About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 09.07.2012
Unbeerable #
06:56
а почему в ноке нет формы регистрации пользователей?
kostua #
07:09
Main -> Setup -> Users
Unbeerable #
07:14
это неудобно
07:14
удобнее если бы юзеры могли регистрироваться сами
zi_rus #
07:15
это же не сайт
07:15
а пермишены как будешь раздавать
Unbeerable #
07:25
а в чём проблема?
07:25
ну вон у меня редмайн есть - закрытая система
07:26
человек регистрируется, я апрувлю регистрацию и раздаю права
07:26
закрытость системы не отменяет возможности самостоятельной регистрации, просто действует премодерация
zi_rus #
07:29
т.е. без участия админа все равно не обойтись, так какая разница?
Unbeerable #
07:30
большая
07:30
мне не надо греть мозг придуманием человеку логина/пароля/узнавать у него имейлы и пр.
zi_rus #
07:33
когда человек прописывается в АД, это все приходится делать админу АД, и я не вижу в этом ничего плохого. почту юзер сам прописывает у себя в профиле.
Unbeerable #
07:33
он заполняет форму сам, а мне остаётся только разрешить ему регистрацию
zi_rus #
07:33
а вообще, надо делать аутентификацию через АД
07:34
все юзеры и их права лежат в единой базе компании и правится все в одном месте
Unbeerable #
07:35
к этому мы идём
zi_rus #
07:38
но это не всегда применимо, вот у нас в большой компании, админы АД и админы офисной сети совершенно оторваны от инженеров которые рулят транспортной сетью с клиентским трафиком, и вообще мы сидим в отдельной технологической сети, вариант
07:38
с АД не подходит
07:38
приходится прописывать юзеров логально
07:39
*локально
07:40
и отдельно есть такакс, где прописаны доступы на железке
07:40
*железки
07:41
как бы это все в одну базу связать
Huko #
07:45
а как можно дропать сообщения класса 'Security | Authentication | Login' от _некоторых_ железок ? я не хочу их видеть в евентах.
ufir #
07:45
да
07:45
и про CDP native vlan mismatch тоже
07:45
[11:41] <zi_rus> как бы это все в одну базу связать --- но зачем ? разделять такие вещи надо жеж
mikevlz #
07:48
всем привет
zi_rus #
07:51
ufir, как минимум по двум причинам: 1) с точки зрения IT инфраструктуры должен быть пользователь и утановленные для него права доступа, один логин - один пароль, если кто-то начнет заикаться про небезопасность одного пароля, то неужели было бы х
07:51
орошо, если бы от каждого кабинета куда есть доступ вам приходилось бы носить с собой по отдельному ключу; 2) с юзерами в одном месте проще работать, уволился человек, и не придется вычищать его из десятка систем
07:52
и наоборот, прописывать пользователя в этих системах
08:01
вот у нас отдел, "пять" человек, трое из нас имеют полный доступ к 4 серверам на консоль, плюс нок, плюс управление сетью, не говоря о ПК с которых и происходит работа. слава богу еще не приходилось никого выпиливать, а вот когда я пришел, меня д
08:01
обавляли в разных системах, а некоторые всплыли только через год и пришлось прописывать мне доступ еще и еще
ufir #
08:02
тоже вариант. но мое мнение - что транспортные, корпоративные и коммерческие сети надо разделять
zi_rus #
08:05
когда сидишь внизу, хочется хотя бы в своем болоте рулить, может быть и стоит сделать их раздельными, только хотя бы в этом болоте порядок надо держать
08:07
сервера, нок, железо, какие-то необходимые БД, везде локальные базы пользователей, все правится вручную, а по уму, или лдап или радиус поднять (вот только с доступом на управление оборудованием сложнее, у нас только такакс смог удовлетворить
08:07
требованиям)
Unbeerable #
08:09
такакс с лдапом тоже связывается
zi_rus #
08:11
а нок? говорили, там что-то поломали
evyscr #
08:23
я поцчинил же
Nickolas_m #
08:42
Hi all
08:43
est' kto jivoi ?
zi_rus #
08:44
evyscr, АД или ЛДАП?
ufir #
08:49
АД вообще почему-то любят пихать туда, где он нафиг не нужен
evyscr #
09:22
zi_rus: ldap
zi_rus #
09:22
ок
11:26
что-то тихо тут сегодня, дайте я еще немного поофтоплю
11:28
есть у нас сервер с freebsd 9.0, стабильно, где-то раз в неделю валится с проблемой в ядре и перезагружается, в логах нет ничего совсем вообще, ошибку отловить не можем
evyscr #
11:49
сериал консоль пробовали?
zi_rus #
11:50
нет. не понял задумки?
evyscr #
11:50
ну, вывод на другую машинку - и в файл
11:51
вдруг в stdout что валится
zi_rus #
11:52
что-то валится, сегодня успели заметить на мониторе, прежде чем он ушел в ребут, но опоздали
acid232 #
11:56
была какаято опция в ядре
11:56
вроде panic reboot wait time
11:56
и он даже в своп креш дамп писал
11:56
чтобы потом анализировать
11:56
но вообще - в сад
misak #
12:50
скорее всего пролеба с ОЗУ
12:50
проблема
zi_rus #
12:53
пока настраивали и нагрузку на него не переключили он два месяца работал без проблем, но память проверим
Tweet
Share this page
Share this page: Tweet