Problème avec la gestion des permisions

Problème avec la gestion des permisions - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 15-03-2009 à 10:55:56    

Salut
 
Je viens de monter un serveur web + mail et tous les répertoires sont sur un partage NFS.
 
Postfix arrivé bien à écrire dessus mais le problème c'est courier qui arrive pas à les lire, j'ai rétablie les permissions et ça marchait, mais j'ai remarqué qu'après un reboot je les avaient perdu.
Après j'ai eu un problème cette nuit, un répertoire en nfs sur le serveur web qui appartenais a un user local  est repassé en root se qui a fait planté apache qui ne pouvait plus écrire les logs.
 
C'est un peut la m..de la gestion de nfs pour les permissions local.
 
voilà mon exports :
 
/opt/hdd1/nfs/vmail             xx.xx.xxx.242(rw,sync)
/opt/hdd1/nfs/www              xx.xx.xxx.242(rw,sync)
 
 
Comment faites vous? Merci

Reply

Marsh Posté le 15-03-2009 à 10:55:56   

Reply

Marsh Posté le 15-03-2009 à 21:00:52    

bon j'ai compris mon problème, il faut qu'il y est les même comptes sur le serveur et le client.
Je me suis demandé si ça serait pas mieux de tts mettre sur ldap pour pas avoir à les créer des 2 cotés? Vous avez déjà essayé? Merci

Reply

Marsh Posté le 15-03-2009 à 21:15:04    

c'est les UIDs qui doivent être synchro, donc les mettre dans un LDAP ne résoudra pas le problème.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 15-03-2009 à 21:56:01    

bien pourquoi? si je crée des users dans ldap avec des UID ça devrait marché? si non il faut mieux les rentrer à la mains? Merci

Reply

Marsh Posté le 15-03-2009 à 22:19:51    

si tu utilises une debian (par exemple) les UIDs des users de service seront synchro de toute façon.


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 16-03-2009 à 06:06:45    

ouais mais il faut crée l'user sur le serveur et le client.

Reply

Marsh Posté le 16-03-2009 à 08:25:02    

oui, ou tu peux modifier la conf par défaut, ou tu peux jouer sur les groupes & les umask


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
Reply

Marsh Posté le 16-03-2009 à 08:38:22    

ou mettre cette commande dans la config serveur?
 
anonuid=5000,anongid=5000
 
car par exemple j'ai un utilisateur vmail avec pour uid 5000 et gid 5000. et la je ne suis plus obligé de crée l'utilisateur ou le groupe sur le serveur?

Reply

Marsh Posté le 16-03-2009 à 08:45:09    

bon en faite je crois que je vais jouer sur les groupes. Merci

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed