abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
dnes 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 4
dnes 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 15
dnes 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 0
včera 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 39
20.9. 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 5
19.9. 23:33 | Zajímavý software

MojeFedora informuje, že PipeWire byl oficiálně oznámen (en). PipeWire bude zprostředkovávat aplikacím jednotný přístup k audiu a videu. Jedním z hlavních důvodů je možnost izolovat aplikace od audio a video zdrojů. Aplikace nebudou mít přímý přístup k hardwaru, ale budou se muset ptát multimediálního serveru PipeWire, který jim je na základě nastavených oprávnění poskytne nebo ne. V budoucnu by měl PipeWire nahradit PulseAudio.

Ladislav Hagara | Komentářů: 35
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 554 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Uzivatele OS do SAMBA

    18.7.2006 15:56 Ajax
    Uzivatele OS do SAMBA
    Přečteno: 239×
    Zdravim. Resim problem, ze nechci vypisovat vsechny uzivatele do sambaserveru, ale chcu, aby bral uzivatele jiz jednou vyplnene v Fedore. Nikde sem to nenasel. Ani pres SWAT.

    Odpovědi

    18.7.2006 16:07 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Uživatele, kteří jsou již vytvoření, do Samby nemůžete přidat automaticky – Windows používají jiný hash hesel, který je potřeba pro uživatele vytvořit. Existují různé skripty a možnosti, jak vyřešit to, že přidáním uživatele do Samby se přidá i do Linuxu. Ale zpětně to nejde.
    18.7.2006 16:13 ajax
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Takze nelze nastavit sambu, aby uzivatel, pridany do linuxu se stal zaroven uzivatelem samby?
    18.7.2006 16:19 trekker.dk | skóre: 71
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Jedině upravením useradd tak, aby zároveň přidal uživatele i do Samby.
    Quando omni flunkus moritati
    18.7.2006 16:27 ajax
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Tak z toho vyplyvaji jeste 2 otazky:

    1) Zpetne to tedy nejde? Nelze tedy sambe rict: vem si hesla z fedory??

    2) Je ta uprava useradd jednoducha? A bude to provazbeny? Kdyz pak zmenim uzivateli heslo v linuxu, zmeni se i v sambe?
    18.7.2006 16:44 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    1) Nejde, hesla nejsou nikde uložená, je uložen jenom jejich hash. Windows (Samba) také potřebují jenom hash hesla, ale jiný (počítaný jiným způsobem).

    2) Ta úprava je halvně zbytečná. Jednodušší je používat skripty ze Samby, které naopak samy zavolají userdd.

    Když změníte heslo v Sambě a máte jí nakofigurovanou tak, aby spustila i skript, který změní heslo v Linuxu, tak se to heslo změní. Opět – pokud použijete ke změně hesla nástroje přímo z Linuxu, heslo na Sambě se nezmění, lepší je na to jít naopak.
    18.7.2006 23:19 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Nejde, hesla nejsou nikde uložená, je uložen jenom jejich hash. Windows (Samba) také potřebují jenom hash hesla, ale jiný (počítaný jiným způsobem).

    Jste si tím jistý? Dosud jsem žil v přesvědčení, že problém je v tom, že SMB používá (od jisté doby) challenge-handshake autentizaci, takže je potřeba znát heslo a ne jen jeho hash. Že bych žil celou dobu v bludu?

    19.7.2006 08:20 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    SMB používá challenge-handshake autentizaci, ve které se ale používá hash hesla a ne heslo samotné (úplně první verze protokolu používaly samotné heslo, ale to už je v novějších verzích Windows defaultně vypnuté a i když se to zapne, jsou s tím problémy; W2K+3 už to snad vůbec nepovolují). Je to takové vtipné obejití toho, že se používá challenge-handshake autentizace, ale hesla nejsou nikde na serveru uložené. Nevýhoda je ovšem to, že hash je pro autentizaci plně dostačující, takže stačí ukrást ten a do Windows se stejně přihlásíte (teoreticky) bez znalosti hesla. Takže je to taková obrana proti tomu, když někdo používá stejné heslo na více systémech a Windows server je kompromitován, můžu zjistit ten hash a přihlásit se do Windows, ale už ne někam jinam :-)
    19.7.2006 08:31 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Aha, díky. Koukám, že ve Windows není nikdy o převratné myšlenky nouze…
    19.7.2006 09:40 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Do síťového prostředí je IMHO autentizace postavená na challenge/response lepší, než někam posílat heslo. Problém je, že v takovém případě musí být zase heslo (nebo jeho ekvivalent) i na serveru. A to, že je ve Windows na serveru jen hash hesla mi připadá jako docela dobré zlepšení, protože i když někdo ukradne onen hash, pořád mu nebude k ničemu v jiném systému, který používá jiný hashovací algoritmus nebo potřebuje čisté heslo.

    Samozřejmě je lepší použít šifrovanou komunikaci, ale přecijenom SMB protokol už je docela stařeček. Nové verze Windows už používají pro autentizaci Kerberos, a to už je zase něco jiného…
    18.7.2006 16:31 Radek Podgorny | skóre: 16
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    A neumi samba treba pam? To by pak slo jak po masle, ne?
    18.7.2006 16:45 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Nešlo, protože ani PAM z hashe hesla pro Linux nevyčaruje hash hesla pro Sambu.
    18.7.2006 18:16 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Kdyby se používal PAM, tak nemusí pro Sambu čarovat žádný hash hesla. Prostě by jí sdělil jestli je uživatel přihlášen nebo není.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    18.7.2006 19:35 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Nesdělil. Pokud by se tedy nepoužíval modul pam_kristalova_koule.so ;-)

    Ověřování v sítích Windows funguje tak, že když si uživatel nastavuje heslo, vygeneruje se z něj hash (dříve DES, nověji MD4) a tento hash se na serveru uloží. Když se následně uživatel pokouší přihlásit, zadá heslo, z něj se stejným algoritmem vygeneruje stejný hash, jako je uložen na serveru. Server pošle výzvu, kterou klient tímto hashem zašifruje a výsledek pošle zpět. Server svou výzvu také zašifruje uloženým hashem a obě hodnoty porovná.

    Jak je vidět, server žádné heslo nezíská, takže není s čím ho porovnávat. Naopak, pro autorizaci je nutné, aby server mel k dispozici heslo nebo odpovídající hash.
    18.7.2006 20:11 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Aha, hmmm... (Moc toho o týhle části samby nevím, píšu si do deníčku, že mám nastudovat.)
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    18.7.2006 16:55 ajax
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Skoda. Je to trochu zklamani, ze pri pridani noveho usera budu otrocky vyplnovat hesla na dve mista, ale hrozne moc dekuju vsem za rady. Diky!!
    18.7.2006 23:11 Petr
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Já mám usery SAMBA serveru a systému kompletne v databázi MySQL, tudíž migrace, či možnost mít accounty na jiné mašině je otázka pár minut :-) V Tvé situaci Ti ale bohužel neporadím.
    19.7.2006 08:22 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Obávám se, že dnes už to otázka pár minut nebude, protože databáze MySQL (ani PostgreSQL) už není Sambou oficiálně podporována. Moduly pro SQL se sice odštěpily do samostatného projektu, který se dále udržuje, ale moc velkou šanci na přežití tomu nedávám. Už vzhledem k faktu, že Samba 4 bude ještě mnohem více svázána s LDAP (aby mohla emulovat AD), a přepsat tohle do SQL už by bylo dost práce.
    19.7.2006 09:56 Petr
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Bafíme se o Sambe 3. V ní mě to funguje a nemám s tím problémy.
    19.7.2006 10:21 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Bavíme se konkrétně o Sambě 3.0.10 nebo starší, protože v novějších verzích bylo pdb_*sql úplně rozbitý, externí modul už spravovaný zvlášť je momentálně pro 3.0.23 (viz pdbsql).
    24.7.2006 12:14 vjkm
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    Pokud je na linuxu funkční pam, dá se to řešit pomocí migrate option v pam_smbpass modulu - pěkně je popsáno na http://www.root.cz/clanky/centralni-autorizace-sluzeb/. Funguje to potom tak, že jakmile se uživatel úspěšně přihlásí do linuxu, zesynchronizuje sambu unixovym heslem (pokud uživatel v sambě neexistuje, založí ho).
    24.7.2006 12:26 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    jde to, resenim je autentizace napr. pres ldap... u fedory jsou na to dokonce i migracni skripty
    3.9.2006 15:25 zahradnik | skóre: 6 | Nitra
    Rozbalit Rozbalit vše Re: Uzivatele OS do SAMBA
    trosku neskoro.. a neskusal si nieco take ako smbpasswd -a

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.