Pierro

  • 21 juil. 2011
  • Inscrit 18 juin 2005
  • 0 meilleure réponse
  • Petit nouveau
  • Bonsoir,

    J'ai un peu testé et compris une demi erreur : le port 53 DNS est utile pour NFS mais je n'en suis pas encore là 🙁
    Je n'ai donc pas trop avancé mal heureusement.🙁
    Ce qui me surprend c'est de ne quasiment rien trouver au sujet de mon problème.😐 Suis je "le seul" à me servir de NIS/NFS avec le pare feu ? ou suis je "le seul" à ne pas savoir le configurer ?

    Bonne soirée et bon WE @ tous, 🙂
  • Dans /etc/sysconfig/nfs rien n'est précisé mais les ports par défaut sont 2049/tcp et 2049/udp.

    Ce que je ne pige pas c'est que NIS est touché en 1er.Il me semble que "setup" puis "config du firewall" marche correctement mais que c'est les ports de YP qui ne sont pas les bons...

    Merci de ton aide.
  • Bonsoir,

    Je suis bêtement bloqué dans l'installation d'NIS puis NFS par le firewall.
    Pour NIS j'ai ouvert les ports 53 et 111 en tcp et udp.

    Quand j'arrête le firewall : pas de problèmes mais sinon je n'ai pas de connexion avec ypbind.

    Auriez vous d'autres solutions que de couper le firewall ? une liste de ports à ouvrir valable ?

    Merci par avance,
  • rebonsoir,
    pmarion wrote:Pour plus d'information
    man logrotate
    Je suis dedans : merci à toi 🙂
  • Bonsoir,

    Je viens d'installer un squid 2.6 avec squidGuard sur Fedora 9 et j'ai un petit problème avec une tache de fond que je n'arrive pas a identifier. Tous les dimanche matin a 04:02 une "tache" archives les logs dans un fichier.

    [root@Host:/var/log/squid]# ll
    total 84040
    -rw-r----- 1 squid squid 30046339 nov 20 16:54 access.log
    -rw-r----- 1 squid squid 2767205 nov 16 04:02 access.log.1.gz
    -rw-r----- 1 squid squid 226052 nov 9 04:02 access.log.2.gz
    -rw-r----- 1 squid squid 110311 nov 3 11:58 access.log.3.gz
    -rw-r----- 1 squid squid 42418 oct 26 04:02 access.log.4.gz
    -rw-r----- 1 squid squid 768924 nov 20 16:54 cache.log
    -rw-r----- 1 squid squid 51521 nov 16 04:02 cache.log.1.gz
    -rw-r----- 1 squid squid 1374 nov 9 04:02 cache.log.2.gz
    -rw-r----- 1 squid squid 1669 nov 3 11:58 cache.log.3.gz
    -rw-r----- 1 squid squid 2157 oct 26 04:02 cache.log.4.gz
    -rw-r----- 1 squid squid 1035 nov 10 16:41 squidGuard.log
    -rw-r--r-- 1 root root 875 nov 10 15:23 squidguard.old
    -rw-r--r-- 1 root root 3512 nov 20 16:11 squid.out
    -rw-r----- 1 squid squid 44405980 nov 20 16:54 store.log
    -rw-r----- 1 squid squid 6641610 nov 16 04:02 store.log.1.gz
    -rw-r----- 1 squid squid 429945 nov 9 04:02 store.log.2.gz
    -rw-r----- 1 squid squid 224983 nov 3 11:58 store.log.3.gz
    -rw-r----- 1 squid squid 91800 oct 26 04:02 store.log.4.gz


    Je souhaiterai savoir comment cet archivage est lancé. J'ai regardé les crontab et atd pour root et squid : rien.
    J'ai également sans succès le /etc/squid/squid.conf.

    Merci par avance d'une solution ou d'une piste.
  • Bearnaise wrote:Effectivement, dans [c]/etc/yum.conf[/c] :
    :-P Avec [c]proxy=http://xxxx.xxxx.xxxx.xxxx:pppp[/c] , seules les applications "yum" et "yumex" fonctionnent (pas "pirut")
    8-) Avec [c]proxy=http://xxxx.xxxx.xxxx.xxxx:pppp/[/c], toutes les applications "yum", "yumex" et "pirut" fonctionnent.

    Merci du tuyau ! :pint:
    Excellent !

    Merci @ tous,
  • Bonsoir,

    Je viens de trouver (en fait non : c'est mon pot'Pat' qui a trouvé).
    Lors de la tentative il y avait sur mon magnifique bureau gnome une alerte de SELinux disant : JE BLOQUE LA TENTATIVE d'écriture de Samba.

    J'ai donc baissé le mode de SELinux de strict à permissif.

    Je vais m'intéresser après mais de prés à SELinux ...

    Merci en tous cas de ton aide.
  • snoopy77 wrote:qu'as tu dans le log de samba correspondant au poste avec lequel tu veux te connecter ? ( /var/log/samba/log.[...] )
    et voilà :

    [root@Jeckle:/var/log/samba]# ll
    total 20
    drwx------ 4 root root 4096 oct 8 14:06 cores
    -rw-r--r-- 1 root root 0 oct 9 16:24 log.__ffff_192.168.0.58
    -rw-r--r-- 1 root root 189 oct 9 16:30 log.master34
    -rw-r--r-- 1 root root 345 oct 9 16:32 log.nmbd
    -rw-r--r-- 1 root root 650 oct 9 16:27 log.smbd
    drwx------ 2 root root 4096 aoû 27 17:59 old


    [root@Jeckle:/var/log/samba]# more log.master34
    [2008/10/09 16:30:14, 1] smbd/service.c:make_connection_snum(1190)
    master34 (::ffff:192.168.0.58) connect to service WD_Modeles initially as user stagiaire (uid=500, gid=100) (pid 2690)


    [root@Jeckle:/var/log/samba]# more log.smbd
    [2008/10/09 16:27:15, 0] smbd/server.c:main(1209)
    smbd version 3.2.3-0.20.fc9 started.
    Copyright Andrew Tridgell and the Samba Team 1992-2008
    [2008/10/09 16:27:15, 0] param/loadparm.c:service_ok(6493)
    WARNING: No path in service printers - making it unavailable!
    [2008/10/09 16:27:15, 1] param/loadparm.c:service_ok(6500)
    NOTE: Service printers is flagged unavailable.
    [2008/10/09 16:27:15, 0] printing/print_cups.c:cups_connect(68)
    Unable to connect to CUPS server localhost:631 - Connexion refusée
    [2008/10/09 16:27:15, 0] printing/print_cups.c:cups_connect(68)
    Unable to connect to CUPS server localhost:631 - Connexion refusée


    [root@Jeckle:/var/log/samba]# more log.nmbd
    [2008/10/09 16:27:14, 0] nmbd/nmbd.c:main(849)
    nmbd version 3.2.3-0.20.fc9 started.
    Copyright Andrew Tridgell and the Samba Team 1992-2008
    [2008/10/09 16:32:58, 0] nmbd/nmbd_become_lmb.c:become_local_master_stage2(395)
    *****


    Samba name server JECKLE is now a local master browser for workgroup GVMT on subnet 192.168.0.2

    *****


    Je vais tester sur un CentOS 5.2 je crois pour voir ce que ça donne ce soir ...
  • Merci de ton aide en tous cas,

    je suis sous :
    [root@Jeckle:~]# smbd -V
    Version 3.2.3-0.20.fc9
    [root@Jeckle:~]# uname -a
    Linux Jeckle 2.6.26.5-45.fc9.i686 #1 SMP Sat Sep 20 03:45:00 EDT 2008 i686 athlon i386 GNU/Linux
  • Je l'avais mis en remarque par le ;

    mais même modifié cela ne marche pas après un reboot de mon serveur (Passage d'un update) 🙁
  • Re bonjour,


    comme tu as demandé voici le fichier /etc/samba/smb.conf


    # This is the main Samba configuration file. You should read the
    # smb.conf(5) manual page in order to understand the options listed
    # here. Samba has a huge number of configurable options (perhaps too
    # many!) most of which are not shown in this example
    #
    # For a step to step guide on installing, configuring and using samba,
    # read the Samba-HOWTO-Collection. This may be obtained from:
    # http://www.samba.org/samba/docs/Samba-HOWTO-Collection.pdf
    #
    # Many working examples of smb.conf files can be found in the
    # Samba-Guide which is generated daily and can be downloaded from:
    # http://www.samba.org/samba/docs/Samba-Guide.pdf
    #
    # Any line which starts with a ; (semi-colon) or a # (hash)
    # is a comment and is ignored. In this example we will use a #
    # for commentry and a ; for parts of the config file that you
    # may wish to enable
    #
    # NOTE: Whenever you modify this file you should run the command "testparm"
    # to check that you have not made any basic syntactic errors.
    #
    #---------------
    # SELINUX NOTES:
    #
    # If you want to use the useradd/groupadd family of binaries please run:
    # setsebool -P samba_domain_controller on
    #
    # If you want to share home directories via samba please run:
    # setsebool -P samba_enable_home_dirs on
    #
    # If you create a new directory you want to share you should mark it as
    # "samba-share_t" so that selinux will let you write into it.
    # Make sure not to do that on system directories as they may already have
    # been marked with othe SELinux labels.
    #
    # Use ls -ldZ /path to see which context a directory has
    #
    # Set labels only on directories you created!
    # To set a label use the following: chcon -t samba_share_t /path
    #
    # If you need to share a system created directory you can use one of the
    # following (read-only/read-write):
    # setsebool -P samba_export_all_ro on
    # or
    # setsebool -P samba_export_all_rw on
    #
    # If you want to run scripts (preexec/root prexec/print command/...) please
    # put them into the /var/lib/samba/scripts directory so that smbd will be
    # allowed to run them.
    # Make sure you COPY them and not MOVE them so that the right SELinux context
    # is applied, to check all is ok use restorecon -R -v /var/lib/samba/scripts
    #
    #--------------
    #
    #======================= Global Settings =====================================


    [global]

    # ----------------------- Netwrok Related Options -------------------------
    #
    # workgroup = NT-Domain-Name or Workgroup-Name, eg: MIDEARTH
    #
    # server string is the equivalent of the NT Description field
    #
    # netbios name can be used to specify a server name not tied to the hostname
    #
    # Interfaces lets you configure Samba to use multiple interfaces
    # If you have multiple network interfaces then you can list the ones
    # you want to listen on (never omit localhost)
    #
    # Hosts Allow/Hosts Deny lets you restrict who can connect, and you can
    # specifiy it as a per share option as well
    #
    workgroup = gvmt
    server string = Jeckle Samba Server %v


    ; netbios name = Jeckle

    interfaces = eth0
    ; hosts allow = 127. 192.168.12. 192.168.13.


    # --------------------------- Logging Options -----------------------------
    #
    # Log File let you specify where to put logs and how to split them up.
    #
    # Max Log Size let you specify the max size log files should reach


    # logs split per machine
    log file = /var/log/samba/log.%m
    # max 50KB per log file, then rotate
    max log size = 50


    # ----------------------- Standalone Server Options ------------------------
    #
    # Scurity can be set to user, share(deprecated) or server(deprecated)
    #
    # Backend to store user information in. New installations should
    # use either tdbsam or ldapsam. smbpasswd is available for backwards
    # compatibility. tdbsam requires no further configuration.


    security = user
    passdb backend = tdbsam
    null passwords = yes


    # ----------------------- Domain Members Options ------------------------
    #
    # Security must be set to domain or ads
    #
    # Use the realm option only with security = ads
    # Specifies the Active Directory realm the host is part of
    #
    # Backend to store user information in. New installations should
    # use either tdbsam or ldapsam. smbpasswd is available for backwards
    # compatibility. tdbsam requires no further configuration.
    #
    # Use password server option only with security = server or if you can't
    # use the DNS to locate Domain Controllers
    # The argument list may include:
    # password server = My_PDC_Name [My_BDC_Name] [My_Next_BDC_Name]
    # or to auto-locate the domain controller/s
    # password server = *



    ; realm = MY_REALM

    ; password server = <NT-Server-Name>

    # ----------------------- Domain Controller Options ------------------------
    #
    # Security must be set to user for domain controllers
    #
    # Backend to store user information in. New installations should
    # use either tdbsam or ldapsam. smbpasswd is available for backwards
    # compatibility. tdbsam requires no further configuration.
    #
    # Domain Master specifies Samba to be the Domain Master Browser. This
    # allows Samba to collate browse lists between subnets. Don't use this
    # if you already have a Windows NT domain controller doing this job
    #
    # Domain Logons let Samba be a domain logon server for Windows workstations.
    #
    # Logon Scrpit let yuou specify a script to be run at login time on the client
    # You need to provide it in a share called NETLOGON
    #
    # Logon Path let you specify where user profiles are stored (UNC path)
    #
    # Various scripts can be used on a domain controller or stand-alone
    # machine to add or delete corresponding unix accounts
    #


    ; domain master = yes
    ; domain logons = yes


    # the login script name depends on the machine name
    ; logon script = %m.bat
    # the login script name depends on the unix user used
    ; logon script = %u.bat
    ; logon path = \%L\Profiles\%u
    # disables profiles support by specifing an empty path
    ; logon path =


    ; add user script = /usr/sbin/useradd "%u" -n -g users
    ; add group script = /usr/sbin/groupadd "%g"
    ; add machine script = /usr/sbin/useradd -n -c "Workstation (%u)" -M -d /nohome -s /bin/false "%u"
    ; delete user script = /usr/sbin/userdel "%u"
    ; delete user from group script = /usr/sbin/userdel "%u" "%g"
    ; delete group script = /usr/sbin/groupdel "%g"



    # ----------------------- Browser Control Options ----------------------------
    #
    # set local master to no if you don't want Samba to become a master
    # browser on your network. Otherwise the normal election rules apply
    #
    # OS Level determines the precedence of this server in master browser
    # elections. The default value should be reasonable
    #
    # Preferred Master causes Samba to force a local browser election on startup
    # and gives it a slightly higher chance of winning the election
    ; local master = no
    ; os level = 33
    ; preferred master = yes


    #----------------------------- Name Resolution -------------------------------
    # Windows Internet Name Serving Support Section:
    # Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
    #
    # - WINS Support: Tells the NMBD component of Samba to enable it's WINS Server
    #
    # - WINS Server: Tells the NMBD components of Samba to be a WINS Client
    #
    # - WINS Proxy: Tells Samba to answer name resolution queries on
    # behalf of a non WINS capable client, for this to work there must be
    # at least one WINS Server on the network. The default is NO.
    #
    # DNS Proxy - tells Samba whether or not to try to resolve NetBIOS names
    # via DNS nslookups.


    ; wins support = yes
    ; wins server = w.x.y.z
    ; wins proxy = yes


    ; dns proxy = yes

    # --------------------------- Printing Options -----------------------------
    #
    # Load Printers let you load automatically the list of printers rather
    # than setting them up individually
    #
    # Cups Options let you pass the cups libs custom options, setting it to raw
    # for example will let you use drivers on your Windows clients
    #
    # Printcap Name let you specify an alternative printcap file
    #
    # You can choose a non default printing system using the Printing option


    ; load printers = yes
    cups options = raw


    ; printcap name = /etc/printcap
    #obtain list of printers automatically on SystemV
    ; printcap name = lpstat
    ; printing = cups


    # --------------------------- Filesystem Options ---------------------------
    #
    # The following options can be uncommented if the filesystem supports
    # Extended Attributes and they are enabled (usually by the mount option
    # user_xattr). Thess options will let the admin store the DOS attributes
    # in an EA and make samba not mess with the permission bits.
    #
    # Note: these options can also be set just per share, setting them in global
    # makes them the default for all shares


    ; map archive = no
    ; map hidden = no
    ; map read only = no
    ; map system = no
    username map = /etc/samba/smbusers
    ; encrypt passwords = yes
    ; guest ok = no
    ; guest account = nobody
    ; store dos attributes = yes



    #============================ Share Definitions ==============================

    ; [homes]
    ; comment = Home Directories
    ; browseable = no
    ; writable = yes
    ; valid users = %S
    ; valid users = MYDOMAIN\%S


    [printers]
    ; comment = All Printers
    ; path = /var/spool/samba
    ; browseable = no
    ; guest ok = no
    ; writable = No
    printable = yes


    # Un-comment the following and create the netlogon directory for Domain Logons
    ; [netlogon]
    ; comment = Network Logon Service
    ; path = /var/lib/samba/netlogon
    ; guest ok = yes
    ; writable = no
    ; share modes = no



    # Un-comment the following to provide a specific roving profile share
    # the default is to use the user's home directory
    ; [Profiles]
    ; path = /var/lib/samba/profiles
    ; browseable = no
    ; guest ok = yes



    # A publicly accessible directory, but read only, except for people in
    # the "staff" group
    ; [public]
    ; comment = Public Stuff
    ; path = /home/samba
    ; public = yes
    ; writable = yes
    ; printable = no
    ; write list = +staff


    [isos]
    comment = Contient les ISOs mis à disposition
    path = /usr/partages/isos
    ; writeable = No
    ; browseable = yes
    ; guest ok = no


    [WinDesign]
    comment = Programme WinDesign
    path = /usr/partages/WinDesign
    read only = no
    ; browseable = yes
    valid users = stagiaire
    write list = stagiaire


    [WD_Modeles]
    path = /usr/partages/WD_Modeles
    ; writeable = no
    ; browseable = yes
    valid users = stagiaire
    comment = Contient les travaux sous WinDesign
    write list = stagiaire
    ; create mode = 0744
    directory mask = 0744
    ; public = yes


    merci de ton aide,
  • Bonjour,

    Cela fait un moment que je ne galère plus trop avec ma Fedora mais là ...

    J'ai un serveur sous F9 qui héberge un serveur de fichier pour mes postes clients sous Win XP Pro.

    Les utilisateurs se connectent avec un compte "stagiaire" sans mot de passe.
    Ils ont correctement accès à isos (lecture seule) mais les deux autres dossiers ne s'ouvrent qu'en lecture.

    [root@Jeckle:/usr/partages]# ll
    drwxrwxrwx 2 root root 4096 oct 8 16:43 isos
    drwxrwxrwx 2 stagiaire users 4096 oct 9 11:10 WD_Modeles
    drwxrwxrwx 2 stagiaire users 4096 oct 8 16:54 WinDesign


    Résultat de testparm :


    Load smb config files from /etc/samba/smb.conf
    Processing section "[printers]"
    WARNING: No path in service printers - making it unavailable!
    NOTE: Service printers is flagged unavailable.
    Processing section "[isos]"
    Processing section "[WinDesign]"
    Processing section "[WD_Modeles]"
    Loaded services file OK.
    Server role: ROLE_STANDALONE
    Press enter to see a dump of your service definitions


    [global]
    workgroup = GVMT
    server string = Jeckle Samba Server %v
    interfaces = eth0
    null passwords = Yes
    passdb backend = tdbsam
    username map = /etc/samba/smbusers
    log file = /var/log/samba/log.%m
    max log size = 50
    cups options = raw


    [printers]
    printable = Yes
    browseable = No
    available = No


    [isos]
    comment = Contient les ISOs mis à disposition
    path = /usr/partages/isos


    [WinDesign]
    comment = Programme WinDesign
    path = /usr/partages/WinDesign
    valid users = stagiaire
    write list = stagiaire
    read only = No


    [WD_Modeles]
    comment = Contient les travaux sous WinDesign
    path = /usr/partages/WD_Modeles
    valid users = stagiaire
    write list = stagiaire
    read only = No
    directory mask = 0744


    Dans samba comme dans F9, le compte stagiaire est sans mot de passe et semble OK.

    Lorsque j'essaie d'écrire dans WD_Modeles : systématiquement j'ai le message windows : Accès refusé.
    (Je travail plus sur WD_Modeles)

    Si quelqu'un à la solution j'avoue que je suis preneur.
  • Bonsoir a tous,

    je galere sur l'installation d'un Centos sur une carte mere Asus la p5gc-mx/1333. je n'ai malheureusement pas le choix et je dois utiliser la carte LAN integree qui est une attantic l2 (sous marque Atheros). j'utilise un noyau 2.6.18-53.1.14.el5. Le pilote linux fourni par Asus refuse un simple "make install" pour un problème de version de noyau ... Je sais bien que normalement je devrais poser cette question sur un Forum Centos mais j'ai toujours utilisé Fedora et j'ai toujours eut des bonnes reponses et de l'aide sur ce forum.

    Merci par avance de votre aide
  • Bonsoir,

    je viens de regler mon probleme de connexion SSH depuis des machines en LAN, a travers un Pc sous Vista qui heberge une F7 sous VirtualBoc 1.5.

    en ligne de commande taper :

    VBoxManage setextradata "Fedora7" "VBoxInternal/Devices/pcnet/0/LUN#0/Config/Fed7ssh/Protocol" TCP
    VBoxManage setextradata "Fedora7" "VBoxInternal/Devices/pcnet/0/LUN#0/Config/Fed7ssh/GuestPort" 22
    VBoxManage setextradata "Fedora7" "VBoxInternal/Devices/pcnet/0/LUN#0/Config/Fed7ssh/HostPort" 2222

    où:
    Fedora7 est le nom de mon system sous VirtualBox
    Fed7ssh est le nom de la regle du NAT/PAT de VirtualBox

    Les clients se connectent avec putty sur le port 2222

    et ca marche super bien.

    j'espere surtout aider d'autres personnes qui galerent!!!
  • Bonjour,

    Apres un passage avec TestDisk ca a super bien marché : j'ai recuperer toutes mes partitions Linux.
    Je vais me lancer dans une tentative de reinstallation de Grub sans tout resinstaller chose que je n'ai jamais fait.

    EN TOUS CAS :
    - merci à tous de votre aide
    - vraiment TestDisk marche super bien tant en version linux qu'Xp. petit lien
  • Bonjour à tous

    Je vous remercie de vos infos et de vos postes.

    j'avoue ne pas avoir pensé a googleliser ma quete mais je n'ai cherché que sur Fedora France.

    je testerai avec vos soft et rajouterai un poste des fois que ca aide quelqu'un.

    En tous cas merci à vous tous.
  • Bonjour et merci de ta contribution,

    J'aurai du preciser que j'avais teste avec easy recovery et get data back.
    Il me faudrait donc un nom de soft sous windaube ou linux travaillant avec les EXT2 ou 3.

    Merci bcp
  • Bonjour à tous

    Preambule : je sais que je devrais prendre plus de temps pour fouiller le forum car je suis certain de ne pas etre le seul dans ce cas. je presente toutes mes excuse aux lecteurs de ce forum pour ce sans doute double post mais je suis vraiment dans la bouse et sans trop de temps pour fouiller dans tous les sens.

    Je viens de recuperer mon ordinateur portable apres un changement de carte mere du à une defaillance du controlleur IDE (aie la facture).
    Un bonheure n'arrivant jamais seul, avec le crash de mon controlleur j'ai egalement perdu les partition de mon disque dur. Or sur celui ci j'avais des partition FAT32 d'XP et des partitions EXT2 et SWAP de ma FC5. si je n'ai cure de mes partitions FAT32 car je ne m'en sert que tres peu j'ai besoin si possible de recuperer mes /home et /usr qui ont chacune une partition. J'ai quelquessssss heuresssss de travail sur des scripts non sauvegardés sans parler de mes données persos.:cry: oui je sais c'est bien fait pour moi. :-?

    Le fond de ma question : Pourriez vous m'indiquer comment recuperer les données sur ces partoches. Celles ci n'apparraissant plus avec les softs tournant sur l'Xp mais sachant que RIEN n'as ete ecris en fin de mon disque ou etait ma FC5. J'ai tenté de booter sur une kaella pour tenter de recuperer les données mais avec quel soft ? et il preferable d'installer temporairement une autre FC pour recuperer les données puis de tout refaire ?

    Bref au secours !

    Merci par avance,
  • Rebonjour à tous et merci de vos reponses.

    Pour les autres utilisateurs c'est tout bon ca marche mais toujours pareil pour ROOT rien à faire. 🙁 pour info j'ai mis un /et/vim/vimrc valable et le meme dans /root/.vimrc

    quand à me servir d'emacs ou de joe euh ben non j'ai mes vieilles habitudes avec le vieu "vi"

    merci par avance si vous avez d'autres idees.
  • merci 🙂

    je vais fouiller par là