ALT Linux Sisyphus discussions
 help / color / mirror / Atom feed
* [sisyphus] I: new samba3 build
@ 2003-04-25 16:40 Alexander Bokovoy
  2003-04-28 13:06 ` [sisyphus] " Grigory Batalov
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-25 16:40 UTC (permalink / raw)
  To: devel, sisyphus

Greetings!

В /incoming/Sisyphus/BTE ушла новая сборка Samba 3.0, alt8.

Из нового:

1. Должна быть стабильнее alt7.
2. Исправлены все известные ошибки в безопасности.
3. Собраны два новых PASSDB: XML и MySQL
4. Реализован schannel для тех версий клиентов, которые его понимают
   (Windows XP)
4. Добавлена *экспериментальная* поддержка NT quotas: теперь появилась
   возможность изменять квоты на сервере, используя Windows Explorer.

Очень жду отчетов заинтересованных лиц с результатами тестировании, в частности:

1. NT/W2K trusts
2. Schannel -- проверяется попыткой join Windows XP в домен на Самбе с
   последующим логоном -- без изменения в реестре ключа Sign&Seal.
3. NT Quotas. Должно работать, но тестирование очень нужно.

Просьба отнестись к тестированию серьезно -- 5 мая будет feature freeze
Samba 3.0 и 19 мая -- первая бета.

-- 
/ Alexander Bokovoy
---
Even bytes get lonely for a little bit.


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Re: I: new samba3 build
  2003-04-25 16:40 [sisyphus] I: new samba3 build Alexander Bokovoy
@ 2003-04-28 13:06 ` Grigory Batalov
  2003-04-28 13:24   ` Alexander Bokovoy
  2003-04-30 11:55   ` [sisyphus] failed to parse NTLMSSP " Grigory Batalov
  0 siblings, 2 replies; 18+ messages in thread
From: Grigory Batalov @ 2003-04-28 13:06 UTC (permalink / raw)
  To: sisyphus

On Fri, 25 Apr 2003 19:40:38 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> В /incoming/Sisyphus/BTE ушла новая сборка Samba 3.0, alt8.
<skip>
> Очень жду отчетов заинтересованных лиц с результатами тестировании, в частности:
> 
> 1. NT/W2K trusts
> 2. Schannel -- проверяется попыткой join Windows XP в домен на Самбе с
>    последующим логоном -- без изменения в реестре ключа Sign&Seal.
> 3. NT Quotas. Должно работать, но тестирование очень нужно.
> 
> Просьба отнестись к тестированию серьезно -- 5 мая будет feature freeze
> Samba 3.0 и 19 мая -- первая бета.

  А я опять про своих баранов =) :

1. Не работает ntlm_auth в squid. В /etc/squid/squid.conf
   пробовал строку:

auth_param ntlm program /usr/bin/ntlm_auth -d 31 --helper-protocol=squid-2.5-ntlmssp

  На попытку аутентифицироваться в логах было неизменное
  NT_..._ACCESS_DENIED. Если надо, процитирую подробнее.

  В результате вернулся к /usr/lib/squid/ntlm_auth
  от squid-2.5.STABLE1-alt5, там ещё старый формат запуска:

auth_param ntlm program /usr/lib/squid/ntlm_auth UPRAV_NT\\gok UPRAV_NT\\serv_nt

2. Базовая аутентификация тем же ntlm_auth, как ни странно,
   проходит. Используется такая строка:

auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic

3. Для распределения доступа по группам используется
   /usr/lib/squid/wb_group, запись:

external_acl_type NT_global_group %LOGIN /usr/lib/squid/wb_group
acl int_user external NT_global_group int_user
...

   Всё ещё непонятно, с какой скоростью происходит обновление
   списка групп. Например, добавляем пользователя в группу
   int_user (на Windows-машине) и wb_group-ом проверяем,
   когда об этом узнает squid.

   В /etc/samba/smb.conf указано:

winbind cache time = 120

   Однако, проходит гораздо более 120 секунд. Непонятно,
   виноват ли в этом сервер winbindd или контроллер
   домена, сообщающий устаревшие сведения.

4. Замечено, что лог-файлы пишутся в /var/log/samba,
   а не как раньше =), и логин из русских букв не валит
   winbind. Это по сравнению с samba3-3.0-alt5.1.

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: I: new samba3 build
  2003-04-28 13:06 ` [sisyphus] " Grigory Batalov
@ 2003-04-28 13:24   ` Alexander Bokovoy
  2003-04-29  4:30     ` Grigory Batalov
  2003-04-29 13:38     ` [sisyphus] wbinfo -g | -u (was: I: new samba3 build) Grigory Batalov
  2003-04-30 11:55   ` [sisyphus] failed to parse NTLMSSP " Grigory Batalov
  1 sibling, 2 replies; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-28 13:24 UTC (permalink / raw)
  To: sisyphus

On Mon, Apr 28, 2003 at 05:06:52PM +0400, Grigory Batalov wrote:
> On Fri, 25 Apr 2003 19:40:38 +0300
> Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:
> 
> > В /incoming/Sisyphus/BTE ушла новая сборка Samba 3.0, alt8.
> <skip>
> > Очень жду отчетов заинтересованных лиц с результатами тестировании, в частности:
> > 
> > 1. NT/W2K trusts
> > 2. Schannel -- проверяется попыткой join Windows XP в домен на Самбе с
> >    последующим логоном -- без изменения в реестре ключа Sign&Seal.
> > 3. NT Quotas. Должно работать, но тестирование очень нужно.
> > 
> > Просьба отнестись к тестированию серьезно -- 5 мая будет feature freeze
> > Samba 3.0 и 19 мая -- первая бета.
> 
>   А я опять про своих баранов =) :
> 
> 1. Не работает ntlm_auth в squid. В /etc/squid/squid.conf
>    пробовал строку:
> 
> auth_param ntlm program /usr/bin/ntlm_auth -d 31 --helper-protocol=squid-2.5-ntlmssp
> 
>   На попытку аутентифицироваться в логах было неизменное
>   NT_..._ACCESS_DENIED. Если надо, процитирую подробнее.
Включите пользователя, под которым Сквид запускает ntlm_auth в группу
winbind. С марта месяца несколько ужесточились права доступа к
привилегированной pipe в winbindd.

> 2. Базовая аутентификация тем же ntlm_auth, как ни странно,
>    проходит. Используется такая строка:
> 
> auth_param basic program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-basic
Потому что она не использует привилегированный доступ к winbind.

> 3. Для распределения доступа по группам используется
>    /usr/lib/squid/wb_group, запись:
> 
> external_acl_type NT_global_group %LOGIN /usr/lib/squid/wb_group
> acl int_user external NT_global_group int_user
> ...
> 
>    Всё ещё непонятно, с какой скоростью происходит обновление
>    списка групп. Например, добавляем пользователя в группу
>    int_user (на Windows-машине) и wb_group-ом проверяем,
>    когда об этом узнает squid.
> 
>    В /etc/samba/smb.conf указано:
> 
> winbind cache time = 120
> 
>    Однако, проходит гораздо более 120 секунд. Непонятно,
>    виноват ли в этом сервер winbindd или контроллер
>    домена, сообщающий устаревшие сведения.
Виновата недоделанность обработки Sequence numbers, из-за этого также пока
нельзя использовать Самбу как BDC для существующего PDC на Windows.

> 
> 4. Замечено, что лог-файлы пишутся в /var/log/samba,
>    а не как раньше =), и логин из русских букв не валит
>    winbind. Это по сравнению с samba3-3.0-alt5.1.
Да, это место переделали :)

-- 
/ Alexander Bokovoy
---
Jan  9 16:41:27 huber su: 'su root' succeeded for .... on /dev/pts/1


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: I: new samba3 build
  2003-04-28 13:24   ` Alexander Bokovoy
@ 2003-04-29  4:30     ` Grigory Batalov
  2003-04-29  9:01       ` Alexander Bokovoy
  2003-04-29 13:38     ` [sisyphus] wbinfo -g | -u (was: I: new samba3 build) Grigory Batalov
  1 sibling, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-29  4:30 UTC (permalink / raw)
  To: sisyphus

On Mon, 28 Apr 2003 16:24:31 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> > auth_param ntlm program /usr/bin/ntlm_auth -d 31 --helper-protocol=squid-2.5-ntlmssp
> > 
> >   На попытку аутентифицироваться в логах было неизменное
> >   NT_..._ACCESS_DENIED. Если надо, процитирую подробнее.
> Включите пользователя, под которым Сквид запускает ntlm_auth в группу
> winbind. С марта месяца несколько ужесточились права доступа к
> привилегированной pipe в winbindd.

  А та pipe, что в tmp, не привилегированная? У меня так:

$ ls -l /tmp/.winbindd/pipe 
srwxrwxrwx    1 root     root            0 Апр 29 08:16 /tmp/.winbindd/pipe

  Включил squid в группу winbind, аутентификация всё равно
  не проходит:

[2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_request(376)
  Got 'KK TlRMTVNTUAADAAAAGAAYAE0AAAAYABgAZQAAAAgACABAAAAAAwADAEgAAAACAAIASwAAAAAAAAB9AAAABgIAIFVQUkFWX05UTElOREL518+tygpBALVmX8
0afRrjnhfOSCEE24cnVabkho83PBRuf2k5jUjlg8xhqu/07j4=' from squid (length: 171).
[2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(298)
  got NTLMSSP packet:
[2003/04/29 08:22:17, 10] lib/util.c:dump_data(1886)
  [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
  [010] 4D 00 00 00 18 00 18 00  65 00 00 00 08 00 08 00  M....... e.......
  [020] 40 00 00 00 03 00 03 00  48 00 00 00 02 00 02 00  @....... H.......
  [030] 4B 00 00 00 00 00 00 00  7D 00 00 00 06 02 00 20  K....... }...... 
  [040] 55 50 52 41 56 5F 4E 54  4C 49 4E 44 42 F9 D7 CF  UPRAV_NT LINDB...
  [050] AD CA 0A 41 00 B5 66 5F  CD 1A 7D 1A E3 9E 17 CE  ...A..f_ ..}.....
  [060] 48 21 04 DB 87 27 55 A6  E4 86 8F 37 3C 14 6E 7F  H!...'U. ...7<.n.
  [070] 69 39 8D 48 E5 83 CC 61  AA EF F4 EE 3E 00        i9.H...a ....>.
[2003/04/29 08:22:17, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(284)
  Got user=[LIN] domain=[UPRAV_NT] workstation=[DB] len1=24 len2=24
[2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(311)
  NTLMSSP NT_STATUS_ACCESS_DENIED

  При проверке /usr/lib/squid/wb_ntlmauth появляется следующее:

(wb_ntlmauth)[28789](wb_ntlm_auth.c:292): Got 'YR' from squid.
(wb_ntlmauth)[28789](wb_ntlm_auth.c:72): sending 'TT TlRMTVNTUAACAAAACAAIACgAAACCgkEA5mVbiSOCxXMAAAAAAAAAAFVQUkFWX05U' to squid
(wb_ntlmauth)[28789](wb_ntlm_auth.c:292): Got 'KK TlRMTVNTUAADAAAAGAAYAE0AAAAYABgAZQAAAAgACABAAAAAAwADAEgAAAACAAIASwAAAAAAAAB9AAAABoIAAFVQUkFWX05UTElOREK90E/NQvldWG/XiAdYS3Oi4gW9rZKZB+VCCuPz1IfggqX0Q+eDFUuGxG/f89u5TgP=' from squid.
(wb_ntlmauth)[28789](wb_ntlm_auth.c:240): Checking user 'UPRAV_NT\LIN' lmhash len =24, have_nthash=0, nthash len=24
(wb_ntlmauth)[28789](wb_ntlm_auth.c:246): winbindd result: 0
(wb_ntlmauth)[28789](wb_ntlm_auth.c:60): sending 'NA UPRAV_NT\LIN auth failure because: Authentication Failure (winbind client not authorized to use winbindd_pam_auth_crap)' to squid

  Т.е. всё-таки недостаточно прав?

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: I: new samba3 build
  2003-04-29  4:30     ` Grigory Batalov
@ 2003-04-29  9:01       ` Alexander Bokovoy
  2003-04-29 10:44         ` Grigory Batalov
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-29  9:01 UTC (permalink / raw)
  To: sisyphus

On Tue, Apr 29, 2003 at 08:30:43AM +0400, Grigory Batalov wrote:
> On Mon, 28 Apr 2003 16:24:31 +0300
> Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:
> 
> > > auth_param ntlm program /usr/bin/ntlm_auth -d 31 --helper-protocol=squid-2.5-ntlmssp
> > > 
> > >   На попытку аутентифицироваться в логах было неизменное
> > >   NT_..._ACCESS_DENIED. Если надо, процитирую подробнее.
> > Включите пользователя, под которым Сквид запускает ntlm_auth в группу
> > winbind. С марта месяца несколько ужесточились права доступа к
> > привилегированной pipe в winbindd.
> 
>   А та pipe, что в tmp, не привилегированная? У меня так:
> 
> $ ls -l /tmp/.winbindd/pipe 
> srwxrwxrwx    1 root     root            0 Апр 29 08:16 /tmp/.winbindd/pipe
Это не она. Смотрите в /var/cache/samba/winbindd_privileged


>   Включил squid в группу winbind, аутентификация всё равно
>   не проходит:
> 
> [2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_request(376)
>   Got 'KK TlRMTVNTUAADAAAAGAAYAE0AAAAYABgAZQAAAAgACABAAAAAAwADAEgAAAACAAIASwAAAAAAAAB9AAAABgIAIFVQUkFWX05UTElOREL518+tygpBALVmX8
> 0afRrjnhfOSCEE24cnVabkho83PBRuf2k5jUjlg8xhqu/07j4=' from squid (length: 171).
> [2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(298)
>   got NTLMSSP packet:
> [2003/04/29 08:22:17, 10] lib/util.c:dump_data(1886)
>   [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
>   [010] 4D 00 00 00 18 00 18 00  65 00 00 00 08 00 08 00  M....... e.......
>   [020] 40 00 00 00 03 00 03 00  48 00 00 00 02 00 02 00  @....... H.......
>   [030] 4B 00 00 00 00 00 00 00  7D 00 00 00 06 02 00 20  K....... }...... 
>   [040] 55 50 52 41 56 5F 4E 54  4C 49 4E 44 42 F9 D7 CF  UPRAV_NT LINDB...
>   [050] AD CA 0A 41 00 B5 66 5F  CD 1A 7D 1A E3 9E 17 CE  ...A..f_ ..}.....
>   [060] 48 21 04 DB 87 27 55 A6  E4 86 8F 37 3C 14 6E 7F  H!...'U. ...7<.n.
>   [070] 69 39 8D 48 E5 83 CC 61  AA EF F4 EE 3E 00        i9.H...a ....>.
> [2003/04/29 08:22:17, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(284)
>   Got user=[LIN] domain=[UPRAV_NT] workstation=[DB] len1=24 len2=24
> [2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(311)
>   NTLMSSP NT_STATUS_ACCESS_DENIED
а wbinfo -a user%password работает?

> 
>   При проверке /usr/lib/squid/wb_ntlmauth появляется следующее:
> 
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:292): Got 'YR' from squid.
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:72): sending 'TT TlRMTVNTUAACAAAACAAIACgAAACCgkEA5mVbiSOCxXMAAAAAAAAAAFVQUkFWX05U' to squid
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:292): Got 'KK TlRMTVNTUAADAAAAGAAYAE0AAAAYABgAZQAAAAgACABAAAAAAwADAEgAAAACAAIASwAAAAAAAAB9AAAABoIAAFVQUkFWX05UTElOREK90E/NQvldWG/XiAdYS3Oi4gW9rZKZB+VCCuPz1IfggqX0Q+eDFUuGxG/f89u5TgP=' from squid.
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:240): Checking user 'UPRAV_NT\LIN' lmhash len =24, have_nthash=0, nthash len=24
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:246): winbindd result: 0
> (wb_ntlmauth)[28789](wb_ntlm_auth.c:60): sending 'NA UPRAV_NT\LIN auth failure because: Authentication Failure (winbind client not authorized to use winbindd_pam_auth_crap)' to squid
> 
>   Т.е. всё-таки недостаточно прав?
Недостаточно. У меня собственно вопрос -- по каким все же пользователем
запущен этот процесс 28789?

У меня в аналогичном варианте, но не со Сквидом, а с Мидгардом, куда я
добавил эту же поддержку, все работает. Через тот же 
/usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp

Там ntlm_auth запускается под пользователем apache, который добавлен в
группу winbind.
-- 
/ Alexander Bokovoy
---
He who slings mud generally loses ground.
		-- Adlai Stevenson


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: I: new samba3 build
  2003-04-29  9:01       ` Alexander Bokovoy
@ 2003-04-29 10:44         ` Grigory Batalov
  2003-04-29 12:20           ` Alexander Bokovoy
  0 siblings, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-29 10:44 UTC (permalink / raw)
  To: sisyphus

On Tue, 29 Apr 2003 12:01:47 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> > [2003/04/29 08:22:17, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(284)
> >   Got user=[LIN] domain=[UPRAV_NT] workstation=[DB] len1=24 len2=24
> > [2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(311)
> >   NTLMSSP NT_STATUS_ACCESS_DENIED
> а wbinfo -a user%password работает?

wbinfo -a user%password от имени bga - нет,
sudo wbinfo -a user%password - да


> > (wb_ntlmauth)[28789](wb_ntlm_auth.c:60): sending 'NA UPRAV_NT\LIN auth failure because: Authentication Failure (winbind client not authorized to use winbindd_pam_auth_crap)' to squid
> > 
> >   Т.е. всё-таки недостаточно прав?
> Недостаточно. У меня собственно вопрос -- по каким все же пользователем
> запущен этот процесс 28789?

  По информации из /proc/<pid>/status - uid = squid, gid = squid.

> У меня в аналогичном варианте, но не со Сквидом, а с Мидгардом, куда я
> добавил эту же поддержку, все работает. Через тот же 
> /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
> 
> Там ntlm_auth запускается под пользователем apache, который добавлен в
> группу winbind.

  В моём случае аналогично, но в группу winbind добавлен squid
  (проверял неоднократно =).
  Провёл такой эксперимент: в /etc/squid/squid.conf прописал

cache_effective_user squid
cache_effective_group winbind

  и все директории squid-a перевёл в gid = winbind
  (иначе squid не может прочесть конфиги и писать логи).
  Соответственно, процессы ntlm_auth стали uid = squid,
  gid = winbind. В таком варианте работает! Учитывая, что

$ ls -l /var/cache/samba/ | grep winbindd_privileged
drwxr-x---    2 root     winbind        55 Апр 29 14:33 winbindd_privileged

  мне это кажется вполне логичным =).
  Хотя это не то, чего я добивался, так что ещё подумаю.

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] Re: I: new samba3 build
  2003-04-29 10:44         ` Grigory Batalov
@ 2003-04-29 12:20           ` Alexander Bokovoy
  2003-04-29 13:28             ` [sisyphus] " Grigory Batalov
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-29 12:20 UTC (permalink / raw)
  To: sisyphus

On Tue, Apr 29, 2003 at 02:44:58PM +0400, Grigory Batalov wrote:
> On Tue, 29 Apr 2003 12:01:47 +0300
> Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:
> 
> > > [2003/04/29 08:22:17, 3] libsmb/ntlmssp.c:ntlmssp_server_auth(284)
> > >   Got user=[LIN] domain=[UPRAV_NT] workstation=[DB] len1=24 len2=24
> > > [2003/04/29 08:22:17, 10] utils/ntlm_auth.c:manage_squid_ntlmssp_request(311)
> > >   NTLMSSP NT_STATUS_ACCESS_DENIED
> > а wbinfo -a user%password работает?
> 
> wbinfo -a user%password от имени bga - нет,
Естественно, Вы же не в группе winbind.

> sudo wbinfo -a user%password - да
И это понятно.

> > > (wb_ntlmauth)[28789](wb_ntlm_auth.c:60): sending 'NA UPRAV_NT\LIN auth failure because: Authentication Failure (winbind client not authorized to use winbindd_pam_auth_crap)' to squid
> > > 
> > >   Т.е. всё-таки недостаточно прав?
> > Недостаточно. У меня собственно вопрос -- по каким все же пользователем
> > запущен этот процесс 28789?
> 
>   По информации из /proc/<pid>/status - uid = squid, gid = squid.
Теперь дайте мне результат команды

	id squid

> cache_effective_user squid
> cache_effective_group winbind
> 
>   и все директории squid-a перевёл в gid = winbind
>   (иначе squid не может прочесть конфиги и писать логи).
>   Соответственно, процессы ntlm_auth стали uid = squid,
>   gid = winbind. В таком варианте работает! Учитывая, что
> 
> $ ls -l /var/cache/samba/ | grep winbindd_privileged
> drwxr-x---    2 root     winbind        55 Апр 29 14:33 winbindd_privileged
> 
>   мне это кажется вполне логичным =).
>   Хотя это не то, чего я добивался, так что ещё подумаю.
Да, это не то.
-- 
/ Alexander Bokovoy
---
Reading is to the mind what exercise is to the body.


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] I: new samba3 build
  2003-04-29 12:20           ` Alexander Bokovoy
@ 2003-04-29 13:28             ` Grigory Batalov
  2003-04-29 13:38               ` Alexander Bokovoy
  0 siblings, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-29 13:28 UTC (permalink / raw)
  To: sisyphus

On Tue, 29 Apr 2003 15:20:47 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> > > Недостаточно. У меня собственно вопрос -- по каким все же пользователем
> > > запущен этот процесс 28789?
> > 
> >   По информации из /proc/<pid>/status - uid = squid, gid = squid.
> Теперь дайте мне результат команды
> 
> 	id squid

  На одной машине (сервер):

uid=23(squid) gid=23(squid) группы=23(squid),37(winbind)

  на другой (тестовой):

uid=23(squid) gid=23(squid) группы=23(squid),58(winbind)

  Я нашёл то место в исходниках, где проверяются права
  доступа к привилегированной папке, собираюсь исправить
  на 755. Чем это чревато?

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] I: new samba3 build
  2003-04-29 13:28             ` [sisyphus] " Grigory Batalov
@ 2003-04-29 13:38               ` Alexander Bokovoy
  0 siblings, 0 replies; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-29 13:38 UTC (permalink / raw)
  To: sisyphus

On Tue, Apr 29, 2003 at 05:28:35PM +0400, Grigory Batalov wrote:
> On Tue, 29 Apr 2003 15:20:47 +0300
> Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:
> 
> > > > Недостаточно. У меня собственно вопрос -- по каким все же пользователем
> > > > запущен этот процесс 28789?
> > > 
> > >   По информации из /proc/<pid>/status - uid = squid, gid = squid.
> > Теперь дайте мне результат команды
> > 
> > 	id squid
> 
>   На одной машине (сервер):
> 
> uid=23(squid) gid=23(squid) группы=23(squid),37(winbind)
Нормально.

 
>   на другой (тестовой):
> 
> uid=23(squid) gid=23(squid) группы=23(squid),58(winbind)
Тоже нормально.

Все это должно работать без проблем.

 
>   Я нашёл то место в исходниках, где проверяются права
>   доступа к привилегированной папке, собираюсь исправить
>   на 755. Чем это чревато?
Не надо этого делать. Чревато это утеканием чувствительной информации.
-- 
/ Alexander Bokovoy
---
Force has no place where there is need of skill.
		-- Herodotus


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-28 13:24   ` Alexander Bokovoy
  2003-04-29  4:30     ` Grigory Batalov
@ 2003-04-29 13:38     ` Grigory Batalov
  2003-04-29 14:14       ` Alexander Bokovoy
  1 sibling, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-29 13:38 UTC (permalink / raw)
  To: sisyphus

On Mon, 28 Apr 2003 16:24:31 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> >    В /etc/samba/smb.conf указано:
> > 
> > winbind cache time = 120
> > 
> >    Однако, проходит гораздо более 120 секунд. Непонятно,
> >    виноват ли в этом сервер winbindd или контроллер
> >    домена, сообщающий устаревшие сведения.
> Виновата недоделанность обработки Sequence numbers, из-за этого также пока
> нельзя использовать Самбу как BDC для существующего PDC на Windows.

  Мне бы очень пригодился вывод команды wbinfo -u / wbinfo -g,
  но выходит ошибка:

Error looking up domain users

  При этом winbindd -i -d3 выдаёт:

bind_rpc_pipe: transfer syntax differs
rpc_pipe_bind: check_bind_response failed.
cli_nt_session_open: rpc bind to \PIPE\lsarpc failed
...
scanning trusted domain list
rpc: trusted_domains
IPC$ connections done anonymously
...
rpc: query_user_list

  Это как-нибудь связано с Sequence numbers?
  Или, может быть, нужны особые привилегии, которые
  я не указал (тогда как?) ?

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-29 13:38     ` [sisyphus] wbinfo -g | -u (was: I: new samba3 build) Grigory Batalov
@ 2003-04-29 14:14       ` Alexander Bokovoy
  2003-04-30  5:19         ` Grigory Batalov
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-29 14:14 UTC (permalink / raw)
  To: sisyphus

On Tue, Apr 29, 2003 at 05:38:24PM +0400, Grigory Batalov wrote:
> > Виновата недоделанность обработки Sequence numbers, из-за этого также пока
> > нельзя использовать Самбу как BDC для существующего PDC на Windows.
> 
>   Мне бы очень пригодился вывод команды wbinfo -u / wbinfo -g,
>   но выходит ошибка:
> 
> Error looking up domain users
> 
>   При этом winbindd -i -d3 выдаёт:
> 
> bind_rpc_pipe: transfer syntax differs
> rpc_pipe_bind: check_bind_response failed.
> cli_nt_session_open: rpc bind to \PIPE\lsarpc failed
У Вас, похоже, проблемы в другом месте. Опишите Вашу конфигурацию - где
PDC, клиенты и т.д.

-- 
/ Alexander Bokovoy
---
Serfs up!
		-- Spartacus


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-29 14:14       ` Alexander Bokovoy
@ 2003-04-30  5:19         ` Grigory Batalov
  2003-04-30  7:10           ` Alexander Bokovoy
  0 siblings, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-30  5:19 UTC (permalink / raw)
  To: sisyphus

On Tue, 29 Apr 2003 17:14:54 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> >   Мне бы очень пригодился вывод команды wbinfo -u / wbinfo -g,
> >   но выходит ошибка:
> > 
> > Error looking up domain users
> > 
> >   При этом winbindd -i -d3 выдаёт:
> > 
> > bind_rpc_pipe: transfer syntax differs
> > rpc_pipe_bind: check_bind_response failed.
> > cli_nt_session_open: rpc bind to \PIPE\lsarpc failed

> У Вас, похоже, проблемы в другом месте. Опишите Вашу конфигурацию - где
> PDC, клиенты и т.д.

  Домен - UPRAV_NT

  PDC - Windows NT 4 (4.00.1381) IP: 172.16.0.3, hostname: serv_nt
  BDC - Windows NT 4 (4.00.1381) IP: 172.16.0.8, hostname: gok

  Клиент - Samba3-3.0-alt8       IP: 172.16.0.57 hostname: bga

  Прямой ping по IP и по hostname проходит, другие настройки DNS
  (DNS-сервер, домен) разные, но они, по-моему, не участвуют.

  На клиенте '$ testparm' :

Load smb config files from /etc/samba/smb.conf
Processing section "[homes]"
Loaded services file OK.
Server role: ROLE_DOMAIN_MEMBER
Press enter to see a dump of your service definitions

# Global parameters
[global]
        dos charset = CP866
        unix charset = KOI8-R
        display charset = KOI8-R
        workgroup = UPRAV_NT
        server string = Samba server on %h (v. %v)
        security = DOMAIN
        password server = serv_nt
        log file = /var/log/samba/log.%m
        max log size = 50
        socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
        printcap name = lpstat
        dns proxy = No
        wins server = 172.16.0.3
        winbind uid = 10000-20000
        winbind gid = 10000-20000
        winbind use default domain = Yes
        use sendfile = Yes
        printing = cups

[homes]
        comment = Home Directory for '%u'
        read only = No
        browseable = No

  На клиенте запускаю winbindd:

$ sudo winbindd -i -d3

  И там же запрашиваю список групп:

$ sudo wbinfo -g
Error looking up domain groups  

  Полный вывод winbindd в это время таков:

[14485]: request interface version
[14485]: request location of privileged pipe
[14485]: endpwent
[14485]: request interface version
[14485]: request location of privileged pipe
[14485]: list groups
rpc_find_dc: Returning DC SERV_NT (172.16.0.3) for domain UPRAV_NT
cm_get_dc_name: Returning DC SERV_NT (172.16.0.3) for domain UPRAV_NT
IPC$ connections done anonymously
Connecting to host=SERV_NT share=IPC$
Connecting to 172.16.0.3 at port 445
error connecting to 172.16.0.3:445 (Connection refused)
Connecting to 172.16.0.3 at port 139
bind_rpc_pipe: transfer syntax differs
rpc_pipe_bind: check_bind_response failed.
cli_nt_session_open: rpc bind to \PIPE\lsarpc failed
add_trusted_domain: UPRAV_NT is a mixed mode domain
Added domain UPRAV_NT  
scanning trusted domain list
rpc: trusted_domains
IPC$ connections done anonymously
Connecting to host=SERV_NT share=IPC$
Connecting to 172.16.0.3 at port 445
error connecting to 172.16.0.3:445 (Connection refused)
Connecting to 172.16.0.3 at port 139
IPC$ connections done anonymously
Connecting to host=SERV_NT share=IPC$
Connecting to 172.16.0.3 at port 445
error connecting to 172.16.0.3:445 (Connection refused)
Connecting to 172.16.0.3 at port 139
rpc: enum_dom_groups
get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED  


-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-30  5:19         ` Grigory Batalov
@ 2003-04-30  7:10           ` Alexander Bokovoy
  2003-04-30  7:57             ` Grigory Batalov
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-30  7:10 UTC (permalink / raw)
  To: sisyphus

On Wed, Apr 30, 2003 at 09:19:42AM +0400, Grigory Batalov wrote:
> Connecting to host=SERV_NT share=IPC$
> Connecting to 172.16.0.3 at port 445
> error connecting to 172.16.0.3:445 (Connection refused)
> Connecting to 172.16.0.3 at port 139
> IPC$ connections done anonymously
> Connecting to host=SERV_NT share=IPC$
> Connecting to 172.16.0.3 at port 445
> error connecting to 172.16.0.3:445 (Connection refused)
> Connecting to 172.16.0.3 at port 139
> rpc: enum_dom_groups
> get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED  
Машина с winbindd присоединена к домену? net join делали?
-- 
/ Alexander Bokovoy
---
To err is human, to repent, divine, to persist, devilish.
		-- Benjamin Franklin


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-30  7:10           ` Alexander Bokovoy
@ 2003-04-30  7:57             ` Grigory Batalov
  2003-04-30  9:41               ` Alexander Bokovoy
  0 siblings, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-30  7:57 UTC (permalink / raw)
  To: sisyphus

On Wed, 30 Apr 2003 10:10:56 +0300
Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:

> On Wed, Apr 30, 2003 at 09:19:42AM +0400, Grigory Batalov wrote:
> > Connecting to host=SERV_NT share=IPC$
> > Connecting to 172.16.0.3 at port 445
> > error connecting to 172.16.0.3:445 (Connection refused)
> > Connecting to 172.16.0.3 at port 139
> > IPC$ connections done anonymously
> > Connecting to host=SERV_NT share=IPC$
> > Connecting to 172.16.0.3 at port 445
> > error connecting to 172.16.0.3:445 (Connection refused)
> > Connecting to 172.16.0.3 at port 139
> > rpc: enum_dom_groups
> > get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED  
> Машина с winbindd присоединена к домену? net join делали?

  Обязательно! =) На всякий случай ещё раз сделал:

$ sudo net -U bga join
bga password: 
[2003/04/30 11:49:39, 1] libads/ldap.c:ads_connect(271)
  Failed to get ldap server info
[2003/04/30 11:49:39, 1] utils/net_ads.c:ads_startup(160)
  ads_connect: Timed out
[2003/04/30 11:49:42, 1] rpc_client/cli_netlogon.c:cli_nt_setup_creds(283)
  cli_nt_setup_creds: auth2 challenge failed NT_STATUS_ACCESS_DENIED
[2003/04/30 11:49:42, 1] libsmb/trusts_util.c:just_change_the_password(44)
  just_change_the_password: unable to setup creds (NT_STATUS_ACCESS_DENIED)!
[2003/04/30 11:49:42, 1] utils/net_rpc.c:run_rpc_command(154)
  rpc command function failed! (NT_STATUS_ACCESS_DENIED)
Joined domain UPRAV_NT.

  Это "NT_STATUS_ACCESS_DENIED" меня обычно настораживает,
  так что я делаю по-другому: на сервере Windows NT запускаю
  "Server Manager" (srvmgr.exe), удаляю BGA из домена UPRAV_NT,
  добавляю BGA заново, и опять запускаю на клиентской машине:

$ sudo net -U bga join
bga password: 
[2003/04/30 11:51:43, 1] libads/ldap.c:ads_connect(271)
  Failed to get ldap server info
[2003/04/30 11:51:43, 1] utils/net_ads.c:ads_startup(160)
  ads_connect: Timed out
Joined domain UPRAV_NT.

  После чего ещё раз запустил 
$ sudo winbindd -i -d 3
$ sudo wbinfo -g

  и увидел
rpc: enum_dom_groups
get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] wbinfo -g | -u (was: I: new samba3 build)
  2003-04-30  7:57             ` Grigory Batalov
@ 2003-04-30  9:41               ` Alexander Bokovoy
  0 siblings, 0 replies; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-30  9:41 UTC (permalink / raw)
  To: sisyphus

Я посмотрю попозже, что же там такое в коде.

On Wed, Apr 30, 2003 at 11:57:00AM +0400, Grigory Batalov wrote:
> On Wed, 30 Apr 2003 10:10:56 +0300
> Alexander Bokovoy <a.bokovoy@sam-solutions.net> wrote:
> 
> > On Wed, Apr 30, 2003 at 09:19:42AM +0400, Grigory Batalov wrote:
> > > Connecting to host=SERV_NT share=IPC$
> > > Connecting to 172.16.0.3 at port 445
> > > error connecting to 172.16.0.3:445 (Connection refused)
> > > Connecting to 172.16.0.3 at port 139
> > > IPC$ connections done anonymously
> > > Connecting to host=SERV_NT share=IPC$
> > > Connecting to 172.16.0.3 at port 445
> > > error connecting to 172.16.0.3:445 (Connection refused)
> > > Connecting to 172.16.0.3 at port 139
> > > rpc: enum_dom_groups
> > > get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED  
> > Машина с winbindd присоединена к домену? net join делали?
> 
>   Обязательно! =) На всякий случай ещё раз сделал:
> 
> $ sudo net -U bga join
> bga password: 
> [2003/04/30 11:49:39, 1] libads/ldap.c:ads_connect(271)
>   Failed to get ldap server info
> [2003/04/30 11:49:39, 1] utils/net_ads.c:ads_startup(160)
>   ads_connect: Timed out
> [2003/04/30 11:49:42, 1] rpc_client/cli_netlogon.c:cli_nt_setup_creds(283)
>   cli_nt_setup_creds: auth2 challenge failed NT_STATUS_ACCESS_DENIED
> [2003/04/30 11:49:42, 1] libsmb/trusts_util.c:just_change_the_password(44)
>   just_change_the_password: unable to setup creds (NT_STATUS_ACCESS_DENIED)!
> [2003/04/30 11:49:42, 1] utils/net_rpc.c:run_rpc_command(154)
>   rpc command function failed! (NT_STATUS_ACCESS_DENIED)
> Joined domain UPRAV_NT.
> 
>   Это "NT_STATUS_ACCESS_DENIED" меня обычно настораживает,
>   так что я делаю по-другому: на сервере Windows NT запускаю
>   "Server Manager" (srvmgr.exe), удаляю BGA из домена UPRAV_NT,
>   добавляю BGA заново, и опять запускаю на клиентской машине:
> 
> $ sudo net -U bga join
> bga password: 
> [2003/04/30 11:51:43, 1] libads/ldap.c:ads_connect(271)
>   Failed to get ldap server info
> [2003/04/30 11:51:43, 1] utils/net_ads.c:ads_startup(160)
>   ads_connect: Timed out
> Joined domain UPRAV_NT.
> 
>   После чего ещё раз запустил 
> $ sudo winbindd -i -d 3
> $ sudo wbinfo -g
> 
>   и увидел
> rpc: enum_dom_groups
> get_sam_group_entries: could not enumerate domain groups! Error: NT_STATUS_ACCESS_DENIED
> 
> -- 
> Григорий Баталов,
> группа техподдержки
> ОАО "Ковдорский ГОК"
> _______________________________________________
> Sisyphus mailing list
> Sisyphus@altlinux.ru
> http://altlinux.ru/mailman/listinfo/sisyphus

-- 
/ Alexander Bokovoy
---
Fanaticism consists of redoubling your effort when you have forgotten your aim.
		-- George Santayana


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] failed to parse NTLMSSP (was: I: new samba3 build)
  2003-04-28 13:06 ` [sisyphus] " Grigory Batalov
  2003-04-28 13:24   ` Alexander Bokovoy
@ 2003-04-30 11:55   ` Grigory Batalov
  2003-04-30 12:45     ` Alexander Bokovoy
  1 sibling, 1 reply; 18+ messages in thread
From: Grigory Batalov @ 2003-04-30 11:55 UTC (permalink / raw)
  To: sisyphus

On Mon, 28 Apr 2003 17:06:52 +0400
Grigory Batalov <grisxa@mail.ru> wrote:

> auth_param ntlm program /usr/bin/ntlm_auth -d 31 --helper-protocol=squid-2.5-ntlmssp

  Прошу прощения, это снова я.

  Начал было использовать ntlm_auth из samba3-3.0-alt8
  и столкнулся с такой проблемой: не проходят аутентификацию
  пользователи Windows 98. С Windows 2000 и NT - проходят.
  С модулем ntlm_auth из squid-2.5.STABLE1-alt5 проходят все.
  На всякий случай записал версии.

  Работает:

Windows 2000 (Professional) 5.00.2195
Internet Explorer 5.00.2920.0000

Windows NT (Server) 4.00.1381
Internet Explorer 6.00.2800.1106

  Не работает:

Windows 98SE 4.10.2222 A
Internet Explorer 5.00.2614.3500

  В логах запись:

[2003/04/30 14:35:04, 1] libsmb/ntlmssp.c:ntlmssp_server_auth(276)
  ntlmssp_server_auth: failed to parse NTLMSSP:
[2003/04/30 14:35:04, 2] lib/util.c:dump_data(1886)
  [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
  [010] 43 00 00 00 00 00 00 00  5B 00 00 00 08 00 08 00  C....... [.......
  [020] 34 00 00 00 03 00 03 00  3C 00 00 00 04 00 04 00  4....... <.......
  [030] 3F 00 00 00 75 70 72 61  76 5F 6E 74 62 67 61 42  ?...upra v_ntbgaB
  [040] 47 41 34 F3 63 B3 87 98  B5 C6 CE 5F D5 11 84 E9  GA4.c... ..._....
  [050] 43 98 EB 4B 41 E5 DC 0E  58 13 2E 00              C..KA... X...

Windows 98SE 4.10.2222 A
Internet Explorer 6.0.2600.000

[2003/04/30 15:40:20, 1] libsmb/ntlmssp.c:ntlmssp_server_auth(276)
  ntlmssp_server_auth: failed to parse NTLMSSP:
[2003/04/30 15:40:20, 2] lib/util.c:dump_data(1886)
  [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
  [010] 42 00 00 00 00 00 00 00  5A 00 00 00 08 00 08 00  B....... Z.......
  [020] 34 00 00 00 03 00 03 00  3C 00 00 00 03 00 03 00  4....... <.......
  [030] 3F 00 00 00 75 70 72 61  76 5F 6E 74 62 67 61 53  ?...upra v_ntbgaS
  [040] 49 47 50 B0 04 AA 04 76  BB 97 C6 C4 59 22 E6 E5  IGP....v ....Y"..
  [050] 1A 98 66 2C 4B 33 39 93  32 59                    ..f,K39. 2Y

  (Разная длина, поэтому привожу целиком: вдруг это важно?)

-- 
Григорий Баталов,
группа техподдержки
ОАО "Ковдорский ГОК"


^ permalink raw reply	[flat|nested] 18+ messages in thread

* Re: [sisyphus] failed to parse NTLMSSP (was: I: new samba3 build)
  2003-04-30 11:55   ` [sisyphus] failed to parse NTLMSSP " Grigory Batalov
@ 2003-04-30 12:45     ` Alexander Bokovoy
  2003-04-30 15:08       ` [sisyphus] Kernel Alexander Blagin
  0 siblings, 1 reply; 18+ messages in thread
From: Alexander Bokovoy @ 2003-04-30 12:45 UTC (permalink / raw)
  To: sisyphus

On Wed, Apr 30, 2003 at 03:55:18PM +0400, Grigory Batalov wrote:
> On Mon, 28 Apr 2003 17:06:52 +0400
> Grigory Batalov <grisxa@mail.ru> wrote:
>   В логах запись:
> 
> [2003/04/30 14:35:04, 1] libsmb/ntlmssp.c:ntlmssp_server_auth(276)
>   ntlmssp_server_auth: failed to parse NTLMSSP:
> [2003/04/30 14:35:04, 2] lib/util.c:dump_data(1886)
>   [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
>   [010] 43 00 00 00 00 00 00 00  5B 00 00 00 08 00 08 00  C....... [.......
>   [020] 34 00 00 00 03 00 03 00  3C 00 00 00 04 00 04 00  4....... <.......
>   [030] 3F 00 00 00 75 70 72 61  76 5F 6E 74 62 67 61 42  ?...upra v_ntbgaB
>   [040] 47 41 34 F3 63 B3 87 98  B5 C6 CE 5F D5 11 84 E9  GA4.c... ..._....
>   [050] 43 98 EB 4B 41 E5 DC 0E  58 13 2E 00              C..KA... X...
> 
> Windows 98SE 4.10.2222 A
> Internet Explorer 6.0.2600.000
> 
> [2003/04/30 15:40:20, 1] libsmb/ntlmssp.c:ntlmssp_server_auth(276)
>   ntlmssp_server_auth: failed to parse NTLMSSP:
> [2003/04/30 15:40:20, 2] lib/util.c:dump_data(1886)
>   [000] 4E 54 4C 4D 53 53 50 00  03 00 00 00 18 00 18 00  NTLMSSP. ........
>   [010] 42 00 00 00 00 00 00 00  5A 00 00 00 08 00 08 00  B....... Z.......
>   [020] 34 00 00 00 03 00 03 00  3C 00 00 00 03 00 03 00  4....... <.......
>   [030] 3F 00 00 00 75 70 72 61  76 5F 6E 74 62 67 61 53  ?...upra v_ntbgaS
>   [040] 49 47 50 B0 04 AA 04 76  BB 97 C6 C4 59 22 E6 E5  IGP....v ....Y"..
>   [050] 1A 98 66 2C 4B 33 39 93  32 59                    ..f,K39. 2Y
> 
>   (Разная длина, поэтому привожу целиком: вдруг это важно?)
Запишите, пожалуйста с помощью ethereal два обмена трафиком: 
98SE <-> Squid и 98SE <-> PDC.
-- 
/ Alexander Bokovoy
---
Veni, vidi, vici.
	[I came, I saw, I conquered].
		-- Gaius Julius Caesar


^ permalink raw reply	[flat|nested] 18+ messages in thread

* [sisyphus] Kernel
  2003-04-30 12:45     ` Alexander Bokovoy
@ 2003-04-30 15:08       ` Alexander Blagin
  0 siblings, 0 replies; 18+ messages in thread
From: Alexander Blagin @ 2003-04-30 15:08 UTC (permalink / raw)
  To: sisyphus

Господа !
кто может помочь собрать последнее ядро
с наиновейшими модулями
saa7134, bttv, v412



^ permalink raw reply	[flat|nested] 18+ messages in thread

end of thread, other threads:[~2003-04-30 15:08 UTC | newest]

Thread overview: 18+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2003-04-25 16:40 [sisyphus] I: new samba3 build Alexander Bokovoy
2003-04-28 13:06 ` [sisyphus] " Grigory Batalov
2003-04-28 13:24   ` Alexander Bokovoy
2003-04-29  4:30     ` Grigory Batalov
2003-04-29  9:01       ` Alexander Bokovoy
2003-04-29 10:44         ` Grigory Batalov
2003-04-29 12:20           ` Alexander Bokovoy
2003-04-29 13:28             ` [sisyphus] " Grigory Batalov
2003-04-29 13:38               ` Alexander Bokovoy
2003-04-29 13:38     ` [sisyphus] wbinfo -g | -u (was: I: new samba3 build) Grigory Batalov
2003-04-29 14:14       ` Alexander Bokovoy
2003-04-30  5:19         ` Grigory Batalov
2003-04-30  7:10           ` Alexander Bokovoy
2003-04-30  7:57             ` Grigory Batalov
2003-04-30  9:41               ` Alexander Bokovoy
2003-04-30 11:55   ` [sisyphus] failed to parse NTLMSSP " Grigory Batalov
2003-04-30 12:45     ` Alexander Bokovoy
2003-04-30 15:08       ` [sisyphus] Kernel Alexander Blagin

ALT Linux Sisyphus discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
		sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
	public-inbox-index sisyphus

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.sisyphus


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git