<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ca">
	<id>http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Sessi%C3%B3_8</id>
	<title>Sessió 8 - Historial de revisió</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.joanillo.org/index.php?action=history&amp;feed=atom&amp;title=Sessi%C3%B3_8"/>
	<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Sessi%C3%B3_8&amp;action=history"/>
	<updated>2026-08-30T09:29:22Z</updated>
	<subtitle>Historial de revisió per a aquesta pàgina del wiki</subtitle>
	<generator>MediaWiki 1.34.2</generator>
	<entry>
		<id>http://wiki.joanillo.org/index.php?title=Sessi%C3%B3_8&amp;diff=487&amp;oldid=prev</id>
		<title>Joan: New page: Sessió 8. 01/02/2008.  Autenticació i autoritzacions Linux  ========================================    Linux-PAM    Autenticació Client LDAP  -------------------------  $ sudo apt-get ...</title>
		<link rel="alternate" type="text/html" href="http://wiki.joanillo.org/index.php?title=Sessi%C3%B3_8&amp;diff=487&amp;oldid=prev"/>
		<updated>2008-11-09T00:38:31Z</updated>

		<summary type="html">&lt;p&gt;New page: Sessió 8. 01/02/2008.  Autenticació i autoritzacions Linux  ========================================    Linux-PAM    Autenticació Client LDAP  -------------------------  $ sudo apt-get ...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Pàgina nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Sessió 8. 01/02/2008.&lt;br /&gt;
&lt;br /&gt;
Autenticació i autoritzacions Linux&lt;br /&gt;
&lt;br /&gt;
========================================&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Linux-PAM&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Autenticació Client LDAP&lt;br /&gt;
&lt;br /&gt;
-------------------------&lt;br /&gt;
&lt;br /&gt;
$ sudo apt-get install libpam-ldap libnss-ldap&lt;br /&gt;
&lt;br /&gt;
Haurem de canviar el fitxer /etc/nsswitch&lt;br /&gt;
&lt;br /&gt;
tal com diu la transparència&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
edito el fitxer&lt;br /&gt;
&lt;br /&gt;
/etc/pam.d/common-account&lt;br /&gt;
&lt;br /&gt;
afegeixo les línies:&lt;br /&gt;
&lt;br /&gt;
account sufficient pam_ldap.so&lt;br /&gt;
&lt;br /&gt;
account required pam_unix.so&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
i els altres fitxers&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Reconfigurem:&lt;br /&gt;
&lt;br /&gt;
$ sudo dpkg-reconfigure libpam-ldap -&amp;gt; ens torna a demanar els paràmetres de la configuració del client LDAP, i ho podem revisar&lt;br /&gt;
&lt;br /&gt;
encriptació: exop&lt;br /&gt;
&lt;br /&gt;
la modalitat de pantalla que utilitza el reconfigurador és el ncurses, que tot i que es manté, és relativament antiga. Compte per que la pantalla del ncurses sigui prou gran, perquè si no, falla&lt;br /&gt;
&lt;br /&gt;
$ sudo dpkg-reconfigure libnss-ldap&lt;br /&gt;
&lt;br /&gt;
i reiniciem el client ldap&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NFS (Network File System)&lt;br /&gt;
&lt;br /&gt;
--------------------------&lt;br /&gt;
&lt;br /&gt;
comencem amb NFS (compartir fitxers entre màquines)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[el profe insisteix en el LaTeX]&lt;br /&gt;
&lt;br /&gt;
NFS és un producte de SUN. Els discs remots apareixen com a locals&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
hi ha la part de client ($ sudo apt-get install nfs-common) i la part de servidor (sudo apt-get install nfs-kernel-server)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Cal configurar els recursos compartits amb el fitxer /etc/exports&lt;br /&gt;
&lt;br /&gt;
S'ha de fer vàries coses per engegar el servidor NFS, mirar la wiki (NFS)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
$ sudo exportfs -ra (compte, a la wiki hi ha error de sintaxi)&lt;br /&gt;
&lt;br /&gt;
en el fitxer /etc/exports editem manualment tots els recursos compartits, i donem permisos als clients per entrar:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
/home/cursice/public_html       147.83.75.128/25(rw,sync,fsid=0,crossmnt)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
147.83.75.128/25 -&amp;gt; aquesta és la manera de ficar el rang de ip's, segons subxarxa&lt;br /&gt;
&lt;br /&gt;
147.83.75.128/25 la ip de la xarxa / màscara&lt;br /&gt;
&lt;br /&gt;
el 25 surt de 255.255.255.128&lt;br /&gt;
&lt;br /&gt;
(amb el 25 el que fem és comptar tots els 1's d'esquerra a dreta, la màscara)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
el client ha de muntar el recurs compartit:&lt;br /&gt;
&lt;br /&gt;
$ mount -t nfs ip_servidor_nfs:/carpeta_remota /carpeta_local&lt;br /&gt;
&lt;br /&gt;
en el nostre cas:&lt;br /&gt;
&lt;br /&gt;
$ mount -t nfs 147.83.75.140:/home/cursice/public_html /mnt/pagweb&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
sudo mkdir /mnt/pp (1r s'ha de crear el recurs compartit)&lt;br /&gt;
&lt;br /&gt;
$ mount -t nfs 147.83.75.143:/home/cursice/pp /mnt/pp&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
-&amp;gt; després de reiniciar els serveis segons diu la wiki, funciona.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Compte amb el LDAP, perquè és un camp de mines&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
NIS (Network Information Service)&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
SAMBA&lt;br /&gt;
&lt;br /&gt;
-----&lt;br /&gt;
&lt;br /&gt;
Que és pot per amb Samba&lt;br /&gt;
&lt;br /&gt;
  Servidor de fitxers&lt;br /&gt;
&lt;br /&gt;
  Servidor d'impressores&lt;br /&gt;
&lt;br /&gt;
  Servidor Dfs de Microsoft&lt;br /&gt;
&lt;br /&gt;
  Controlador de domini principal&lt;br /&gt;
&lt;br /&gt;
  Autenticació Windows 95/98/Me i Windows&lt;br /&gt;
&lt;br /&gt;
  NT/2000/XP&lt;br /&gt;
&lt;br /&gt;
  Local Master Browser i backup.&lt;br /&gt;
&lt;br /&gt;
  Domain master browser&lt;br /&gt;
&lt;br /&gt;
  Servidor primari de WINS&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Que no pot fer Samba&lt;br /&gt;
&lt;br /&gt;
  Controlador de domini secundari (backup)&lt;br /&gt;
&lt;br /&gt;
  Servidor secundari de WINS&lt;br /&gt;
&lt;br /&gt;
  Controlador de domini Active Directory&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
P ermet a màquines UNIX/Linux i Windows&lt;br /&gt;
&lt;br /&gt;
coexistir en la mateixa xarxa. -&amp;gt; controlant a cada usuari. Important.&lt;br /&gt;
&lt;br /&gt;
Amb el Samba estem controlant la màquina i l'usuari.&lt;br /&gt;
&lt;br /&gt;
Podem controlar només màquines, com el NFS, o màquines i usuaris al mateix temps.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Servidor: $ sudo apt-get install samba&lt;br /&gt;
&lt;br /&gt;
Client: $ sudo apt-get install smbclient smbfs -&amp;gt; necessito saber les dades del grup de treball del servidor (o domini)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Podem consultar els programes (comandes)&lt;br /&gt;
&lt;br /&gt;
instal·lats i fitxers de configuració amb:&lt;br /&gt;
&lt;br /&gt;
dpkg -L nom_paquet | grep bin -&amp;gt; executables&lt;br /&gt;
&lt;br /&gt;
dpkg -L nom_paquet | grep etc -&amp;gt; fitxers de configuració&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
fitxer de configuració del servidor: /etc/samba/smb.conf&lt;br /&gt;
&lt;br /&gt;
per configurar el client necessitem les següents dades:&lt;br /&gt;
&lt;br /&gt;
grup de treball/nom del servidor&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Estructura del fitxer&lt;br /&gt;
&lt;br /&gt;
[global]&lt;br /&gt;
&lt;br /&gt;
      workgroup = MSHOME&lt;br /&gt;
&lt;br /&gt;
      realm = DOMINIOSAMBA&lt;br /&gt;
&lt;br /&gt;
      ............ Altres paràmetres globals...............&lt;br /&gt;
&lt;br /&gt;
[printers]&lt;br /&gt;
&lt;br /&gt;
      ...... paràmetres d'impressores....................&lt;br /&gt;
&lt;br /&gt;
[RecursCompartit1]&lt;br /&gt;
&lt;br /&gt;
      path = /path/al/recurs/compartit&lt;br /&gt;
&lt;br /&gt;
      guest ok = Yes&lt;br /&gt;
&lt;br /&gt;
    ............. altres opcions del recurs compartit&lt;br /&gt;
&lt;br /&gt;
[RecursCompartit2]&lt;br /&gt;
&lt;br /&gt;
      path = /path/al/recurs/compartit2&lt;br /&gt;
&lt;br /&gt;
    ............. altres opcions del recurs compartit&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
comanda 'hostname' per veure el nom de la màquina&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
el company fa de servidor i jo de client.&lt;br /&gt;
&lt;br /&gt;
Creem un directori: /home/cursice/la_samba&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
l'usuari amb el que ens connectem ha d'existir en la màquina client (en el cas de client Windows) i en la màquina servidor.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
el servidor ha de crear els usuaris i altres coses (veure wiki)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
sudo mount -t smbfs -o username=cursice,password=ice,workgroup=AulaLinux //147.83.75.139:/zona1 /home/cursice/la_samba -&amp;gt; no ha funcionat (després funcionarà)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
El company, després de treballar molt, ha aconseguit configurar el servidor.&lt;br /&gt;
&lt;br /&gt;
Per connectar-nos amb el client:&lt;br /&gt;
&lt;br /&gt;
 sudo smbclient //ali15nou/zonanova -U cursice&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
hem hagut de canviar el nom de la màquina perquè totes les màquines es deien ali15.&lt;br /&gt;
&lt;br /&gt;
dins del fitxer smb.conf hem creat la zonanova, on hem especificat els seus permisos.&lt;br /&gt;
&lt;br /&gt;
Després de connectar-me com a client hem surt el prompt de smb&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
sudo mount -t smbfs -o username=cursice,password=ice,workgroup=PROVASAMBA //ali15nou/zonanova /home/cursice/la_samba&lt;br /&gt;
&lt;br /&gt;
(li hem tret els dos punts. Potser per IP està bé, però com a nom de màquina se li ha tret els dos punts.)&lt;br /&gt;
&lt;br /&gt;
amb l'usuari cursice tenim permisos de lectura i escriptura.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Hi ha un problema de seguretat, que es soluciona amb el 'credentials'&lt;/div&gt;</summary>
		<author><name>Joan</name></author>
		
	</entry>
</feed>