The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Сеть с Linux-клиентами"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Samba, вопросы интеграции Unix и Windows (Public)
Изначальное сообщение [ Отслеживать ]

"Сеть с Linux-клиентами"  
Сообщение от admitrievsky (ok) on 17-Янв-08, 11:52 
Доброго времени суток!

Перевожу школу на Linux и я не понимаю, как лучше настроить сеть. Если бы клиентами были
Windows, то здесь все понятно: Samba PDC + folder redirection и т.д.

Хочется, чтобы клиенты Linux могли в самом начале авторизоваться, затем подключить свой домашний каталог и рабочий стол (но уже без авторизации). И еще желательна автоматическая авторизация в Squid (в Windows - это NTLM) и выполнение стартового скрипта с правами пользователя.

Я пробовал связку OpenLDAP + PAM + NFS (прямо монтировал NFS шару в /home), но насколько я понял, в NFS плохо проработан вопрос безопасности (достаточно подключиться к сети с ноутбука и перебирая UID'ы можно получить доступ от имени любого пользователя). В литературе встречал совет даже использовать Samba в качестве сетевой файловой системы. Читал о системе coda (не пробовал), но как быть с авторизацией один раз при входе в систему?

Есть ли возможность где-то хранить с каким логином и паролем пользователь зашел в систему? Безопасно ли это?

Есть ли какой-нибудь HOW-TO или еще что-нибудь. Нужна любая помощь

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Сеть с Linux-клиентами"  
Сообщение от андрей (??) on 20-Янв-08, 11:14 
>достаточно подключиться к сети с ноутбука и перебирая UID'ы можно
>получить доступ от имени любого пользователя

ну так не надо раздавать /home для всех.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Сеть с Linux-клиентами"  
Сообщение от admitrievsky email(ok) on 20-Янв-08, 17:51 
>>достаточно подключиться к сети с ноутбука и перебирая UID'ы можно
>>получить доступ от имени любого пользователя
>
>ну так не надо раздавать /home для всех.

Но тогда для каждого пользователя нужно будет экспортировать его домашний каталог, и все равно это не снимет проблемы, т.к. при подключении к nfs клиентами указывается лишь UID

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру