abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 3
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 1
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 19
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 72
25.4. 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
25.4. 02:22 | Zajímavý projekt

Na Bundle Stars byla spuštěna akce Dollar Forever Bundle. Za 1 dolar lze získat 24 počítačových her bežících na platformě Steam také v Linuxu.

Ladislav Hagara | Komentářů: 4
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (34%)
 (1%)
 (6%)
 (45%)
 (10%)
Celkem 311 hlasů
 Komentářů: 48, poslední dnes 00:33
    Rozcestník

    Dotaz: LDAP a parametr bind_policy

    10.11.2006 14:53 Radek Hladik | skóre: 20
    LDAP a parametr bind_policy
    Přečteno: 125×
    Zdravím, chtěl bych se zeptat, zda máte někdo zkušenosti s parametrem bind_policy v ldap.conf. Podle dokumentace jsem očekával, že hodnota hard způsobí, že se server snaží připojit "do aleluja" a hodnota soft, že to jednou dvakrát zkusí a pak skončí. Jenže celé se to chová nějak jinak:

    Poskytovatel nám omylem zablokoval spojení na LDAP serer (Fedora DS) a ke klientovi (Fedora Core 5) se nedalo přes SSH přihlásit ani lokálními uživateli (nastaveno na hard). Takže jsem to přepnul na soft a už se dalo přihlásit alespoň lokálními uživateli. Když po asi dnu bylo připojení na LDAP server povoleno, tak se systém choval podivně. Lokální uživatelé fungovali, ale uživatelé z LDAPu ne. V logu se objevilo pouze:
    sshd[10324]: nss_ldap: could not search LDAP server - Server is unavailable
    sshd[10324]: fatal: login_get_lastlog: Cannot find account for uid 1002
    sshd[10324]: syslogin_perform_logout: logout() returned an error
    
    A objevilo se to tam okamžitě, ne až po vypršení nějakého timeoutu, z toho usuzuju, že ta informace o nedostupnosti serveru byla nejspíš někde nacacheovaná. Ovšem getent passwd 1002 i getent passwd fungovalo správně a vypisovalo i uživatele z LDAPu. I po restartu ssh daemona si sshd pořád trval na svém "server is unavailable". Pomohlo až přepnutí directivy bind_policy na hard.

    Nevíte tedy někdo, zda ještě nějaká jiná direktiva neovlivňuje logiku připojování k LDAP serveru? Chtěl bych dosáhnout onoho slibovaného zkusím to jednou dvakrát, pak vyhodím chybu a tuhle informaci si budu cacheovat tak maximálně minutu dvě... A napadá někoho vysvětlení, proč se jedno nss_ldap (volané z getent) chová dobře a druhé (volané z sshd) ne?

    Radek

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.