Portál AbcLinuxu, 10. května 2025 11:21

Dotaz: ALL-IN-ONE - jak na server

24.2.2010 11:19 Honza
ALL-IN-ONE - jak na server
Přečteno: 532×
Odpovědět | Admin
Dobrý den,stále mám problém s tiskem ze samby (Xp hlásí že nemám dostatečná práva) viz odkaz na diskuzi ZDE

Každopádně co je závažnější od té doby co mám doma server Ubuntu 9.10 Server + Samba + DHCP + Postfix + Nagios + Cups + Bind + MySQL + Apache + FTP + MediaTomb + Fail2ban
(před serverem je nastavený router) mám problém se nalogovat na emailovou schránku na seznamu. Zadám platné údaje a při přihlášení vidím adresu přesměrování tak jak má být, ale potom najednou vyskočí zpět logovací tabulka a nevyhodí žádnou chybu. Pravděpodobně to bude chyba mojí DNSky,ale nevím kde začít hledat. Vyzkoušel jsem 3 prohlížeče-ten samý efekt,ale poštu si do poštovního klienta v pořádku stáhnu (cez POP3)

Kdyby mi dobrá duše poradila s tiskem i touto záležitostí, budu velmi rád, sám totiž tápu.

Dále co nechápu, je to, že mi SSHcko normálně jede půl dne a potom se zbytek dne na něj vzdáleně nedostanu,ale na router u kterého běží webadministrace na jiném portu běží zatím OK.

Konfigurační soubory (neuvádím nekteré, podle mého nedůležité):

Apache + OpenSSH ve výchozím nastavení, Nagios taktéž pouze s nastaveným přístupem

BIND
named.conf.options
auth-nxdomain no;
fetch-glue no;
query-source port 53;
forwarders {
 	DNS PRI. PROVIDERA;
 	DNS SEK. PROVIDERA;
};
cleaning-interval 25920;

zónové záznamy
zone "mojedomena.cz" {
	type master;
	file "/etc/bind/named.mojedomena.cz";
};
zone "0.0.10.in-addr.arpa" {
	type master;
	file "/etc/bind/named.mojedomena.cz.rev";
};

named.mojedomena.cz
$TTL	86400
@	IN	SOA	ns.mojedomena.cz. root.mojedomena.cz. (
			2010022102	; Serial
			 10800		; Refresh
			  1800		; Retry
			604800		; Expire
			 900 )		; Negative Cache TTL

@	IN	NS	ns.mojedomena.cz.
@	IN	NS	alfa.ns.active24.cz.
@	IN	MX	10 mail.mojedomena.cz.
@	IN	A	10.0.0.10;

ns 	IN A 10.0.0.10;
mail 	IN A 10.0.0.10;
webmail IN A 10.0.0.10;

smtp 	IN CNAME ns
imap 	IN CNAME ns
server 	IN CNAME ns
www	IN CNAME ns 

named.mmojedomena.cz.rev
$TTL	86400
@	IN	SOA	0.0.10.in-addr.arpa. root.mojedomena.cz. (
			2010022102	; Serial
			 10800		; Refresh
			  1800		; Retry
			1209600		; Expire
			  604800 )	; Negative Cache TTL

@ IN NS ns.mojedomena.cz.

10 IN PTR ns.mojedomena.cz.
10 IN PTR mail.mojedomena.cz.
10 IN PTR webmail.mojedomena.cz.

resolv.conf
search mojedomena.cz
nameserver 10.0.0.10

CUPS (podotýkám, že z localhostu z CUPsu jsem tiskl)
LogLevel warn
MaxLogSize 0
SystemGroup lpadmin
# Allow remote access
Port 631
Listen /var/run/cups/cups.sock
# Enable printer sharing and shared printers.
Browsing On
BrowseOrder allow,deny
BrowseAllow all
BrowseRemoteProtocols CUPS
BrowseAddress @LOCAL
BrowseLocalProtocols CUPS dnssd
DefaultAuthType Basic
-Location /-
  # Allow shared printing and remote administration...
  Order allow,deny
  Allow all
-/Location-
-Location /admin-
  # Allow remote administration...
  Order allow,deny
  Allow all
-/Location-
-Location /admin/conf-
  AuthType Default
  Require user @SYSTEM
  # Allow remote access to the configuration files...
  Order allow,deny
  Allow all
-/Location-
-Policy default-
  -Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job CUPS-Get-Document-
    Require user @OWNER @SYSTEM
    Order deny,allow
  -/Limit-
  -Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default CUPS-Get-Devices-
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  -/Limit-
  -Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs-
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
  -/Limit-
  -Limit Cancel-Job CUPS-Authenticate-Job-
    Require user @OWNER @SYSTEM
    Order deny,allow
  -/Limit-
  -Limit All-
    Order deny,allow
  -/Limit-
-/Policy-
-Policy authenticated-
  -Limit Create-Job Print-Job Print-URI-
  AuthType Default
  Order deny,allow
-/Limit-
  -Limit Send-Document Send-URI Hold-Job Release-Job Restart-Job Purge-Jobs Set-Job-Attributes Create-Job-Subscription Renew-Subscription Cancel-Subscription Get-Notifications Reprocess-Job Cancel-Current-Job Suspend-Current-Job Resume-Job CUPS-Move-Job CUPS-Get-Document-
AuthType Default
Require user @OWNER @SYSTEM
Order deny,allow
  -/Limit-
  -Limit CUPS-Add-Modify-Printer CUPS-Delete-Printer CUPS-Add-Modify-Class CUPS-Delete-Class CUPS-Set-Default-
  AuthType Default
  Require user @SYSTEM
  Order deny,allow
    -/Limit-
  -Limit Pause-Printer Resume-Printer Enable-Printer Disable-Printer Pause-Printer-After-Current-Job Hold-New-Jobs Release-Held-New-Jobs Deactivate-Printer Activate-Printer Restart-Printer Shutdown-Printer Startup-Printer Promote-Job Schedule-Job-After CUPS-Accept-Jobs CUPS-Reject-Jobs-
    AuthType Default
    Require user @SYSTEM
    Order deny,allow
      -/Limit-
  -Limit Cancel-Job CUPS-Authenticate-Job-
      AuthType Default
      Require user @OWNER @SYSTEM
      Order deny,allow
        -/Limit-
  -Limit All-
        Order deny,allow
          -/Limit-
-/Policy- 

všechny ostré závovrky odstraněny (řvalo mi to chybu při náhledu dotazu)
v konfiguráku printers mám správně identifikovanou tiskárnu Canon MP190
Postfix
main.cf
biff = no
append_dot_mydomain = no
readme_directory = no
#TLS parametry nevypysuji, není důvod
myhostname = server.mojedomena.cz
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = mojedomena.cz, server.mojedomena.cz, localhost.localdomain, localhost
#relayhost = 
mynetworks = 10.0.0.0/24
mailbox_size_limit = 100000000
recipient_delimiter = +
inet_interfaces = 10.0.0.10
SAMBA
[global]
workgroup = SKUPINA
server string = SERVER
dns proxy = no
#Debugging sekci přeskakuji
security = user
guest account = nobody
encrypt passwords = true
passdb backend = tdbsam
obey pam restrictions = yes
unix password sync = yes
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n
pam password change = yes
map to guest = bad user
load printers = yes
printing = cups
printcap name = cups
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
usershare allow guests = yes

[printers]
comment = Tiskárny
browseable = no
path = /var/spool/samba
printable = yes
public = yes
guest ok = yes
read only = yes
create mask = 0770
printer admin = bajlek
writable = no

[print$]
comment = Printer Drivers
path = /var/lib/samba/printers
browseable = yes
read only = no
guest ok = yes
write list = root, @lpadmin, bajlek, radek

[public]
comment = public
path = /home/public
browseable = yes
public = yes
read only = no
writable = yes
directory mask = 0700
create mask = 0700

atd...
hosts.conf
order hosts,bind
multi on


- pokud samozřejmě najdete chybu, prosím o identifikaci a radu jak to napravit

Děkuji MNOHOKRÁT VŠEM!
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

24.2.2010 11:58 NN
Rozbalit Rozbalit vše Re: ALL-IN-ONE - jak na server
Odpovědět | | Sbalit | Link | Blokovat | Admin
a) Co mas v logu samby b) Co mas v logu Cupsys

Pokud se ti zobrazi stranka seznam.cz tak s DNS problem pravdepodobne nemas.. spis s prohlizecem. Nicmene pokud mas postfix, muzes se naucit tahat postu ze seznamu.

NN
24.2.2010 12:29 Honza
Rozbalit Rozbalit vše Re: ALL-IN-ONE - jak na server
logy připojím později, co se týče stahování pošty, tak nebudu pro každého uživatele dělat zvláštní účet jen proto, že 1 za rok k nám přijde a chce se juknout na poštu (to určitě chápete) + modifikace ze strany Seznam.cz poté nefunguje (skinovatelnost první stránky + RSS)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.