:
Убедительно и понятно.


Вопрос № 121.741
Уважаемые Эксперты.
Можно ли каким нибуть образом ограничить IP с которых возможно подключение к серверу ASP Linux 7.3 через ssh/ssh2 протоколы. Т.е. чтоб разрешить подключение с IP 190.5.19.85 и(или) запретить с 84.244.177.96.
Наилучший вариант - "разрешить только с перечисленных"
Отправлен: 05.02.2008, 11:37
Вопрос задал: Mastela (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 8)

Отвечает: PVS@Lviv
Здравствуйте, Mastela!
Firewall'ом можно.

запретить всё, кроме 190.5.19.85:
iptables -t filter -A INPUT -p tcp -s ! 190.5.19.85 --dport 22 -j REJECT

запретить 84.244.177.96:
iptables -t filter -A INPUT -p tcp -s 84.244.177.96 --dport 22 -j REJECT
Ответ отправил: PVS@Lviv (статус: Специалист)
Ответ отправлен: 05.02.2008, 11:47
Оценка за ответ: 5
Комментарий оценки:
сталобыть файл iptables - фаервол. и если написать несколько строк типа "разрешить кроме" будит выход только с нескольких адресов. СПАСИБА. П.С.: А если без указания порта?

Отвечает: Fractaler
Здравствуйте, Mastela!
В sshd_config добавьте или раскомментируйте опцию
ListenAddress
И указывайте, соответственно нужные адреса
ListenAddress 123.45.67.89

Несколько адресов указываются несколькими опциями.
---------
Опыт появляется сразу после того, как был нужен.
Ответ отправил: Fractaler (статус: Студент)
Ответ отправлен: 05.02.2008, 11:50
Оценка за ответ: 5
Комментарий оценки:
настроить прям в ssh безспорно самое оно... простой и понятный ответ.


Вы имеете возможность оценить этот выпуск рассылки.
Нам очень важно Ваше мнение!
Оценить этот выпуск рассылки >>

Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2008, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.70 от 17.01.2008
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное