Servizi: differenze tra le versioni

Da MeteOceanWiki.
(Creata pagina con "'''ssh''' bisogna attivare il daemon sshd; tramite YaST: * YaST/Services Manager/autofs --> enabled * YaST/Services Manager/sshd --> enabled in certe distribuzioni non a...")
 
 
(6 revisioni intermedie di un utente non mostrate)
Riga 6: Riga 6:
 
* YaST/Services Manager/sshd --> enabled  
 
* YaST/Services Manager/sshd --> enabled  
  
in certe distribuzioni non ammette l'accesso come root, per abilitarlo: /etc/ss/sshd_config  
+
in certe distribuzioni non ammette l'accesso come root, per abilitarlo: /etc/ssh/sshd_config
 +
 
 +
ricordarsi poi di attivare il servizio sul Firewall altrimenti non si riesce ad accedere da esterno e attivare anche servizio nscd per nis
  
 
'''nis'''
 
'''nis'''
Riga 38: Riga 40:
 
editare il file ''passwd''
 
editare il file ''passwd''
  
su /etc/passwd
+
* su /etc/passwd
  
aggiungere in fondo al file una stringa del tipo "+enrilef:::::/home/enrilef:/bin/bash" con il rispettivo utente al posto di "enrilef"
+
* aggiungere in fondo al file una stringa del tipo "+enrilef:::::/home/enrilef:/bin/bash" con il rispettivo utente al posto di "enrilef"
  
  
 
editare il file ''sshd_config''
 
editare il file ''sshd_config''
  
su gedit /etc/ssh/sshd_config  
+
* su gedit /etc/ssh/sshd_config  
  
decommentare:
+
* decommentare:
* AuthorizedKeysFile  
+
** AuthorizedKeysFile  
* UsePAM yes
+
** UsePAM yes
* UsePrivilege separation sandbox
+
** UsePrivilege separation sandbox
* AcceptEnv (tutti e tre)
+
** AcceptEnv (tutti e tre)
* Subsystem sftp
+
** Subsystem sftp
  
  
 
nella home locale
 
nella home locale
gedit .profile
+
crea il file .profile in cui scrivere:
si copiano le due linee di comando dal file di Besio, sostituendo a "giospud" il rispettivo utente
+
 
 +
sshfs my_user@server2.dicca.unige.it:/d1/users/my_user /home/my_user/home_DICCA
 +
 
 +
sshfs my_user@server2.dicca.unige.it:/d2/Gruppi/fluidmech /home/my_user/fluidmech
 +
 
 +
dove my_user è il nome utente. Ciò al fine di caricare la home del server DICCA e la cartella fluidmech nella propria home.

Versione attuale delle 22:02, 11 mag 2021

ssh

bisogna attivare il daemon sshd; tramite YaST:

  • YaST/Services Manager/autofs --> enabled
  • YaST/Services Manager/sshd --> enabled

in certe distribuzioni non ammette l'accesso come root, per abilitarlo: /etc/ssh/sshd_config

ricordarsi poi di attivare il servizio sul Firewall altrimenti non si riesce ad accedere da esterno e attivare anche servizio nscd per nis

nis

tramite YaST/Nis Client, settare:

  • dominio nis: idra
  • servers nis: server0.dicca.unige.it server3.dicca.unige.it server2.dicca.unige.it (aprire porte nel firewall)
  • spuntare Open Port in Firewall e Start Automounter

accessi degli utenti alla macchina

  • creazione delle home e relativi privilegi
    • su mkdir nome_utente
    • su chown nome_utente nome_utente/
    • su chgrp fluid nome_utente/
    • su mkdir wavewatch
    • su chown wavewatch wavewatch/
    • su chgrp wavewatch wavewatch/

autofs

serve ad ottenere il mount sulla root /vhe

editare il file auto.master

  • su gedit /etc/auto.master
  • sostituire "/vhe -hosts" al posto di "/net -hosts"

altri comandi necessari

editare il file passwd

  • su /etc/passwd
  • aggiungere in fondo al file una stringa del tipo "+enrilef:::::/home/enrilef:/bin/bash" con il rispettivo utente al posto di "enrilef"


editare il file sshd_config

  • su gedit /etc/ssh/sshd_config
  • decommentare:
    • AuthorizedKeysFile
    • UsePAM yes
    • UsePrivilege separation sandbox
    • AcceptEnv (tutti e tre)
    • Subsystem sftp


nella home locale crea il file .profile in cui scrivere:

sshfs my_user@server2.dicca.unige.it:/d1/users/my_user /home/my_user/home_DICCA

sshfs my_user@server2.dicca.unige.it:/d2/Gruppi/fluidmech /home/my_user/fluidmech

dove my_user è il nome utente. Ciò al fine di caricare la home del server DICCA e la cartella fluidmech nella propria home.