nezabor

nezabor
Рейтинг
152
Регистрация
19.07.2010
Должность
soft_dev
Dismissed:
Только я бы id на class заменил

да и вообще можно без id и class в вопросе об этом ни слова

такой вот незаметный АП

Nam3D, ))) спасибо

да не поверите

даже не знаю где найти такого чтобы разобрался

все как-бы админы, но не знают че за хрень

C:\Users\Администратор>whoami

zz\администратор

C:\Users\Администратор>netdiag

"netdiag" не является внутренней или внешней

командой, исполняемой программой или пакетным файлом.

C:\Users\Администратор>dcdiag

"dcdiag" не является внутренней или внешней

командой, исполняемой программой или пакетным файлом.

хотя на DC

C:\Users\Администратор.ZZ>dcdiag

Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = ads2
* Идентифицирован лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\ADS2
Запуск проверки: Connectivity
......................... ADS2 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\ADS2
Запуск проверки: Advertising
......................... ADS2 - пройдена проверка Advertising
Запуск проверки: FrsEvent
......................... ADS2 - пройдена проверка FrsEvent
Запуск проверки: DFSREvent
......................... ADS2 - пройдена проверка DFSREvent
Запуск проверки: SysVolCheck
......................... ADS2 - пройдена проверка SysVolCheck
Запуск проверки: KccEvent
......................... ADS2 - пройдена проверка KccEvent
Запуск проверки: KnowsOfRoleHolders
......................... ADS2 - пройдена проверка KnowsOfRoleHolders
Запуск проверки: MachineAccount
......................... ADS2 - пройдена проверка MachineAccount
Запуск проверки: NCSecDesc
......................... ADS2 - пройдена проверка NCSecDesc
Запуск проверки: NetLogons
......................... ADS2 - пройдена проверка NetLogons
Запуск проверки: ObjectsReplicated
......................... ADS2 - пройдена проверка ObjectsReplicated
Запуск проверки: Replications
......................... ADS2 - пройдена проверка Replications
Запуск проверки: RidManager
......................... ADS2 - пройдена проверка RidManager
Запуск проверки: Services
......................... ADS2 - пройдена проверка Services
Запуск проверки: SystemLog
......................... ADS2 - пройдена проверка SystemLog
Запуск проверки: VerifyReferences
......................... ADS2 - пройдена проверка VerifyReferences


Выполнение проверок разделов на: ForestDnsZones
Запуск проверки: CheckSDRefDom
......................... ForestDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... ForestDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: DomainDnsZones
Запуск проверки: CheckSDRefDom
......................... DomainDnsZones - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... DomainDnsZones - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Schema
Запуск проверки: CheckSDRefDom
......................... Schema - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Schema - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: Configuration
Запуск проверки: CheckSDRefDom
......................... Configuration - пройдена проверка
CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... Configuration - пройдена проверка
CrossRefValidation

Выполнение проверок разделов на: zz
Запуск проверки: CheckSDRefDom
......................... zz - пройдена проверка CheckSDRefDom
Запуск проверки: CrossRefValidation
......................... zz - пройдена проверка CrossRefValidation

Выполнение проверок предприятия на: zz.zz
Запуск проверки: LocatorCheck
......................... zz.zz - пройдена проверка LocatorCheck
Запуск проверки: Intersite
......................... zz.zz - пройдена проверка Intersite

не сталкивался с вашими командами

По мне так авторизовать человека пол беды, а вот разграничить права на контент в последующем это уже совсем другая песня

hacccker, Просто еще раз в этом окне нажмите "Консоль"

Оптимизайка:
Насчет "совсем не в тему" - это вы зря, это нужно сделать (например Subsystem sftp internal-sftp или через ForceCommand), в противном случае вам таки потребуется /dev/log в chroot

ну у меня выше по конфигу есть:

Subsystem sftp /usr/lib/openssh/sftp-server

пробовал я и через ForceCommand

не меняет дело

---------- Добавлено 14.03.2014 в 15:57 ----------

ну все стало еще хуже

Match User vmup
ChrootDirectory %h
X11Forwarding no
AllowTcpForwarding no
ForceCommand /usr/lib/openssh/sftp-server

vmup:x:1006:1006:,,,:/vm/end:/bin/bash

drwxrwxrwx 22 root root 4.0K Mar 14 15:50 vm

drwx------ 2 vmup vmup 4.0K Mar 14 15:50 end

Mar 14 15:56:12 rudin sshd[974666]: Accepted password for vmup from ***.***.***.*** port 64891 ssh2
Mar 14 15:56:12 rudin sshd[974666]: pam_unix(sshd:session): session opened for user vmup by (uid=0)
Mar 14 15:56:12 rudin sshd[974671]: fatal: bad ownership or modes for chroot directory component "/vm/"
Mar 14 15:56:12 rudin sshd[974666]: pam_unix(sshd:session): session closed for user vmup
esetnod:
Тогда internal-sftp используйте, ему структура никакая не нужна.

я в курсе.

ваш ответ совсем не в тему

---------- Добавлено 14.03.2014 в 02:15 ----------

Оптимизайка, ну вот как-то нет счастья(

drwx------ 21 vmup vmup 4.0K Jan 13 15:47 vm

Mar 14 02:13:01 rudin sshd[912007]: Accepted password for vmup from ***.***.***.*** port 52663 ssh2
Mar 14 02:13:01 rudin sshd[912007]: pam_unix(sshd:session): session opened for user vmup by (uid=0)
Mar 14 02:13:01 rudin sshd[912012]: fatal: bad ownership or modes for chroot directory "/vm"
Mar 14 02:13:01 rudin sshd[912007]: pam_unix(sshd:session): session closed for user vmup
Оптимизайка:
В /vm надо создавать файловую структуру с минимальным окружением, т.е. там как минимум должны быть /dev, /proc, /bin/bash и библиотеки для него

см. http://allanfeid.com/content/creatin...ail-ssh-access и гуглите create ssh jail

таки мне ssh не нужен достаточно sftp

Оптимизайка:
bad ownership or modes for chroot directory "/vm" означает, что права вы дали слишком уж, надо поставить владельца chown vmup:vmup /vm и зажать права chmod 0700 /vm

Попробуем

Всего: 659