Автор Тема: Первые проблемы после установки Кентавр 7.0  (Прочитано 3611 раз)

Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
наконец-то установил (с диска), обновился.
Ни как не смог подключится к серверу по ssh,
# ssh 192.168.100.1
ssh: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
ssh: @    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
ssh: @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
ssh: IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
ssh: Someone could be eavesdropping on you right now (man-in-the-middle attack)!
ssh: It is also possible that a host key has just been changed.
ssh: The fingerprint for the ECDSA key sent by the remote host is
af:73:b4:47:c6:9a:d1:c3:e5:2b:16:03:dc:b1:d9:c8.
ssh: Please contact your system administrator.
ssh: Add correct host key in /root/.ssh/known_hosts to get rid of this message.
ssh: Offending ECDSA key in /root/.ssh/known_hosts:3
ssh: ECDSA host key for 192.168.100.1 has changed and you have requested strict checking.
ssh: Host key verification failed.

в /etc/openssh/sshd_config  дописал строку AllowUsers root думал поможет, нефига, забил, долго разбирать

Попытался организовать файлопомойку в сети:
smb.conf
security = share
[obmen]
path=/home/obmen
public = yes
writable = yes
guest ok = yes
dir_mode =0777
file_mode = 0777

testparm говорит что invalid value "share"
Unknown parameter encountered "dir_mode" и "file_mode"

ещё у меня есть файл с сохранёнными настройками iptables, хотелось бы чтоб они автоматически принимались (сервер перевожу с опенсюси поэтому там знаю как а в альте нет).

Помогите к завтрему настроить, очень надо.....
Разбаньте в телеге шакалы!!!

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Там, от кого присоединяетесь по ssh, уберите старый ключ для компа 192.168.100.1, удалив строчку из $HOME/.ssh/known_hosts

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
настройками iptables, хотелось бы чтоб они автоматически принимались (сервер перевожу с опенсюси поэтому там знаю как а в альте нет).
Пропишите их в /etc/net/fw, задав, в /etc/net/ifaces/default/fw/options
# Enable "human" iptables syntax
IPTABLES_HUMAN_SYNTAX=no
http://www.altlinux.org/Etcnet_Firewall


Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
Там, от кого присоединяетесь по ssh, уберите старый ключ для компа 192.168.100.1, удалив строчку из $HOME/.ssh/known_hosts
спс, подключаться стал но не логинится, выполняю ssh root@192.168.100.1 пишу пароль, и доступ закрытssh admin@192.168.100.1 пароль и опять доступ закрыт, где-то ещё что-то упустил

Добавил в AllowUsers admin и под админом заходит а под рутом нет, ну это уже не так существенно, самое главное щас самба
« Последнее редактирование: 28.07.2013 17:46:14 от KALIBR-10 »
Разбаньте в телеге шакалы!!!

Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
настройками iptables, хотелось бы чтоб они автоматически принимались (сервер перевожу с опенсюси поэтому там знаю как а в альте нет).
Пропишите их в /etc/net/fw, задав, в /etc/net/ifaces/default/fw/options
# Enable "human" iptables syntax
IPTABLES_HUMAN_SYNTAX=no
http://www.altlinux.org/Etcnet_Firewall

Я попробовал проще, в /etc/init.d создал файл с правами на запуск и с содержимым: iptables-restore < файл_с_правилами
перегрузился и правила загрузились, только не знаю насколько это верное решение.........
Разбаньте в телеге шакалы!!!

Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
ещё одно проблема стало странным название интерфейсов
Установил udev-rule-generator-net
Перезагрузился
Пропали два lan интерфейса, wlan0 отобразился как надо, удалил пакет перезагрузился пока использую необычные названия
Разбаньте в телеге шакалы!!!

Оффлайн akarp

  • Участник
  • *
  • Сообщений: 226
testparm говорит что invalid value "share"
правильно говорит. Это было deprecated давным давно, и точно так же давно выкинуто из самбы. Вам, скорее всего, пойдет security = user, если мало пользователей. По крайней мере, user наиболее близко к share

Unknown parameter encountered "dir_mode" и "file_mode"
Если не ошибаюсь, эти опции давным давно переименованы в create mode и directory mode. Там рядом идут force create mode и force directory mode

Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
testparm говорит что invalid value "share"
правильно говорит. Это было deprecated давным давно, и точно так же давно выкинуто из самбы. Вам, скорее всего, пойдет security = user, если мало пользователей. По крайней мере, user наиболее близко к share

Unknown parameter encountered "dir_mode" и "file_mode"
Если не ошибаюсь, эти опции давным давно переименованы в create mode и directory mode. Там рядом идут force create mode и force directory mode

спс, я так и думал! Придётся создавать юзеров для самбы! Ниразу не делал, обычно шару всегда делал для всех! Подскажите как сие организовать? На рабочих станциях (винда) я создам учётки например user пароль user, потом надо в самбе создать такие же учётки? Или же добавить учётку user на сервер, такую же в самбу и с винды подключатся altserver\user и пароль?
Разбаньте в телеге шакалы!!!

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
выполняю ssh root@192.168.100.1 пишу пароль, и доступ закрытssh admin@192.168.100.1 пароль и опять доступ закрыт, где-то ещё что-то упустил
Нет, всё нормально. По соображениям безопасности вход root только по ключу. В модуле «Администратор системы» можно указать открытую часть ключа. Для обычных пользователей доступен вход и по паролю.
Андрей Черепанов (cas@)

Оффлайн Salomatin

  • Модератор раздела
  • ****
  • Сообщений: 984
    • Пошаговые инструкции
выполняю ssh root@192.168.100.1 пишу пароль, и доступ закрытssh admin@192.168.100.1 пароль и опять доступ закрыт, где-то ещё что-то упустил

http://forum.altlinux.org/index.php/topic,29113.msg203886.html#msg203886
Хочешь понять сам, объясни другому.
"Если уже все испробовал и ничего не помогает - почитай инструкцию"

Оффлайн KALIBR-10

  • Участник
  • *
  • Сообщений: 453
ещё выяснилась одна проблема:
после установки и удаления udev-rule-generator-net интерфейсу enp5s0 не присваивается айпиадрес v4. v6 присваивается. Что поправить?
Разбаньте в телеге шакалы!!!