อยากให้ LinuxSIS 6 มี Authen ให้ตรงตามพรบ.ด้วยน่ะครับ

รูปภาพของ moggy
moggy
Rating 1
Posts: 4
Joined: 23-02-2008

เข้ามาถามความเห็นครับว่า จะเป็นไปได้ไหมถ้าทำ SIS เป็น Authen ด้วย เนื่องจากพรบ.คอมฯ อีกอย่างก็คือเก็บ LOG ด้วยยิ่งดี(อันนี้คงมีอยู่แล้วมั้งครับ ฮ่าๆ) 

 เนื่องจากพรบ.คอมฯ  ส่งผลถึงโรงเรียนด้วย  ถ้าให้โรงเรียนใช้คอมพิวเตอร์ที่มีน้อยๆมาทำ syslog+authen อีกคงไม่ต้องสอนกันพอดี  ยิ่งโรงเรียนเล็กๆที่ไม่มีครูคอมยิ่งแล้วใหญ่  หาก LinuxSIS  ซึ่งโรงเรียนมีพื้นฐานกันบ้างแล้ว  มีระบบนี้คงช่วยโรงเรียนได้อีกมากครับผม  ครั้นจะไปลองลงปลาวาฬ ก็ยังไม่นิ่ง  แถมต้องเสียไปอีก 1 เครื่อง (หากไม่มีพื้นฐาน) 

 เป็นอีกหนึ่งเสียงที่ขอชื่นชมและขอบคุณคณะทำงาน LinuxSIS ที่สร้างสรรค์ผลงานดีๆเสมอมาครับ 

แค่แนะนำ+บ่นนิดๆครับ  อิอิ

รูปภาพของ cnr6
cnr6
Rating 2
Posts: 21
Joined: 27-07-2007
Log File ของอะไรบ้าง
อยากให้บอกด้วยครับว่าต้องเก็บไฟต์อะไรบ้าง อยู่ที่พาธไหน บอกให้หมดด้วยครับ ควรเก็บทุกกี่วัน จึงจะถูกต้องตามกฏหมาย
รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
"จะเป็นไปไ

"จะเป็นไปได้ไหมถ้าทำ SIS เป็น Authen" เป็นไปได้

"จะเป็นไปได้ไหมถ้าทำ SIS เป็น Authen" เป็นไปได้

"แค่แนะนำ+บ่นนิดๆครับ" ยังไม่ได้ลองเล่นอ่ะสิครับ

SIS6 RC มีให้หมดแล้วนะครับ หุหุหุ

 " อยากให้บอกด้วยครับว่าต้องเก็บไฟต์อะไรบ้าง อยู่ที่พาธไหน บอกให้หมดด้วยครับ ควรเก็บทุกกี่วัน จึงจะถูกต้องตามกฏหมาย"

ส่วนเรื่องเก็บไฟล์ไหนบ้างผมไม่รู้หรอกครับ ผมเก็บจาก syslog แล้วก็apache2 แค่นั้นอ่ะ

รูปภาพของ moggy
moggy
Rating 1
Posts: 4
Joined: 23-02-2008
ขอบคุณครับ

จะลองดูก่อนก็แล้วกันครับ...  อิอิ 
...ขอชี้แจง ด้วยนิดนึง  "บ่นๆ"  นี่บ่นไปเรื่อยน่ะครับ 
ไม่ได้บ่นทีมงาน...  อภัยให้ข้าน้อยด้วย...ที่ไม่ยังได้ลองก่อน  (ฮ่าๆ  ร้อนตัวน่ะครับ)

 

รูปภาพของ teen
teen
Rating 2
Posts: 40
Joined: 23-05-2007
Authen ยังไงครับ

ทดสอบติดตั้ง SIS6 RC แล้วครับ แต่หาที่ ๆ Authen ไม่เจอครับ ทำยังไง ต้องผ่าน Proxy  หรือเปล่า แนะนำหน่อยนะครับ

ปัญหาอีกอย่างที่เจอ
  Error

Mail setting fail 

คือตั้งเป็น Intranetmail ครับ 

--

มาเปิดขวด source กินเองดีกว่า

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
authen

authen อยู่กับ proxy ครับ เลือกแล้วลองกด mode advance ดูครับ

แล้วเรื่องเมล ขอถามเลยว่าทำอะไรไปบ้าง เช่น set network, share หรืออื่นๆ อ่ะ แล้วขอดูหน้าจอ แล้วก็ ไฟล์ /usr/share/sistools/webadmin/config/registry.xxx จำไม่ได้ครับ หุหุหุ

รูปภาพของ teen
teen
Rating 2
Posts: 40
Joined: 23-05-2007
authen ได้แล้ว

เอา Registry.sis มาให้ดูครับ

ERROR
Error connecting to IMAP server: localhost.
111 : Connection refused
Go to the login page

 

# LinuxSIS registry data.
# *** DO NOT EDIT ***

เพื่อความปลอดภัยขอลบข้อมูลสำคัญครับ

[firewalldefault]
rule1 = 1,domian,53,tcp,-1,-1
rule2 = 1,domian,53,udp,-1,-1
rule3 = 1,http,80,tcp,-1,-1
rule4 = 1,ntp,123,tcp,-1,-1
rule5 = 1,ntp,123,udp,-1,-1
rule6 = 1,domian,953,tcp,-1,-1
rule7 = 1,domian,953,udp,-1,-1
rule8 = 1,webadmin,21212,tcp,-1,-1

[firewallservice]
ftpserver = 0,80,20,21
fileserver = 1,20,19,137,138,139
mailserver = 1,30,20,25,110,143,993,995
dhcpserver = 1,15,20,67,68
myserver = 0,50,21,3306
pgserver = 1,51,20,5432
proxyserver = 1,30,20,8080
webserver = 1,91,09,80,443
dnsserver = 0,15,85,53,953
sshserver = 1,16,84,22
quota = 0,35,85,-1

[mailserver]
enable = 1
type = intranet
domain = intranet
filter = 1

[ftpserver]
enable = 0
chroot = 0
anonymous = 0
port = 21

[netshare]
enable = 0
sharedev = all

[proxyserver]
enable = 1
transparent = 0
cachesize = 1024
filter = 1
port = 8080
authen = 1

[myserver]
enable = 1
port = 3306

[pgserver]
enable = 1
port = 5432

[fileserver]
enable = 1
workgroup = linuxsis
description = NiyommitFiles
sharename = programs
programs_comment = Share programs
programs_path = /home/share/programs
programs_browseable = yes
programs_writable = yes
programs_createmask = 0777
programs_directorymask = 0777
programs_validusers = @webadmin,@webmaster
programs_writelist =
programs_readlist = @webadmin,@webmaster

[webserver]
enable = 1
userdir = 0
sites =

[dnsserver]
enable = 0
domains = intranet
intranet.a.count = 1
intranet.a.server1 = linuxsis,192.168.212.1
intranet.mx.count = 0
intranet.cname.count = 0
intranet.ns.count = 1
intranet.ns.server1 = ns.intranet

[sshserver]
enable = 1
port = 22

[quota]
enable = 0

[network]
dev_net = eth1
dev_in = eth0
eth0.inet = static
dns0 = 203.146.237.237
dns1 = 203.146.1.9
eth0.address = 192.168.212.1
eth0.netmask = 255.255.255.0
eth1.inet = static
eth1.address = 203.172.253.XXX
eth1.netmask = 255.255.255.248
eth1.gateway = 203.172.253.XXX

[dhcpserver]
enable = 1
eth0.subnet = 192.168.212.0
eth0.netmask = 255.255.255.0
eth0.begin = 192.168.212.50
eth0.end = 192.168.212.150
eth0.domainname = 192.168.212.1
eth0.gateway = 192.168.212.1
eth0.boardcast = 192.168.212.255
eth0.subnet-mask = 255.255.255.0
eth0.dns0 = 192.168.212.1

[firewallusers]
rule10117 = 1,ssh,22,tcp,-1,-1

อีกปัญหาเจอเหมือนกันกับ ข้อความแรกครับ

ต้อง set proxy ที่เครื่องลูกก่อนถึงใช้งาน internet ได้ แต่พอ set proxy แล้ว เข้าwebadmin ไม่ได้ https://192.168.212.1:21212

ส่วน ssh จะ set proxy หรือไม่ set ที่เครื่องลูก ก็ใช้งานได้ดีครับ

ก็ทำนองนี้แหละครับ

--

มาเปิดขวด source กินเองดีกว่า

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ถ้าได้ใช้

ถ้าได้ใช้งานจริงก็จะเจอเหมือนผม ฮ่ะๆๆๆ bugs นี้เจอมากับตัวครับแก้ไขแล้วใน RC2 ครับ

แก้ที่   vim /usr/share/sistools/webadmin/classes/proxy.php

    $config[] = "acl manager proto cache_object\n";
    $config[] = "acl localhost src 127.0.0.1/255.255.255.255\n";
    $config[] = "acl to_localhost dst 127.0.0.0/8\n";
    $config[] = "acl SSL_ports port 443         # https\n";
    $config[] = "acl SSL_ports port 563         # snews\n";
    $config[] = "acl SSL_ports port 873         # rsync\n";
    $config[] = "acl Safe_ports port 80         # http\n";
    $config[] = "acl Safe_ports port 21         # ftp\n";
    $config[] = "acl Safe_ports port 443                # https\n";

เพิ่ม 2 บรรทัด 

    $config[] = "acl SSL_ports port 21212         # webadmin\n";
    $config[] = "acl Safe_ports port 21212         # webadmin\n";

ส่วนเรื่อง mail นี่ หุหุหุ

ลอง start มือดู /etc/init.d/dovecot restart

แล้วลองหน่อยครับ

ถ้าไม่ได้ให้ลอง start amavis มือดู /etc/init.d/amavis restart

แล้วลองหน่อยครับ

 

ไม่ทราบว่าตั้งแต่เข้า webadmin reboot บ้างหรือยังคับ

เพราะว่ามีการเปลี่ยนชื่อ host ดังนั้นต้อง restart เครื่องด้วย ระบบจึงจะทำงานได้อย่างสมบูรณ์ครับ 

รูปภาพของ teen
teen
Rating 2
Posts: 40
Joined: 23-05-2007
ผลของการแก้ไข

เพิ่ม 2 บรรทัด ตามที่คุณโอ้บอกแล้วครับ ผลคือ

กรณี 1. ในส่วนของ Service > Proxy Server เช็คถูกทุกอันแล้ว save เรียบร้อย ส่วนที่เครื่องลูก สามารถจะ set proxy หรือไม่ก็ตามสามารถใช้งาน Internet และเข้า Webadmin ได้โดยไม่มีการ Authen

กรณี 2. ใน Service > Proxy server ไม่เช็คตรง set to Transparent Proxy แล้ว save เรียบร้อย มาที่เครื่องลูก จะ set Proxy server หรือไม่ set ก็ตาม Webadmin เข้าได้เสมอ(ไม่มีการ Authen) ส่วน Internet เข้าไม่ได้ จึงต้อง set proxy ก่อนถึงเข้าได้ แก็มีการ Authen ด้วย ครับ

แต่ก็ OK ครับ กรณี webadmin ก็ใช้ได้

เรื่อง restart dovecot เป็นดังนี้ครับ

niyommit:/home/admin# /etc/init.d/dovecot restart
Restarting mail server: dovecotError: Can't use mail executable /usr/lib/dovecot/imap: No such file or directory
niyommit:/home/admin#

ส่วนเรื่อง restart amavis เป็นดังนี้ครับ

niyommit:/home/admin# /etc/init.d/amavis restart
Stopping amavisd: (not running).
Starting amavisd:   The value of variable $myhostname is "niyommit.", but should have been
  a fully qualified domain name; perhaps uname(3) did not provide such.
  You must explicitly assign a FQDN of this host to variable $myhostname
  in amavisd.conf, or fix what uname(3) provides as a host's network name!
(failed).
niyommit:/home/admin#

ทุกอย่างในสถานะ root ครับ ผ้ม

 

--

มาเปิดขวด source กินเองดีกว่า

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
ตอนลงไม่ม

ตอนลงไม่มีปัญหาอะไรใช่ไหมครับ เหมือนไฟล์หายไปอ่ะ

ลอง ls -l /usr/lib/dovecot ให้ดูหน่อยจากนั้นก็

apt-get update

แล้วขอดูผลจาก apt-get -f install

 

ส่วนเรื่อง proxy ถูกต้องแล้วครับ ถ้าต้องการ authen ก็ต้อง set proxy ทีเครื่องลูกครับ

รูปภาพของ teen
teen
Rating 2
Posts: 40
Joined: 23-05-2007
ตอนลงไม่มีปัญหานะครับ

ตอนลงเสร็จ ปุ๊บ ลืม pasword admin ปั๊บ เพราะตั้งยาวไปหน่อย

เลยแก้โดยการ ใช้คำสั่ง

smbldap-passwd admin

niyommit:/home/admin# ls -l /usr/lib/dovecot/
total 1824
-rwxr-xr-x 1 root root  33120 2008-03-14 03:28 checkpassword-reply
-rwxr-xr-x 1 root root 512416 2008-03-14 03:28 deliver
-rwxr-xr-x 1 root root 109504 2008-03-14 03:28 dict
-rwxr-xr-x 1 root root 229716 2008-03-14 03:28 dovecot-auth
-rwxr-xr-x 1 root root  34720 2008-03-14 03:28 gdbhelper
drwxr-xr-x 5 root root   4096 2008-09-09 20:25 modules
-rwxr-xr-x 1 root root 507040 2008-03-14 03:28 pop3
-rwxr-xr-x 1 root root 108992 2008-03-14 03:28 pop3-login
-rwxr-xr-x 1 root root  59424 2008-03-14 03:28 rawlog
-rwxr-xr-x 1 root root 121176 2008-03-14 03:28 sievec
-rwxr-xr-x 1 root root  55264 2008-03-14 03:28 sieved
-rwxr-xr-x 1 root root  34912 2008-03-14 03:28 ssl-build-param
niyommit:/home/admin#

ผล apt-get update

niyommit:/home/admin# apt-get update
Ign cdrom://[LinuxSIS 6.0 RC - i386 CD Binary-1 20080828-17:48] etch Release.gpg
Ign cdrom://[LinuxSIS 6.0 RC - i386 CD Binary-1 20080828-17:48] etch Release
Ign cdrom://[LinuxSIS 6.0 RC - i386 CD Binary-1 20080828-17:48] etch/contrib Pac
kages/DiffIndex
Ign cdrom://[LinuxSIS 6.0 RC - i386 CD Binary-1 20080828-17:48] etch/main Packag
es/DiffIndex
Get:1 http://ftp.thaios.net etch Release.gpg [386B]
Get:2 http://linux.thai.net etch Release.gpg [386B]
Ign http://linux.thai.net ./ Release.gpg
Get:3 http://security.debian.org etch/updates Release.gpg [189B]
Get:4 http://linux.thai.net etch Release [58.2kB]
Get:5 http://security.debian.org etch/updates Release [37.6kB]
Ign http://ftp.opentle.org etch Release.gpg
Get:6 http://ftp.thaios.net etch Release [58.2kB]
Get:7 http://ftp.opentle.org etch Release [832B]
Ign http://ftp.opentle.org etch/main Packages
Get:8 http://ftp.opentle.org etch/main Packages [198kB]
Get:9 http://linux.thai.net ./ Release [291B]
Get:10 http://linux.thai.net etch/main Packages [4284kB]
Get:11 http://ftp.thaios.net etch/main Packages [4284kB]
Get:12 http://security.debian.org etch/updates/main Packages [287kB]
Get:13 http://security.debian.org etch/updates/contrib Packages [7805B]
Get:14 http://security.debian.org etch/updates/main Sources [44.8kB]
Get:15 http://security.debian.org etch/updates/contrib Sources [1168B]
Get:16 http://linux.thai.net etch/contrib Packages [59.4kB]
Ign http://linux.thai.net ./ Packages
Get:17 http://linux.thai.net ./ Packages [42.1kB]
Get:18 http://ftp.thaios.net etch/contrib Packages [59.4kB]
Fetched 9424kB in 3m3s (51.4kB/s)
Reading package lists... Done
niyommit:/home/admin#

ผล apt-get -f install

niyommit:/home/admin# apt-get -f install
Reading package lists... Done
Building dependency tree... Done
0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.
niyommit:/home/admin#

ก็ตามนี้นะครับ

 

 

--

มาเปิดขวด source กินเองดีกว่า

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
apt-get install
apt-get install dovecot-imapd
รูปภาพของ teen
teen
Rating 2
Posts: 40
Joined: 23-05-2007
install แล้ว แต่ส่งไม่ได้

 

เข้าใช้งานได้ครับ ตอน start เมลต้องส่งที่ terminal ครับ สั่งที่หน้า webadmin บ่ ได้ error

แต่พอส่งเมล์ก็เป็นประการนี้ครับ

ERROR:
Connection refused
Server replied: 111 Can't open SMTP stream.

เป็นแบบนี้แหละครับ เกิดจากอะไรครับ มีข้อสังเกตุตอน reboot  เหมือน mail error มันไม่รู้จัก domain ที่ผมแก้หรือเปล่านะ จากค่า default  เกี่ยวกันไหมครับ

 

--

มาเปิดขวด source กินเองดีกว่า

รูปภาพของ ohno
ohno
Rating 10
Posts: 1179
Joined: 12-05-2003
apt-get install

apt-get install dovecot-imapd

หรือยังเหมือนกับมีอะไรไม่ครบครับ 

Syndicate content