abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 6
včera 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 22
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 4
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
23.3. 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
23.3. 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 29
23.3. 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
23.3. 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
23.3. 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
22.3. 23:55 | Nová verze

Opera 44, verze 44.0.2510.857, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 57. Z novinek vývojáři Opery zdůrazňují podporou Touch Baru na nejnovějších MacBoocích Pro (gif). Přehled novinek pro vývojáře na blogu Dev.Opera.

Ladislav Hagara | Komentářů: 1
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 927 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Nefunguje autentizace oproti windows active directory

    18.8.2011 19:18 undo.redo
    Nefunguje autentizace oproti windows active directory
    Přečteno: 372×
    Ahoj. Snažím se centos 6.0 přimět k tomu, aby se uživatelé autentizovali (ale i autorizovali) oproti windows active directory 2008r2. AD schéma jsem rozšířil o "NIS službu", takže mám možnost nastavovat i unixové atributy. Doména má název ORGANIZACE.dnsdomena.cz. V konfiguraci jsem postupoval podle několika návodů a dostal jsem se do fáze, kdy wbinfo vypisuje úspěšně uživatele i skupiny, ale getent ne. Rovněž se pomocí wbinfo -a "pokus"%"heslo" autentizuji. Ale normálně se autentizovat nemohu. Zřejmě nefunguje kerberos. Mým cílem je autentizovat uživatele a využívat přitom unixové atributy přítomné v AD stromu - tudíš nechci žádné přemapování UID a GID. (podle informací by to měla samba umět)
    /var/log/secure:
    
    Aug 18 18:45:38 pc1 login: pam_unix(login:auth): check pass; user unknown
    Aug 18 18:45:38 pc1 login: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=tty2 ruser= rhost= 
    Aug 18 18:45:38 pc1 login: pam_succeed_if(login:auth): error retrieving information about user pokus
    Aug 18 18:45:40 pc1 login: FAILED LOGIN 2 FROM (null) FOR pokus, User not known to the underlying authentication module
    
    
    smb.conf:
    ...
    [global]
       workgroup = ORGANIZACE
       realm = ORGANIZACE.DNSDOMENA.CZ
       security = ads 
       idmap config ORGANIZACE:schema_mode = rfc2307
       idmap config ORGANIZACE:backend  = ad
       idmap config ORGANIZACE:readonly = yes
       template shell = /bin/bash
       winbind nss info = rfc2307
       winbind use default domain = true
       winbind offline logon = false
       winbind nested groups = yes
       encrypt passwords = yes
    ...
    
    
    krb5.conf:
    
    [logging]
     default = FILE:/var/log/krb5libs.log
     kdc = FILE:/var/log/krb5kdc.log
     admin_server = FILE:/var/log/kadmind.log
    
    [libdefaults]
     default_realm = ORGANIZACE.DNSDOMENA.CZ
     dns_lookup_realm = true
     dns_lookup_kdc = true
     passwd_check_s_address = false
     ticket_lifetime = 24h
     renew_lifetime = 7d
     use_tcp_only = true
     ccache_type = 3
     forwardable = true
    
    [domain_realm]
     .organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ
     organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ
    
    [realms]
    
    
    nsswitch.conf
    
    ...
    passwd:     files winbind
    shadow:     files winbind
    group:      files winbind
    ...
    
    
    /etc/pam.d/system-auth
    
    #%PAM-1.0
    # This file is auto-generated.
    # User changes will be destroyed the next time authconfig is run.
    auth        required      pam_env.so
    auth        sufficient    pam_fprintd.so
    auth        sufficient    pam_unix.so nullok try_first_pass
    auth        requisite     pam_succeed_if.so uid >= 500 quiet
    auth        sufficient    pam_winbind.so use_first_pass
    auth        required      pam_deny.so
    
    account     required      pam_unix.so broken_shadow
    account     sufficient    pam_localuser.so
    account     sufficient    pam_succeed_if.so uid < 500 quiet
    account     [default=bad success=ok user_unknown=ignore] pam_winbind.so
    account     required      pam_permit.so
    
    password    requisite     pam_cracklib.so try_first_pass retry=3 type=
    password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
    password    sufficient    pam_winbind.so use_authtok
    password    required      pam_deny.so
    
    session     optional      pam_keyinit.so revoke
    session     required      pam_limits.so
    session     optional      pam_oddjob_mkhomedir.so
    session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
    session     required      pam_unix.so
    
    
    Kde mám chybu?

    Odpovědi

    19.8.2011 01:53 undo.redo
    Rozbalit Rozbalit vše Re: Nefunguje autentizace oproti windows active directory
    Tak samotná autentizace se mi podařila nějak rozchodit. Ale winbind nepoužívá unixové atributy, místo toho si to mapuje pomocí těch posledních SID čísel. Jak ho přinutit, aby využíval unixové atributy?
    [global]
       workgroup = ORGANIZACE
       realm = ORGANIZACE.DNSDOMENA.CZ
       security = ads
       winbind nested groups = yes
       winbind use default domain = yes
       winbind nss info = rfc2307
       idmap config ORGANIZACE:backend = ad
       idmap config ORGANIZACE:default = yes
       idmap config ORGANIZACE:schema_mode = rfc2307
       template homedir = /home/%U
       template shell = /bin/bash
       winbind use default domain = true
       winbind offline logon = false
    
    
    19.8.2011 15:33 none
    Rozbalit Rozbalit vše Re: Nefunguje autentizace oproti windows active directory
    Ze jsem tak smely, proc nepouzijes SSSD?
    19.8.2011 19:04 undo.redo
    Rozbalit Rozbalit vše Re: Nefunguje autentizace oproti windows active directory
    Dočetl jsem se o připojení přímo LDAPem cituji:
    But it doesn't take advantage of the DNS Service Location (SRV) records that Active Directory DCs publish, so you are forced to pick a specific set of DCs to authenticate to. It also doesn't provide a very intuitive way of managing expiring Active Directory passwords or, until recently, for proper group membership lookups.
    Nicméně už mi to začlo fungovat.
       winbind nested groups = yes
       winbind use default domain = yes
       winbind nss info = rfc2307
    
       idmap backend = tdb
       idmap uid = 999999999 - 9999999990
       idmap gid = 999999999 - 9999999990
    
    
    
       idmap config ORGANIZACE : backend = ad
       idmap config ORGANIZACE : default = yes
       idmap config ORGANIZACE : schema_mode = rfc2307
       idmap config ORGANIZACE : range = 1-999999998
    
    V logu je:
    
    
    19.8.2011 19:06 undo.redo
    Rozbalit Rozbalit vše Re: Nefunguje autentizace oproti windows active directory
    Jen tedy getent group a getent passwd nevrací údaje z AD, ale getent group/user záznam už údaj vrátí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.