~ubuntu-branches/ubuntu/maverick/samba/maverick-security

« back to all changes in this revision

Viewing changes to docs/htmldocs/manpages/winbind_krb5_locator.7.html

  • Committer: Bazaar Package Importer
  • Author(s): Chuck Short
  • Date: 2010-01-29 06:16:15 UTC
  • mfrom: (0.27.9 upstream) (0.34.4 squeeze)
  • Revision ID: james.westby@ubuntu.com-20100129061615-37hs6xqpsdhjq3ld
Tags: 2:3.4.5~dfsg-1ubuntu1
* Merge from debian testing.  Remaining changes:
  + debian/patches/VERSION.patch:
    - set SAMBA_VERSION_SUFFIX to Ubuntu.
  + debian/smb.conf:
    - Add "(Samba, Ubuntu)" to server string.
    - Comment out the default [homes] share, and add a comment about "valid users = %s"
      to show users how to restrict access to \\server\username to only username.
    - Set 'usershare allow guests', so that usershare admins are allowed to create
      public shares in additon to authenticated ones.
    - add map to guest = Bad user, maps bad username to gues access.
  + debian/samba-common.conf:
    - Do not change priority to high if dhclient3 is installed.
    - Use priority medium instead of high for the workgroup question.
  + debian/mksambapasswd.awk:
    - Do not add user with UID less than 1000 to smbpasswd.
  + debian/control: 
    - Make libswbclient0 replace/conflict with hardy's likewise-open.
    - Don't build against ctdb, since its not in main yet.
  + debian/rules:
    - Enable "native" PIE hardening.
    - Add BIND_NOW to maximize benefit of RELRO hardening.
  + Add ufw integration:
    - Created debian/samba.ufw.profile.
    - debian/rules, debian/samba.dirs, debian/samba.files: install
  + Add apoort hook:
    - Created debian/source_samba.py.
    - debian/rules, debian/samba.dirs, debian/samba-common-bin.files: install
  + debian/rules, debian/samba.if-up: allow "NetworkManager" as a recognized address
    family... it's obviously /not/ an address family, but it's what gets
    sent when using NM, so we'll cope for now.  (LP: #462169). Taken from karmic-proposed.
  + debian/control: Recommend keyutils for smbfs (LP: #493565)
  + Dropped patches:
    - debian/patches/security-CVE-2009-3297.patch: No longer needed
    - debian/patches/fix-too-many-open-files.patch: No longer needed

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>winbind_krb5_locator</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.74.0"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" lang="en"><a name="winbind_krb5_locator.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>winbind_krb5_locator &#8212; A plugin for MIT and Heimdal Kerberos for detecting KDCs using Windows semantics.</p></div><div class="refsect1" lang="en"><a name="id2522925"></a><h2>DESCRIPTION</h2><p>
 
1
<html><head><meta http-equiv="Content-Type" content="text/html; charset=ISO-8859-1"><title>winbind_krb5_locator</title><link rel="stylesheet" href="../samba.css" type="text/css"><meta name="generator" content="DocBook XSL Stylesheets V1.75.2"></head><body bgcolor="white" text="black" link="#0000FF" vlink="#840084" alink="#0000FF"><div class="refentry" title="winbind_krb5_locator"><a name="winbind_krb5_locator.7"></a><div class="titlepage"></div><div class="refnamediv"><h2>Name</h2><p>winbind_krb5_locator &#8212; A plugin for MIT and Heimdal Kerberos for detecting KDCs using Windows semantics.</p></div><div class="refsect1" title="DESCRIPTION"><a name="id2528887"></a><h2>DESCRIPTION</h2><p>
2
2
        This plugin is part of the <a class="citerefentry" href="samba.7.html"><span class="citerefentry"><span class="refentrytitle">samba</span>(7)</span></a> suite.
3
3
        </p><p>
4
4
                <code class="literal">winbind_krb5_locator</code> is a plugin that permits MIT and
8
8
                of closest dc.
9
9
                The plugin uses the public locator API provided by most modern Kerberos
10
10
                implementations.
11
 
        </p></div><div class="refsect1" lang="en"><a name="id2522957"></a><h2>PREREQUISITES</h2><p>
 
11
        </p></div><div class="refsect1" title="PREREQUISITES"><a name="id2528919"></a><h2>PREREQUISITES</h2><p>
12
12
                MIT Kerberos (at least version 1.5) or Heimdal Kerberos (at least version
13
13
                1.0) is required.
14
14
        </p><p>
32
32
                Users should be able to kinit into their kerberized Windows
33
33
                environment without any modification or servers
34
34
                being put manually into <code class="filename">/etc/krb5.conf</code>.
35
 
        </p></div><div class="refsect1" lang="en"><a name="id2483405"></a><h2>VERSION</h2><p>
 
35
        </p></div><div class="refsect1" title="VERSION"><a name="id2489353"></a><h2>VERSION</h2><p>
36
36
        This man page is correct for version 3 of the Samba suite.
37
 
        </p></div><div class="refsect1" lang="en"><a name="id2483416"></a><h2>AUTHOR</h2><p>
 
37
        </p></div><div class="refsect1" title="AUTHOR"><a name="id2489364"></a><h2>AUTHOR</h2><p>
38
38
                The original Samba software and related utilities were created by Andrew
39
39
                Tridgell. Samba is now developed by the Samba Team as an Open Source
40
40
                project similar to the way the Linux kernel is developed.