[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Fallo en autenticación sobre SAMBA.





El 26 de febrero de 2012 14:58, Camaleón <noelamac@gmail.com> escribió:
El Sun, 26 Feb 2012 09:03:21 -0300, JAP escribió:

> Se me ha presentado un problema curioso, dada una curiosa situación. En
> mi trabajo se usa una red Win2003 Server con un dominio ADS. Mi Debian
> no tiene inconvenientes para manejarse. Excepto este fin de semana, en
> que he tenido que venir a trabajar, y el servidor de red se ha caído.

Mmm, ¿qué se ha caído, el servidor que permite a los usuarios
autentificarse e iniciar sesión o tu samba?

El servidor PDC de Win2010 que permite a los usuarios identificarse en la red.
 
> Por esta situación, los demonios nmbd, smbd y winbindd se quedan
> colgados al arranque y no hay Cristo que me permita iniciar la máquina
> aunque más no sea en modo local por consola. El sistema inicia, se
> inicia el gestor X kdm, pero no reconoce ninguna contraseña, ni la de
> red SAMBA ni la local. Además, la tty1 se queda colgada tratando de
> iniciar nmbd smbd o winbindd, y no tengo acceso a otra consola.
>
> La solución fue arrancar en modo recuperación y eliminar (apt-get remove
> samba winbind) esos paquetes y los que tiene asociados, por lo que estoy
> trabajando en modo local.

Qué radical... a ver, ¿no podías iniciar en modo seguro (init 1)? Esto lo
puedes forzar desde el menú de arranque de GRUB, entras en modo de
edición (e) y añades "1" en la línea del kernel, "F10" para continuar con
el proceso de arranque. Así no iniciará la red ni samba ni ná, pero al
menos podrás acceder al sistema... siempre y cuando no necesites tirar
del PDC para iniciar la sesión local, claro.

Lo he iniciado en modo seguro y arranca bien, pero si no elimino samba y winbind, cuando doy la orden de continuar  el proceso de carga, se vuelve a colgar, pues no encuentran al maldito servidor de claves.
 
> Antes de hacer esto, hice la prueba de: 1º Desconectar físicamente la
> red de la máquina (desenchufé el cable). 2º Desactivé la interfaz de red
> que me conecta a ella (/etc/network/interfaces).
>
> Y el problema persiste. Al parecer, si el servidor PDC de la red está
> caído, los demonios del sistema SAMBA se quedan colgados, congelando el
> sistema, lo cual me causa muy mala leche.

Hombre, si lo necesitas para autentificar tu servidor, es normal :-?

Justamente, lo que quiero es que esos tres demonio NO se cuelguen. Si no me autentican, no me molesta, lo que molesta es que se cuelgan. Por ejemplo, cuando mi clave de dominio está cancelada (Evolution a veces tiene algunas malas manías y me bloquea la cuenta al tercer intento de clave errónea), el sistema carga sin problemas y accedo con una clave local. Es decir, SI el demonio está corriendo, aunque NO tenga acceso al PDC, le pasa la posta al login normal, de manera que puedo ingresar.
Ahora bien, si NO puede acceder al PDC AL MOMENTO DEL ARRANQUE, se cuelgan los demonios.

 
¿Por qué estaba caído el PDC de la red? Si dependes de él, tendrás que
tenerlo conectado las 24 horas los 365 días y buscar algún equipo de
respaldo en caso de fallo del servidor principal.

> Las preguntas:
> a) ¿Hay alguna forma de lograr que esto no suceda?, es decir, evitar que
> los demonios se cuelguen.

Primero tendrás que ver por qué se quedan pillados, pero dependerá de la
configuración que tengas de samba, es decir, ¿depende tu samba del PDC
ese que dices que no está disponible? ¿permite samba que especifiques una
configuración alternativa si el PDC no está accesible?

> b) Si lo anterior no es posible, ¿hay alguna forma de iniciar los
> demonios "a demanda"?, es decir, que cada vez que arranque me pregunte
> si quiero iniciarlos; si tienen un temporizador, mejor.

Puedes desactivarlos para que no se inicien al arrancar el equipo e
iniciarlos manualmente pero me parece un poco cutre :-)

Justamente, nada cutre.
Me llama la ateción que los demonios se cuelgan si no acceden al PDC. Que no me habilite el ingreso, es lógico, pero que se cuelgue el sistema, no me cierra.

Es como si un un sistema no se iniciara y se quedara colgado porque no tiene un monitor enchufado; si no necesito el monitor, porque accedo en forma remota, ese demonio debería ser lo bastante inteligente para decir "No tengo tengo acceso al PDC, por lo tanto, no me necesita, así que me apagaré y enviaré un mensaje de error". En vez de lo que hace ahora, que es quedarse colgado por los siglos de los siglos.
 
> c) ¿Hay alguna forma de que mi gestor X kdm reconozca el problema al
> momento de la autenticación y salte a un login normal?

Ni idea...

> d) ¿Hay alguna forma de lograr aunque sea un acceso a consola cuando
> aún no ha terminado de iniciar el sistema?, porque desde allí podría
> matar el proceso que me causa problemas.

¿Probaste el acceso remoto (ssh)?

Saludos,

--
Camaleón


--
To UNSUBSCRIBE, email to debian-user-spanish-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Archive: [🔎] jidrs2$69j$31@dough.gmane.org" target="_blank">http://lists.debian.org/[🔎] jidrs2$69j$31@dough.gmane.org



Reply to: