Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Komanda za zakljucavanje lozinki svih usera?

[es] :: Linux :: Komanda za zakljucavanje lozinki svih usera?

Strane: 1 2

[ Pregleda: 5439 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Komanda za zakljucavanje lozinki svih usera?04.04.2007. u 11:38 - pre 207 meseci
Citat:
caiser: Mislim da malo brkas pojmove. :) Sistemski korisnik je svaki korisnik za koga sistem zna. Sto znaci da se to odnosi i na korisnika root, i na korisnika nobody, i na korisnika pera.
Funkcija NIS-a, LDAP-a ili bilo cega drugog je olaksavanje administracije u velikim okruzenjima, dnosno cuvanje korisnika na jednom mestu. Tako da kada je potrebna neka izmena, brisanje ili novi unos to se ne radi na svakom serveru pojedinacno, vec na jednom centralnom mestu. A to raditi na jednom serveru je, sto bi se reklo, overkill. :)

Ja sam stekao utisak da ovde ljudi korisnike dele na sistemske (one koje sistem koristi interno - najcesce one sa UID<100) i fizicke, one koji odgovaraju zivim ljudima koji koriste taj sistem. Ako mislis da je terminologija pogresna, izvoli ispravi je... Ili pokusavas da kazes da nema razlike izmedju root, bin ili miljan naloga?

Pricu smo poceli oko velikog broja korisnika. Pazi, prvo - kad imas jako veliki broj korisnika logicno ih je drzati u LDAP-u. Kad dodjes do 10K korisnika pretraga samog passwd fajla uopste vise nije naivna. Drugo, zelis nesto sto ima normalan bekap i odrzavanje. Konacno, aman covece, ko ima 10K korisnika i jednu jedinu spravu? Kakva je to sprava? :) Na 10K korisnika zelis redundantan sistem, a ako ga nemas racunas da ces ga skoro imati, pa stvari organizujes na vreme tako da omogucis sebi laku migraciju.

Back on topic: covek je pitao za zakljucavanje "fizickih" (lepo rekavsi ne root, bin i slicnih) korisnika. Ja i dalje mislim da je mnogo bolje raditi sa POSIX f-jama, a ne cackati po fajlovima, jer je to jedini nacin da ono sto napises bude portabilno i primenjljivo i neki sledeci put. Pretpostavljam da to radi za dosta korisnika, jednostavno zato sto bi za 5 njih odradio to rucno, a ne pisao skriptu. Shodno tome logicno je da to sto napise mora da bude nezavisno od fizickog rada sa sistemom, i da radi onako kako je u tom trenutku sistemo podesen. A tome sluze nsswitch.conf i zato se koriste POSIX f-je. To je ujedno bio i odgovor na pitanje kolege koji se interesovao za mogucnost da se ti podaci drze "negde drugde", tj. nacin da se i on uputi na nsswitch.conf :) .

Standardi postoje da bi se postovali, ako mislis drugacije, onda izvoli na advocacy, pa mozemo tamo o tome. :)
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

nikol@c
tu i tamo

Član broj: 73969
Poruke: 343
81.93.74.*



+4 Profil

icon Re: Komanda za zakljucavanje lozinki svih usera?04.04.2007. u 13:19 - pre 207 meseci
Malo su me zbunili vasi postovi.
Na ovom serveru imam oko 2K i 2,5K korisnika, lozinke su smjestene u etc/passwd fajlu.
Sada vise ne znam sta treba da upisem da bi ih zakljucao.
Moze li mali putokaz :)

Pozdrav
...ko se jednom o mlijeko opece taj i u jogurt duva...
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
*.maksnet.net.

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Komanda za zakljucavanje lozinki svih usera?04.04.2007. u 13:25 - pre 207 meseci
Ako zelis da ih sprecis sve da se uloguju, zasto lepo ne kreiras nologin fajl?
Sta u stvari zelis da postignes?
JaFreelancer.com
 
Odgovor na temu

nikol@c
tu i tamo

Član broj: 73969
Poruke: 343
81.93.74.*



+4 Profil

icon Re: Komanda za zakljucavanje lozinki svih usera?04.04.2007. u 13:32 - pre 207 meseci
Korisnici se nesmetano konektuju bez vremenskih ogranicenja.

[Ovu poruku je menjao nikol@c dana 04.04.2007. u 15:27 GMT+1]

[Ovu poruku je menjao nikol@c dana 10.04.2007. u 10:51 GMT+1]
...ko se jednom o mlijeko opece taj i u jogurt duva...
 
Odgovor na temu

nkrgovic
Nikola Krgović
Beograd

Član broj: 3534
Poruke: 2807

ICQ: 49345867
Sajt: https://www.twinstarsyste..


+655 Profil

icon Re: Komanda za zakljucavanje lozinki svih usera?04.04.2007. u 14:33 - pre 207 meseci
Citat:
nikol@c: Malo su me zbunili vasi postovi.
Na ovom serveru imam oko 2K i 2,5K korisnika, lozinke su smjestene u etc/passwd fajlu.
Sada vise ne znam sta treba da upisem da bi ih zakljucao.
Moze li mali putokaz :)

Ako su svi u paswd fajlu onda je ideja da predjes kroz njega red po red for petljom i vadis usernames skroz OK. Slao ti je neko vec primer :). Onda, naravno, kazes passwd -l $userename :).

Odvojeno od toga, posto pretpostavljam da za 2K5 korisnika imas vise od jednog servera, nije losa ideja da razmislis o nekom malo naprednijem sistemu cuvanja korisnickih podataka... To samo kao savet :).
Please do not feed the Trolls!

Blasphemy? How can I blaspheme? I'm a god!'
 
Odgovor na temu

[es] :: Linux :: Komanda za zakljucavanje lozinki svih usera?

Strane: 1 2

[ Pregleda: 5439 | Odgovora: 24 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.