Re: Fallo en autenticación sobre SAMBA. [SOLUCIONADO]

2012-03-01 Por tema JAP
El mar, 28-02-2012 a las 18:14 +, Camaleón escribió:

 El Tue, 28 Feb 2012 14:58:32 -0300, Javier Argentina escribió:
 
 (ese html...)
 
  El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió:
 
  Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
  autentificarse e iniciar sesión o tu samba?
 
  El servidor PDC de Win2010 que permite a los usuarios identificarse en
  la red.
 
 ¿Pero en qué afecta eso a tu samba? Si no le afectara en nada no se 
 quedaría colgado ¿no crees?

Simple, no puedo iniciar mi sesión KDE porque intentaba autenticar
primero contra winbind.

La solución fue cambiar el orden de autenticación como detallo a
continuación:

#
# /etc/pam.d/common-auth - authentication settings common to all
services
#
# This file is included from other service-specific PAM config files,
# and should contain a list of the authentication modules that define
# the central authentication scheme for use on the system
# (e.g., /etc/shadow, LDAP, Kerberos, etc.).  The default is to use the
# traditional Unix authentication mechanisms.
#
# As of pam 1.0.1-6, this file is managed by pam-auth-update by default.
# To take advantage of this, it is recommended that you configure any
# local modules either before or after the default block, and use
# pam-auth-update to manage selection of other modules.  See
# pam-auth-update(8) for details.

# here are the per-package modules (the Primary block)
auth[success=3 default=ignore]  pam_unix.so nullok_secure try_first_pass
auth [success=2 default=ignore] pam_krb5.so minimum_uid=1000
auth[success=1 default=ignore]  pam_winbind.so krb5_auth
krb5_ccache_type=FILE cached_login try_first_pass
# here's the fallback if no module succeeds
authrequisite   pam_deny.so
# prime the stack with a positive return value if there isn't one
already;
# this avoids us returning an error just because nothing sets a success
code
# since the modules above will each just jump around
authrequiredpam_permit.so
# and here are more per-package modules (the Additional block)
authoptionalpam_cap.so 
# end of pam-auth-update config


Invertí el original

auth [success=3 default=ignore] pam_krb5.so minimum_uid=1000
auth [success=2 default=ignore] pam_winbind.so krb5_auth
krb5_ccache_type=FILE cached_login try_first_pass
auth [success=1 default=ignore] pam_unix.so nullok_secure try_first_pass

por

auth [success=3 default=ignore] pam_unix.so nullok_secure try_first_pass
auth [success=2 default=ignore] pam_krb5.so minimum_uid=1000
auth [success=1 default=ignore] pam_winbind.so krb5_auth
krb5_ccache_type=FILE cached_login try_first_pass

De esta manera, primero intenta la autenticación con clave unix, y si no
tiene suerte, después lo hace contra krb5 y winbind.


   La solución fue arrancar en modo recuperación y eliminar (apt-get
   remove samba winbind) esos paquetes y los que tiene asociados, por lo
   que estoy trabajando en modo local.
 
  Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto
  lo puedes forzar desde el menú de arranque de GRUB, entras en modo de
  edición (e) y añades 1 en la línea del kernel, F10 para continuar
  con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero
  al menos podrás acceder al sistema... siempre y cuando no necesites
  tirar del PDC para iniciar la sesión local, claro.
 
  Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba
  y winbind, cuando doy la orden de continuar  el proceso de carga, se
  vuelve a colgar, pues no encuentran al maldito servidor de claves.
 
 A ver... ¿necesitas samba en ese equipo?
 
 ¿Qué sucede con las estaciones windows cuando las inicias y el PDC está 
 parado? Pues lo mismo le pasa al samba :-)
 
 Si lo necesitas tendrás que configurarlo adecuadamente para que cuando el 
 el PDC no esté accesible se inicie sin problemas.
 


La solución que puse, lo hizo.


  Hombre, si lo necesitas para autentificar tu servidor, es normal :-?
 
 
  Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no
  me autentican, no me molesta, lo que molesta es que se cuelgan. Por
  ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces
  tiene algunas malas manías y me bloquea la cuenta al tercer intento de
  clave errónea), el sistema carga sin problemas y accedo con una clave
  local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al
  PDC, le pasa la posta al login normal, de manera que puedo ingresar.
  Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se
  cuelgan los demonios.
 
 Pues tendrás que ver por qué se cuelga. Para evitar dejarte el sistema 
 parado, haz una prueba una vez que haya cargado el sistema, apaga el 
 equipo del PDC (obviamente cuando no haya nadie en la oficina) y reinicia 
 samba a ver qué te escupe en los registros.
 
  Puedes desactivarlos para que no se inicien al arrancar el equipo e
  

Re: Fallo en autenticación sobre SAMBA.

2012-02-28 Por tema Javier Argentina
El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió:

 El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió:

  Se me ha presentado un problema curioso, dada una curiosa situación. En
  mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian
  no tiene inconvenientes para manejarse. Excepto este fin de semana, en
  que he tenido que venir a trabajar, y el servidor de red se ha caído.

 Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
 autentificarse e iniciar sesión o tu samba?

 El servidor PDC de Win2010 que permite a los usuarios identificarse en la
red.


  Por esta situación, los demonios nmbd, smbd y winbindd se quedan
  colgados al arranque y no hay Cristo que me permita iniciar la máquina
  aunque más no sea en modo local por consola. El sistema inicia, se
  inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de
  red SAMBA ni la local. Además, la tty1 se queda colgada tratando de
  iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola.
 
  La solución fue arrancar en modo recuperación y eliminar (apt-get remove
  samba winbind) esos paquetes y los que tiene asociados, por lo que estoy
  trabajando en modo local.

 Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo
 puedes forzar desde el menú de arranque de GRUB, entras en modo de
 edición (e) y añades 1 en la línea del kernel, F10 para continuar con
 el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al
 menos podrás acceder al sistema... siempre y cuando no necesites tirar
 del PDC para iniciar la sesión local, claro.

 Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba y
winbind, cuando doy la orden de continuar  el proceso de carga, se vuelve a
colgar, pues no encuentran al maldito servidor de claves.


  Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la
  red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red
  que me conecta a ella (/etc/network/interfaces).
 
  Y el problema persiste. Al parecer, si el servidor PDC de la red está
  caído, los demonios del sistema SAMBA se quedan colgados, congelando el
  sistema, lo cual me causa muy mala leche.

 Hombre, si lo necesitas para autentificar tu servidor, es normal :-?


Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no me
autentican, no me molesta, lo que molesta es que se cuelgan. Por ejemplo,
cuando mi clave de dominio está cancelada (Evolution a veces tiene algunas
malas manías y me bloquea la cuenta al tercer intento de clave errónea), el
sistema carga sin problemas y accedo con una clave local. Es decir, SI el
demonio está corriendo, aunque NO tenga acceso al PDC, le pasa la posta al
login normal, de manera que puedo ingresar.
Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se cuelgan
los demonios.



¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que
 tenerlo conectado las 24 horas los 365 días y buscar algún equipo de
 respaldo en caso de fallo del servidor principal.

  Las preguntas:
  a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
  los demonios se cuelguen.

 Primero tendrás que ver por qué se quedan pillados, pero dependerá de la
 configuración que tengas de samba, es decir, ¿depende tu samba del PDC
 ese que dices que no está disponible? ¿permite samba que especifiques una
 configuración alternativa si el PDC no está accesible?

  b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
  demonios a demanda?, es decir, que cada vez que arranque me pregunte
  si quiero iniciarlos; si tienen un temporizador, mejor.

 Puedes desactivarlos para que no se inicien al arrancar el equipo e
 iniciarlos manualmente pero me parece un poco cutre :-)

 Justamente, nada cutre.
Me llama la ateción que los demonios se cuelgan si no acceden al PDC. Que
no me habilite el ingreso, es lógico, pero que se cuelgue el sistema, no me
cierra.

Es como si un un sistema no se iniciara y se quedara colgado porque no
tiene un monitor enchufado; si no necesito el monitor, porque accedo en
forma remota, ese demonio debería ser lo bastante inteligente para decir
No tengo tengo acceso al PDC, por lo tanto, no me necesita, así que me
apagaré y enviaré un mensaje de error. En vez de lo que hace ahora, que es
quedarse colgado por los siglos de los siglos.


  c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
  momento de la autenticación y salte a un login normal?

 Ni idea...

  d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando
  aún no ha terminado de iniciar el sistema?, porque desde allí podría
  matar el proceso que me causa problemas.

 ¿Probaste el acceso remoto (ssh)?

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org




Re: Fallo en autenticación sobre SAMBA.

2012-02-28 Por tema Javier Argentina
El 26 de febrero de 2012 19:27, Cristian Mitchell
mitchell6...@gmail.comescribió:

 El día 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com
 escribió:
  El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió:
 
  Se me ha presentado un problema curioso, dada una curiosa situación. En
  mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian
  no tiene inconvenientes para manejarse. Excepto este fin de semana, en
  que he tenido que venir a trabajar, y el servidor de red se ha caído.
 
  Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
  autentificarse e iniciar sesión o tu samba?
 
  Por esta situación, los demonios nmbd, smbd y winbindd se quedan
  colgados al arranque y no hay Cristo que me permita iniciar la máquina
  aunque más no sea en modo local por consola. El sistema inicia, se
  inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de
  red SAMBA ni la local. Además, la tty1 se queda colgada tratando de
  iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola.
 
  La solución fue arrancar en modo recuperación y eliminar (apt-get remove
  samba winbind) esos paquetes y los que tiene asociados, por lo que estoy
  trabajando en modo local.
 
  Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo
  puedes forzar desde el menú de arranque de GRUB, entras en modo de
  edición (e) y añades 1 en la línea del kernel, F10 para continuar con
  el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al
  menos podrás acceder al sistema... siempre y cuando no necesites tirar
  del PDC para iniciar la sesión local, claro.
 
  Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la
  red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red
  que me conecta a ella (/etc/network/interfaces).
 
  Y el problema persiste. Al parecer, si el servidor PDC de la red está
  caído, los demonios del sistema SAMBA se quedan colgados, congelando el
  sistema, lo cual me causa muy mala leche.
 
  Hombre, si lo necesitas para autentificar tu servidor, es normal :-?
 
  ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que
  tenerlo conectado las 24 horas los 365 días y buscar algún equipo de
  respaldo en caso de fallo del servidor principal.
 
  Las preguntas:
  a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
  los demonios se cuelguen.
 
  Primero tendrás que ver por qué se quedan pillados, pero dependerá de la
  configuración que tengas de samba, es decir, ¿depende tu samba del PDC
  ese que dices que no está disponible? ¿permite samba que especifiques una
  configuración alternativa si el PDC no está accesible?
 
  b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
  demonios a demanda?, es decir, que cada vez que arranque me pregunte
  si quiero iniciarlos; si tienen un temporizador, mejor.
 
  Puedes desactivarlos para que no se inicien al arrancar el equipo e
  iniciarlos manualmente pero me parece un poco cutre :-)
 
  c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
  momento de la autenticación y salte a un login normal?
 
  Ni idea...
 
  d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando
  aún no ha terminado de iniciar el sistema?, porque desde allí podría
  matar el proceso que me causa problemas.
 
  ¿Probaste el acceso remoto (ssh)?
 
  Saludos,
 
  --
  Camaleón
 
 
  --
  To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
  Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org
 

 Que metodo de autenticacion usas?

Las librerías pam para kerberos y winbind


 root en consola sea utentica?

Como se queda colgado, no puedo abrir tty


 como fue la falla del servidor?

 El tarado de sistemas dejó un servidor Windows sin supervisión humana
durante tres días.





 --
 MrIX
 Linux user number 412793.
 http://counter.li.org/

 las grandes obras,
 las sueñan los santos locos,
 las realizan los luchadores natos,
 las aprovechan los felices cuerdo,
 y las critican los inútiles crónicos,


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/calvb54aadpd4ibtxiz58t6sodupzr+azp373u0vqtjcky6+...@mail.gmail.com




Re: Fallo en autenticación sobre SAMBA.

2012-02-28 Por tema Javier Argentina
El 26 de febrero de 2012 20:25, Angel Claudio Alvarez 
an...@angel-alvarez.com.ar escribió:

 El dom, 26-02-2012 a las 09:03 -0300, JAP escribió:
  Estimados:
 
  Se me ha presentado un problema curioso, dada una curiosa situación.
  En mi trabajo se usa una red Win2003 Server con un dominio ADS.
  Mi Debian no tiene inconvenientes para manejarse.
  Excepto este fin de semana, en que he tenido que venir a trabajar, y el
  servidor de red se ha caído.
  Por esta situación, los demonios nmbd, smbd y winbindd se quedan
  colgados al arranque y no hay Cristo que me permita iniciar la máquina
  aunque más no sea en modo local por consola.
  El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna
  contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda
  colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a
  otra consola.
 
  La solución fue arrancar en modo recuperación y eliminar (apt-get
  remove samba winbind) esos paquetes y los que tiene asociados, por lo
  que estoy trabajando en modo local.
 
  Antes de hacer esto, hice la prueba de:
  1º Desconectar físicamente la red de la máquina (desenchufé el cable).
  2º Desactivé la interfaz de red que me conecta a ella
  (/etc/network/interfaces).
 
  Y el problema persiste. Al parecer, si el servidor PDC de la red está
  caído, los demonios del sistema SAMBA se quedan colgados, congelando el
  sistema, lo cual me causa muy mala leche.
 
  Las preguntas:
  a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
  los demonios se cuelguen.

 Si, no ejecutarlos en el arranque


Es lo que hago al eliminarlos. Ya sé que debería sacarlos de /etc/init.d/,
pero digamos que me era más práctico instalar y desinstalar.


  b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
  demonios a demanda?, es decir, que cada vez que arranque me pregunte
  si quiero iniciarlos; si tienen un temporizador, mejor.
 Si. scriptenado


Justamente, me parece que abriré un script de arranque que tenga algún
condicional de testeo del servidor.
Es loq ue estoy pensando ue podría llegar a funcionar.
Algún tipo de ping a la dirección, y si no lo encuentra, que no ejecute los
demonios.



  c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
  momento de la autenticación y salte a un login normal?
  d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún
  no ha terminado de iniciar el sistema?, porque desde allí podría matar
  el proceso que me causa problemas.
 
 No. Lo que tenes que hacer es configurar bien las librerias de
 autenticacion PAM, para que la autenticacion contra el PDC no sea
 requerida. Man pam.d


  Muchas gracias.
 de nada

 
  JAP
  Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64
  GNU/Linux
 
 
 



 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive:
 http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar




Re: Fallo en autenticación sobre SAMBA.

2012-02-28 Por tema Camaleón
El Tue, 28 Feb 2012 14:58:32 -0300, Javier Argentina escribió:

(ese html...)

 El 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió:

 Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
 autentificarse e iniciar sesión o tu samba?

 El servidor PDC de Win2010 que permite a los usuarios identificarse en
 la red.

¿Pero en qué afecta eso a tu samba? Si no le afectara en nada no se 
quedaría colgado ¿no crees?

  La solución fue arrancar en modo recuperación y eliminar (apt-get
  remove samba winbind) esos paquetes y los que tiene asociados, por lo
  que estoy trabajando en modo local.

 Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto
 lo puedes forzar desde el menú de arranque de GRUB, entras en modo de
 edición (e) y añades 1 en la línea del kernel, F10 para continuar
 con el proceso de arranque. Así no iniciará la red ni samba ni ná, pero
 al menos podrás acceder al sistema... siempre y cuando no necesites
 tirar del PDC para iniciar la sesión local, claro.

 Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba
 y winbind, cuando doy la orden de continuar  el proceso de carga, se
 vuelve a colgar, pues no encuentran al maldito servidor de claves.

A ver... ¿necesitas samba en ese equipo?

¿Qué sucede con las estaciones windows cuando las inicias y el PDC está 
parado? Pues lo mismo le pasa al samba :-)

Si lo necesitas tendrás que configurarlo adecuadamente para que cuando el 
el PDC no esté accesible se inicie sin problemas.

 Hombre, si lo necesitas para autentificar tu servidor, es normal :-?


 Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no
 me autentican, no me molesta, lo que molesta es que se cuelgan. Por
 ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces
 tiene algunas malas manías y me bloquea la cuenta al tercer intento de
 clave errónea), el sistema carga sin problemas y accedo con una clave
 local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al
 PDC, le pasa la posta al login normal, de manera que puedo ingresar.
 Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se
 cuelgan los demonios.

Pues tendrás que ver por qué se cuelga. Para evitar dejarte el sistema 
parado, haz una prueba una vez que haya cargado el sistema, apaga el 
equipo del PDC (obviamente cuando no haya nadie en la oficina) y reinicia 
samba a ver qué te escupe en los registros.

 Puedes desactivarlos para que no se inicien al arrancar el equipo e
 iniciarlos manualmente pero me parece un poco cutre :-)

 Justamente, nada cutre.

No sé qué decirte... si algún cliente de la red necesita acceder a tu 
samba y éste está detenido, vas a recibir llamadas cada dos por tres :-)

Lo suyo es determinar por qué se queda pillado y darle una solución para 
que independientemente de que el PDC esté o no accesible, samba trabaje 
sin problemas.

 Me llama la ateción que los demonios se cuelgan si no acceden al PDC.
 Que no me habilite el ingreso, es lógico, pero que se cuelgue el
 sistema, no me cierra.

Quizá no se cuelgue del todo sino que se tira más tiempo intentando 
levantarlo y le cuesta más iniciar el sistema.

 Es como si un un sistema no se iniciara y se quedara colgado porque no
 tiene un monitor enchufado; si no necesito el monitor, porque accedo en
 forma remota, ese demonio debería ser lo bastante inteligente para decir
 No tengo tengo acceso al PDC, por lo tanto, no me necesita, así que me
 apagaré y enviaré un mensaje de error. En vez de lo que hace ahora, que
 es quedarse colgado por los siglos de los siglos.

Cuando no tengo salida a Internet el sistema se eterniza al arrancar, es 
decir, todos los demonios que necesitan tirar de la red (ntp, servidor de 
correo, apache, etc...) les cuesta un riñón y parte del otro iniciarse.

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/jij5hj$4vb$1...@dough.gmane.org



Re: Fallo en autenticación sobre SAMBA.

2012-02-28 Por tema Angel Claudio Alvarez
El mar, 28-02-2012 a las 15:03 -0300, Javier Argentina escribió:
 
 
 El 26 de febrero de 2012 20:25, Angel Claudio Alvarez
 an...@angel-alvarez.com.ar escribió:
 El dom, 26-02-2012 a las 09:03 -0300, JAP escribió:
  Estimados:
 
  Se me ha presentado un problema curioso, dada una curiosa
 situación.
  En mi trabajo se usa una red Win2003 Server con un dominio
 ADS.
  Mi Debian no tiene inconvenientes para manejarse.
  Excepto este fin de semana, en que he tenido que venir a
 trabajar, y el
  servidor de red se ha caído.
  Por esta situación, los demonios nmbd, smbd y winbindd se
 quedan
  colgados al arranque y no hay Cristo que me permita iniciar
 la máquina
  aunque más no sea en modo local por consola.
  El sistema inicia, se inicia el gestor X kdm, pero no
 reconoce ninguna
  contraseña, ni la de red SAMBA ni la local. Además, la tty1
 se queda
  colgada tratando de iniciar nmbd smbd o winbindd, y no tengo
 acceso a
  otra consola.
 
  La solución fue arrancar en modo recuperación y eliminar
 (apt-get
  remove samba winbind) esos paquetes y los que tiene
 asociados, por lo
  que estoy trabajando en modo local.
 
  Antes de hacer esto, hice la prueba de:
  1º Desconectar físicamente la red de la máquina (desenchufé
 el cable).
  2º Desactivé la interfaz de red que me conecta a ella
  (/etc/network/interfaces).
 
  Y el problema persiste. Al parecer, si el servidor PDC de la
 red está
  caído, los demonios del sistema SAMBA se quedan colgados,
 congelando el
  sistema, lo cual me causa muy mala leche.
 
  Las preguntas:
  a) ¿Hay alguna forma de lograr que esto no suceda?, es
 decir, evitar que
  los demonios se cuelguen.
 
 
 Si, no ejecutarlos en el arranque
 
 
 
 
 Es lo que hago al eliminarlos. Ya sé que debería sacarlos
 de /etc/init.d/, pero digamos que me era más práctico instalar y
 desinstalar.
  
  b) Si lo anterior no es posible, ¿hay alguna forma de
 iniciar los
  demonios a demanda?, es decir, que cada vez que arranque
 me pregunte
  si quiero iniciarlos; si tienen un temporizador, mejor.
 
 Si. scriptenado
 
 
 
 
 Justamente, me parece que abriré un script de arranque que tenga algún
 condicional de testeo del servidor.
 Es loq ue estoy pensando ue podría llegar a funcionar.
 Algún tipo de ping a la dirección, y si no lo encuentra, que no
 ejecute los demonios.
 
 
  
  c) ¿Hay alguna forma de que mi gestor X kdm reconozca el
 problema al
  momento de la autenticación y salte a un login normal?
  d) ¿Hay alguna forma de lograr aunque sea un acceso a
 consola cuando aún
  no ha terminado de iniciar el sistema?, porque desde allí
 podría matar
  el proceso que me causa problemas.
 
 
 No. Lo que tenes que hacer es configurar bien las librerias de
 autenticacion PAM, para que la autenticacion contra el PDC no
 sea
 requerida. Man pam.d
 
 
  Muchas gracias.
 de nada
 
 
  JAP
  Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC
 2011 x86_64
  GNU/Linux
 
 
 
 
 
Probaste likewiseopen ??? es la solucion rapida y sucia pero lo
instalas, metes la maquina en dominio y te olvidas
Si no tiene red podes acceder con la cache (la clave de acceso al
dominio, guardada en un archivo del sistmita). Te toca todas la pam.d
para que puedas acceder por consola o por gui con clave de dominio. Si
la clave se vence de da interface para cambiarla (en ui o en gui) y root
siempre tiene acceso local.
Yo algunas de las ws en linux las tengo asi, y los usuarios ni se quejan
(mi propia pc esta asi)
http://www.likewiseopen.org

 
 
 --
 To UNSUBSCRIBE, email to
 debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 
 Archive:
 
 http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar
 
 



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/1330465434.2553.4.ca...@gabita2.angel-alvarez.com.ar



Fallo en autenticación sobre SAMBA.

2012-02-26 Por tema JAP
Estimados:

Se me ha presentado un problema curioso, dada una curiosa situación.
En mi trabajo se usa una red Win2003 Server con un dominio ADS.
Mi Debian no tiene inconvenientes para manejarse.
Excepto este fin de semana, en que he tenido que venir a trabajar, y el
servidor de red se ha caído.
Por esta situación, los demonios nmbd, smbd y winbindd se quedan
colgados al arranque y no hay Cristo que me permita iniciar la máquina
aunque más no sea en modo local por consola.
El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna
contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda
colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a
otra consola.

La solución fue arrancar en modo recuperación y eliminar (apt-get
remove samba winbind) esos paquetes y los que tiene asociados, por lo
que estoy trabajando en modo local.

Antes de hacer esto, hice la prueba de:
1º Desconectar físicamente la red de la máquina (desenchufé el cable).
2º Desactivé la interfaz de red que me conecta a ella
(/etc/network/interfaces).

Y el problema persiste. Al parecer, si el servidor PDC de la red está
caído, los demonios del sistema SAMBA se quedan colgados, congelando el
sistema, lo cual me causa muy mala leche.

Las preguntas:
a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
los demonios se cuelguen.
b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
demonios a demanda?, es decir, que cada vez que arranque me pregunte
si quiero iniciarlos; si tienen un temporizador, mejor.
c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
momento de la autenticación y salte a un login normal?
d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún
no ha terminado de iniciar el sistema?, porque desde allí podría matar
el proceso que me causa problemas.

Muchas gracias.

JAP
Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64
GNU/Linux



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/1330257801.4140.14.ca...@ibbaw250.rina.armada



Re: Fallo en autenticación sobre SAMBA.

2012-02-26 Por tema Camaleón
El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió:

 Se me ha presentado un problema curioso, dada una curiosa situación. En
 mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian
 no tiene inconvenientes para manejarse. Excepto este fin de semana, en
 que he tenido que venir a trabajar, y el servidor de red se ha caído.

Mmm, ¿qué se ha caído, el servidor que permite a los usuarios 
autentificarse e iniciar sesión o tu samba?

 Por esta situación, los demonios nmbd, smbd y winbindd se quedan
 colgados al arranque y no hay Cristo que me permita iniciar la máquina
 aunque más no sea en modo local por consola. El sistema inicia, se
 inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de
 red SAMBA ni la local. Además, la tty1 se queda colgada tratando de
 iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola.
 
 La solución fue arrancar en modo recuperación y eliminar (apt-get remove
 samba winbind) esos paquetes y los que tiene asociados, por lo que estoy
 trabajando en modo local.

Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo 
puedes forzar desde el menú de arranque de GRUB, entras en modo de 
edición (e) y añades 1 en la línea del kernel, F10 para continuar con 
el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al 
menos podrás acceder al sistema... siempre y cuando no necesites tirar 
del PDC para iniciar la sesión local, claro.

 Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la
 red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red
 que me conecta a ella (/etc/network/interfaces).
 
 Y el problema persiste. Al parecer, si el servidor PDC de la red está
 caído, los demonios del sistema SAMBA se quedan colgados, congelando el
 sistema, lo cual me causa muy mala leche.

Hombre, si lo necesitas para autentificar tu servidor, es normal :-?

¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que 
tenerlo conectado las 24 horas los 365 días y buscar algún equipo de 
respaldo en caso de fallo del servidor principal.

 Las preguntas:
 a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
 los demonios se cuelguen.

Primero tendrás que ver por qué se quedan pillados, pero dependerá de la 
configuración que tengas de samba, es decir, ¿depende tu samba del PDC 
ese que dices que no está disponible? ¿permite samba que especifiques una 
configuración alternativa si el PDC no está accesible?

 b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
 demonios a demanda?, es decir, que cada vez que arranque me pregunte
 si quiero iniciarlos; si tienen un temporizador, mejor. 

Puedes desactivarlos para que no se inicien al arrancar el equipo e 
iniciarlos manualmente pero me parece un poco cutre :-)

 c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
 momento de la autenticación y salte a un login normal? 

Ni idea...

 d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando
 aún no ha terminado de iniciar el sistema?, porque desde allí podría
 matar el proceso que me causa problemas.

¿Probaste el acceso remoto (ssh)?

Saludos,

-- 
Camaleón


-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org



Re: Fallo en autenticación sobre SAMBA.

2012-02-26 Por tema Cristian Mitchell
El día 26 de febrero de 2012 14:58, Camaleón noela...@gmail.com escribió:
 El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió:

 Se me ha presentado un problema curioso, dada una curiosa situación. En
 mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian
 no tiene inconvenientes para manejarse. Excepto este fin de semana, en
 que he tenido que venir a trabajar, y el servidor de red se ha caído.

 Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
 autentificarse e iniciar sesión o tu samba?

 Por esta situación, los demonios nmbd, smbd y winbindd se quedan
 colgados al arranque y no hay Cristo que me permita iniciar la máquina
 aunque más no sea en modo local por consola. El sistema inicia, se
 inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de
 red SAMBA ni la local. Además, la tty1 se queda colgada tratando de
 iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola.

 La solución fue arrancar en modo recuperación y eliminar (apt-get remove
 samba winbind) esos paquetes y los que tiene asociados, por lo que estoy
 trabajando en modo local.

 Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo
 puedes forzar desde el menú de arranque de GRUB, entras en modo de
 edición (e) y añades 1 en la línea del kernel, F10 para continuar con
 el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al
 menos podrás acceder al sistema... siempre y cuando no necesites tirar
 del PDC para iniciar la sesión local, claro.

 Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la
 red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red
 que me conecta a ella (/etc/network/interfaces).

 Y el problema persiste. Al parecer, si el servidor PDC de la red está
 caído, los demonios del sistema SAMBA se quedan colgados, congelando el
 sistema, lo cual me causa muy mala leche.

 Hombre, si lo necesitas para autentificar tu servidor, es normal :-?

 ¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que
 tenerlo conectado las 24 horas los 365 días y buscar algún equipo de
 respaldo en caso de fallo del servidor principal.

 Las preguntas:
 a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
 los demonios se cuelguen.

 Primero tendrás que ver por qué se quedan pillados, pero dependerá de la
 configuración que tengas de samba, es decir, ¿depende tu samba del PDC
 ese que dices que no está disponible? ¿permite samba que especifiques una
 configuración alternativa si el PDC no está accesible?

 b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
 demonios a demanda?, es decir, que cada vez que arranque me pregunte
 si quiero iniciarlos; si tienen un temporizador, mejor.

 Puedes desactivarlos para que no se inicien al arrancar el equipo e
 iniciarlos manualmente pero me parece un poco cutre :-)

 c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
 momento de la autenticación y salte a un login normal?

 Ni idea...

 d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando
 aún no ha terminado de iniciar el sistema?, porque desde allí podría
 matar el proceso que me causa problemas.

 ¿Probaste el acceso remoto (ssh)?

 Saludos,

 --
 Camaleón


 --
 To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/jidrs2$69j$3...@dough.gmane.org


Que metodo de autenticacion usas?
root en consola sea utentica?
como fue la falla del servidor?


-- 
MrIX
Linux user number 412793.
http://counter.li.org/

las grandes obras,
las sueñan los santos locos,
las realizan los luchadores natos,
las aprovechan los felices cuerdo,
y las critican los inútiles crónicos,


--
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/calvb54aadpd4ibtxiz58t6sodupzr+azp373u0vqtjcky6+...@mail.gmail.com



Re: Fallo en autenticación sobre SAMBA.

2012-02-26 Por tema Angel Claudio Alvarez
El dom, 26-02-2012 a las 09:03 -0300, JAP escribió:
 Estimados:
 
 Se me ha presentado un problema curioso, dada una curiosa situación.
 En mi trabajo se usa una red Win2003 Server con un dominio ADS.
 Mi Debian no tiene inconvenientes para manejarse.
 Excepto este fin de semana, en que he tenido que venir a trabajar, y el
 servidor de red se ha caído.
 Por esta situación, los demonios nmbd, smbd y winbindd se quedan
 colgados al arranque y no hay Cristo que me permita iniciar la máquina
 aunque más no sea en modo local por consola.
 El sistema inicia, se inicia el gestor X kdm, pero no reconoce ninguna
 contraseña, ni la de red SAMBA ni la local. Además, la tty1 se queda
 colgada tratando de iniciar nmbd smbd o winbindd, y no tengo acceso a
 otra consola.
 
 La solución fue arrancar en modo recuperación y eliminar (apt-get
 remove samba winbind) esos paquetes y los que tiene asociados, por lo
 que estoy trabajando en modo local.
 
 Antes de hacer esto, hice la prueba de:
 1º Desconectar físicamente la red de la máquina (desenchufé el cable).
 2º Desactivé la interfaz de red que me conecta a ella
 (/etc/network/interfaces).
 
 Y el problema persiste. Al parecer, si el servidor PDC de la red está
 caído, los demonios del sistema SAMBA se quedan colgados, congelando el
 sistema, lo cual me causa muy mala leche.
 
 Las preguntas:
 a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
 los demonios se cuelguen.

Si, no ejecutarlos en el arranque

 b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
 demonios a demanda?, es decir, que cada vez que arranque me pregunte
 si quiero iniciarlos; si tienen un temporizador, mejor.
Si. scriptenado

 c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
 momento de la autenticación y salte a un login normal?
 d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando aún
 no ha terminado de iniciar el sistema?, porque desde allí podría matar
 el proceso que me causa problemas.
 
No. Lo que tenes que hacer es configurar bien las librerias de
autenticacion PAM, para que la autenticacion contra el PDC no sea
requerida. Man pam.d


 Muchas gracias.
de nada

 
 JAP
 Linux japws25 3.0.0-2-amd64 #1 SMP Wed Nov 2 04:50:05 UTC 2011 x86_64
 GNU/Linux
 
 
 



-- 
To UNSUBSCRIBE, email to debian-user-spanish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: 
http://lists.debian.org/1330298724.2577.3.ca...@gabita2.angel-alvarez.com.ar