URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 16133
[ Назад ]

Исходное сообщение
"MS Domain, Novell DS для LINUX"

Отправлено Sdin , 14-Апр-02 14:03 
Hi All!
Существует MS Domain для NT.
Существует NDS для нувелловских серверов и пр.
Есть ли что нибудь подобное для LINUX?
Необходимо хотя бы синхронизировать список
ползователей на нескольких Linux машинах
с целью централизации управления.

Содержание

Сообщения в этом обсуждении
"RE: MS Domain, Novell DS для LINUX"
Отправлено Nightman , 15-Апр-02 09:34 
>Hi All!
>Существует MS Domain для NT.
>Существует NDS для нувелловских серверов и
>пр.
>Есть ли что нибудь подобное для
>LINUX?
>Необходимо хотя бы синхронизировать список
>ползователей на нескольких Linux машинах
>с целью централизации управления.
есть для этого фтп :))



"RE: MS Domain, Novell DS для LINUX"
Отправлено Nightman , 15-Апр-02 09:34 
>Hi All!
>Существует MS Domain для NT.
>Существует NDS для нувелловских серверов и
>пр.
>Есть ли что нибудь подобное для
>LINUX?
>Необходимо хотя бы синхронизировать список
>ползователей на нескольких Linux машинах
>с целью централизации управления.
есть для этого фтп :))



"RE: MS Domain, Novell DS для LINUX"
Отправлено Sdin , 15-Апр-02 11:28 
>>Hi All!
>>Существует MS Domain для NT.
----------
----------
>>Необходимо хотя бы синхронизировать список
>>ползователей на нескольких Linux машинах
>>с целью централизации управления.
>есть для этого фтп :))
Это еще как? И при чем тут ФТП?



"RE: MS Domain, Novell DS для LINUX"
Отправлено Nightman , 15-Апр-02 11:54 
>>>Hi All!
>>>Существует MS Domain для NT.
>----------
>----------
>>>Необходимо хотя бы синхронизировать список
>>>ползователей на нескольких Linux машинах
>>>с целью централизации управления.
>>есть для этого фтп :))
>Это еще как? И при чем
>тут ФТП?

Завести фиктивного пользовавателя через его логин скриптами перебрасывать по фтп на другие сервера файло с паролями..главное чтобы разночтения м криптованием паролей не было
Вот и вся синхронизация :-))
Можно придумать еще пару тройку способов..но это самый простой IMHO


"RE: MS Domain, Novell DS для LINUX"
Отправлено Sdin , 15-Апр-02 12:45 
>>>>Hi All!

>
>Завести фиктивного пользовавателя через его логин
>---------------
----------------
>Вот и вся синхронизация :-))
>Можно придумать еще пару тройку способов..но
>это самый простой IMHO

Очень отчаянно ставить сервис фтп специально для этих целей. Лучше организовать синхонизацию файлов по ssh. Но должны же быть какие то более совершенные способы,


"RE: MS Domain, Novell DS для LINUX"
Отправлено Nightman , 15-Апр-02 14:18 
>>>>>Hi All!
>
>>
>>Завести фиктивного пользовавателя через его логин
>>---------------
>----------------
>>Вот и вся синхронизация :-))
>>Можно придумать еще пару тройку способов..но
>>это самый простой IMHO
>
>Очень отчаянно ставить сервис фтп специально
>для этих целей. Лучше организовать
>синхонизацию файлов по ssh. Но
>должны же быть какие то
>более совершенные способы,
Суть от этого не изменилась...как я уже говорил можно придумать кучу способов.
Идея одна...обеспечить передачу файлов паролей между ведущим и ведомими серверами

"RE: MS Domain, Novell DS для LINUX"
Отправлено lavr , 15-Апр-02 16:47 
>Hi All!
>Существует MS Domain для NT.
>Существует NDS для нувелловских серверов и
>пр.
>Есть ли что нибудь подобное для
>LINUX?
>Необходимо хотя бы синхронизировать список
>ползователей на нескольких Linux машинах
>с целью централизации управления.

Вариант 1. NIS

ставишь на двух телегах NIS и настраиваешь одну
основным NIS сервером, другую slave(болваном для
страховки на случай падения main nis server'а)

усе, все unix телеги как nis клиенты

Вариант 2. PAM + pam_mysql

http://pam-mysql.sourceforge.net/
не нравится mysql, переписать модуль под другую базу или взять другой модуль для Postgres или Informix (или использовать что-то другое):

http://www.kernel.org/pub/linux/libs/pam/modules.html


"RE: MS Domain, Novell DS для LINUX"
Отправлено Sdin , 15-Апр-02 17:02 
>>Hi All!
>>Существует MS Domain для NT.

--------------------
>
>Вариант 1. NIS
>
>ставишь на двух телегах NIS и
>
--------------------
>
>Вариант 2. PAM + pam_mysql
>
>что-то другое):
--------------------
>
>http://www.kernel.org/pub/linux/libs/pam/modules.html

спасибо, иду переваривать вышесказанное, спасибо


"RE: MS Domain, Novell DS для LINUX"
Отправлено Garry , 15-Апр-02 17:54 
А что много одних и тех же юзеров ходят на разные машины? Это что там такое крутиться? Иметь одинаковый passwd на разных машинах имхо прямое нарушение безопасности.

"RE: MS Domain, Novell DS для LINUX"
Отправлено lavr , 15-Апр-02 18:09 
>А что много одних и тех
>же юзеров ходят на разные
>машины? Это что там такое
>крутиться? Иметь одинаковый passwd на
>разных машинах имхо прямое нарушение
>безопасности.

это c каких дров оно _прямое_ нарушение?
то что сие не очень гуд - да. А то что во всех
больших организациях используют: NIS или NIS+
или AFS+Kerberos, LDAP в какчестве единого ЦЕНТРА
УПРАВЛЕНИЯ ПОЛЕТОМ ну очень удобно.


"RE: MS Domain, Novell DS для LINUX"
Отправлено Paul , 17-Апр-02 08:27 
eDirectory для линукс. Поддерживает все функции NDS + куча новых аттрибутов + возможность импорта схем + возможность репликации с новелловскими/виндозными/линуксячьими серверами.

"RE: MS Domain, Novell DS для LINUX"
Отправлено LMax , 17-Апр-02 09:42 
>eDirectory для линукс. Поддерживает все функции
>NDS + куча новых аттрибутов
>+ возможность импорта схем +
>возможность репликации с новелловскими/виндозными/линуксячьими серверами.
>
А что это за хрень - eDirectory? Хочется про нее почитать, кинте ссылочку...

"RE: MS Domain, Novell DS для LINUX"
Отправлено lavr , 17-Апр-02 17:31 
>>eDirectory для линукс. Поддерживает все функции
>>NDS + куча новых аттрибутов
>>+ возможность импорта схем +
>>возможность репликации с новелловскими/виндозными/линуксячьими серверами.
>>
>А что это за хрень -
>eDirectory? Хочется про нее почитать,
>кинте ссылочку...

это хрень про которую недавно снова в bugtraq
пробегало что-то нехорошее :)


"RE: MS Domain, Novell DS для LINUX"
Отправлено Sdin , 17-Апр-02 17:07 
>eDirectory для линукс. Поддерживает все функции
>NDS + куча новых аттрибутов
>+ возможность импорта схем +
>возможность репликации с новелловскими/виндозными/линуксячьими серверами.
>
Это наверное хорошая штука, но за нее надо платить, что не есть гут. Да к томуже этот бес с microsoftа


"RE: MS Domain, Novell DS для LINUX"
Отправлено Sdin , 18-Апр-02 08:42 
>>eDirectory для линукс. Поддерживает все функции

++++++++++++
>есть гут. Да к томуже
>этот бес с microsoftа

Вяснил, он от novell что уже радует,
но не освобождает от уплаты