abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 16:11 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 4. a 5. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu.

Ladislav Hagara | Komentářů: 0
včera 14:11 | Komunita

Některým uživatelům Firefoxu se tento týden do Firefoxu nainstalovalo neznámé rozšíření Looking Glass 1.0.3 (png). Ve fórů Mozilly se řešilo, zda se nejedná o malware. Mozilla později informovala, že se jednalo o reklamu na seriál Mr. Robot. Řadě uživatelů Firefoxu se jednání Mozilly vůbec nelíbilo. Mozilla proto automatickou instalaci doplňku ukončila [Hacker News, reddit].

Ladislav Hagara | Komentářů: 15
16.12. 12:00 | Nová verze

Po cca 3 týdnech od vydání Linux Mintu 18.3 s kódovým jménem Sylvia a prostředími MATE a Cinnamon byla oznámena také vydání s prostředími KDE a Xfce. Podrobnosti v poznámkách k vydání (KDE, Xfce) a v přehledech novinek s náhledy (KDE, Xfce). Linux Mint 18.3 je podporován do roku 2021.

Ladislav Hagara | Komentářů: 6
15.12. 12:55 | Nová verze

Byla vydána verze 17.12.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace, které nebyly dosud portovány na KDE Frameworks 5, byly z KDE Aplikací odstraněny.

Ladislav Hagara | Komentářů: 54
15.12. 03:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Company of Heroes 2 (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
15.12. 02:00 | Zajímavý software

Christian Kellner představil na svém blogu projekt Bolt řešící bezpečnost rozhraní Thunderbolt 3 na Linuxu. Pomocí příkazu boltctl nebo rozšíření GNOME Shellu lze komunikovat s démonem boltd a například zakázat neznámá zařízení a předejít tak útokům typu Thunderstrike nebo DMA.

Ladislav Hagara | Komentářů: 10
15.12. 01:00 | Nová verze

Po půl roce vývoje od vydání verze 11.0 byla vydána verze 11.1 svobodného softwaru pro vytváření datových úložišť na síti FreeNAS (Wikipedie). Nejnovější FreeNAS je postaven na FreeBSD 11.1. Přehled novinek v příspěvku na blogu. Zdůraznit lze zvýšení výkonu OpenZFS, počáteční podporu Dockeru nebo synchronizaci s cloudovými službami Amazon S3 (Simple Storage Services), Backblaze B2 Cloud, Google Cloud a Microsoft Azure

Ladislav Hagara | Komentářů: 0
14.12. 23:55 | Nová verze

Po dvou měsících vývoje od vydání verze 235 oznámil Lennart Poettering vydání verze 236 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 10
14.12. 20:00 | Nová verze Ladislav Hagara | Komentářů: 0
14.12. 19:33 | Pozvánky

Pražská Fedora 27 Release Party, oslava nedávného vydání Fedory 27, se uskuteční 19. prosince od 19:00 v prostorách společnosti Etnetera (Jankovcova 1037/49). Na programu budou přednášky o novinkách, diskuse, neřízený networking atd.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (0%)
 (1%)
 (1%)
 (76%)
 (14%)
Celkem 1011 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: passwd+LDAP(+krb5) autentikacia a network-down-problem

    andree avatar 27.2.2007 12:35 andree | skóre: 39 | blog: andreeeeelog
    passwd+LDAP(+krb5) autentikacia a network-down-problem
    Přečteno: 233×
    Ahoj,

    riesim uz nejaku chvilu nasledujuci problem (asi to je zrejme z titulku, ale aj tak :)):

    na strojoch v sieti mame nejake lokalne ucty (dolezity je hlavne root :)), vsetci uzivatelia sa ale standardne overuju oproti LDAP serveru (pripadne pomocou kerberos tokenu).

    Problem ale nastava, ked dojde napr. k vypadku ldap serveru, alebo pri vypadnuti sietoveho spojenia - kym nie je spojenie obnovene, nemoze sa na stroj prihlasit nik. Teda ani useri z LDAPu (co by sa dalo bez cache ocakavat:) - ale hlavne ani root ani ini lokalni useri.

    Konfiguracia /etc/pam.d/system-auth:
    auth        required      /lib/security/$ISA/pam_env.so
    auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
    auth        sufficient    /lib/security/$ISA/pam_ldap.so use_first_pass
    auth        sufficient    /lib/security/$ISA/pam_krb5.so use_first_pass
    auth        required      /lib/security/$ISA/pam_deny.so
    
    account     required      /lib/security/$ISA/pam_unix.so broken_shadow
    account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_ldap.so
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_krb5.so
    account     required      /lib/security/$ISA/pam_permit.so
    
    password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
    password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
    password    sufficient    /lib/security/$ISA/pam_ldap.so use_authtok
    password    sufficient    /lib/security/$ISA/pam_krb5.so use_authtok
    password    required      /lib/security/$ISA/pam_deny.so
    
    session     required      /lib/security/$ISA/pam_limits.so
    session     required      /lib/security/$ISA/pam_unix.so
    session     optional      /lib/security/$ISA/pam_ldap.so
    session     optional      /lib/security/$ISA/pam_krb5.so
    
    Skusal som nastavit account sufficient ...pam_unix... (aj pam_ldap, krb), ale nepomohlo to... Pri pokuse nalogovat sa ako LDAP user login prompt zamrzne uplne; ked sa chcem prihlasit ako lokalny user (root), opyta sa aj na heslo - ale aj ked zadam spravne, vyhodi "login incorrect".

    Ak to pomoze - z toho co som skusal mi vychadza, ze sa pri prihlasovani lokalneho usera a odpojenej sieti nedojde k spusteniu /bin/login (co je asi ale normalne :))...

    Googlim uz asi 3 hodiny, ale ziadne funkcne riesenie som nenasiel, takze dik za hociaku pomoc :)

    Odpovědi

    17.5.2007 12:02 Yeti
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    treba doplnit authinfo_unavail=ignore do account pre ldap

    account [default=bad success=ok user_unknown=ignore authinfo_unavail=ignore] /lib/security/$ISA/pam_ldap.so
    andree avatar 19.5.2007 23:42 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    skusil som to, ale zatial to nepomohlo... mozno je problem este niekde, este to checknem.. v kazdom pripade dik moc aspon za nejaku radu :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.