[Question] Giúp đỡ về Proftpd với Active Diectory 2k3 |
08/03/2009 13:22:58 (+0700) | #1 | 172326 |
ham_vui
Member
|
0 |
|
|
Joined: 07/03/2009 12:03:56
Messages: 2
Offline
|
|
Chào các bạn.
Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)
Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ. |
|
|
|
|
[Question] Giúp đỡ về Proftpd với Active Diectory 2k3 |
08/03/2009 14:01:01 (+0700) | #2 | 172330 |
|
quanta
Moderator
|
Joined: 28/07/2006 14:44:21
Messages: 7265
Location: $ locate `whoami`
Offline
|
|
ham_vui wrote:
Chào các bạn.
Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)
Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ.
Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD |
|
Let's build on a great foundation! |
|
|
|
[Question] Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 01:01:30 (+0700) | #3 | 172365 |
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
quanta wrote:
ham_vui wrote:
Chào các bạn.
Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)
Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ.
Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD
Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?
Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
|
|
[Question] Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 01:36:55 (+0700) | #4 | 172371 |
zerozeroone
Member
|
0 |
|
|
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
|
|
K4i wrote:
quanta wrote:
ham_vui wrote:
Chào các bạn.
Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)
Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ.
Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD
Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?
Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn
Chào K4i,
Mình xin xen vào trả lời thử nhé. Theo mình:
-Samba để các máy windows và linux "giao tiếp" với nhau, có thể truy cập dữ liệu lẫn nhau.
-Join máy Ubuntu vào domain để domain đó có thể quản lý các tài nguyên trên máy Ubuntu như là các AD objects trên domain. |
|
|
|
|
[Question] Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 04:23:07 (+0700) | #5 | 172391 |
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
zerozeroone wrote:
K4i wrote:
quanta wrote:
ham_vui wrote:
Chào các bạn.
Mình có 1 máy wins2k3 trên nó có chạy dịch vụ Active Directoty (AD), đã có rất nhiều user trong OU.
và 1 máy linux(UBUNTU) trên nó chạy dịch vụ FTP server (Proftpd), Proftpd này mới cài (apt-get install proftpd)
Các bạn có thể giúp mình cách thiết lập Proftpd, sao cho user đăng nhập vào FTP sever chính là user của AD ? Mong các bạn giúp đỡ.
Có lẽ bạn sẽ phải cần đến: Samba, Kerberos, và PAM, ... kiểu như http://www.nixadmins.net/2006/08/22/from-installation-to-active-directory-client-with-centos-42-part-two/. Ý tưởng là:
- Samba để join Ubuntu vào domain
- Cấu hình PAM để sử dụng Kerberos để xác thực
- Cấu hình Kerberos để "đi hỏi" AD
Hi anh quanta, cho em hỏi chút là tại sao phải cấu hình samba trong trường hợp này vậy. Lợi ích của việc join máy Ubuntu vào trong domain để làm gì vậy anh?
Còn vụ cấu hình Kerberos để đi hỏi AD có lẽ là không cần thiết, dùng SASL hay hơn
Chào K4i,
Mình xin xen vào trả lời thử nhé. Theo mình:
-Samba để các máy windows và linux "giao tiếp" với nhau, có thể truy cập dữ liệu lẫn nhau.
-Join máy Ubuntu vào domain để domain đó có thể quản lý các tài nguyên trên máy Ubuntu như là các AD objects trên domain.
Vậy thì giao tiếp ở mức nào, truy cập dữ liệu lẫn nhau là sao? Bạn có thể lấy ví dụ rõ ràng hơn được không. Hay nhất là đặt trong một hoàn cảnh nhu ở trên. Việc cho máy Ubuntu join vào domain để giải quyết vấn đề gì |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
|
|
[Question] Re:Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 06:24:44 (+0700) | #6 | 172405 |
zerozeroone
Member
|
0 |
|
|
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
|
|
K4i wrote:
...
Vậy thì giao tiếp ở mức nào, truy cập dữ liệu lẫn nhau là sao? Bạn có thể lấy ví dụ rõ ràng hơn được không. Hay nhất là đặt trong một hoàn cảnh nhu ở trên. Việc cho máy Ubuntu join vào domain để giải quyết vấn đề gì
-Máy Ubuntu chứa các tài liệu nào đó muốn để cho các máy khác trên domain có thể truy cập thì mình cài smb, nmb trên máy Ubuntu.
-Các máy tính windows chứa tài liệu (được chia sẻ), để máy Ubuntu có thể truy cập được thì cần có smbclient trên máy Ubuntu.
-Việc máy Ubuntu join vào domain để giải quyết vấn đề chứng thực bằng các account trong domain khi các máy windows (đã join domain) truy cập dữ liệu trên đó. |
|
|
|
|
[Question] Re: Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 06:51:21 (+0700) | #7 | 172412 |
|
K4i
Moderator
|
Joined: 18/04/2006 09:32:13
Messages: 635
Location: Underground
Offline
|
|
Thanks, đọc thêm tí tài liệu thì mình đã hiểu tại sao |
|
Sống là để không chết chứ không phải để trở thành anh hùng |
|
|
|
[Question] Re: Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 11:18:26 (+0700) | #8 | 172448 |
ham_vui
Member
|
0 |
|
|
Joined: 07/03/2009 12:03:56
Messages: 2
Offline
|
|
Chào các bạn. Vậy kết quả nình phải làm theo hướng nào?
Ở đây mình đã cấu hình proftpd lấy user của Openldap đã OK. Mình làm cũng binh thường
apt-get install proftpd proftpd-ldap
và khai báo trong file proftpd.conf
# Authentication LDAP
# At the very least, you'll need the following configuration directives
LDAPServer localhost
LDAPDNInfo cn=admin,dc=test,dc=com password
LDAPDoAuth on ou=People,dc=test,dc=com
Không cài thêm gì hết.
Nhưng do mình đã có AD nên mình không muốn thêm 1 cái Openldap nữa. Lý do là ở đây.
Mong các bạn giúp đỡ chi tiết hơn, Thanks
|
|
|
|
|
[Question] Re: Giúp đỡ về Proftpd với Active Diectory 2k3 |
09/03/2009 11:58:03 (+0700) | #9 | 172453 |
zerozeroone
Member
|
0 |
|
|
Joined: 24/12/2006 13:29:23
Messages: 149
Offline
|
|
ham_vui wrote:
Chào các bạn. Vậy kết quả nình phải làm theo hướng nào?
Ở đây mình đã cấu hình proftpd lấy user của Openldap đã OK. Mình làm cũng binh thường
apt-get install proftpd proftpd-ldap
và khai báo trong file proftpd.conf
# Authentication LDAP
# At the very least, you'll need the following configuration directives
LDAPServer localhost
LDAPDNInfo cn=admin,dc=test,dc=com password
LDAPDoAuth on ou=People,dc=test,dc=com
Không cài thêm gì hết.
Nhưng do mình đã có AD nên mình không muốn thêm 1 cái Openldap nữa. Lý do là ở đây.
Mong các bạn giúp đỡ chi tiết hơn, Thanks
-Chi tiết thì chắc không có vì mình nghĩ nếu đã làm qua rồi thì mới có chi tiết không thì chỉ là ý tưởng và suy nghĩ về phương pháp thôi.
-Nếu bạn muốn sử dụng cái AD sẵn có thì theo hướng dẫn phía trên của anh quanta mà tìm hiểu. |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|