在virtual mail host 的認証問題
前幾天幫客戶安裝mail server的時後發現~~怎麼認証一直通不過
一直無法外部收信
後來看了mysql 的log
pam-mysql.5 的mysql.log如下
050929 14:09:17 41 Connect postfix@localhost on postfix
41 Init DB postfix
41 Query SELECT password FROM mailbox WHERE username is NULL johnpupu'
41 Quit
36 Query SELECT `goto` FROM alias WHERE address is NULL xxx.com.tw'
37 Query SELECT description FROM domain WHERE domain is NULL xxx.com.tw'
38 Query SELECT `goto` FROM alias WHERE address is NULL johnpupu@xxx.com.tw'
39 Query SELECT `goto` FROM alias WHERE address is NULL johnpupu@xxx.com.tw'
36 Query SELECT `goto` FROM alias WHERE address is NULL xxx.com.tw'
37 Query SELECT description FROM domain WHERE domain is NULL xxx.com.tw'
42 Connect postfix@localhost on postfix
42 Query SELECT maildir FROM mailbox WHERE username is NULL johnpupu@xxx.com.tw'
pam-mysql.6 version的mysql.log 如下
050929 14:05:28 224 Connect postfix@localhost on postfix
224 Init DB postfix
224 Query SELECT password FROM mailbox WHERE username is NULL johnpupu'
224 Quit
225 Connect postfix@localhost on postfix
225 Init DB postfix
225 Query SELECT 1, password FROM mailbox WHERE username is NULL johnpupu'
225 Quit
發現在6 和5 的版本上會一個1 的差異~~不過很奇的是~~這兩行都一樣select 不到資料
不知道為什麼裝了6 後在mail 上就認証不過
裝了5 就過了~~怪~~~
隨手附上pam-mysql5 的ports
每月彙整: 2005 年 9 月
第二筆專案心得
專案solution心得
在2005/9/8號開始的這個案子~~
客戶須求是file server , ftp , web , mail , vpn , nat
在客戶須求中都還算是一般客戶所會須要的~~在安裝上應該對freebsd能手也是很基本的
不過小第很該死的是~~才在今年8月多開始碰freebsd
第一個案子是在學校旁邊的一個機構
那個案子很單純~不太須要客製化的服務
而在第二個案子難度卻遠大於第一個
因為客戶是金融機構,所以對資料的"保密性"很關心
而也是在這個案子才接觸到proftpd,他的設定檔中的權限參數,都不是很懂
且時間也很趕~~很多東西都在摸索
在9/11 9/12 都連續睡在公司~~狂k 英文手冊~
在這個案子中最大的困難是客戶,想要有一個介面可以自已更改密碼
也因為這個原因~~所以在安裝samba proftpd mail 時都打算用資料庫來管理
所以k了不少資料~~在blog中也寫了一些教學也就是因為這次的case 所留下來的心得
深深覺得在這次的case中~~有實力上嚴重的不足,及時間上拿捏的不好~~
主要還是因為都是自已沒碰過的東西~所以掌握的很不好
接下來要做的就是寫客戶要的管理帳號的介面
在proftpd mail的密碼編碼很簡單就是用mysql 的encrypt的加密
但是samba 卻有一點困擾~~samba在mysql中的密碼有兩個欄位
一個是lan pass 一個是nt pass 的欄位
所以要改他的密碼的話~~目前想到的方法是用sudo~~~
總之~~這一次的case 收獲很多~~
很讚的一次經驗~
Samba , ProFTPD的字碼問題
Samba , ProFTPD 的字碼問題
今天發現samba和proftpd 在編碼會有一點問題~~
samba 傳上去的檔案時用proftpd去開,看的時後~是亂碼
同樣的情況也在proftpd 傳檔上去用samba 看的時後~~也是亂碼~
稍稍試了一下~在samba3 中把
global設字中把unix dos 這兩個charset 設成big5就ok了
[global]
unix charset = big5
dos charset = big5
Samba Auth Through Mysql
用mysql來做samba的認証。
文件可以在/usr/local/share/examples/samba/pdb/mysql裡下找到
首先先建資料庫的table
閱讀全文
ProFTPD through MySQL
透過mysql 來管理proftpd 的帳號 mysql 用戶認證部分:
在proftpd.conf中加入以下內容
#設置MySQL認證:
#數據庫聯接的資訊,DatabaseName是數據庫名, HostName是主機名,
#Port是端口號,UserName是連接數據庫的用戶名,Password是密碼。
SQLConnectInfo DatabaseName@HostName:port UserName Password
#數據庫認證的類型:
SQLAuthTypes Backend Plaintext
#指定用來做用戶認證的表的有關資訊。("FTPUSERS"和"FTPGRPS"是數據表名字,等一會而在下面建立)
SQLUserInfo FTPUSERS userid passwd uid gid homedir shell
SQLGroupInfo FTPGRPS groupname gid members
#設置如果shell為空時允許用戶登錄:
RequireValidShell off
#數據庫的鑒別
SQLAuthenticate users groups usersetfast groupsetfast
#如果home目錄不存在,則系統會為根據它的home項新建一個目錄:
SQLHomedirOnDemand on
然後在這個數據庫中建立一個用戶表FTPUSERS,這個表是必須的:
use FTP;
create table FTPUSERS (
userid TEXT NOT NULL,
passwd TEXT NOT NULL,
uid INT NOT NULL,
gid INT NOT NULL,
homedir TEXT,
shell TEXT
);
此 表格是為了用戶認證所需要的,其中userid、passwd是必不可少的,userid是用做FTP服務的用戶名;passwd是指此用戶的密碼; uid是系統用戶的ID,也就是所映射的系統用戶;gid是所屬系統組的ID;home是該用戶所在的HOME目錄;shell可以為該用戶指定相應的 shell。當然你可以建立更多的字段,例如:用來記錄用戶登錄次數的count,或者是日期的date,如果你對配置熟悉了之後,你可以根據自己的喜歡 添加更多的功能。在此就不多講。
3、如果你想需要所有的功能,你還可以添加另外一個需要的表:FTPGRPS,也就是確定組的表格,當然也可以不用,這裡講一個它的格式:
create table FTPGRPS (
grpname TEXT NOT NULL,
gid SMALLINT NOT NULL,
members TEXT NOT NULL,
);
其中grpname是組的名稱,gid是系統組的ID,members是組的成員。注意:多成員,他們之間要用逗號隔開,不能使用空格。
4、為空表格插入記錄:
INSERT INTO FTPUSERS (userid, passwd, uid, gid, homedir, shell)
valueS ('user1', '999999', '1000', '1000', '/home/FTP/user1', '' ;
按此格式你可以插入這每一個用戶添加一個記錄。
如果你要想應用到更多的功能,且建立了組的表格,你也要為此添加記錄,不過一定要注意在members的字段多個成員一定要用逗號隔開。
INSERT INTO FTPGRPS VALUES ('FTPGRPS', 1000, 'FTPUSR');
四、為FTP用戶建立相應的系統用戶。
在本例中,只整個FTP服務只提供一個有效的系統用戶FTPUSR和組FTPGRP,當然你也可以設置多個系統用戶。但出於安全的考慮,我只設一個,用他來啟動FTP daemon,並把所有的FTP用戶映射過這個用戶。
先建立FTPGRP組:
groupadd -g 1000 -r FTPGRP
建立FTPUSR用戶:
adduser -u 1000 -g 1000 -d /home/FTP -s /bin/bash -r FTPUSR
為FTPUSR建立HOME,把所有的FTP user 活動空間全放在此目錄下:
mkdir /home/FTP
chown FTPUSR /home/FTP
chgrp FTPGRP /home/FTP
到這裡MYSQL認證部分就算基本配置好了,接下來是磁片限額部分
PS 在查log的時後可以往兩個方向一個是proftpd 一個是mysql
proftpd.conf中
#Debug Level
#emerg,alert,error,crit,info
SyslogLevel emerg #emerg 可以改debug
SystemLog /var/log/proftpd.system.log
mysql的話可以在啟動的時後把log也啟動
#/usr/local/bin/mysqld_safe –log=/var/db/mysql/mysql.log
這邊可以man 一下mysqld
Mysql-error
前幾天遇到了一個鳥問題~~mysql 一灌完啟動不了
原來是自已太急了在灌完後執行mysql_install_db後有出現下面的註是
You can start the MySQL daemon with:
cd /usr/local ; /usr/local/bin/mysqld_safe &
結果自已太急~~一直在console下打msyql就出現下面的錯誤
ERROR 2002 (HY000): Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)
只要在第一次執行的時後打
/usr/local/bin/mysqld_safe &
來啟動
以後都用mysql 就可以執行了。