5
���� 1: ����� pam_ldap - �� �������, ��������� ���� ��� ������
6
��������� ��������� ��� �����������
11
shadow: files ldap ...
12
��� ����������� ������� ����� ��������� ��������� �����,
13
���� � ��� ��������� account �� ������ ����� ��� ������
14
openldap �������. ������������ �������� �������� �
17
NSCD ����� ���������� ������ ldap ������� (������������
20
NSS + NSCD ������� �������� ����� �������� ������. ��������� �����
21
� ������� /proc/sys/fs/file-max
23
������� ������� � ������ ���������������� ����� ldap � /etc/passwd
26
���������������� LDAP, LDAPS ��� �� � ������ ����������� �
30
1. Works very slow - this may be some problems with reverse DNS lookup
31
2. MD5, SHA, ... - this all options of pam_ldap, with nss_ldap works only
33
3. ���� �� ������� ��������� LDAP ����, ��������� ������ ������������, ����
35
4. ldap + SSL �������� ������ � ����� ����������� � �����������, ��-���� �
36
localhost �� ����� ������������, � � soul.crd.yerphi.am - ���������
38
5. OpenSSL ����� ���������� ������� crypt, ������������ ������ ���������
39
crypt(3). ��� ���������� �������, �� �� ������������ MD5 ������ ($1$).
40
OpenLDAP �� ��������� ��������� ������ � ���� �������� ( � NSS LDAP �
41
��������� ), �� ����� LDAP ����� ������� ��������� ����������� �������������,
42
�� ���������� ����� ��� ������������� ldapsearch � ������ ������.
43
������� � ����� �� OpenSSL ��� ������� - ������ ����� ������������ ���������
49
1. nss_ldap �� �������� ���� �������� 'ssl start_tls', ���� 'ssl on'
50
2. ���� ����� ����������� ������ ��� ������������ ������, ��:
52
pam_check_hosts_attr yes
57
3. ������ �������� ������� � ��������� Reverse DNS Lookup. ���� �� ����� DNS
58
������(LDAP_RLOOKUPS, ... - �� ������ ��������), ������ ����� �������� �
59
�������� DNS� �����-������ ���������� ��������� ��� DNS�.
63
��������������: data=jouranl,oredered(default),writeback
72
1. Problems with cgi-bin (don't allow access from another PCs)
74
<DIR /var/www/cgi-bin>
78
2. There are problems with using HTTPS + mod_gzip look in internet,
79
it's somehow solved with mod_proxy
87
1. Samba must been compiled with '--with-ldapsam' option
88
2. rid = 2 * uid + 1000
89
userGroupRid = 2 * gid + 1001
90
3. if SSL isn't used ssl=no must be specified
91
4. Password for RootDN must be specified with smbpasswd -w secret
92
5. In samba.schema: homeDirectory must be comented
98
1. POP + SSL doesn't work in the TheBat but no problems in MozillaMail
99
2. �� ����� ������������ ������������ ����� courier-imap-ldap, ������� �����
100
����� PAM ( � authdaemonrc ���� ��������� authpam(authmodelist) � ��������
101
��� � /usr/lib/courier/authlib)
105
1. Must be installed without redefined ISO8859-1 fonts!
106
2. ��� ��������������������� ������ ����� ���� .svisionrc � /opt/OpenOffice/user
107
���������� � ������� �� ������!
111
1. ��� ��� �� �������� �� � ������� ������� �� �������� ������� � �������������
112
� valid user, write users, domain admin etc... ����� �������������.
113
�������� ����������� �������.
117
1. � ����� ����� ����� ����� ����� ���� � �����-�� ����������� ������ ( ����
118
�� ����� � �����, �� ��� �� ���� ����� ��������� ��� winbind� ) ��� �����
119
�������� ������ ����������������...
123
1. ������-�� �� �������� ��������� ������� stat, ������ ��� ����� �� ������,
124
�� ��������. ��� ���, � ��� - ��� �� ��� AVP �� ��������, ��� ����� link.
125
� samba-vm-kav �������� ���������! ����������.
127
2. � ���� ������ mandrak� �����-�� ����� �������, ��� ������������ ������
128
console ����� ��������� uid.uid, � ���� uid.tty - ����� ���� ������
131
� �������� �� ������ ��� ������ �������� ���:
133
REGISTER ^pty/s. PERMISSIONS -1.tty 0600
134
REGISTER ^pts/.* PERMISSIONS -1.tty 0600
136
�� ������� mandrak� ��� ����������. ������������ �������, �������� �
137
fstab: ne /dev/pts devpts mode=0620,gid=5 0 0
138
������ tty ����� gid 5.
140
3. ����� xterm ������ ���������� � ������ � wtmp �� ������ ���� setuid���
141
�, ����� ����, ���� ������� � ������ -l (��������� �����, Eterm ���
142
���� ��������� ���������). ���������� ������� ���� ��������� ��������
143
� Online/Offline �������� ��������� ������������� ���������� ��� X���.
145
4. ���� �� ���� �����. ���� ��������� ����� ������ ������ ����������� onlin����
146
������ ���������� ������ �� ��������. ����?
b'\\ No newline at end of file'