/srv/irclogs.ubuntu.com/2015/11/16/#ubuntu-pl.txt

=== mati75_ is now known as mati75
mnmsWitam panowie. Pytalem juz na #ubuntu, ale tam cisza. Skonfigurowalem pod ubuntu sambe i udostepnilem pare share'ow z security type=user. Przy probie mapowania zasobu z win7 odrzuca moje poswiadczenia, a w logach samby wypluwa ze nie moze znalezc service'u (share'a), poniewaz z tego co widze ucina ostatnia litere. Spotkals sie ktos z podobnym problemem ?10:28
Dreadsmbpasswd było?10:53
qermitmnms: nie spotkałem12:12
qermitmnms: wrzuć gdzies konfigurację swojej samby12:12
qermitmnms: ja wole uzywac - security = share12:13
mnmsDread: smbpasswd bylo12:37
qermitmnms: pokash ten konfig i logi12:38
mnmsOgolnie to problem wystepowal jak bylem zalogowany na innego usera i probowalem zmapowac podajac dane innego usera12:38
mnmsqermit: teraz jestem atakowany nastepnym komunikatem: string_to_sid: SID @serwis is not in a valid format. Juz wklejam12:39
mnmsw sensie wrzuce gdzies te konfigi12:39
mnmsqermit: http://pastebin.com/rq11CgSA12:47
qermitmasz grupę serwis?12:47
qermithttp://pastebin.com/rq11CgSA12:47
qermitfack12:47
qermitgetent group serwis12:48
qermito, bida firma12:48
mnmsstworzylem grupe unixowa serwis12:48
drathirbry...12:49
qermitteraz?12:49
mnmsqermit: byla stworzona na poczatku12:49
qermitmnms: podejrzewam problem z mapperem w takim razie12:49
mnmsqermit: nie mapowalem w ogole group12:51
qermitwiem12:51
qermitale samba musi to zmapować na SID12:51
qermitjakoś12:51
qermitidmap config * : backend = tdb <- czyli konfigurowałeś12:51
mnmsmyslalem ze po nazwie usera ktory podawany jest potrafi wyszukac do jakich grup nalzy12:51
qermitpotrafi12:51
mnmsto czemu katuje mnie tymi logami ?12:52
qermitmnms: btw - polecam tobie FreeIPA jeżeli chcesz się bawić w sambowanie12:52
qermitmnms: wklej trochę logów12:52
mnmsqermit: ogolnie w logach w kolko przewija sie ten komunikat ../libcli/security/dom_sid.c:208(dom_sid_parse_endp) string_to_sid: SID @serwis is not in a valid format12:53
mnmstylko rozne grupy12:54
drathira samba nie ma osobnych poswiadczen niz systemowe? /me dawno nie uzywal...12:54
qermitsamba to samba12:54
qermitmnms: no coś masz nie tak z domeną12:54
qermit /msg *status /* BIG NOTE: this function only does SIDS where the identauth is not >= 2^32 */12:55
qermit conv > UINT8_MAX)12:58
qermitdrathir: jakie masz gidy?12:58
qermitmnms: jakie masz gidy?12:58
mnmsUINT8 ?12:59
mnmstakk niskie ?12:59
qermithttp://code.metager.de/source/xref/samba/libcli/security/dom_sid.c12:59
mnmsno juz patrze na kod...13:00
qermitczekaj, coś mnie tu nie pasi13:01
mnmsrozumiem, ze sidstr to bedzie w tym przypadku @serwis13:01
qermita nie, czekaj to są wersje rewizji13:02
mnmsqermit: patrzysz ta funkcje13:02
mnmsdom_sid_parse_endp ?13:02
mnmsto jest parswoanie SIDA13:02
qermittak13:02
qermiti tam ci się wywala13:02
qermithttps://pl.wikipedia.org/wiki/Security_Identifier13:03
mnmsno to zobacz co u mnie sie dzieje zamast dostac tego sida dostaje nazwe grupy13:03
mnmstak ja to widze, popraw mnie jesli zle mysle13:04
qermitno może tak być13:04
mnmstylko do cholery czemu..13:04
mnmsz tego co widze na samba learn koncowki maja konfigurowana domene do ktorej nelza i na sambie robione jest mapowanie13:06
mnmstylko chcielabym uniknac konfigurowanie koncowek i zostawienie tylko grupy roboczej - nie wiem czy tak to moze w ogole dzialac..13:07
qermitmnms:  a co próbujesz osiągnąć?13:15
qermitmnms: może lepiej postawić prawdziwego IDN13:15
mnmsqermit: dostep do zasobow z ograniczeniem zapisu i odczytu dla grup uzytkownikow13:17
mnmsw tej chwili samba jest w standalone mode13:17
mnmsi to dziala ale czasami ktos nie moze dostac sie do zasobu z jakiegos powodu potem zaczyna to dzialac (pewnie po restarcie). No i te wpisy w logach z SIDami13:18
mnmsw ogole nie moze przegladac zasobow, a nie dostac sie do jednego zasobu*13:18
qermitmnms: z doświadczenia wiem że najlepiej zacząć od secyrity = share13:19
mnmsqermit: a to nie zostalo wycofane w sambie 4 ?13:19
mnmscos mi swita ze gdzies wizialem...13:19
qermitmnms: a, samba413:19
qermitpo co tobie samba4?13:19
mnmsno 4.1.6 ? :)13:20
mnmscos z nia nie tak13:20
mnms?13:20
mnmspierwszy raz bawie sie z samba ;)13:20
qermitmnms: http://wklej.org/id/1844821/13:22
qermitkermit@szenbor:~$ samba -V13:22
qermitVersion 4.1.17-Ubuntu13:22
mnmszagubilem sie :)13:22
qermitmnms: podejrzewam że jeszcze do czegoś będziesz chciał używac kiedyś bazy użytkowników. Polecam FreeIPA (do trzymania danych o userach). Używam tego do zarządzania dostępem do linuxów głównie13:24
qermitzacznij od tego konfiga co ci podałem13:24
qermitphttp://www.freeipa.org/page/Howto/Integrating_a_Samba_File_Server_With_IPA13:25
mnmswkleiles mi mojego pastebina chyba13:25
qermit14:22 < qermit> mnms: http://wklej.org/id/1844821/13:25
mnmsok, sorrt13:25
mnmsqermit: ale jestem w stanie ograniczyc zapis i odczyt dla grup uzytkownikow przy security share13:26
mnms?13:27
qermitno jesteś13:27
qermitmnms: jest taki plus że część udziałów można wtedy używać bez żadnych poświadczeń13:27
qermitw porównaniu do security user13:27
mnmsale czytam smb.conf i nie ma tam w security opcji share13:28
mnmshttps://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html#SECURITY13:28
qermitmnms: różnica jest taka że przy user - całe połączenie jest robione jednym poświadczeniem , a share traktuje osobono każdy udział13:29
qermithttps://www.samba.org/samba/docs/man/Samba-HOWTO-Collection/ServerType.html#id255927613:30
qermitmnms: ty patrzysz na sekcję [global]13:30
qermitolej to13:31
mnmsno ale w Twoim konfigu security = share jest w globalu - sorry jesli mieszam, ale nie kumam tego..13:32
qermitpczekaj, może coś pokręciłem13:32
mnmsok13:34
qermit  WARNING: Ignoring invalid value 'share' for parameter 'security'13:34
qermitfaktycznie zmieniło się od wersji 313:34
qermitdawno tego nie sprawdzałem13:35
mnmsno mowie, user jest default teraz13:35
mnmshm13:35
qermitmnms: to poprostu zakomentuj :)13:35
qermitpowinno działać13:35
mnmsale Twoj konfig nie ma write list i read list z grupami13:36
qermitmuszę podłączyć swoją sambę do IPA13:36
mnmswiec nie wiadomo czy tez bedzie dzialal13:36
qermitmnms: zacznij od czegoś co działa13:36
mnmsteoretycznie moze byc to samo bo duzo one sie nie roznia od siebie13:36
qermitpotem spróbuj dodać grupę13:36
mnmsqermit: z tego ludzie korzystaja juz.. druga sprawa ze moj blad to problem z SIDEM i grupami jesi wywale grupy, read listy i write listy, nie sadze zebybyl problem13:38
mnmsa IPA zarzadza userami systemowymi przez web'a tak ?13:39
qermitma moduł do zarządzania przez WWW13:39
qermitdosyć ładne wdrożenie kerberosa, ma tryb replikacji multimaster13:40
mnmspisze ze fedora i redhat13:42
mnmsjest juz paczka czy trzeba kompilowac pod ubuntu13:43
qermitmnms: nie wiem, serwer postawiłem na CentOS 7.113:43
qermitmnms: odseparowany13:43
qermitmnms: w domu z kolei mam wirtualkę z CentOS 7.113:43
mnmsqermit: ciezka sprawa z wdrozeniem tego13:43
firemarkto fajnego w centosie?13:43
qermitfiremark: ma pakiet FreeIPA serwer13:44
qermitmnms: na ubuntu są już od jakiegoś czasu moduły IPA do SSSD13:44
mnmsqermit: wolalbym rozwiazac ten problem z samba, niz wchodzic w cos nowego raczej13:44
qermitmożesz to zrobić samą sambą, ale rozsypie ci się konfig/bazka wewnętrzna i będziesz zakładał konta ludziom od nowa13:45
qermit1GB ram spokojnie strcza na wirtualkę13:45
mnmsqermit: w jakim sensie zrobic sama sambe ?13:48
qermitmnms: konfig który robisz wymaga dwuch rzeczy13:57
qermitmnms: wewnetrznej bazy użytkowników samby i bazy systemowej13:57
qermittakie trochę kijowe rozwiązanie13:57
qermitmnms: jest jeden plus użycia IPA - masz gotowe rozwiązanie do zarządzania kompami (linux)14:01
qermitnie trzeba się gimnastykować z synchronizacją haseł14:02
mnmsqermit: caly czas mowisz o IPA, nie upieram sie ze to nie jest lepsze rozwiazanie po prostu chcialbym rozwiazac problem z samba, na ta chwile to dla mnie lepsze rozwiazanie14:03
mnmsmialo byc caly czas mowiszo IPA ?14:03
qermitmnms: widzę że lepsze, pewnie działa :)14:03
mnmsqermit: :)14:22

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!