~ubuntu-branches/ubuntu/maverick/samba/maverick-security

« back to all changes in this revision

Viewing changes to docs/htmldocs/manpages/idmap_rid.8.html

  • Committer: Bazaar Package Importer
  • Author(s): Chuck Short
  • Date: 2010-01-29 06:16:15 UTC
  • mfrom: (0.27.9 upstream) (0.34.4 squeeze)
  • Revision ID: james.westby@ubuntu.com-20100129061615-37hs6xqpsdhjq3ld
Tags: 2:3.4.5~dfsg-1ubuntu1
* Merge from debian testing.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/smb.conf:
    - Add "(Samba, Ubuntu)" to server string.
    - Comment out the default [homes] share, and add a comment about "valid users = %s"
      to show users how to restrict access to \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are allowed to create
      public shares in additon to authenticated ones.
    - add map to guest = Bad user, maps bad username to gues access.
  + debian/samba-common.conf:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/mksambapasswd.awk:
    - Do not add user with UID less than 1000 to smbpasswd.
  + debian/control: 
    - Make libswbclient0 replace/conflict with hardy's likewise-open.
    - Don't build against ctdb, since its not in main yet.
  + debian/rules:
    - Enable "native" PIE hardening.
    - Add BIND_NOW to maximize benefit of RELRO hardening.
  + Add ufw integration:
    - Created debian/samba.ufw.profile.
    - debian/rules, debian/samba.dirs, debian/samba.files: install
  + Add apoort hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + debian/rules, debian/samba.if-up: allow "NetworkManager" as a recognized address
    family... it's obviously /not/ an address family, but it's what gets
    sent when using NM, so we'll cope for now.  (LP: #462169). Taken from karmic-proposed.
  + debian/control: Recommend keyutils for smbfs (LP: #493565)
  + Dropped patches:
    - debian/patches/security-CVE-2009-3297.patch: No longer needed
    - debian/patches/fix-too-many-open-files.patch: No longer needed

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_rid</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="idmap_rid.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_rid &#8212; Samba's idmap_rid Backend for Winbind</p></div><div class="refsynopsisdiv"><h2>DESCRIPTION</h2><p>The idmap_rid backend provides a way to use an algorithmic
 
1
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>idmap_rid</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.75.2"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" title="idmap_rid"><a name="idmap_rid.8"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>idmap_rid &#8212; Samba's idmap_rid Backend for Winbind</p></div><div class="refsynopsisdiv" title="DESCRIPTION"><h2>DESCRIPTION</h2><p>The idmap_rid backend provides a way to use an algorithmic
2
2
        mapping scheme to map UIDs/GIDs and SIDs. No database is required
3
 
        in this case as the mapping is deterministic.</p></div><div class="refsect1" lang="en"><a name="id2522927"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
 
3
        in this case as the mapping is deterministic.</p></div><div class="refsect1" title="IDMAP OPTIONS"><a name="id2528896"></a><h2>IDMAP OPTIONS</h2><div class="variablelist"><dl><dt><span class="term">range = low - high</span></dt><dd><p>
4
4
                        Defines the available matching uid and gid range for which the
5
5
                        backend is authoritative. Note that the range acts as a filter.
6
6
                        If algorithmically determined UID or GID fall outside the
17
17
                        RIDs by default start at 1000 (512 hexadecimal).
18
18
                </p><p>
19
19
                        Use of this parameter is deprecated.
20
 
                </p></dd></dl></div></div><div class="refsect1" lang="en"><a name="id2483349"></a><h2>THE MAPPING FORMULAS</h2><p>
 
20
                </p></dd></dl></div></div><div class="refsect1" title="THE MAPPING FORMULAS"><a name="id2489314"></a><h2>THE MAPPING FORMULAS</h2><p>
21
21
                The Unix ID for a RID is calculated this way:
22
22
                </p><pre class="programlisting">
23
23
                        ID = RID - BASE_RID + LOW_RANGE_ID.
28
28
                </p><pre class="programlisting">
29
29
                        RID = ID + BASE_RID - LOW_RANGE_ID.
30
30
                </pre><p>
31
 
        </p></div><div class="refsect1" lang="en"><a name="id2483376"></a><h2>EXAMPLES</h2><p>
 
31
        </p></div><div class="refsect1" title="EXAMPLES"><a name="id2489341"></a><h2>EXAMPLES</h2><p>
32
32
                This example shows how to configure two domains with idmap_rid,
33
33
                the principal domain and a trusted domain, leaving the default
34
34
                id mapping scheme at tdb. The example also demonstrates the use
48
48
        idmap config TRUSTED : backend  = rid
49
49
        idmap config TRUSTED : range    = 50000 - 99999
50
50
        idmap config TRUSTED : base_rid = 1000
51
 
        </pre></div><div class="refsect1" lang="en"><a name="id2483402"></a><h2>AUTHOR</h2><p>
 
51
        </pre></div><div class="refsect1" title="AUTHOR"><a name="id2489366"></a><h2>AUTHOR</h2><p>
52
52
        The original Samba software and related utilities
53
53
        were created by Andrew Tridgell. Samba is now developed
54
54
        by the Samba Team as an Open Source project similar