-Samba on asennettuna, miten määrittelen jaon päälle? (samba siksi jos joku onneton windows kone jostain syystä eksyy kotiini)
-Mikä ja miten olisi järkevin tapa mountata muille koneille kansioita palvelimelta?
Samban jaot määritellään smb.conf:ista. (/etc/samba/smb.conf). On kuitenkin ehkä helpompaa käyttää jotain graafista kikkaretta (koska samba on hyvin monipuolinen ja soveltuu enemmänkin Domain maailmaan,)
Graafisia kikkareita on esmes swat ja webmin. Webmin esimerkiksi toimii
https://192.168.0.1:10000/ oisoitteesta (ip siis serverisi tietysti)
Järkevin tapa Linuxien välillä on käyttää NFS jakoja. Muistaakseni NFS jaot saa käyttöön asentamalla nfs-kernel-server paketin ja määrittelemällä ne /etc/exports filusta. Omani näyttää kutakuinkin tältä:
/ldaphome 192.168.0.0/255.255.255.0(rw,sync,no_subtree_check,no_root_squash)
/home/verkkolevy1 192.168.0.0/255.255.255.0(rw,sync,no_subtree_check)
/home/verkkolevy2 192.168.0.0/255.255.255.0(rw,sync,no_subtree_check)
Tämä laini tehdään siis seuraavalla tavalla:
/kansio network(options)
Network meinaa sitä, että mistä "networkistä" saa ottaa yhteyden näihin, eli minun tapauksessani IP: 192.168.0.* ja subnet 255.255.255.0. Network kohtaan voi myös määritellä yksittäisen IPn, useita IPeitä (pilkulla erottamalla???) sekä jokerin. Optionsseissa ei ole niin suurta merkitystä kaikilla, en edes kaikista tiedä mitä ne ovat. Mutta omassa systeemissäni tärkein on tuo "no_root_squash", koska normaalissa tilanteessa client koneen root ei saa root oikeuksia NFS palvelimen jakoon. Tässä no_root_squash mahdollistaa LDAP kirjautumisen pam_mkhomedir.so:n käytön, joka siis luo käyttäjille kotikansion lennosta ensikirjautumisella. (Olen siis kaikkien koneiden root omassa ympäristössäni, sekä ainoa sudoaja, jolloin ei ole tietoturvariskiä, että joku toinen oman koneensa roottina pääsisi kotikansioihin kiinni.)
Tässä esimerkki epäturvallisesta jaosta esmes kouluympäristössä:
/home *(rw,no_root_squash)
Koska esimerkiksi oppilas, jolla on läppäri mukana, laittaa verkkojohdon kiinni ja roottina katsoo tiedot. no_root_squash on muutenkin todella insecure ellei verkko ole hyvin tarkasti valvottu ja network optioni todella tiukka. On myös ilmeisesti mahdollista tehdä Samba tyylinen "User" security, joka vaatii käyttäjätunnukset palvelimella. Myös Kerberos varmennusta voinee käyttää.
-Saanko jonkinlaisen torrent softan palvelimeen?
rtorrent, itselle vain vähän liian "nix" käyttöliittymä. Myöskin ilmeisesti delugelle on saatavilla jokin client-side softa / netti sivu sen hallintaan. Deluge kuitenkin vaatii GDM:n läsnäolon.