OVH Cloud OVH Cloud

Mot de passe centralisé sur un serveur ?

4 réponses
Avatar
Bulot Grégory
Bonjour,=20

j'ai plusieurs pc dont un serveur debian :
4 debian y compris le serveur,=20
1 mandrake 10.0,=20
pour mon boulot un WinXp, pour lequel je ne dois pas toucher =E0 la config =
(je=20
em connecte =E0 d'autres r=E9seau, pendant mes d=E9placements)

Mon soucis est de savoir s'il existe une solution (simple ?) pour n'avoir =
=E0=20
g=E9rer qu'a un seul endroit les mot de passes pour smb et nfs, car=20
mes /etc/passwd /etc/groups sont tous diff=E9rents, et je gal=E8re (depuis=
=20
plusieurs mois) pour le partage de fichiers pour ce petit monde du fait du=
=20
uid/gid diff=E9rents entre chaque poste,=20

J'entends souvent parler de nis, mais j'ai peur d'installer un truc de ce=20
genre (que se passe-t-il si le serveur plante, j'ai plus acc=E8s en local =
=E0 mes=20
postes ?)

merci d'avance

4 réponses

Avatar
Ludovic Desfontaines
Bonjour,

J'avais le même problème que toi. Plusieurs PC, problème de partage d e fichier.

Personnellement, j'ai opté pour la solution LDAP.
C'est assez simple à mettre en place. Il y a pas mal d'outil qui te
permette de migrer une base passwd/group actuelle dans LDAP.
Par ailleurs, LDAP est associé à beaucoup de schema, qui te permette
en autre de manager des domaines Samba, j'en passe et des meilleurs.

Cette solution est en place chez moi depuis 7/8 mois (p'tetre même
plus, je ne me rappelle plus très bien), et je n'ai eu qu'un seul
souci, qui était du à une erreur de ma part.

Quelque soit la solution que tu choisieras, il n'y a toujours une
règle à respecter : ne JAMAIS mettre le compte root dans cet annuaire,
que ce soit LDAP ou NIS, ou autre.

Pour le reste ben, j'ai fait ça progressivement. J'ai monté un
annuaire, je l'ai paramétré.
Puis, j'ai migré un client. Une fois que tous les tests ont été
effectués, je l'ai mis sur mes autres machines. Depuis, plus de souci
de ce style.

Bon courage.
Ludovic

Le 14/01/06, Bulot Grégory a écrit :
Bonjour,

j'ai plusieurs pc dont un serveur debian :
4 debian y compris le serveur,
1 mandrake 10.0,
pour mon boulot un WinXp, pour lequel je ne dois pas toucher à la confi g (je
em connecte à d'autres réseau, pendant mes déplacements)

Mon soucis est de savoir s'il existe une solution (simple ?) pour n'avoir à
gérer qu'a un seul endroit les mot de passes pour smb et nfs, car
mes /etc/passwd /etc/groups sont tous différents, et je galère (depui s
plusieurs mois) pour le partage de fichiers pour ce petit monde du fait d u
uid/gid différents entre chaque poste,

J'entends souvent parler de nis, mais j'ai peur d'installer un truc de ce
genre (que se passe-t-il si le serveur plante, j'ai plus accès en local à mes
postes ?)

merci d'avance






--
.''`. Ludovic Desfontaines
: :' : System Engineer at Euriware/Areva ( http://www.euriware.fr )
`. `'` ( http://www.areva.fr )
`- http://desfontaines.dyndns.org

Import GPG Key : http://desfontaines.dyndns.org/.cle.asc | gpg --import
GPG Key Fingerprint = 9A1F 1F93 8D61 97F5 DDE8 DF5E D385 33BE AC32 6268
Avatar
Bulot Grégory
Le Samedi 14 Janvier 2006 09:54, Ludovic Desfontaines a écrit :
Bonjour,

J'avais le même problème que toi. Plusieurs PC, problème de partage de
fichier.

Personnellement, j'ai opté pour la solution LDAP.
C'est assez simple à mettre en place. Il y a pas mal d'outil qui te
permette de migrer une base passwd/group actuelle dans LDAP.
Par ailleurs, LDAP est associé à beaucoup de schema, qui te permette
en autre de manager des domaines Samba, j'en passe et des meilleurs.



j'ai apt-get install webmin-ldap* et sur mon pc client apt-get install gq

avec gq j'ai 1 à 2 entrées visible (sans mot de passe !?, alors que deb conf
semble avoir validé le mot de passe que j'avais choisi)

par contre avec webmin sur le serveur, j'ai différents messages m'informa nt ne
pas avoir trouver le serveur ldap.

sans trop abuser, pourrais avoir quelques liens pour ce genre de mise en
oeuvre ? (je suis perdu dans la profusion de liens sous google).
Avatar
koham zaku
Bonjour.

Pour gérer ldap, tu devrai installer PhpLdapadmin.
C'est tres simple, intuitif et pratique.

http://phpldapadmin.sourceforge.net/


voici quelques liens pour découvrir ldap et sa configuration :

http://www.commentcamarche.net/ldap/ldapldap.php3
http://www.labo-linux.org/index.php?page=articles&idc0
http://articles.mongueurs.net/magazines/linuxmag67.html

Ldap + samba 3 :
http://cj.tronquet.free.fr/doc/samba3ldap.php
http://samba.idealx.org/smbldap-howto.fr.html

Authentification ldap, partage des homes avec nfs et automount :
http://uid.free.fr/Ldap/ldap.html


voila tu devrai avoir de quoi faire :)

koham.






Bulot Grégory a écrit :

Le Samedi 14 Janvier 2006 09:54, Ludovic Desfontaines a écrit :


Bonjour,

J'avais le même problème que toi. Plusieurs PC, problème de partage de
fichier.

Personnellement, j'ai opté pour la solution LDAP.
C'est assez simple à mettre en place. Il y a pas mal d'outil qui te
permette de migrer une base passwd/group actuelle dans LDAP.
Par ailleurs, LDAP est associé à beaucoup de schema, qui te permette
en autre de manager des domaines Samba, j'en passe et des meilleurs.





j'ai apt-get install webmin-ldap* et sur mon pc client apt-get install gq

avec gq j'ai 1 à 2 entrées visible (sans mot de passe !?, alors que debconf
semble avoir validé le mot de passe que j'avais choisi)

par contre avec webmin sur le serveur, j'ai différents messages m'informant ne
pas avoir trouver le serveur ldap.

sans trop abuser, pourrais avoir quelques liens pour ce genre de mise en
oeuvre ? (je suis perdu dans la profusion de liens sous google).








--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Bulot Grégory
Le Samedi 14 Janvier 2006 13:25, koham zaku a écrit :
Bonjour.

Pour gérer ldap, tu devrai installer PhpLdapadmin.
C'est tres simple, intuitif et pratique.

http://phpldapadmin.sourceforge.net/


voici quelques liens pour découvrir ldap et sa configuration :



bon, bah j'ai pas mal de lecture ;-)

Merci