abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:00 | IT novinky

    DuckDuckGo AI Chat umožňuje "pokecat si" s GPT-3.5 Turbo od OpenAI nebo Claude 1.2 Instant od Anthropic. Bez vytváření účtu. Všechny chaty jsou soukromé. DuckDuckGo je neukládá ani nepoužívá k trénování modelů umělé inteligence.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | IT novinky

    VASA-1, výzkumný projekt Microsoftu. Na vstupu stačí jediná fotka a zvukový záznam. Na výstupu je dokonalá mluvící nebo zpívající hlava. Prý si technologii nechá jenom pro sebe. Žádné demo, API nebo placená služba. Zatím.

    Ladislav Hagara | Komentářů: 3
    včera 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    18.4. 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.4. 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    18.4. 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    18.4. 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    18.4. 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    18.4. 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    KDE Plasma 6
     (68%)
     (11%)
     (2%)
     (20%)
    Celkem 566 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Ldap login - lokální přihlášení při nedostupnosti serveru

    3.6.2007 14:34 lnf
    Ldap login - lokální přihlášení při nedostupnosti serveru
    Přečteno: 363×
    Jak nastavím, aby když je zrovna ldap server nedostupný, ho systém nehledal a rovnou koukal do lokální databáze uživatelů respektivě to bude asi v pam knihovnách. V těch se moc nevyznám a vše co jsem doposud našel dělalo to, že se koukalo po ldap serveru a až pak po lokálních účtech nebo nejdřív po lokálních účtech ale potom stejně ještě po ldapu. Chtěl bych, aby to fungovalo tak, že když mám lokální účet a podaří se mi se přihlásit aby to po ldapu vůbec nekoukalo, jinak aby to pak hledalo účet na ldap serveru. /etc/nsswitch.conf mám v pořadí files ldap. Pam konfiguráky pro login jsou v mé distribuci v souborech common-auth, common-account, common-session, common-password. Jak to do těch konfiguráků zapsat?

    Odpovědi

    3.6.2007 14:45 lnf
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    Tak v /etc/nsswitch.conf je compat ldap, možná je roblém v tom compat, dá se to nahradit za files? Co znamená to compat?
    3.6.2007 15:58 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    /etc/nsswitch.conf neres, problem je urcite v konfiguraci PAM. Pokud je LDAP server nedostupny a chces se prihlasit, musis bud pouzit cachovaciho daemona (nscd), nebo se overit proti lokalnimu uctu. V tom pripade musi byt konfiguraku PAM neco jako
    auth sufficient pam_unix.so
    auth required pam_ldap.so
    (neni to uplne presne, nemuzu se ted napichnout na server kde to mam presne).
    3.6.2007 16:49 Inf
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    A teď jsem zjistil, že pokud není dostupný server ldap a v nsswitch.conf mám ldap a i když to ldap v pamu neuvedu, systém se startuje asi 15 minut, vyhledává ldap server, protože pokud to tam to ldap n tom konfigu není, systém naběhne ok. Jak to řešit?
    3.6.2007 17:24 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    Posli cely /etc/nsswitch.conf. Jinak pokud mas v nsswitch.conf LDAP napr. i pro passwd a group apod., pak je jasne, ze se ceka, protoze tyhle zakladni funkce musi byt dostupne. Jde to obejit napr. pomoci
    passwd: ldap [UNAVAIL=continue] files
    a podobne.
    3.6.2007 20:05 lnf
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    V tom konfigu mam:
    passwd:         compat ldap
    group:          compat ldap
    shadow:         compat ldap
    
    4.6.2007 09:27 Oto Petřík | skóre: 11 | Vrchlabí
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    nepomůže změnit bind_policy v /etc/libnss-ldap.conf na bind_policy soft ?
    4.6.2007 09:41 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    Myslím, že je to z toho důvodu, že si NSS udržuje spojení k LDAP serveru – zřejmě se tedy pokouší hned na začátku nějaké spojení navázat. Zkuste v /etc/ldap.conf nastavit bind_policy soft, ať se při neúspěchu nepokouší připojovat stále dokola, a snižte bind_timelimit. Teoreticky by mohlo pomoci i nss_connect_policy oneshot.
    3.6.2007 20:07 lnf
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    A co tohle neni to lepsi?
    auth sufficient pam_unix.so
    auth sufficient pam_ldap.so
    auth required pam_deny.so
    
    3.6.2007 22:12 Inf
    Rozbalit Rozbalit vše Re: Ldap login - lokální přihlášení při nedostupnosti serveru
    Ale [UNAVAIL=continue] stejně nepomůže.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.