[Linuxtrent] Re: Dnsmasq e update record zona AD Zentyal Server 4.1 : refused

  • From: Daniele Piccoli <daniele.piccoli@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Fri, 7 Aug 2015 22:20:44 +0200

Il 07/08/2015 11:20, Diaolin ha scritto:

Il 2015-08-06 23:02 Daniele Piccoli ha scritto:


Ho provato gli scripts e funzionano; dnsmasq assegna gli indirizzi sulle
varie subnet e aggiorna i record DNS (sia forward che reverse sul server
AD Zentyal).

ok



Alcune considerazioni :

1. Il gateway è una debian 8 e non è in dominio quindi ha bisogno di
poter accedere direttamente al server Zentyal per poter lanciare lo
scritp updatedns.sh ( per far questo ho fatto un ssh-keygen e ho copiato
la chiave )

ovvio, spero non sull'utente root


Si, ho provato con root in un ambiente di test per vedere se funzionava;
naturalmente mi sono posto subito questo problema, e farò eseguire
l'accesso a un utente "normale"


2. Il gateway esegue la connessione ssh verso zentyal passando come
utente root; ho inserito una variabile nel file di configurazione
updatedns.cfg, che passa allo script (updatedns-zentyal.pl) il nome
utente corretto

bah, quindi se ti bucano il firewall ti possono tranquillamente
fottere la macchina Zentyal "en passant"?
Io rivedrei questa, passami il termine, "porcheria"

Dnsmasq esegue lo script con quale utente? Ad ogni modo è certamente una
porcheria, ma ripeto che non è un ambiente di produzione; stò facendo
delle prove, quindi vedrò di usare utenti adeguati per fare questo lavoro.



3. Sul server Zentyal potrei posizionare lo script in qualsiasi
directory; anche il questo caso ho creato una variabile nel file di
configurazione updatedns.cfg che passa il percorso allo script
(updatedns-zentyal.pl)

ok
ma hai pubblicato le modifiche?

Appena sono perferzionate rigiro gli scripts.

Diaolin



Daniele
--
Per iscriversi (o disiscriversi), basta spedire un messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: