Forum Linux.debian/ubuntu Énorme connerie, sauvez moi !

Posté par  . Licence CC By‑SA.
Étiquettes : aucune
6
10
mar.
2019

Bonjour à tous,

Je viens de faire une connerie monstrueuse sur mon serveur de prod, aidez moi, SVP, vraiment !

Étant connecté au shell, en SSH, j'étais en train de bricoler diverses choses d'administration.

Sauf que mon clavier a ripé et j'ai lancé cette commande infernal :
"sudo chown -R userquelconque:groupquelconque ./dossierquelconque /"

au lieu de :
"sudo chown -R userquelconque:groupquelconque ./dossierquelconque/"

Vous comprenez la petite subtilité de connard (oui, je m'insulte) ?

Je viens de changer les droits d'utilisateur (…)

Forum Linux.général Authentification LDAP Apache

Posté par  (site web personnel) . Licence CC By‑SA.
0
7
avr.
2016

Bonjour,

Je voudrais faire de l'authentification Apache basée mon OpenLDAP.
Ca fonctionne quand j'authentifie les utilisateurs mais je voudrais plutôt me baser sur les groupes.

J'ai indiqué ces directives Apache :

    <Directory "/var/www/html" >
        AuthName "maboite"
        AuthType Basic
        AuthBasicProvider ldap
        AuthLDAPURL "ldap://ldap.maboite.fr/ou=Groups,dc=maboite,dc=fr?uid"
        AuthLDAPGroupAttributeIsDN on
        AuthLDAPGroupAttribute memberUid
        #Require valid-user
        Require ldap-group cn=mongroupe,ou=Groups
    </Directory>

Une recherche dans mon LDAP me répond bien :

ldapsearch -x cn=mongroupe

Ca donne ce genre de résultat :

    # extended LDIF
    #
    # LDAPv3
    # base <dc=maboite,dc=fr>
(…)

Forum Linux.général [résolu] "id" et "groups" ne donnent pas le même résultat

Posté par  . Licence CC By‑SA.
Étiquettes :
0
8
nov.
2013

bonjour,

j'ai une bizarerie :

$ id

en tant que toto, et :

# id toto

en tant que root, ne me listent pas les mêmes groupes pour cet utilisateur.

l'ennuie est que j'ai ajouté toto à un groupe

usermod -a -G fuse toto

et qu'il n'apparait que dans le résultat de la commande "id" en root mais pas dans le résultat de la commande "id" en tant que toto. Et d'ailleurs, il n'a pas les droits de ce group.

(…)