Re: Fallo en autenticación sobre SAMBA. [SOLUCIONADO]
El mar, 28-02-2012 a las 18:14 +, Camaleón escribió: El Tue, 28 Feb 2012 14:58:32 -0300, Javier Argentina escribió: (ese html...) El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió: Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? El servidor PDC de Win2010 que permite a los usuarios identificarse en la red. ¿Pero en qué afecta eso a tu samba? Si no le afectara en nada no se quedaría colgado ¿no crees? Simple, no puedo iniciar mi sesión KDE porque intentaba autenticar primero contra winbind. La solución fue cambiar el orden de autenticación como detallo a continuación: # # /etc/pam.d/common-auth - authentication settings common to all services # # This file is included from other service-specific PAM config files, # and should contain a list of the authentication modules that define # the central authentication scheme for use on the system # (e.g., /etc/shadow, LDAP, Kerberos, etc.). The default is to use the # traditional Unix authentication mechanisms. # # As of pam 1.0.1-6, this file is managed by pam-auth-update by default. # To take advantage of this, it is recommended that you configure any # local modules either before or after the default block, and use # pam-auth-update to manage selection of other modules. See # pam-auth-update(8) for details. # here are the per-package modules (the Primary block) auth[success=3 default=ignore] pam_unix.so nullok_secure try_first_pass auth [success=2 default=ignore] pam_krb5.so minimum_uid=1000 auth[success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass # here's the fallback if no module succeeds authrequisite pam_deny.so # prime the stack with a positive return value if there isn't one already; # this avoids us returning an error just because nothing sets a success code # since the modules above will each just jump around authrequiredpam_permit.so # and here are more per-package modules (the Additional block) authoptionalpam_cap.so # end of pam-auth-update config Invertí el original auth [success=3 default=ignore] pam_krb5.so minimum_uid=1000 auth [success=2 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass auth [success=1 default=ignore] pam_unix.so nullok_secure try_first_pass por auth [success=3 default=ignore] pam_unix.so nullok_secure try_first_pass auth [success=2 default=ignore] pam_krb5.so minimum_uid=1000 auth [success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass De esta manera, primero intenta la autenticación con clave unix, y si no tiene suerte, después lo hace contra krb5 y winbind. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba y winbind, cuando doy la orden de continuar el proceso de carga, se vuelve a colgar, pues no encuentran al maldito servidor de claves. A ver... ¿necesitas samba en ese equipo? ¿Qué sucede con las estaciones windows cuando las inicias y el PDC está parado? Pues lo mismo le pasa al samba :-) Si lo necesitas tendrás que configurarlo adecuadamente para que cuando el el PDC no esté accesible se inicie sin problemas. La solución que puse, lo hizo. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no me autentican, no me molesta, lo que molesta es que se cuelgan. Por ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces tiene algunas malas manías y me bloquea la cuenta al tercer intento de clave errónea), el sistema carga sin problemas y accedo con una clave local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al PDC, le pasa la posta al login normal, de manera que puedo ingresar. Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se cuelgan los demonios. Pues tendrás que ver por qué se cuelga. Para evitar dejarte el sistema parado, haz una prueba una vez que haya cargado el sistema, apaga el equipo del PDC (obviamente cuando no haya nadie en la oficina) y reinicia samba a ver qué te escupe en los registros. Puedes desactivarlos para que no se inicien al arrancar el equipo e
Re: Fallo en autenticación sobre SAMBA.
El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió: El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? El servidor PDC de Win2010 que permite a los usuarios identificarse en la red. Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba y winbind, cuando doy la orden de continuar el proceso de carga, se vuelve a colgar, pues no encuentran al maldito servidor de claves. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no me autentican, no me molesta, lo que molesta es que se cuelgan. Por ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces tiene algunas malas manías y me bloquea la cuenta al tercer intento de clave errónea), el sistema carga sin problemas y accedo con una clave local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al PDC, le pasa la posta al login normal, de manera que puedo ingresar. Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se cuelgan los demonios. ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que tenerlo conectado las 24 horas los 365 días y buscar algún equipo de respaldo en caso de fallo del servidor principal. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Primero tendrás que ver por qué se quedan pillados, pero dependerá de la configuración que tengas de samba, es decir, ¿depende tu samba del PDC ese que dices que no está disponible? ¿permite samba que especifiques una configuración alternativa si el PDC no está accesible? b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Puedes desactivarlos para que no se inicien al arrancar el equipo e iniciarlos manualmente pero me parece un poco cutre :-) Justamente, nada cutre. Me llama la ateción que los demonios se cuelgan si no acceden al PDC. Que no me habilite el ingreso, es lógico, pero que se cuelgue el sistema, no me cierra. Es como si un un sistema no se iniciara y se quedara colgado porque no tiene un monitor enchufado; si no necesito el monitor, porque accedo en forma remota, ese demonio debería ser lo bastante inteligente para decir No tengo tengo acceso al PDC, por lo tanto, no me necesita, así que me apagaré y enviaré un mensaje de error. En vez de lo que hace ahora, que es quedarse colgado por los siglos de los siglos. c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? Ni idea... d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. ¿Probaste el acceso remoto (ssh)? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org
Re: Fallo en autenticación sobre SAMBA.
El 26 de febrero de 2012 19:27, Cristian Mitchell mitchell6...@gmail.comescribió: El día 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió: El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que tenerlo conectado las 24 horas los 365 días y buscar algún equipo de respaldo en caso de fallo del servidor principal. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Primero tendrás que ver por qué se quedan pillados, pero dependerá de la configuración que tengas de samba, es decir, ¿depende tu samba del PDC ese que dices que no está disponible? ¿permite samba que especifiques una configuración alternativa si el PDC no está accesible? b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Puedes desactivarlos para que no se inicien al arrancar el equipo e iniciarlos manualmente pero me parece un poco cutre :-) c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? Ni idea... d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. ¿Probaste el acceso remoto (ssh)? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org Que metodo de autenticacion usas? Las librerías pam para kerberos y winbind root en consola sea utentica? Como se queda colgado, no puedo abrir tty como fue la falla del servidor? El tarado de sistemas dejó un servidor Windows sin supervisión humana durante tres días. -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54aadpd4ibtxiz58t6sodupzr+azp373u0vqtjcky6+...@mail.gmail.com
Re: Fallo en autenticación sobre SAMBA.
El 26 de febrero de 2012 20:25, Angel Claudio Alvarez an...@angel-alvarez.com.ar escribió: El dom, 26-02-2012 a las 09:03 -0300, JAP escribió: Estimados: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Si, no ejecutarlos en el arranque Es lo que hago al eliminarlos. Ya sé que debería sacarlos de /etc/init.d/, pero digamos que me era más práctico instalar y desinstalar. b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Si. scriptenado Justamente, me parece que abriré un script de arranque que tenga algún condicional de testeo del servidor. Es loq ue estoy pensando ue podría llegar a funcionar. Algún tipo de ping a la dirección, y si no lo encuentra, que no ejecute los demonios. c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. No. Lo que tenes que hacer es configurar bien las librerias de autenticacion PAM, para que la autenticacion contra el PDC no sea requerida. Man pam.d Muchas gracias. de nada JAP Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64 GNU/Linux -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar
Re: Fallo en autenticación sobre SAMBA.
El Tue, 28 Feb 2012 14:58:32 -0300, Javier Argentina escribió: (ese html...) El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió: Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? El servidor PDC de Win2010 que permite a los usuarios identificarse en la red. ¿Pero en qué afecta eso a tu samba? Si no le afectara en nada no se quedaría colgado ¿no crees? La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba y winbind, cuando doy la orden de continuar el proceso de carga, se vuelve a colgar, pues no encuentran al maldito servidor de claves. A ver... ¿necesitas samba en ese equipo? ¿Qué sucede con las estaciones windows cuando las inicias y el PDC está parado? Pues lo mismo le pasa al samba :-) Si lo necesitas tendrás que configurarlo adecuadamente para que cuando el el PDC no esté accesible se inicie sin problemas. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no me autentican, no me molesta, lo que molesta es que se cuelgan. Por ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces tiene algunas malas manías y me bloquea la cuenta al tercer intento de clave errónea), el sistema carga sin problemas y accedo con una clave local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al PDC, le pasa la posta al login normal, de manera que puedo ingresar. Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se cuelgan los demonios. Pues tendrás que ver por qué se cuelga. Para evitar dejarte el sistema parado, haz una prueba una vez que haya cargado el sistema, apaga el equipo del PDC (obviamente cuando no haya nadie en la oficina) y reinicia samba a ver qué te escupe en los registros. Puedes desactivarlos para que no se inicien al arrancar el equipo e iniciarlos manualmente pero me parece un poco cutre :-) Justamente, nada cutre. No sé qué decirte... si algún cliente de la red necesita acceder a tu samba y éste está detenido, vas a recibir llamadas cada dos por tres :-) Lo suyo es determinar por qué se queda pillado y darle una solución para que independientemente de que el PDC esté o no accesible, samba trabaje sin problemas. Me llama la ateción que los demonios se cuelgan si no acceden al PDC. Que no me habilite el ingreso, es lógico, pero que se cuelgue el sistema, no me cierra. Quizá no se cuelgue del todo sino que se tira más tiempo intentando levantarlo y le cuesta más iniciar el sistema. Es como si un un sistema no se iniciara y se quedara colgado porque no tiene un monitor enchufado; si no necesito el monitor, porque accedo en forma remota, ese demonio debería ser lo bastante inteligente para decir No tengo tengo acceso al PDC, por lo tanto, no me necesita, así que me apagaré y enviaré un mensaje de error. En vez de lo que hace ahora, que es quedarse colgado por los siglos de los siglos. Cuando no tengo salida a Internet el sistema se eterniza al arrancar, es decir, todos los demonios que necesitan tirar de la red (ntp, servidor de correo, apache, etc...) les cuesta un riñón y parte del otro iniciarse. Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jij5hj$4vb$1...@dough.gmane.org
Re: Fallo en autenticación sobre SAMBA.
El mar, 28-02-2012 a las 15:03 -0300, Javier Argentina escribió: El 26 de febrero de 2012 20:25, Angel Claudio Alvarez an...@angel-alvarez.com.ar escribió: El dom, 26-02-2012 a las 09:03 -0300, JAP escribió: Estimados: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Si, no ejecutarlos en el arranque Es lo que hago al eliminarlos. Ya sé que debería sacarlos de /etc/init.d/, pero digamos que me era más práctico instalar y desinstalar. b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Si. scriptenado Justamente, me parece que abriré un script de arranque que tenga algún condicional de testeo del servidor. Es loq ue estoy pensando ue podría llegar a funcionar. Algún tipo de ping a la dirección, y si no lo encuentra, que no ejecute los demonios. c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. No. Lo que tenes que hacer es configurar bien las librerias de autenticacion PAM, para que la autenticacion contra el PDC no sea requerida. Man pam.d Muchas gracias. de nada JAP Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64 GNU/Linux Probaste likewiseopen ??? es la solucion rapida y sucia pero lo instalas, metes la maquina en dominio y te olvidas Si no tiene red podes acceder con la cache (la clave de acceso al dominio, guardada en un archivo del sistmita). Te toca todas la pam.d para que puedas acceder por consola o por gui con clave de dominio. Si la clave se vence de da interface para cambiarla (en ui o en gui) y root siempre tiene acceso local. Yo algunas de las ws en linux las tengo asi, y los usuarios ni se quejan (mi propia pc esta asi) http://www.likewiseopen.org -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1330465434.2553.4.ca...@gabita2.angel-alvarez.com.ar
Fallo en autenticación sobre SAMBA.
Estimados: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. Muchas gracias. JAP Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64 GNU/Linux -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1330257801.4140.14.ca...@ibbaw250.rina.armada
Re: Fallo en autenticación sobre SAMBA.
El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que tenerlo conectado las 24 horas los 365 días y buscar algún equipo de respaldo en caso de fallo del servidor principal. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Primero tendrás que ver por qué se quedan pillados, pero dependerá de la configuración que tengas de samba, es decir, ¿depende tu samba del PDC ese que dices que no está disponible? ¿permite samba que especifiques una configuración alternativa si el PDC no está accesible? b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Puedes desactivarlos para que no se inicien al arrancar el equipo e iniciarlos manualmente pero me parece un poco cutre :-) c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? Ni idea... d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. ¿Probaste el acceso remoto (ssh)? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org
Re: Fallo en autenticación sobre SAMBA.
El día 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió: El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Mmm, ¿qué se ha caído, el servidor que permite a los usuarios autentificarse e iniciar sesión o tu samba? Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo puedes forzar desde el menú de arranque de GRUB, entras en modo de edición (e) y añades 1 en la línea del kernel, F10 para continuar con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al menos podrás acceder al sistema... siempre y cuando no necesites tirar del PDC para iniciar la sesión local, claro. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Hombre, si lo necesitas para autentificar tu servidor, es normal :-? ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que tenerlo conectado las 24 horas los 365 días y buscar algún equipo de respaldo en caso de fallo del servidor principal. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Primero tendrás que ver por qué se quedan pillados, pero dependerá de la configuración que tengas de samba, es decir, ¿depende tu samba del PDC ese que dices que no está disponible? ¿permite samba que especifiques una configuración alternativa si el PDC no está accesible? b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Puedes desactivarlos para que no se inicien al arrancar el equipo e iniciarlos manualmente pero me parece un poco cutre :-) c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? Ni idea... d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. ¿Probaste el acceso remoto (ssh)? Saludos, -- Camaleón -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org Que metodo de autenticacion usas? root en consola sea utentica? como fue la falla del servidor? -- MrIX Linux user number 412793. http://counter.li.org/ las grandes obras, las sueñan los santos locos, las realizan los luchadores natos, las aprovechan los felices cuerdo, y las critican los inútiles crónicos, -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/calvb54aadpd4ibtxiz58t6sodupzr+azp373u0vqtjcky6+...@mail.gmail.com
Re: Fallo en autenticación sobre SAMBA.
El dom, 26-02-2012 a las 09:03 -0300, JAP escribió: Estimados: Se me ha presentado un problema curioso, dada una curiosa situación. En mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian no tiene inconvenientes para manejarse. Excepto este fin de semana, en que he tenido que venir a trabajar, y el servidor de red se ha caído. Por esta situación, los demonios nmbd, smbd y winbindd se quedan colgados al arranque y no hay Cristo que me permita iniciar la máquina aunque más no sea en modo local por consola. El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola. La solución fue arrancar en modo recuperación y eliminar (apt-get remove samba winbind) esos paquetes y los que tiene asociados, por lo que estoy trabajando en modo local. Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red que me conecta a ella (/etc/network/interfaces). Y el problema persiste. Al parecer, si el servidor PDC de la red está caído, los demonios del sistema SAMBA se quedan colgados, congelando el sistema, lo cual me causa muy mala leche. Las preguntas: a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que los demonios se cuelguen. Si, no ejecutarlos en el arranque b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los demonios a demanda?, es decir, que cada vez que arranque me pregunte si quiero iniciarlos; si tienen un temporizador, mejor. Si. scriptenado c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al momento de la autenticación y salte a un login normal? d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún no ha terminado de iniciar el sistema?, porque desde allí podría matar el proceso que me causa problemas. No. Lo que tenes que hacer es configurar bien las librerias de autenticacion PAM, para que la autenticacion contra el PDC no sea requerida. Man pam.d Muchas gracias. de nada JAP Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64 GNU/Linux -- To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar