Сообщения

Сообщения за март, 2026

Усиление защиты соединения с LDAP-сервером

https://support.kaspersky.ru/ksmg/3.0va/272681?page=help

Диагностика проблем Kerberos-аутентификации при настройке технологии единого входа, протокола LDAP

  Диагностика проблем Kerberos-аутентификации при настройке технологии единого входа, протокола LDAP  https://support.kaspersky.ru/kwts/6.2/diagnostics/15969#block5 Чтобы диагностировать проблемы синхронизации с LDAP-сервером: Включите трассировку KWTS с уровнем отладки по  инструкции . Нажмите  Синхронизировать  в параметрах соединения с LDAP-сервером по  инструкции , чтобы воспроизвести проблему. Примерно через 10-20 минут, в зависимости от размера доменов и их количества, вы можете: проверить журнал на узле с помощью команды: grep LdapC /var/log/kwts-traces | less сохранить архив на рабочее место администратора и посмотреть журнал другим способом по  инструкции . Выключите трассировку. Если вы увидите ошибки, определите причину проблемы по таблице ниже. Ошибка Причина 25199 ERR cannot retrieve domain data from ldaperror resolving "_ldap._tcp.EXAMPLE.COM", res_query return -1 with 204800 as buffer answer size В DNS отсутствуют SRV-записи для домена, ...

Проверка доступности UDP-порта

  Проверка доступности TCP/UDP- порта в Linux-server - DEV Community https://ru.wikipedia.org/wiki/Netcat Проверка доступности TCP-порта Для проверки доступности TCP-порта в командной строке Linux идеально подходит утилита  telnet . Ниже я приведу несколько примеров: // Порт 3306 доступен и его слушает MySQL 5.5.62, установленный на ОС Debian 8 telnet testmysql.domain.com 3306 Trying 10.80.80.1... Connected to testmysql.domain.com. Escape character is '^]'. W 5.5.62-0+deb8u1-log // Для выхода из окна отправки команд на порт нужно ввести quit или сочетание клавиш ctrl/cmd + C // Нет разрешения на подключение (Firewall) или порт никто не слушает) telnet testmysql.domain.com 3307 Trying 10.80.80.1... Вместо telnet можно воспользоваться утилитой  nc  ( NetCat ), команды у нее очень простые. Ниже приведу аналогичную проверку доступности порта MySQL: nc testmysql.domain.com 3306 W 5.5.62-0+deb8u1-log��sU/({V{)��!�X^OS2@+UIQ9hmysql_native_password // -z - Не посылать ...