abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 16:22 | Nová verze

Byla vydána verze 0.11.0 softwaru pro statistickou analýzu dat GNU PSPP (Wikipedie), svobodné alternativy k proprietárnímu softwaru IBM SPSS Statistics (Wikipedie). Vedle několika vylepšení a oprav chyb jsou řešeny také 2 bezpečnostní chyby CVE-2017-10791 a CVE-2017-10792. O týden později byla vydána verze 1.0.0 přinášející pouze aktualizaci překladů. Proč verze 1.0.0 a ne například 0.11.1? Dle vývojářů jsou důvody následující:

… více »
Ladislav Hagara | Komentářů: 0
včera 10:35 | Komunita

Na blogu Oracle se objevila zpráva o tom, že plánovaná verze Java EE 8 bude uvolněna jako open source (referenční implementace a compatibility kit). V současné době je uvolněna jen Java SE (standard edition) pod licencí GPLv2 v podobě OpenJDK (Open Java Development Kit), kterou začal v roce 2006 uvolňovat Sun.

Max | Komentářů: 4
21.8. 23:55 | IT novinky

Google na YouTube oficiálně představil Android 8.0 Oreo. Přehled novinek v příspěvku na blogu věnovaném vývojářům.

Ladislav Hagara | Komentářů: 29
21.8. 16:44 | Zajímavý článek

Po téměř 3 měsících od vydání třetího čísla publikoval Michal Špaček na svých stránkách čtvrté číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Jedná se současně o číslo poslední: "Nepíše se mi to lehce, a trvalo to, než jsem to ze sebe dostal, ale tohle je poslední newsletter v této podobě. Ani jsem ho nestihl pojmenovat a už jsem ho zabil. Nezbývá mi tolik času, abych každou událost, novinku a změnu v prohlížeči detailně popisoval tak, jak bych v newsletteru chtěl, mrzí mě to".

Ladislav Hagara | Komentářů: 2
21.8. 07:00 | Nová verze

Byla vydána diaspora* ve verzi 0.7.0.0. Jedná se o svobodný software, který slouží jako osobní webový server pro poskytování služeb sociální sítě (Wikipedie). Přehled novinek v příspěvku na blogu a na GitHubu. Sociální síť diaspora* byla před pěti lety předána komunitě.

Ladislav Hagara | Komentářů: 0
21.8. 06:00 | IT novinky

Společnost Hardkernel stojící za jednodeskovými počítači ODROID představila na YouTube minipočítač určený pro domácí cloud ODROID-HC1 vycházející z ODROID-XU4. Minipočítač s kovovou krabičkou, do které stačí vložit 2 a půl palcový disk, lze koupit za 49 dolarů. ODROID-HC1 je stohovatelný.

Ladislav Hagara | Komentářů: 39
20.8. 16:22 | Nová verze

Byl vydán DB Browser for SQLite (sqlitebrowser) ve verzi 3.10.0. Nejnovější stabilní verze této grafické nadstavby nad relačním databázovým systémem SQLite (Wikipedie) přináší například integraci s DBHub.io, tj. platformou pro sdílení SQLite databází. Podrobnosti na GitHubu.

Ladislav Hagara | Komentářů: 2
20.8. 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 1
19.8. 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
18.8. 23:55 | Komunita

Ubuntu 17.10 (Artful Aardvark) bude ve výchozím stavu zobrazovat Dok (Launcher). Jedná se o rozšíření GNOME Shellu Ubuntu Dock. To bylo forknuto z rozšíření Dash to Dock. Ukázka na YouTube [reddit].

Ladislav Hagara | Komentářů: 8
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (18%)
 (76%)
Celkem 374 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Hesla ze samby do /etc/shadow

    29.7.2008 23:30 psm | skóre: 10
    Hesla ze samby do /etc/shadow
    Přečteno: 570×
    Ahoj všichni,

    jak by šlo udělat skriptem následující :

    Mám server se Sambou - hesla jsou (kolem 400 hesel !) uložena standardně v souboru
    /etc/samba/smbpasswd
    . Teď je systém rozšířen o NFS/NIS a potřeboval bych naplnit databázi hesel
    /etc/shadow
    hesly ze Samby.

    Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem
    smbpasswd -a uzivatel
    a pak je uložit do
    /etc/shadow   ? 
    Nechci to řešit (zatím) generováním nových hesel ... Děkuji za radu :-)

    Odpovědi

    30.7.2008 07:48 Alcor | skóre: 20
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem
    smbpasswd -a uzivatel
    a pak je uložit do
    /etc/shadow   ? 
    ... domnívám se, že hesla jsou jen hash otisky,takže asi nee .

    Ale třeba by Ti pomohl tento odkaz
    30.7.2008 12:57 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Tak jak jste to napsal, to skutečně nepůjde. Hash v /etc/samba/smbpasswd a v /etc/shadow je jiný a nelze je mezi sebou převést či zaměnit.

    Prvním možným řešením je povolit v Sambě synchronizaci hesel (unix password sync). Při změně hesla ve Windows se zapíše nové heslo i do /etc/shadow (při změně hesla má Samba přístup k plaintext novému heslu). Lze vynutit i změnu hesla u všech stávajících uživatelů přes Sambu. To by znamenalo že pomocí NIS se bude možné přihlásit až po změně Samba hesla. V tomto případě také nefunguje opačná synchronizace, tj. při změně unix hesla zůstane Samba heslo původní.

    Když jsem řešil podobný problém, použil jsem na linuxových klientech PAM modul pam_smb_auth který umí ověřovat heslo na Samba (nebo i NT) PDC.

    V /etc/pam_smb.conf se na prvním řádku uvedl název domény a na 2. řádku IP adresa PDC a případně i BDC.

    # /etc/pam_smb.conf
    DOMAINNAME
    192.168.1.1
    192.168.1.5

    # /etc/pam.d/common-auth - authentication settings common to all services 
    auth	sufficient	pam_smb_auth.so
    auth	sufficient	pam_unix.so nullok_secure use_first_pass 

    Tohle fungovalo naprosto spolehlivě. Byl jsem ve stejné situaci, kdy jsem u cca 400 uživatelů měl pouze Samba hesla.
    30.7.2008 17:25 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Díky ... a nebylo by tedy řešení vykašlat se na již existující smbpasswd a upravit původní skript,
    který z připraveného ascii seznamu name/username/password tehdy generoval pouze
    zamčený účet uživatele (z pohledu linuxu - uživateli se jen založil účet bez přístupu do linuxu) + heslo do samby ...

    fungovalo to tak, že to načítalo z připraveného seznamu
    /progs/USERS.TXT
    a generovalo to za pomocí tohoto skriptu požadované
    #!/bin/bash
     
    # Use $IFS (Internal File Separator variable) to split a line of input to
    # "read", if you do not want the default to be whitespace.
     
    echo "List of all users:"
    OIFS=$IFS; IFS=:       # /progs/USERS.TXT uses ":" for field separator.
    while read trida krestni prijmeni name pswd ignore
    do
    echo "$trida $krestni $prijmeni"
    /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name;
    (echo $pswd; echo $pswd) | smbpasswd -s -a $name;
    done < /progs/USERS.TXT   # I/O redirection.
    IFS=$OIFS              # Restore original $IFS.
    exit 0
    a doplnit do něj sekvenci pro tvorbu unix hesla ? Půjde-li to ? Otázka je, jak donutit ten skript vytvořit nezablokovaného uživatele,
    ale naopak funkčního uživatele i s heslem ? Víte někdo, jak to upravit ? Díky.
    30.7.2008 17:58 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Tak jsem si to po sobě ještě přečetl a ještě jedna poznámka:

    Má to celé ještě jeden problém, protože v daném případě už těch cca 400 userů linuxově
    existuje, včetně jejich home adresářů atd. a samba hesel.

    Spíše by ten skript měl NEVYTVÁŘET NOVÉ uživatele (aspoň u těch, co už už existují),
    ale dopsat to heslo do shadow a odstranit tu blokaci stávajícího uživatele pro linux.

    Samozřejmě ta tvorba všeho nového je zajímavá pro zcela nové uživatele.
    30.7.2008 19:32 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Nevím, jak je v současné konfiguraci realizováno to "blokování" uživatele. Předpokládám, že tito uživatelé mají nastaven shell na /bin/false. Podle toho vašeho skriptu je to výchozí volba, což nebývá obvyklé. Možná je to někde přenastaveno, ale to se asi v různých distribucích liší.

    Takže pro odblokování uživatele by se dalo použít:

    # usermod -s /bin/sh $login

    A v tom skriptu by bylo:
    ...
    echo "$trida $krestni $prijmeni"
    /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m -s /bin/sh $name;
    (echo $pswd; echo $pswd) | smbpasswd -s -a $name;
    ...
    Nejlepší řešení bude, když zprovozníte synchronizaci hesel v Sambě (mělo by stačit povolit v /etc/samba/smb.conf), pak se při opětovném nastavení hesla přes smbpasswd nastaví i totožné unix heslo.

    Bude tedy stačit pro všechny stávající uživatele skriptem provést něco jako:

    (echo $pswd; echo $pswd) | smbpasswd -s $login;

    Problém by mohl být s uživateli, kteří si už heslo změnili. U nově vytvářených budou unix hesla (v /etc/shadow) vytvořena automaticky (tj. není třeba ten váš skript měnit).
    30.7.2008 20:06 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow
    Díky za reakci ... vysvětlím : není to tak - ta blokace je "disable" která vzikla automaticky (viz man useradd) tím,
    že ten původní skript založil do passwd jen uživatele, ale nezadal hesla (tehdy nebyly potřeba ani žádoucí)
    a passwd příkaz v takové situaci defaultně udělá účet "disable".

    Shell mají všichni na /bin/bash. Tudíž by mělo stačit jen ta hesla zadat ... možná pro potřeby doplnění hesel tam, kde nejsou
    použít ten skript upraveně a zapisovat hesla pomocí chpasswd.

    Tudíž problém "disabled" hesel se asi nemusí řešit (to by měl příkaz chpasswd snad opravit sám tím, že vytvoří nová hesla).

    A pouze všechny další nové řešit jinak ... současně se sambou :-)
    31.7.2008 01:20 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow - vyřešeno
    Tak kdyby to někdo potřeboval - už to chodí : takže nejprve samotný skript, který ze souboru "heslo" zapisuje
    potřebné :
    #!/bin/bash
    echo "User passwords change"
    OIFS=$IFS; IFS=:;         
    while read trida krestni prijmeni name pswd ignore
    do
    echo "$trida $krestni $prijmeni $name $pswd";
    echo "$name":"$pswd" | chpasswd;
    done < /root/heslo
    IFS=$OIFS
    exit 0
    přičemž já to měl původně na naplnění celé databáze Samby uživateli,
    takže soubor heslo je v následujícím formátu (jde o školu, takže pojmy jako třída atd.):
    třída:křestní jméno:příjmení:uživatelské jméno:heslo
    a pak je to celé i s tvorbou uživatelů Samby + linuxu komplet
    #!/bin/bash
    echo "List of all users:"
    OIFS=$IFS; IFS=:       # /root/heslo uses ":" for field separator.
    while read trida krestni prijmeni name pswd ignore
    do
    echo "$trida $krestni $prijmeni $name $pswd";
    /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name;
    (echo $pswd; echo $pswd) | smbpasswd -s -a $name;
    echo "$name":"$pswd" | chpasswd;
    done < /root/heslo   # I/O redirection.
    IFS=$OIFS              # Restore original $IFS.
    Pochopitelně se pro účely pouhého doplnění unixových hesel dá načítat tabulka jen se sloupci
    username:password  - v našem případě name:pswd
    Snad to někdo využije.

    Ještě upozornění : příkaz chpasswd se switchem -m ani -e v Mandrivě 2008.1 nechodí
    ale četl jsem o problémech i na jiných distrech (Memory overlow a pád !)
    31.7.2008 08:52 psm | skóre: 10
    Rozbalit Rozbalit vše Re: Hesla ze samby do /etc/shadow - vyřešeno
    jo a u toho druhého skriptu na konci chybí :
    ...
    exit 0
    viz ten 1. skript - sorry - překlep

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.