Repositorios de CentOS 7: Firma de RPM y creación de RPM del repositorio

Ven aquí para hablar de tu experiencia con Samba4, tu opinión y tus deseos.
Bloqueado
Davy
Mensajes: 3
Inscripciones: 15 Abr 2018 - 18:14 horas.

15 de abril de 2018 - 19:15

Buen día,

Tengo algunos comentarios constructivos ;-) Cosas que hacer con respecto al repositorio Samba para CentOS 7: Con libertad,

Davy Defaud
Avatar de usuario
dcardón
Experto en WAPT
Mensajes: 1908
Inscripción: 18 de junio de 2014 - 09:58
Ubicación: Saint Sébastien sur Loire
Contacto :

17 de abril de 2018 - 19:58

Hola Davy,
Davy escribió: 15 ​​de abril de 2018 - 19:15 Tengo algunos comentarios constructivos ;-) Cosas que hacer con respecto al repositorio Samba para CentOS 7:
  • ¿Por qué no firmar los paquetes RPM del repositorio? Estás usando Jenkins, un complemento te permite hacerlo automáticamente;
Más por falta de tiempo que por otra cosa. La wiki se basa en los repositorios de Debian, por lo que los hemos firmado correctamente para garantizar el correcto funcionamiento de los tutoriales. Los RPM son copias de los que usamos con nuestros clientes.
Davy escribió: 15 ​​de abril de 2018 - 19:15 [*] Un RPM que permita crear el repositorio con su clave GPG (una vez resuelto el primer punto) es una práctica común y muy práctica; esto permitiría crear el repositorio con un simple:

Código: Seleccionar todo

rpm -ivh --nosignature http://samba.tranquil.it/centos7/tis-samba-release-1-1.el7.centos.x86_64.rpm
(ver el Código fuente RPM que permite la creación del repositorio elrepo, Por ejemplo) ;
[*] el enlace estable En http://samba.tranquil.it/centos7/ apunta a samba-4.7.6 y no a samba-4.8.0.
[/lista]
Esto es intencional. Hay un error en las actualizaciones locales a la versión 4.8.0 que dañará tu base de datos LDB; consulta mi correo electrónico https://lists.samba.org/archive/samba/2...14858.htmlNo queremos que la gente se meta en problemas. Deberíamos poder cambiar el enlace cuando se lance la versión 4.8.1.

Atentamente,

Denis
Denis Cardon - Tranquil IT
¡Comparte tus experiencias en WAPT! Envíanos las URL de tus blogs y artículos en la "Tu opinión del foro y los publicaremos en el de WAPT
Davy
Mensajes: 3
Inscripciones: 15 Abr 2018 - 18:14 horas.

18 de mayo de 2018 - 18:06

Hola Denis,

me sorprendió no haber recibido respuesta a mi mensaje. Esperaba una notificación por correo electrónico, pero me acabo de dar cuenta de que hay que especificar que se desea recibir una… :ups:

Así que, gracias por tu respuesta. Vi que el repositorio RPM de tranquil.it para Samba 4.8.0 había sido renombrado como "DO_NOT_USE_samba-4.8.0," y sospeché que algo pasaba. La versión 4.8.2 ha sido lanzada, así que supongo (de hecho, espero ;)) que los paquetes RPM estarán disponibles muy pronto. Necesito establecer una relación de confianza entre un nuevo dominio Samba y un Active Directory existente. En realidad, hubiera preferido crear un subdominio Samba hijo del dominio AD, pero el autor del código confirmó que, lamentablemente, esto aún no es compatible:
https://lists.samba.org/archive/samba/2 ... 15381.html

Mientras tanto, Samba 4.8.0 me está causando muchos problemas, y el problema que señalaste podría estar relacionado. Así que me tomo la libertad de solicitarle una fecha estimada de lanzamiento (ETA, por sus siglas en inglés) para los paquetes RPM de la versión 4.8.2. No me preocupa su estabilidad, ya que me encuentro en una situación inestable y se trata de un nuevo Samba AD con el que aún puedo experimentar. No me molesta ser un conejillo de indias en este caso.

Atentamente,

Davy
Avatar de usuario
vcardón
Experto en WAPT
Mensajes: 272
Inscripciones: 06 Oct 2017 - 22:55 horas.
Ubicación: Nantes, Francia

22 de mayo de 2018 - 21:47

Davy escribió: 18 de mayo de 2018 - 18:06 En realidad, hubiera preferido crear un subdominio Samba como hijo del dominio AD, pero el autor del código confirmó que, lamentablemente, esto aún no es compatible:
https://lists.samba.org/archive/samba/2 ... 15381.html
Y Davy, el apoyo del RODC como lo describe Andrew fue financiado por sus impuestos, con dinero del Ministerio de Cultura que tiene 170 sitios y 8000 agentes en Samba-AD, es un uso súper genial del dinero público, y lo más divertido es que funciona.

Además, gran parte de las mejoras en 4.8 y 4.9 están patrocinadas por el Ministerio de Medio Ambiente y el Ministerio de Hacienda, además de otros patrocinadores que conocemos pero no podemos revelar.

Las relaciones de confianza están llegando y, como señala Andrew, incluso cuando existen, es mejor tener un único dominio en todos los casos, más seguro y fácil de gestionar.

Atentamente.
Vincent CARDON
Tranquilo IT
Davy
Mensajes: 3
Inscripciones: 15 Abr 2018 - 18:14 horas.

23 de mayo de 2018 - 01:19

Vincent CARDON escribió: 22 de mayo de 2018 - 21:47 Y Davy, el soporte de RODC, como lo describe Andrew, fue financiado con tus impuestos, con dinero del Ministerio de Cultura, que tiene 170 sitios y 8000 empleados de Samba-AD. Es un uso realmente genial de los fondos públicos, y lo mejor de todo es que funciona.

Además, una gran parte de las mejoras en las versiones 4.8 y 4.9 están patrocinadas por el Ministerio de Medio Ambiente y el Ministerio de Finanzas, además de otros patrocinadores que conocemos pero que no podemos revelar.
Hola Vincent,

Me alegra que nuestros impuestos se destinen al desarrollo de la samba, en beneficio de todos. Ojalá las acciones del gobierno hubieran sido más coordinadas, ya que los Ministerios de Defensa y Educación Nacional son mucho menos virtuosos, ¡por desgracia! Y, sin embargo, son los más estratégicos: uno se centra en nuestra seguridad e independencia, el otro en la educación temprana que inculcará malos hábitos..

Las relaciones de confianza están llegando y, como señala Andrew, incluso cuando existen, es mejor tener un único dominio en todos los casos, más seguro y fácil de gestionar.
Debo admitir que prefiero la idea de tener dominios secundarios con sus propias GPO y otras configuraciones relacionadas con la ubicación geográfica, manteniendo al mismo tiempo la autenticación de usuarios centralizada en el Active Directory central. Pero, tal como están las cosas, me temo que no tengo muchas opciones.

En cuanto al repositorio RPM de Tranquil IT, Denis no pareció oponerse a mis sugerencias (firmar los RPM y crear uno para crear automáticamente el repositorio). ¿Planeas hacerlo o crees que no vale la pena? Por último, una última pregunta: dado que se creó un repositorio 4.8.0 muy pronto, esperaba ver una versión 4.8.2 lanzada pronto. ¿Está en desarrollo o no está previsto para un futuro próximo?

Atentamente,

Davy
Bruce Vrieling
Mensajes: 1
Inscripciones: 23 de mayo de 2018 - 14:52 horas.

23 de mayo de 2018 - 15:12

Hola,

vi que estabas hablando de Samba 4.8 y me preguntaba si te importaría hacerte una pregunta sobre tus paquetes RPM. (Espero que no te importe que esté en inglés).

Una de las nuevas y geniales características de Samba 4.8 es que permite que Samba funcione como servidor de copias de seguridad de Time Machine para dispositivos Apple mediante las nuevas extensiones "fruity" de Samba. Sin embargo, estas extensiones no están habilitadas actualmente en tus paquetes RPM (al menos no en las versiones 4.8 DO_NOT_USE que publicaste). ¿Estarías dispuesto a modificar ligeramente el archivo .spec de Samba que utilizas para habilitar estas extensiones? Alrededor de la línea 827, añade estas líneas:

--enable-spotlight \
--enable-avahi \

Gracias por tu atención.

...Bruce
Avatar de usuario
vcardón
Experto en WAPT
Mensajes: 272
Inscripciones: 06 Oct 2017 - 22:55 horas.
Ubicación: Nantes, Francia

25 de mayo de 2018 - 00:44

Davy escribió: 23 de mayo de 2018 - 1:19 a. m. Ojalá las acciones del gobierno hubieran estado mejor coordinadas, porque los Ministerios de Defensa y Educación Nacional son mucho menos virtuosos, ¡desafortunadamente! Y sin embargo, son los más estratégicos: uno se ocupa de nuestra seguridad e independencia, el otro de la educación temprana que nos llevará a adquirir malos hábitos…
Tras la certificación de seguridad de WAPT, algunas cosas se aclaran. El Ministerio de Defensa está prácticamente obligado a utilizar productos certificados por Common Criteria, y actualmente se trata de Windows para Active Directory. Sin embargo, algunas personas están planteando preguntas y empezando a interesarse por Samba-AD, especialmente entre los fabricantes de equipos militares.

Samba se encuentra actualmente en proceso de obtener una Certificación de Seguridad de Primer Nivel con ANSSI, un primer paso hacia las CC.

Finalmente, no se preocupen más de lo necesario; la función del Ministerio de Educación es únicamente proporcionar docentes. Son los Consejos Regionales los que equipan a las escuelas secundarias, los Consejos Departamentales los que equipan a las escuelas intermedias y los municipios los que equipan a las escuelas primarias. A menudo saben que existen oportunidades reales con el código abierto. La presión de Microsoft sigue siendo muy fuerte y efectiva. A veces, incluso nuestra mejor propuesta de servicio no prevalece ante un descuento del 97% en el precio de las licencias.

Atentamente.

Vicente
Vincent CARDON
Tranquilo IT
Bloqueado