abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 1
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 10
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 629 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Squid auth proti LDAP (samba backend)

    15.12.2008 20:59 Jakub
    Squid auth proti LDAP (samba backend)
    Přečteno: 861×

    Ahoj, umel by mi nekdo poradit jak udelat v prohlizeci "automatocke" prihlasovani do squidu proti jiz funkcnimu LDAP. Nastavene to mam, ale samozrejme jen pres Basic auth - potrebuji aby se uzivatele nemuseli jiz znovu prihlasivat a pouzilo se jmeno a heslo pouzite pri prihlaseni do domeny. Jako PDC je pouze samba ne NT !! Tak otazka zni zda to vubec lze?

     

    Diky za reakce

    Odpovědi

    15.12.2008 22:19 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    Tak to by zaujimalo aj mna. Vygooglil som asi 20 navodov, ale ani jeden mi nefungoval.

    Po otvoreni prehliadača si to vždy pýta heslo.

    16.12.2008 00:19 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    zdravim

    jasne ze to ide, bezi mi to spolahlivo. avsak to, co chcete dosiahnut s basic auth jednoducho nejde. prehliadac vas automaticky prihlasi len v pripade, ze squid ponuka ntlm autentifikaciu. vyhoda je jednak v tom, ze auth je transparentna, tiez v tom, ze heslo sa neposiela ako clear text, avsak nie kazdy internetovy client (IM a pod) vie ntlm autentifikaciu. takze klucove slova pre guugl su "squid ntlm auth".

     

    enjoy

    16.12.2008 18:39 Jakub
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    Ahoj, to mas pravdu, ale zase vsude v tom navodu bylo, ze se musi pouzivat windbind a propjeni s AD (tudiz woknous DC). Nebo to bylo v tech navodech co jsem nasel ja a pak jsem si myslel ze tudy cesta nevede. Pokud mas jen samba PDC a jde ti to trak mi ta informace staci kdyz pridas konfigurak squidu  bude to jeste lepsi :D

     

     

    diky za odpovedi

    16.12.2008 19:26 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    ako backend pouzivam vyhradne samba3+LDAP. Na NTLM autentifikaciu pre rozne sluzby (squid, apache, radius,.. neviemcoeste) sa pouziva vacsinou utilita (/usr/bin/)ntlm_auth, ktora je sucastou balika samba-winbind. nikde nieje napisane, ze winbind sa pouziva vyhradne na prepojenie s AD. Bezi vpohode so sambou. Pokial sa s nim manualne autentifikujete (vid man ntlm_auth), tak uz bude stacit len dokonfigurovat prislusnu sluzbu a to uz je potom jedno, ci je backend Windows AD alebo Samba+LDAP.

    konfiguracny vycuc zo squid.conf:

    # nastavenie auth ntlm utility. helperprotocolom sa povie ze ma byt pouzita ntlm authentifikacia, lebo defaultne tusim plaintext

    auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
    auth_param ntlm children 5
    auth_param ntlm max_challenge_reuses 0
    auth_param ntlm max_challenge_lifetime 2 minutes

    # no a este pouzitie autentifikacie:

    acl ntlm_users proxy_auth REQUIRED
    http_access allow ntlm_users
    http_access deny all


    este detail, so squidom je dodavana tiez ntlm_auth utilita. avsak pouzite vyhradne tu, ktora je dostupna so sambou, lebo ntlm_auth je priamo viazana na konkretnu verziu winbindu, takze pravdepodobne ta so squida vam nebude chodit tak ako mne
     

    16.12.2008 21:39 dolko | skóre: 7
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    Tak asi preto mi to neslo, že som nemal ntlm_auth zo samby.

    V /usr/bin mam ntlm_auth asi z inštalacie squida. Na samba.org som samotny ntlm_auth nenasiel.

    Ako tam dostanem ten správny?

    16.12.2008 22:12 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    ako som uz pisal, je to sucastou balika samba-winbind, co mas za distro? ntlm_auth v squidovi byva vacsinou sucastou dalsich skriptov  umiestnenych vo /usr/lib/squid/ . Pokial je v /usr/bin tak je asi sucastou samby (teda... na fedore to tak je). na overenie funkcnosti pouzi priamo tu utilitu bez pouzitia squida s ktorym sa to moze skomplikovat. 

    teda napr ntlm_auth --username=tvoj_samba_login

    pokial ta neautentifikuje, tak je problem s winbindom. On okamzite nefunguje, pokial nieje na tom stroji konfigurovany

    16.12.2008 22:19 Jakub
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    No, ja tam ma dva  /usr/bin/ntlm_auth   a v  /usr/lib/squid/ntlm_auth   ted teda pouzivam ten prvni, ale jeste to nefunguje. Winbind je snad funkcni wbinfo -u ,-g, -t.   ntlm_auth --username test je taky  OK.   Prohlizec ale jeste nefunguje tak ladim daal.   Jeste jsem mel dotaz jestli jste menili neco v /etc/nsswitch.conf ? 

     

     

    16.12.2008 22:34 Jakub
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    Omlouvam se, rusim co jsem rekl a rikam co jsem zrusil :D  kopiroval jsem tve nastaveni pres schranku a vypadlo mi jedno pismeno. Takze uz funguje :)   diky za nakopnuti    jsi dobrej :)  ted uz si jen pohraju s dalsim nastavenim povolen stranky atd.

    diky Kuba

    16.12.2008 22:41 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    hehe, keby som mal oneskorenie par minut tak som si ten vycuc nizsie mohol odpustit :-) no nic, hlavne ze to facha :-)

    16.12.2008 22:39 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Squid auth proti LDAP (samba backend)

    nsswitch s tym nema nic spolocneho. toto je vyslovene o autentifikacii.

    ked vsak pisete, ze priama autentifikacia funguje tak potom by som to tipoval na zle prava na adresar /var/lib/samba/winbindd_privileged. v tomto adresari je socket ktory pouziva ntlm_auth na autentifikaciu userov cez winbind (aspon na fedore to tak je). totiz ten adresar ma obmedzene prava len na konkretneho usera (root) a specificku skupinu (wbpriv), nik iny do neho pristup nema. a ked ste to skusali rucne, tak ste bol ako root, preto to slo. nato aby sla autentifikacia cez squida, musi byt pritup do toho adresara dostupny aj pre uzivatela pod ktorym squid bezi a teda pod ktorym sa spusta aj ntlm_auth.a teda treba zmenit skupinu na tom adresari na "squid". potom to uz asi pojde. nepridavajte prava na rx pre ostatnych, lebo vam winbindd nenastartuje po restarte sluzby/systemu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.