服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

托pipe的LDAP服务

是否有任何企业级的服务用于外部托pipe的LDAP,用于validation我们公司的用户? 在内部,我们有许多开发和testing服务器,它们都有本地创build的系统用户,然后连接到我们当前的LDAP目录以validation用户身份。 我们还有许多其他的服务可以利用这一点。 我们不再拥有一个我们认为有资格pipe理我们的LDAP目录的人,而且现在不想投入时间和资源来恢复到之前的状态。 (而且,我试图阻止NIS / YP的“万能药”重新发挥作用。) 我正在寻找一家提供LDAP实例的公司,可靠的(duh),用于pipe理用户,群组和真正DN的良好工具。 理想情况下,它们支持同步,所以我们可以在内部进行简单的设置,避免复制,并且可以由我们的本地服务器用于login等的快速(er)查询,以及次级回退到外部系统。 虽然我更愿意坚持使用基于OpenLDAP的服务,但我可以select“说出”标准LDAP,并且可以与所有可用的LDAP工具(Linux PAM LDAP Auth,Apache的mod_authnz_ldap等)一起使用。 我不想切换到Active Directory。 [编辑] 另外,这最好是非现场主机。 不是设备或任何我们会购买和放置在我们的设施。 除了远程主机之外,为了我之前提供的复制原因,还有一个现场设备是一个有趣的select,如果存在这样的事情。 [EDIT2] 我今天早些时候还想到了另一个想法。 是否有任何主要的服务主机(电子邮件主机,公司消息主机[最好是XMPP]等),作为托pipe此function的结果,也暴露了一个LDAP实例? 一个他们正式支持? 如果我在第一次编辑中提到的复制设备仍然适用于此,那将会非常好。

如何完全控制umask / PAM /权限?

//更新2月8日 – 突出问题简述: 如何umask目录不同于文件? 如何掩饰鹦鹉螺复制/粘贴? 如何为SSHFS设置umask? 我们的情况 我们公司的几个人login到服务器并上传文件。 他们都需要能够上传和覆盖相同的文件。 他们有不同的用户名,但都是同一组的一部分。 但是,这是一个互联网服务器,所以“其他”用户应该(一般来说)只读访问。 所以我想要的是这些标准的权限: 文件:664 目录:771 我的目标是所有用户不需要担心权限。 服务器的configuration方式应使这些权限适用于新创build,复制或覆盖的所有文件和目录。 只有当我们需要一些特殊的权限,我们会手动改变这一点。 我们通过Nautilus中的SFTP将file upload到服务器,通过使用sshfs挂载服务器并在Nautilus中像访问本地文件夹一样访问它,并通过命令行中的SCP进行访问。 这基本上涵盖了我们的情况和我们的目标。 现在,我读了许多关于美丽的umaskfunction的东西。 从我所了解的umask(和PAM一起) 应该让我做到我想要的:为新的文件和目录设置标准的权限。 但是,经过了许多个小时的阅读和反复试验,我仍然没有得到这个工作。 我得到许多意想不到的结果 我真的很想搞好umask,还有很多问题没有答案。 我将在下面发表这些问题,以及我的调查结果和对导致这些问题的试验的解释。 鉴于很多事情似乎出了问题,我认为我做了几件事情是错误的。 因此,有很多问题。 注:我使用的是Ubuntu 9.10,因此无法更改sshd_config以设置SFTP服务器的umask。 已安装SSH OpenSSH_5.1p1 Debian-6ubuntu2 <必需OpenSSH 5.4p1。 所以在这里去回答问题。 1.我是否需要重新启动PAM CHANGS才能生效? 我们先从这个开始。 有太多的文件涉及,我无法弄清楚什么是什么,什么不影响事情,也因为我不知道是否必须重新启动整个系统PAM更改才能生效。 在没有看到预期的结果之后,我确实这样做了,但这真的有必要吗? 或者我可以从服务器注销并重新login,并且新的PAM策略是否有效? 还是有一些“PAM”程序来重新加载? 2.是否有一个单一的文件改变,影响所有会议的所有用户? 所以我最终改变了许多文件,因为我读了很多不同的东西。 我结束了在以下文件中设置umask: ~/.profile -> umask=0002 ~/.bashrc -> umask=0002 /etc/profile -> […]