Koozali.org: home of the SME Server

impostazioni stunnel

impostazioni stunnel
« on: April 21, 2013, 12:36:42 AM »
Salve a tutti, quanto tempo :-)

Ho un problema su un server 7.6 (non in produzione, per fortuna): smanettando in maniera matta e scelleratissima, ho appena fatto fuori l'utente stunnel (user-delete + db accounts delete), perché volevo vedere cosa succedeva al server di posta. (Era un sabato sera noioso).
Dai un po' come simulare un'avaria in una centrale nucleare in cui le barre di uranio sono separate da fogli di grafite: "cosa potrà mai andar storto?!?"

Essendo un server che uso appositamente per fare 'ste cazzate, non mi importerebbe reinstallarlo da zero (così approfitto per provare l'installazione di SME 8, che è un po' che ci penso...), però al bimbo che è in me piacerebbe rimediare all'"errore" senza rinstallare tutto.

Chiaramente il server di posta ha smesso di funzionare, o meglio lui funziona, solo che io in imap/pop non entro più => non leggo più la posta. A dire il vero è venuto giù anche horde, mah. Magari oltre a cancellare stunnel ho fatto anche qualche altra cazzata, in tal caso pazienza.

In ogni caso questa disavventura ha fatto sì che mi ponessi una domanda: che succede se per caso fai secco un utente chiave di un server SME (7.6)?
Il problema non è tanto ricreare l'user stunnel, ma piuttosto ridargli i privilegi che gli spettano e reimpostarlo correttamente con db accounts.

Googlando un po' non ho trovato quello che cerco, ovvero in ultima analisi (credo) l'output di un semplice:
"db accounts show stunnel"

Immagino tra l'altro che da qualche parte ci siano informazioni su come vengono creati tutti gli user di default di sme...? Qualcuno ne sa niente?


Grazie a tutti
Federico
« Last Edit: April 21, 2013, 12:52:04 AM by Lord Quicksilver »

Offline Stefano

  • *
  • 10,894
  • +3/-0
Re: impostazioni stunnel
« Reply #1 on: April 21, 2013, 10:18:20 AM »
Salve a tutti, quanto tempo :-)

salve.. :-)

Quote
Ho un problema su un server 7.6 (non in produzione, per fortuna): smanettando in maniera matta e scelleratissima, ho appena fatto fuori l'utente stunnel (user-delete + db accounts delete), perché volevo vedere cosa succedeva al server di posta. (Era un sabato sera noioso).

uscire, ubriacarsi e guidare come pazzi come fanno tutti no? :-D
scherzo.. ;-)

Quote
Dai un po' come simulare un'avaria in una centrale nucleare in cui le barre di uranio sono separate da fogli di grafite: "cosa potrà mai andar storto?!?"

. . . .

Quote
Essendo un server che uso appositamente per fare 'ste cazzate, non mi importerebbe reinstallarlo da zero (così approfitto per provare l'installazione di SME 8, che è un po' che ci penso...), però al bimbo che è in me piacerebbe rimediare all'"errore" senza rinstallare tutto.

Chiaramente il server di posta ha smesso di funzionare, o meglio lui funziona, solo che io in imap/pop non entro più => non leggo più la posta. A dire il vero è venuto giù anche horde, mah. Magari oltre a cancellare stunnel ho fatto anche qualche altra cazzata, in tal caso pazienza.

hai tirato giù pop3 e imap.. e horde usa imap per autenticarsi..

Quote
In ogni caso questa disavventura ha fatto sì che mi ponessi una domanda: che succede se per caso fai secco un utente chiave di un server SME (7.6)?
Il problema non è tanto ricreare l'user stunnel, ma piuttosto ridargli i privilegi che gli spettano e reimpostarlo correttamente con db accounts.

l'evenienza è, di per sè, abbastanza remota, a meno che uno il sabato sera, invece che mettersi le dita nel naso, non le metta sulla tastiera.. :-)

Quote
Googlando un po' non ho trovato quello che cerco, ovvero in ultima analisi (credo) l'output di un semplice:
"db accounts show stunnel"

sulle macchine 7.6 in mia gestione non esiste utente stunnel negli accounts, quindi non c'è niente da impostare li..

in compenso:
Code: [Select]
[root@server ~]# grep stunnel /etc/passwd
stunnel:x:451:451:chrooted stunnel user user:/var/log/imap/ssl:/bin/false
[root@server ~]# grep stunnel /etc/shadow
stunnel:!!:12863:0:99999:7:::
Quote
Immagino tra l'altro che da qualche parte ci siano informazioni su come vengono creati tutti gli user di default di sme...? Qualcuno ne sa niente?

gli utenti di sistema (come stunnel) vengono creati dagli rpm che installano i demoni/servizi
gli utenti di SME vengono creati sia da rpm (alcuni di quelli smeserver-* e e-smith-*) che tramite appositi script; ti consiglio di dare un'occhiata in /etc/e-smith/db/accounts e sotto dir.

ti consiglio inoltre di leggere il manuale dei devs :-)

infine, consiglio a te come a tutti di pensare seriamente ad un percorso di migrazione verso SME8 perchè dal 25/05 p.v. SME7 sarà dichiarato morto :-)

Re: impostazioni stunnel
« Reply #2 on: April 21, 2013, 12:04:08 PM »
Ciao Stefano!

Vedo che hai apprezzato il tono un po' umoristico del mio post :-)

E' da un po' che cerco di trovare il tempo di migrare a SME8, ma sono bloccato da alcuni problemi tecnici, non ultimo il fatto che alcune macchine si trovano all'estero: sono figlie di mie vecchie, pazze scorribande per il mondo, ma al tempo stesso dimostrano (caso mai ce ne fosse bisogno) che SME è un sistema veramente solido. Quindi, temo che dovrò convivere con l'idea di usare alcune release vecchie...

Per non andare del tutto OT, ti specifico che stunnel l'ho ricostruito seguendo le linee guida (e segnandomi alla newsletter) di questa pagina:
http://www.stunnel.org/
Che non è affatto male.

Un saluto
Federico
« Last Edit: April 21, 2013, 12:06:06 PM by Lord Quicksilver »