abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
včera 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 4
včera 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 4
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 616 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Problém Samba+Ldap, Domain named

    13.10.2009 13:04 detektiv | skóre: 3
    Problém Samba+Ldap, Domain named
    Přečteno: 500×
    Mám tento problém, mám server na kterém běží Ldap se Sambou. Bohužel došlo k poruše, a při startu serveru se zobrazuje hlášení: Domain named service: bind failed, po retsartu bind, se nic nezměnilo, podařilo se mě většinu funkcí sprovoznit.

    Mám v síti Windows stanice, které ověřují účty na Ldapu a Samba jim přiřazuje lokální disky.

    Uživatel je ověřen, ale neproběhne netogon a žádný disk se nenamapuje. (pod uživatelem), když zadám uživatele roota a heslo tak se na server dostanu a diky mohu připojit, pod uživatelským přihlášení to bohužel nejde.

    V čem je problém, jak jej vyřešit? Jak vyřešit problém s Domai named.. .

    Odpovědi

    13.10.2009 15:16 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    To je o nicem, kdyz napises takovyto pozadavek ...

    Kde jsou vypisy logu ? Kde je LDAP, SAMBA, BIND log ? neco sem postni, at vime, zda jede vse .. dale logy pamu , jake je to distro, atd, atd ...
    Never give up ! Stay ATARI !
    13.10.2009 16:40 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Logy dodám, kde najdu Bind log?
    13.10.2009 16:59 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    si riadny detektiv :-) co mas za distribuciu? podla toho sa da presne povedat, kde budu logy...
    13.10.2009 17:32 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Tak momentalně je to ve stavu že Ldap jede. Bind už také, ale bohužel samba jede podivně. když na stanici dam \\server, otevře se přihlašovací okno, když dám heslo a login roota, na disky se dostanu. Pokud dám uživatele tak se nedostanu, jakoby skončí na právech přístupu. Přihlášení uživatelů proběhne, bohužel neproběhne netlogon.

    Samba

    Log.nmbd:

    process_name_query_request: Name query from 10.1.1.81 on subnet 10.1.0.10 for name PC14<00> [2009/10/13 14:25:22, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(454)

    Log.smbd:

    [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod neni­ pĹ™ipojen [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod nenĂ­ pĹ™ipojen

    log stanice:

    [2009/10/13 16:30:55, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut

    Ldap:

    Oct 13 17:13:30 bart slapd[3004]: conn=3263 op=101 ENTRY dn="uid=petr,ou=users,dc=firma,dc=cz"
    13.10.2009 17:50 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jsou dve moznosti:

    1. mas totalne rozhaseou LDAP databazi .... Nedelal jsi s ni neco ?

    2. NEMAS nahodou plnou root partition ? :-)
    Never give up ! Stay ATARI !
    13.10.2009 18:21 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No vím že to zničeho nic padlo databáze se zda být dobrá, Gosa s ní může pracovat.

    Plný mám tak leda home

    /dev/sda1 93% / tmpfs 0% /lib/init/rw udev 1% /dev tmpfs /dev/shm /dev/sdb1 6% /data /dev/sda9 99% /home /dev/sda8 3% /tmp /dev/sda5 20% /usr /dev/sda6 79% /var

    Tak nevím, pokusím se promazat home.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bch že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale diky nedostane.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bych že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale disky nedostane.
    13.10.2009 19:29 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přidávám testy samby:

    smbclient -U% -L localhost

    Při použití tohoto příkazu vypíše: Domain=[firma.cz] os=[unix] server=[Samba3.0.24] tree connect failed: NT_STATUS_BAD_NETWORK_NAME

    testparm Processing section"[NAZEV SDILENYCH ADRESAR]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your definitions vypíše vše ok
    13.10.2009 20:31 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No problem je, ze ten log co jsi poslal, rika, ze nama pristup zapisu do /tmp, coz je dost drsny, takze omrkni proc ...
    Never give up ! Stay ATARI !
    13.10.2009 21:04 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přístup do /TMP, vlastník je root a skupina je root, vlastní má rwx,vlastnik rwx,ostatni rwx, mám zde změnit práva?
    13.10.2009 21:16 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    ještě přidávám co v /tmp

    vlastník skupina ostatni vlastnik skupina mode .ICE-unix rwx rwx rwx root root 41777 .X11-unix rwx rwx rwx root root 41777 .webmin rwx r-x r-x root root 40755 .winbin .lost+found rwx --- --- root root 40700 mc/admi~strator rwx --- --- root root 40700 mc/root rwx --- --- root root 40700
    13.10.2009 20:33 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    o ti vypise prikaz: getent passwd ?

    Vypise ti LDAP usery, co mnager LDAP acoount, co heslo roota je synchronni ? Je toho hodne, co muze byt spatne :-)
    Never give up ! Stay ATARI !
    13.10.2009 20:57 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Příkaz vypsal uživatele. Např. dochazka$:*:10218:515:Computer:/dev/null:/bin/false

    Manager Ldap acoount nepoužívám, používám Gosu a ta mě uživatele načte. No kolem hesel jsem nic neměnil.
    14.10.2009 03:08 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jinak je to na Debianu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.