February 1, 2009

Debian e i GID a muzzo

Cosa succede quando uno si trova a dover amministrare un po’ di macchine server e client di OS diversi? Che ad un certo punto lo sbattimento di gestire e replicare utenze su enne servizi a destra e a manca diventa troppo e si cerca una soluzione centralizzata. La scelta cade, per motivi di possibilità di ridondanza nella nostra architettura, su OpenLDAP, con cui per questa ragione il sottoscritto sta lottando da tempo.

Di per sé non è neanche una brutta cosa, che esista un server di directory libero, peccato che i principali sviluppatori sembra si sentano parte di un’elite estremamente esclusiva, secondo la cui etichetta i non iniziati non hanno il diritto di capire perché la baracca non funziona. E quindi via, un errore più incomprensibile dell’altro, ognuno condito da linguaggio accademico e infarcito di buzzword. Va da sé che i “non iniziati” hanno, dall’altro lato, scritto centinaia di guide che dovrebbero aiutare chi, come loro, comincia ad affrontare l’argomento. E va da sé che non esistono due guide completamente d’accordo su ogni punto. Ma anche a questo il sysadmin più cocciuto può resistere, e se infinite prove fallite e chili di documentazione non lo spaventano, può arrivare a grokkare, fino ad un certo punto, la configurazione di OpenLDAP. Quel tanto che basta per fargli fare quello per cui è stato inventato.

Ed è qui che arriva Debian. Il sistema operativo danno universale. Ma andiamo con ordine. Mi viene messa in mano una mezza installazione di OpenLDAP qualche mese fa perché prenda confidenza con questo strumento del demonio nei tempi morti al lavoro, e capisco subito che non sarà impresa facile. La macchina è uno dei nostri server Sarge, regolarmente aggiornato. Configuro dunque il db, il server, il client, baracca e burattini, importo a fatica i dati del sistema, dopo un po’ di smadonnamenti riesco anche a querarlo con ldapsearch. Sembra funzionare, fico. Peccato che le modifiche fatte al db non siano viste dal sistema, e nonostante il demone nscd sia avviato, funzionante e configurato per parlare con ldap, getent continua a ritornare i vecchi risultati per passwd e compagnia cantante.

Dopo qualche giorno di questo andazzo, facendosi più pressante la richiesta per il server, decido di dare una scossa allo sviluppo della cosa e riparto da zero, forte dell’esperienza accumulata, su una Lenny dedicata. Magia, tutto funziona senza troppa fatica e getent ritorna allegramente le informazioni del db. Ormai considero gran parte del lavoro come concluso. Fast forward di qualche settimana in cui ho avuto altro da fare, decido di portare la configurazione sulla macchina Sarge e… non funziona più nulla! Com’è?

Decido, dopo varie litigate con nscd, che c’è qualche problema su Sarge, ed inizio a considerare ldap rotto a livello di distro. Niente di tragico, significa semplicemente che il server andrà a finire su una macchina Lenny, le Sarge saranno solo client. E qui casca l’asino. Esporto in un file ldif /etc/group del server Sarge, lo trasloco sulla Lenny e faccio un rapido check prima di importarlo. Resto allibito: i GID sono diversi tra le due macchine! Ovviamente non parlo dei GID utente, ma di quelli creati per i demoni di sistema “extra”, che vengono assegnati tra il 100 e il 1000.

Perché ogni servizio non ha il suo GID fisso? Come diamine faccio a mettere su un server LDAP che gestisca anche i gruppi per un tot di macchine senza trovarmi i GID sminchiati? Devo forse fermare una macchina di produzione per dare chown ricorsivi a manetta su tutta la root ed uniformare i server? Come accidenti si fa ad integrare macchine Debian preesistenti in una directory LDAP evitando problemi del genere?

Deve esserci una spiegazione, non possono essere così stupidi in debian… deve esserci un modo! Si accettano consigli :(

Posted by bardo under acido, g33k1ng around, wtf? | Comments (5)

April 1, 2008

Solo per avere una scelta…

Sto valutando in questi giorni se fare qualcosa di molto cattivo a qualcuno che se lo merita. Qualcuno che legge regolarmente queste pagine. Se avete la coscienza a posto state pure tranquilli, se invece così non è… dormite preoccupati, e non sentitevi al sicuro solo perché credete che io non sappia nulla: forse è tutto il contrario.

Questo non è che un avvertimento, solo per dire che oggi mordo. Commenti disabilitati, e non mi contattate in chat, al telefono o altrove per questo post.

Posted by bardo under acido, nocturama | Comments Off

December 19, 2007

Pessimismo e fastidio

Prendere l’autobus all’ora di pranzo all’orario di uscita dalle scuole mi fa perdere la fiducia nel futuro dell’umanità.

Posted by bardo under acido, life, telegrafico | Comments (4)

December 5, 2007

Ulteriore sonno perduto inutilmente

Trovo un certo non so che di sadico nell’alzarsi alle sei e mezza, attraversare la città nel casino più totale passando più di mezz’ora in piedi in metropolitana pigiato come una sardina, arrivare in università con dieci minuti di ritardo, correre in aula per l’esercitazione di elettronica e trovare gli altri studenti a cazzeggiare col caffè in mano subito fuori dalla porta. Dov’è Rech?

A me (e ad altri cento più o meno) girano a elica, già che di norma avrei quattro ore di buco, quindi sono arrivato alle otto e mezza per andare a lezione alle due e mezza del pomeriggio. Vabbé, ne approfitterò per fare qualcosa di produttivo. Tipo leggere la posta.

Posted by bardo under acido, life, uni, wtf? | Comments (1)

November 14, 2007

Odio il Centro di Calcolo

A voler essere precisi odio le persone che lo frequentano. Odio le persone che fanno casino. Odio le persone che ascoltano musica senza le cuffie, che vogliono far sentire a tutti quello che stanno ascoltando. Odio le sedie che non bastano mai, che quando sono tutte occupate i tavoli sono mezzi vuoti. Odio gli architetti, sono quelli che parlano più di tutti (non me ne frega un cazzo di dove porta quel corridoio). Odio i campeggiatori, quelli che per tre quarti del tempo non ci sono, ma la sedia è occupata mentre loro sono a pranzo. Odio i cani da guardia, ovvero quegli amici dei campeggiatori il cui impiego principale è dirti che la sedia è occupata. Odio questo posto.

Fanculo, la prossima volta cercatemi in Educafé.

Posted by bardo under acido, life, uni | Comments (6)