iarspider
|
биомеханоид
|
|
|
|
Рег.: 13.02.2004
|
Сообщений: 2025
|
Из: Cyber Land
|
Рейтинг: 212
|
|
[ubuntu] Централизованный вход пользователей
08.12.2009 18:30
|
|
|
Дано: * 4 машины Ubuntu Desktop 9.10 + 1 машина Ubuntu Server 9.04 (?) ** Вероятность увеличения числа машин пренебрежимо мала * N ~ 20 пользователей-студентов ** Студенты приходят в 7 семестре, уходят - в конце 11го. Соответственно список пользователей меняется ~1 раз в год * Локальная сеть, которую можно считать безопасной. Никаких особо секретных документов ни на сервере, ни на клиентах нет. ** В сети есть DHCP и DNS. На сервере - OpenSSH, NFS (раздает /home). * 1.25 сисадмина (0.25 - может придти и по бумажке сделать какие-либо простейшие действия)
Что хочется: Насколько я понял из гугления, мое "хочу" зовется "Centralized login" - все аккаунты хранятся на сервере, клиенты запрашивают сервер для проверки пароля.
Вопрос: в какую сторону копать: NIS? LDAP+Kerberos? else?
Заранее спасибо за ответы.
|
В партии, дебаты и говно предпочитаю не вступать... (с) |
|
Maestro
|
поискатель
|
|
|
|
Рег.: 17.09.2003
|
Сообщений: 28615
|
Из: SPB
|
Рейтинг: 9311
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: iarspider]
08.12.2009 18:43
|
|
|
pam-mysql не подойдет?(логинит юзера в зависимости от сотояния нужного поля в БД). правда, в этом случае на сервере придется давать доступ к БД из сети.
|
Muistatko mitä enemmin, vain jo loppuivat lorusi? |
|
alcogolic
|
anonymous
|
|
|
|
Рег.: 01.06.2005
|
Сообщений: 1678
|
|
Рейтинг: 2109
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: iarspider]
08.12.2009 19:01
|
|
|
Знаю больше одного удачного опыта внедрения LDAP. Не уверен что тебе нужен Kerberos и для начала он не обязателен.
Так что можешь начать просто с LDAP-а.
|
'НИКАКИХ КРЫЛЬЕВ НЕТ. ПРОСТО УМИРАЕШЬ И ВСЕ' Гусеница |
|
Demetr
|
god
|
|
|
|
Рег.: 10.11.2004
|
Сообщений: 18686
|
|
Рейтинг: 11438
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: iarspider]
08.12.2009 19:05
|
|
|
имхо, если лдапа нет, то он и не нужен. сделай на голой самбе
|
You`ll face the wrath of KILLER lolis |
|
bmv
|
Archangel
|
|
|
|
Рег.: 22.11.2003
|
Сообщений: 9597
|
Из: Universe
|
Рейтинг: 1431
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: iarspider]
08.12.2009 19:13
|
|
|
В ответ на:
LDAP
Легко и быстро. Керберос и правда в твоем случае не нужен.
|
Transit-forever Mageia Linux provider
|
|
ayvango
|
ушастый
|
|
|
|
Рег.: 10.01.2006
|
Сообщений: 27732
|
Из: Воронеж
|
Рейтинг: 11833
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: penartur2]
08.12.2009 22:25
|
|
|
Quote:
AD
охрененно черезжопное решение. Зачем нужен AD, если линукс стоит как на клиентах так и на серверах, и ни то, ни другое полноценно работать с AD не может. Советчик страдает более чем красноглазием - еще и красножопием (от постоянного активного функционирования посредством этой части тела) Если нужен линукс домен - ставь NIS. Будет возможность централизованных настроек и большая гибкость. Еще проще поставить slapd на сервер и pam_ldap на клиенты - просто для логина
|
Сеть темна и полна ужасов |
|
ayvango
|
ушастый
|
|
|
|
Рег.: 10.01.2006
|
Сообщений: 27732
|
Из: Воронеж
|
Рейтинг: 11833
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: ayvango]
09.12.2009 00:59
|
|
|
Quote:
Еще проще поставить slapd на сервер и pam_ldap на клиенты - просто для логина
пропустил требование про удаленную ФС на сервере для клиентов. ФС либо nfs, либо afs. А на клиентах либо настраивать все же нормальный NIS, либо поставить pam_mount (кривой до жути, но можно заставить пахать)
|
Сеть темна и полна ужасов |
|
Troop
|
O shit not you again
|
|
|
|
Рег.: 10.09.2002
|
Сообщений: 49127
|
Из: Crypt
|
Рейтинг: 24680
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: ayvango]
09.12.2009 01:18
|
|
|
Quote:
А на клиентах либо настраивать все же нормальный NIS
после последнего раза когда пользовался NIS, осталось положительное впечатление
|
|
|
penartur2
|
|
|
|
|
Рег.: 16.06.2005
|
Сообщений: 54495
|
|
Рейтинг: 429
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: ayvango]
09.12.2009 09:06
|
|
|
В ответ на:
охрененно черезжопное решение.
Я сначала подумал, что ты слой моего поста не заметил - но нет ведь, заметил, и даже вернулся к нормальному в своем посте
|
Я ушел на новый форум. Там правовое государство. А еще можно удобно листать аплоад |
|
alcogolic
|
anonymous
|
|
|
|
Рег.: 01.06.2005
|
Сообщений: 1678
|
|
Рейтинг: 2109
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: ayvango]
09.12.2009 11:21
|
|
|
У человека вроде NFS уже работает, зачем ему что-то переделывать?
|
'НИКАКИХ КРЫЛЬЕВ НЕТ. ПРОСТО УМИРАЕШЬ И ВСЕ' Гусеница |
|
iDvs
|
Carpal Tunnel
|
|
|
|
Рег.: 26.05.2003
|
Сообщений: 13544
|
|
Рейтинг: 8256
|
|
Re: [ubuntu] Централизованный вход пользователей
[re: penartur2]
09.12.2009 11:25
|
|
|
Quote:
ты слой моего поста не заметил
У мозгоедов нет слоев . Шрек.
|
Спускаешься такой по лестнице, а она социальная... |
|