banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix Giúp đỡ về Proftpd với Active Diectory 2k3  XML
  [Question]   Giúp đỡ về Proftpd với Active Diectory 2k3 08/03/2009 13:22:58 (+0700) | #1 | 172326
ham_vui
Member

[Minus]    0    [Plus]
Joined: 07/03/2009 12:03:56
Messages: 2
Offline
[Profile] [PM]
Chào các bạn.

Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)

Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ.
[Up] [Print Copy]
  [Question]   Giúp đỡ về Proftpd với Active Diectory 2k3 08/03/2009 14:01:01 (+0700) | #2 | 172330
[Avatar]
quanta
Moderator

Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
[Profile] [PM]

ham_vui wrote:
Chào các bạn.

Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)

Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ. 

Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD
Let's build on a great foundation!
[Up] [Print Copy]
  [Question]   Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 01:01:30 (+0700) | #3 | 172365
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]

quanta wrote:

ham_vui wrote:
Chào các bạn.

Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)

Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ. 

Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD 


Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?

Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn smilie
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
  [Question]   Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 01:36:55 (+0700) | #4 | 172371
zerozeroone
Member

[Minus]    0    [Plus]
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
[Profile] [PM]

K4i wrote:

quanta wrote:

ham_vui wrote:
Chào các bạn.

Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)

Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ. 

Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD 


Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?

Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn smilie 

Chào K4i,
Mình xin xen vào trả lời thử nhé. Theo mình:
-Samba để các máy windows và linux "giao tiếp" với nhau, có thể truy cập dữ liệu lẫn nhau.
-Join máy Ubuntu vào domain để domain đó có thể quản lý các tài nguyên trên máy Ubuntu như là các AD objects trên domain.
[Up] [Print Copy]
  [Question]   Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 04:23:07 (+0700) | #5 | 172391
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]

zerozeroone wrote:

K4i wrote:

quanta wrote:

ham_vui wrote:
Chào các bạn.

Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)

Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ. 

Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD 


Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?

Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn smilie 

Chào K4i,
Mình xin xen vào trả lời thử nhé. Theo mình:
-Samba để các máy windows và linux "giao tiếp" với nhau, có thể truy cập dữ liệu lẫn nhau.
-Join máy Ubuntu vào domain để domain đó có thể quản lý các tài nguyên trên máy Ubuntu như là các AD objects trên domain. 


Vậy thì giao tiếp ở mức nào, truy cập dữ liệu lẫn nhau là sao? Bạn có thể lấy ví dụ rõ ràng hơn được không. Hay nhất là đặt trong một hoàn cảnh nhu ở trên. Việc cho máy Ubuntu join vào domain để giải quyết vấn đề gì smilie
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
  [Question]   Re:Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 06:24:44 (+0700) | #6 | 172405
zerozeroone
Member

[Minus]    0    [Plus]
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
[Profile] [PM]

K4i wrote:
...
Vậy thì giao tiếp ở mức nào, truy cập dữ liệu lẫn nhau là sao? Bạn có thể lấy ví dụ rõ ràng hơn được không. Hay nhất là đặt trong một hoàn cảnh nhu ở trên. Việc cho máy Ubuntu join vào domain để giải quyết vấn đề gì smilie  

-Máy Ubuntu chứa các tài liệu nào đó muốn để cho các máy khác trên domain có thể truy cập thì mình cài smb, nmb trên máy Ubuntu.
-Các máy tính windows chứa tài liệu (được chia sẻ), để máy Ubuntu có thể truy cập được thì cần có smbclient trên máy Ubuntu.
-Việc máy Ubuntu join vào domain để giải quyết vấn đề chứng thực bằng các account trong domain khi các máy windows (đã join domain) truy cập dữ liệu trên đó.
[Up] [Print Copy]
  [Question]   Re: Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 06:51:21 (+0700) | #7 | 172412
[Avatar]
K4i
Moderator

Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
[Profile] [PM]
Thanks, đọc thêm tí tài liệu thì mình đã hiểu tại sao smilie
Sống là để không chết chứ không phải để trở thành anh hùng
[Up] [Print Copy]
  [Question]   Re: Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 11:18:26 (+0700) | #8 | 172448
ham_vui
Member

[Minus]    0    [Plus]
Joined: 07/03/2009 12:03:56
Messages: 2
Offline
[Profile] [PM]
Chào các bạn. Vậy kết quả nình phải làm theo hướng nào?
Ở đây mình đã cấu hình proftpd lấy user của Openldap đã OK. Mình làm cũng binh thường
apt-get install proftpd proftpd-ldap
và khai báo trong file proftpd.conf

# Authentication LDAP
# At the very least, you'll need the following configuration directives
LDAPServer localhost
LDAPDNInfo cn=admin,dc=test,dc=com password
LDAPDoAuth on ou=People,dc=test,dc=com

Không cài thêm gì hết.
Nhưng do mình đã có AD nên mình không muốn thêm 1 cái Openldap nữa. Lý do là ở đây.
Mong các bạn giúp đỡ chi tiết hơn, Thanks
[Up] [Print Copy]
  [Question]   Re: Giúp đỡ về Proftpd với Active Diectory 2k3 09/03/2009 11:58:03 (+0700) | #9 | 172453
zerozeroone
Member

[Minus]    0    [Plus]
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
[Profile] [PM]

ham_vui wrote:
Chào các bạn. Vậy kết quả nình phải làm theo hướng nào?
Ở đây mình đã cấu hình proftpd lấy user của Openldap đã OK. Mình làm cũng binh thường
apt-get install proftpd proftpd-ldap
và khai báo trong file proftpd.conf

# Authentication LDAP
# At the very least, you'll need the following configuration directives
LDAPServer localhost
LDAPDNInfo cn=admin,dc=test,dc=com password
LDAPDoAuth on ou=People,dc=test,dc=com

Không cài thêm gì hết.
Nhưng do mình đã có AD nên mình không muốn thêm 1 cái Openldap nữa. Lý do là ở đây.
Mong các bạn giúp đỡ chi tiết hơn, Thanks
 

-Chi tiết thì chắc không có vì mình nghĩ nếu đã làm qua rồi thì mới có chi tiết không thì chỉ là ý tưởng và suy nghĩ về phương pháp thôi.
-Nếu bạn muốn sử dụng cái AD sẵn có thì theo hướng dẫn phía trên của anh quanta mà tìm hiểu.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|