<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Статьи за неделю, не попавшие в ленту новостей (выпуск 154)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html</link>
    <description>Очередная сводная подборка ссылок, не вошедших в основные новостные ленты сайта:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Администрирование&lt;br&gt;&lt;br&gt;&lt;br&gt;-  &quot;Установка 1с 8.2 и PostgreSQL 9.0.3 на CentOS 6 (http://www.alsigned.ru/?p=1756)&quot;;&lt;br&gt;-  &quot;Новичкам про управление шириной канала в Linux (http://habrahabr.ru/blogs/linux/133076/)&quot;;&lt;br&gt;&lt;br&gt;-  &quot;Построение графиков с помощью rrdtool (http://www.ylsoftware.com/news/644)&quot;;&lt;br&gt;-  &quot;Повышение системных лимитов в Solaris 10 (http://yvoinov.blogspot.com/2011/10/solaris-10.html)&quot;&lt;br&gt;&lt;br&gt;-  &quot;Как понять почему упал Linux-сервер не подключая к нему монитор и клавиатуру при помощи Netconsole (http://habrahabr.ru/blogs/linux/131220/)&quot;;&lt;br&gt;&lt;br&gt;-  &quot;Apache и сертификаты из Active Directory (http://www.alsigned.ru/?p=2142)&quot;;&lt;br&gt;-  &quot;Вводим Ubuntu в домен Active Directory с помощью Centrify DirectControl Express (http://skai-falkorr.blogspot.com/2011/11/howto-ubuntu-active-directory-centrify.html)&quot;;&lt;br&gt;-  &quot;Active Directory 2008 R2 как Kerberos KDC для NFSv4 (http://www.k-max.name/windows/active-directory-as-kdc-nfsv4...&lt;br&gt;&lt;br&gt;URL: &lt;br&gt;Новость: http</description>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#9</link>
    <pubDate>Mon, 05 Dec 2011 09:07:07 GMT</pubDate>
    <description>Ээээ. Ошибся веткой. Ниже то что я вижу у себя на компе. Тикет тупо не апдейтится.&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#8</link>
    <pubDate>Mon, 05 Dec 2011 09:06:07 GMT</pubDate>
    <description>klist&lt;br&gt;Ticket cache: FILE:/tmp/krb5cc_0&lt;br&gt;Default principal: user&#064;AD.COM&lt;br&gt;&lt;br&gt;Valid starting     Expires            Service principal&lt;br&gt;11/30/11 07:19:27  11/30/11 17:18:47  krbtgt/AD.COM&#064;AD.COM&lt;br&gt;        renew until 11/30/11 17:18:47&lt;br&gt;&lt;br&gt;kinit -R&lt;br&gt;kinit: Ticket expired while renewing credentials&lt;br&gt;&lt;br&gt;kinit user&#064;AD.COM&lt;br&gt;Password for user&#064;AD.COM: &lt;br&gt;&lt;br&gt;Вот как-то так.&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Alexander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#7</link>
    <pubDate>Mon, 05 Dec 2011 08:43:53 GMT</pubDate>
    <description>&amp;gt; апдейтить тикет. Насколько я понимаю( скорее всего ошибочно ) нужно апдейтить тикет &lt;br&gt;&amp;gt; для безопасности и для нормальной работы керберизованного сервиса. Сейчас тикет просрочен &lt;br&gt;&amp;gt; на несколько дней, но никаких изменений в работе апача не вижу. &lt;br&gt;&lt;br&gt;керберос автоматически обновляет тикеты&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#6</link>
    <pubDate>Sat, 03 Dec 2011 07:37:40 GMT</pubDate>
    <description>апдейтить тикет. Насколько я понимаю( скорее всего ошибочно ) нужно апдейтить тикет для безопасности и для нормальной работы керберизованного сервиса. Сейчас тикет просрочен на несколько дней, но никаких изменений в работе апача не вижу. &lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Alexander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#5</link>
    <pubDate>Fri, 02 Dec 2011 08:15:34 GMT</pubDate>
    <description>&amp;gt; Ещё один вопрос остался. kinit -R отрабатывает нормально? У меня не ругается, &lt;br&gt;&amp;gt; но и обновлять тикет не хочет. Приходится полностью бить kinit user&#064;realm &lt;br&gt;&amp;gt; , с вводом пароля.&lt;br&gt;&lt;br&gt;Я kinit только один раз запускал, чтобы убедиться, что керберос-авторизация работает. А вы для чего его запускаете каждый раз?&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#4</link>
    <pubDate>Thu, 01 Dec 2011 17:22:27 GMT</pubDate>
    <description>Отлично. Вот эта строчка &quot;KrbMethodK5Passwd On&quot; вместе с этой &quot;KrbVerifyKDC off&quot; то что надо.&lt;br&gt;Спасибо.&lt;br&gt;Ещё один вопрос остался. kinit -R отрабатывает нормально? У меня не ругается, но и обновлять тикет не хочет. Приходится полностью бить kinit user&#064;realm , с вводом пароля.&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Alexander)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#3</link>
    <pubDate>Wed, 30 Nov 2011 10:12:20 GMT</pubDate>
    <description>Осилил:&lt;br&gt;AuthName &quot;Login&quot;&lt;br&gt;AuthType Kerberos&lt;br&gt;KrbMethodNegotiate On&lt;br&gt;KrbMethodK5Passwd On&lt;br&gt;KrbAuthRealms MYDOMAIN.COM&lt;br&gt;Krb5KeyTab /etc/httpd/conf/httpd.keytab&lt;br&gt;KrbServiceName HTTP&lt;br&gt;KrbLocalUserMapping On&lt;br&gt;require group thegroup&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#2</link>
    <pubDate>Tue, 29 Nov 2011 14:19:14 GMT</pubDate>
    <description>Забыл спросить. Прикрутил керберос к апачу. Теперь АД-ные пользователи влёт авторизуются. Но охота сделать что бы при ошибке авторизации он окошко выкидывал на запрос имени и пароля - доменные естественно. Кто-нибудь осилил?&lt;br&gt;</description>
</item>

<item>
    <title>Статьи за неделю, не попавшие в ленту новостей (выпуск 154) (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/81530.html#1</link>
    <pubDate>Tue, 29 Nov 2011 14:17:09 GMT</pubDate>
    <description>Хе. В блог про керберос не удалось коммент кинуть. Здесь оставлю:&lt;br&gt;Только в нескольких местах нашёл использование net ads keytab &amp;lt;тра-ла-ла&amp;gt; вместо ktpass.exe. Интересно почему народ в АД не загоняет машину и дальше одной командой не решает проблему с тикетом? Пару дней тоже с этим керберосом прыгал. В krb5.conf и realm и все записи kdc и т.д. пришлось писать большими буквами - иначе балалайка.&lt;br&gt;</description>
</item>

</channel>
</rss>
