Problème avec la gestion des permisions - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 15-03-2009 à 21:00:52
bon j'ai compris mon problème, il faut qu'il y est les même comptes sur le serveur et le client.
Je me suis demandé si ça serait pas mieux de tts mettre sur ldap pour pas avoir à les créer des 2 cotés? Vous avez déjà essayé? Merci
Marsh Posté le 15-03-2009 à 21:15:04
c'est les UIDs qui doivent être synchro, donc les mettre dans un LDAP ne résoudra pas le problème.
Marsh Posté le 15-03-2009 à 21:56:01
bien pourquoi? si je crée des users dans ldap avec des UID ça devrait marché? si non il faut mieux les rentrer à la mains? Merci
Marsh Posté le 15-03-2009 à 22:19:51
si tu utilises une debian (par exemple) les UIDs des users de service seront synchro de toute façon.
Marsh Posté le 16-03-2009 à 06:06:45
ouais mais il faut crée l'user sur le serveur et le client.
Marsh Posté le 16-03-2009 à 08:25:02
oui, ou tu peux modifier la conf par défaut, ou tu peux jouer sur les groupes & les umask
Marsh Posté le 16-03-2009 à 08:38:22
ou mettre cette commande dans la config serveur?
anonuid=5000,anongid=5000
car par exemple j'ai un utilisateur vmail avec pour uid 5000 et gid 5000. et la je ne suis plus obligé de crée l'utilisateur ou le groupe sur le serveur?
Marsh Posté le 16-03-2009 à 08:45:09
bon en faite je crois que je vais jouer sur les groupes. Merci
Marsh Posté le 15-03-2009 à 10:55:56
Salut
Je viens de monter un serveur web + mail et tous les répertoires sont sur un partage NFS.
Postfix arrivé bien à écrire dessus mais le problème c'est courier qui arrive pas à les lire, j'ai rétablie les permissions et ça marchait, mais j'ai remarqué qu'après un reboot je les avaient perdu.
Après j'ai eu un problème cette nuit, un répertoire en nfs sur le serveur web qui appartenais a un user local est repassé en root se qui a fait planté apache qui ne pouvait plus écrire les logs.
C'est un peut la m..de la gestion de nfs pour les permissions local.
voilà mon exports :
/opt/hdd1/nfs/vmail xx.xx.xxx.242(rw,sync)
/opt/hdd1/nfs/www xx.xx.xxx.242(rw,sync)
Comment faites vous? Merci