Ru-Board.club
← Вернуться в раздел «UNIX»

» Вопросы от krserv’a

Автор: Alukardd
Дата сообщения: 13.11.2012 08:26
ASE_DAG
IMHO, NFS не особо катит, если не сказать, что вообще не катит, для работы в корпоративной сети, т.к. не имеет средств аутентификации и авторизации вроде тоже. Да, компашка из 6 студентов тоже можно назвать корпоративной сетью, т.к. по большому счёту суть не меняется — есть объекты к которым нужен доступ и есть субъекты которых надо как-то в правах ограничивать по доступу к этим объектам.
Автор: ASE_DAG
Дата сообщения: 13.11.2012 15:50
Alukardd
> NFS ... вообще не катит для работы в корпоративной сети
А для чего она тогда по-вашему вообще может «катить»?

> не имеет средств аутентификации
Своих собственных? Нет, конечно. Если нужна аутентификация в локальной сети, которую сможет использовать в т. ч. NFS — есть Kerberos. Только здесь-то — в сетке из шести полностью подконтрольных машин — она вообще зачем? Не переусложняйте.
Автор: krserv
Дата сообщения: 13.11.2012 20:37
сейчас стоит proftpd - но я его еще не изучал и не настраивать, могу зайти в корневую директорию.

Добавлено:
А почему 6 студентов - компьютеров 10 + мой ноутбук. т.е может быть 10 рабочих мест, так-что корпоративка )

Добавлено:
И в этой корпоративке 10 серверов Debian - разве c Microsoft я мог бы так развернуться, ляпота...

Добавлено:
Аутентификацию под права root на этом этапе сделал при помощи keepassx, чтобы при наблюдательных студентах пароль не набирать, копирую его в буфер и вставляю.
Автор: krserv
Дата сообщения: 16.11.2012 16:33
как сделать, чтобы клиенты могли зайти посмотреть и отредактировать файл
/etc/apt/sources.list - но при этом не получить достаточных прав, чтобы что-нибудь не сделать в системе лишнего, если найдутся такие продвинутые и захотят себя проявить так?
Автор: ooptimum
Дата сообщения: 16.11.2012 17:32

Цитата:
как сделать, чтобы клиенты могли зайти посмотреть и отредактировать файл
/etc/apt/sources.list

Отличная такая дыра в системе получится. Останется только прописать там свой репозитарий, содержащий нужным образом модифицированный софт, с версией заведомо более новой, чем установленный в системе, а потом дождаться ее обновления.
Автор: krserv
Дата сообщения: 16.11.2012 18:37
Здесь особый случай, репозиторий местный локальный в одном кабинете, интернета нет, это только для учебных целей, чтобы студенты могли увидеть как настраивать источники обновления и прописать там местный репозиторий, у них на каждом компьютере есть свой местный репозиторий (36 гб), а также есть в локалке на одном из серверов, это сделано для того, что не все рабочие станции подключены к локалке - поэтому репозиторий дублирован на рабочие станции.
Ну и я после занятий, потом посмотрю на каждой машине что они там записали, как дать им ограниченные права только для правки этого файла, а ничего другого?
Хотелось бы чтобы они ручками сами этот файл понастраивали, а не заменили на предложенный мной.
Автор: ASE_DAG
Дата сообщения: 17.11.2012 00:06
krserv
> как дать им ограниченные права только для правки этого файла, а ничего другого?
Ага. А потом права чего-нибудь другого, но не этого.

Если вы хотите дать возможность кому-то полноправно играться с системой, но не хотите по каким-то причинам использовать систему на вирт. машине (не разумно, но иногда обстоятельства заставляют, если требуется полноценное взаимодействие с железом, например), а также не хотите каждый раз восстанавливать корень из бэкапа после занятия (разумно, ибо это уж больно тупое решение), то имеет смысл монтировать корень каскадно из двух ФС: одна ro, вторая rw. В этом случае все изменения будут физически записываться в иное место, их легко будет сбросить и вернуться в изначальное состояние.
Это довольно легко реализуется при помощи aufs, за образец можете взять почти любой лайв-сиди — там именно так сделано.
Автор: krserv
Дата сообщения: 17.11.2012 04:41

Цитата:
за образец можете взять почти любой лайв-сиди — там именно так сделано.

а как взять за образец, где посмотреть в нем как это сделано? Это в Grub2 нужно записывать? Или в fstab?
Автор: krserv
Дата сообщения: 17.11.2012 19:29
столкнулся с двумя проблемами, сейчас разбираюсь
1. в Debian в панели задач был значок - network manager (applet) - куда-то исчез и не могу его восстановить - тот который автоматически показывает подключение по сети.
2. Не получается открыть созданную виртуальную машину в Virtualbox-ose
открываю virtualbox через терминал под sudo:
При попытке открыть ее появляется сообщение: Please install the virtualbox-ose-dkms package and execute modprobe vboxdrv as root.
dkms - установлен:

root@srvdebntb:/usr/bin# /etc/init.d/virtualbox-ose status
VirtualBox kernel modules (vboxdrv, vboxnetflt and vboxnetadp) are loaded.
root@srvdebntb:/usr/bin#

modprobe vboxdrv - выполнен


Автор: ooptimum
Дата сообщения: 18.11.2012 04:35

Цитата:
1. в Debian в панели задач был значок - network manager (applet) - куда-то исчез и не могу его восстановить - тот который автоматически показывает подключение по сети.

/etc/network/interfaces вручную правили? Если да, то это стандартное поведение NM в таком случае.
Автор: ASE_DAG
Дата сообщения: 18.11.2012 07:47
krserv
> открываю virtualbox через терминал под sudo
Чего вы пытаетесь добиться, приводя вместо ввода, его косвенное описание? Иллюзии того, что вы пытались подумать, прежде чем обращаться с вопросом? Не добились.

По существу — не надо запускать Виртуалбокс от рута. Точно так же, как и любое другое прикладное ПО.
Автор: krserv
Дата сообщения: 18.11.2012 09:54
Добавлено:

Цитата:
/etc/network/interfaces вручную правили?

вручную не правил, но в утилиты разные входил, возможно, что они обращались к этому файлу. Сейчас вот работаю в интернет, а значок показывает два монитора и крест, как будто нет соединения.

Вот сейчас зашел в файл .

[more]trn@srvdebntb:~$ sudo cat /etc/network/interfaces
[sudo] password for trn:
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet dhcp
trn@srvdebntb:~$ [/more]
Автор: krserv
Дата сообщения: 18.11.2012 18:23
Уже меня Win 7 раздражать стал, когда я в нем работаю, сейчас и на своей основной машине установлю Debian - мне он все больше и больше нравится, Учусь работать с Wiki, там все подробно описывается, Win 7 (8) по сравнению с ним это не система, а красивая игрушка, - мое личное мнение


Добавлено:
Только уже устанавливать буду Wheezy - и вместе с сообществом использовать в нем новое ПО, общаясь на официальных международных форумах, и исправляя у себя новые обнаруживаемые сообществом Bugs.

Добавлено:
Конечно изучать придется много, но это бесценные знания, охватывающие все области сетевых коммуникаций.
Автор: Alukardd
Дата сообщения: 18.11.2012 20:09
krserv
Почему знания бесцельные? (или там пропушено "не")
Что бы изучать "сетевые" приложения надо бы сначала выучить как устроена сеть, что есть стэк протоколов TCP/IP и т.д.
Автор: krserv
Дата сообщения: 18.11.2012 22:07
вообщем по смыслу понятно - нужные знания, сейчас мне для работы прежде всего нужна ОС система, ну и параллельно и стек изучать буду.

Добавлено:

Цитата:
бесцельные?
там написано бесценные )
Автор: krserv
Дата сообщения: 19.11.2012 01:01
не могу установить граб на раздел в Раид 0

[more] lubuntu@lubuntu:~$ sudo mount /dev/mapper/isw_bddhhcicbj_Main3 /mnt
lubuntu@lubuntu:/mnt/dev$ sudo grub-install --root-directory=/mnt /dev/mapper/isw_bddhhcicbj_Main3
/usr/sbin/grub-bios-setup: warning: File system `ext2' doesn't support embedding.
/usr/sbin/grub-bios-setup: warning: Embedding is not possible. GRUB can only be installed in this setup by using blocklists. However, blocklists are UNRELIABLE and their use is discouraged..
/usr/sbin/grub-bios-setup: error: will not proceed with blocklists.[/more]



Добавлено:
прочитал, что с RAID 0 Grub 2 установить не возможно, нужно устанавливать на раздел, который не в составе RAID 0.
Автор: Alukardd
Дата сообщения: 19.11.2012 08:18
krserv
Цитата:
там написано бесценные
ы fail)

Это Вы вовремя прочли
Кстати я больше за использование mdadm для настройки RAID массивов.

p.s. На raid0, вроде, можно поставить если он аппаратный.
Автор: krserv
Дата сообщения: 19.11.2012 08:41

Цитата:
Кстати я больше за использование mdadm для настройки RAID массивов.

но в моем случае это не подойдет, т.к RAID уже создан ранее и софтовый на Intel ICH-9DO
Автор: krserv
Дата сообщения: 20.11.2012 01:03
Установил тестовую версию Debian Wheezy - непривычно поначалу, а есть возможность при загрузке менять графическую среду т.е Gnome; KDE; LXDE и т.д?
Автор: ASE_DAG
Дата сообщения: 20.11.2012 06:23
krserv
> Debian Wheezy - непривычно поначалу
Причина сего мне непонятна. К чему вы успели привыкнуть?

> а есть возможность при загрузке менять графическую среду
Да. Все известные мне дисплэйные мэнэджеры (DM), позволяют выбирать сеанс (session), в который логиниться, а каждая среда (DE) при установке заводит свой.
Автор: krserv
Дата сообщения: 20.11.2012 08:35

Цитата:
К чему вы успели привыкнуть?
-Sqeeze
Автор: ASE_DAG
Дата сообщения: 20.11.2012 09:02
И какие же, если не секрет, отличия вы нашли между Сквизом и Визи, что вам стало непривычно?

А с сеансами разобрались?
Автор: krserv
Дата сообщения: 20.11.2012 09:50
В визи у меня загрузилась оболочка Gnome - которой не было в Сквизи. В сквизи была попроще по умолчанию установленая. А тут все на экране, я ее первый раз в жизни увидел. Вот теперь нужно научиться как эти оболочки переключать, чтобы вернуться к той, посмотреть KDE и т.д.
Автор: ASE_DAG
Дата сообщения: 20.11.2012 10:16
krserv
> визи у меня загрузилась оболочка Gnome - которой не было в Сквизи
Да нет — был там Гном, только второй. Тогда как ныне актуален третий, действительно от своего предшественника отличный.

> вернуться к той
GNOME 2 is deprecated. Не поддерживается он больше. Впрочем, есть его форк — MATE Desktop, однако в основном репозитории его нет, но можете поставить из стороннего.
Автор: krserv
Дата сообщения: 20.11.2012 11:11
Да, нет я уже буду пытаться идти в ногу с сообществом, изучать то, что поддерживается и развивается, почему и установил testing version. Чтобы все новое изучать, а то в предыдущей версии еще только ext3 virtualbox - v.3 и т.д.

Добавлено:
интересно получается, в Linux нужно быть внимательным с разделами

Делаю корневым /dev/sda1
Делаю Boot /dev/sda2

mount /dev/sda1 /mnt вроде как монтирую один раздел, но примонтируется два, т.к
/boot - находится на sda2
Автор: ASE_DAG
Дата сообщения: 20.11.2012 13:32
krserv
> mount /dev/sda1 /mnt вроде как монтирую один раздел, но примонтируется два
Да ну!?
Автор: krserv
Дата сообщения: 20.11.2012 14:25
ну так /boot - находится на sda2, а при монтировании корня - присоединится все что за ним дальше, т.е home; boot; usr; etc

подскажите мне где посмотреть чтобы научиться быстро менять графические оболочки, хочу lxde; Xcfe попробовать на Debian т.е ищу самую удобную и шуструю среду.

сейчас буду начинать читать здесь, но это процесс долгий, основательный
http://wiki.debian.org/DesktopEnvironment
Автор: ASE_DAG
Дата сообщения: 20.11.2012 15:40
krserv
> при монтировании корня - присоединится все что за ним дальше, т.е home; boot; usr; etc
Чё, правда?

> быстро менять графические оболочки
Еще раз говорю: при логине (входе под вашем именем) можно выбирать, в какую session входить. Если DE корректно установлены, то в перечне сеансов все они будут.
Автор: krserv
Дата сообщения: 20.11.2012 18:16

Цитата:
при монтировании корня - присоединится все что за ним дальше, т.е home; boot; usr; etc
Чё, правда?
, мы говорим на разных языках наверное, ну а как я вижу файловую систему, у нее что каждая папка отдельно примонтирована к разделу диска?


Добавлено:

Цитата:
быстро менять графические оболочки

у меня в Визи только три возможности из них одна по умолчанию, итого две - Gnome Classic и Gnome.
Автор: Alukardd
Дата сообщения: 20.11.2012 19:21
krserv
Само ни чего не монтируется. И /boot раздел ни куда сам не монтируется. Папка /boot разумеется есть, это же точка монтирования, но только 99% вероятности что она у Вас пустая.


Цитата:
только три возможности
Просто установите остальные DE и они сами появятся в списке выбора - aptitude install lxde

Страницы: 12345678910

Предыдущая тема: Идентификация и аутентификация в Linux


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.