abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 145. brněnský sraz, který proběhne v pátek 20. října od 18:00 hodin v restauraci Time Out na adrese Novoměstská 2 v Řečkovicích. Jedná se o poslední sraz před konferencí OpenAlt 2017, jež proběhne o víkendu 4. a 5. listopadu 2017 na FIT VUT v Brně. Běží registrace účastníků.

Ladislav Hagara | Komentářů: 0
včera 21:44 | Nová verze

Byla vydána verze 5.2.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Jedná se o první stabilní verzi z nové větve 5.2. Z novinek lze zmínit například možnost exportování VM do Oracle Cloudu, bezobslužnou instalaci hostovaného systému nebo vylepšené GUI. Podrobnosti v seznamu změn. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Zajímavý projekt

Byl spuštěn Humble Down Under Bundle. Za vlastní cenu lze koupit multiplatformní hry The Warlock of Firetop Mountain, Screencheat, Hand of Fate a Satellite Reign. Při nadprůměrné platbě (aktuálně 3,63 $) také Hacknet, Hacknet Labyrinths, Crawl a Hurtworld. Při platbě 12 $ a více lze získat navíc Armello.

Ladislav Hagara | Komentářů: 0
včera 13:00 | Nová verze

Google Chrome 62 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 62.0.3202.62 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 35 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Zajímavý článek

Článek (en) na Mozilla.cz je věnován vykreslování stránek ve Firefoxu. V průběhu roku 2018 by se ve Firefoxu měl objevit WebRender, jenž by měl vykreslování stránek urychlit díky využití GPU.

Ladislav Hagara | Komentářů: 4
včera 08:22 | Bezpečnostní upozornění

NÚKIB (Národní úřad pro kybernetickou a informační bezpečnost) informuje o zranitelnosti ROCA v procesu generování RSA klíčů, který se odehrává v softwarové knihovně implementované například v kryptografických čipových kartách, bezpečnostních tokenech a dalších hardwarových čipech vyrobených společností Infineon Technologies AG. Zranitelnost umožňuje praktický faktorizační útok, při kterém útočník dokáže vypočítat

… více »
Ladislav Hagara | Komentářů: 3
včera 01:23 | Zajímavý software

Příspěvek na blogu otevřené certifikační autority Let's Encrypt informuje o začlenění podpory protokolu ACME (Automatic Certificate Management Environment) přímo do webového serveru Apache. Klienty ACME lze nahradit novým modulem Apache mod_md. Na vývoj tohoto modulu bylo uvolněno 70 tisíc dolarů z programu Mozilla Open Source Support (MOSS). K rozchození HTTPS na Apache stačí nově přidat do konfiguračního souboru řádek s ManagedDomain. Minutový videonávod na YouTube [reddit].

Ladislav Hagara | Komentářů: 2
17.10. 14:15 | Komunita

Daniel Stenberg, autor nástroje curl, na svém blogu oznámil, že obdržel letošní Polhemovu cenu, kterou uděluje Švédská inženýrská asociace za „technologickou inovaci nebo důvtipné řešení technického problému“.

marbu | Komentářů: 10
17.10. 13:40 | Pozvánky

Cílem Social Good Hackathonu, který se uskuteční 21. a 22. října v Brně, je vymyslet a zrealizovat projekty, které pomůžou zlepšit svět kolem nás. Je to unikátní příležitost, jak představit nejrůznější sociální projekty a zrealizovat je, propojit aktivní lidi, zástupce a zástupkyně nevládních organizací a lidi z prostředí IT a designu. Hackathon pořádá brněnská neziskovka Nesehnutí.

… více »
Barbora | Komentářů: 1
17.10. 00:44 | Pozvánky

V sobotu 21. října 2017 se na půdě Elektrotechnické fakulty ČVUT v Praze uskuteční RT-Summit – setkání vývojářů linuxového jádra a uživatelů jeho real-time verze označované jako preempt-rt.

… více »
Pavel Píša | Komentářů: 8
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (13%)
 (2%)
 (0%)
 (2%)
 (73%)
 (11%)
Celkem 62 hlasů
 Komentářů: 4, poslední včera 21:50
    Rozcestník

    Dotaz: Použití kerberu při připojování CIFS

    5.9.2011 20:49 krbelec
    Použití kerberu při připojování CIFS
    Přečteno: 299×
    Ahoj,

    Pro připojování CIFS oddílů používám pam_mount pod CentOSem 6. Připojuji síťová sdílení z windows serveru. Pokud pro připojování nepoužívám kerberos, tak to v pořádku funguje, ale jakmile přidám do konfiguráku pam_mountu do options sec=krb5i, pak si to začne do logu ztěžovat, že nemá lístek. Přitom klist lístek vypíše. Tipnul bych si, že je to tím, že připojování probíhá pod rootem a tudíž i lístek hledá pod rootem. Jak to zpravit, aby to hledalo uživatelský lístek?
    pam:
    
    auth        optional      pam_mount.so
    auth        required      pam_env.so
    auth        sufficient    pam_unix.so nullok try_first_pass
    auth        requisite     pam_succeed_if.so uid >= 500 quiet
    auth        sufficient    pam_krb5.so use_first_pass
    auth        sufficient    pam_winbind.so use_first_pass
    auth        required      pam_deny.so
    
    account     required      pam_unix.so broken_shadow
    account     sufficient    pam_localuser.so
    account     sufficient    pam_succeed_if.so uid < 500 quiet
    account     [default=bad success=ok user_unknown=ignore] pam_krb5.so
    account     [default=bad success=ok user_unknown=ignore] pam_winbind.so
    account     required      pam_permit.so
    
    password    requisite     pam_cracklib.so try_first_pass retry=3 type=
    password    sufficient    pam_unix.so sha512 shadow nullok try_first_pass use_authtok
    password    sufficient    pam_krb5.so use_authtok
    password    sufficient    pam_winbind.so use_authtok
    password    required      pam_deny.so
    
    session     optional      pam_keyinit.so revoke
    session     required      pam_limits.so
    session     optional      pam_oddjob_mkhomedir.so
    session     [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid
    session     required      pam_unix.so
    session     optional      pam_krb5.so
    session     optional      pam_mount.so
    
    
    
    /etc/security/pam_mount.conf.xml:
    
    <?xml version="1.0" encoding="utf-8" ?>
    <!DOCTYPE pam_mount SYSTEM "pam_mount.conf.xml.dtd">
    <pam_mount>
    <debug enable="1" />
    <mntoptions allow="nosuid,nodev,loop,encryption,fsck,nonempty,allow_root,allow_other" />
    <mntoptions require="nosuid,nodev" />
    <logout wait="0" hup="0" term="0" kill="0" />
    <volume fstype="cifs" server="server.domena.cz" path="Users$/%(DOMAIN_USER)" mountpoint="/home/%(DOMAIN_USER)/data" />
    <mkmountpoint enable="1" remove="true" />
    </pam_mount>
    
    * pokud uvedu do řádku s připojováním options="sec=krb5i", tak to nefunguje
    

    Odpovědi

    6.9.2011 13:21 krbelec
    Rozbalit Rozbalit vše Re: Použití kerberu při připojování CIFS
    Tak jsem to dlouho zkoumal a zjistil jsem, že i když mu jako mount option -o předhodím do credentials kerberos lístek, tak to nefunguje (pokud do credentials uvedu neplatný soubor(lístek), tak to píše, že nenalezlo cestu tzn. že si toho parametru opravdu všímá). To by napovídalo tomu, že mám možná nesprávný lístek? Jak poznám, zda mám správný? Lístek se mi přiděluje automaticky pomocí pam modulu pam_krb5.so (což by měl být ekvivalent kinit). Lístek je:
    klist
    Ticket cache: FILE:/tmp/krb5cc_100010_4ArBQL
    Default principal: testovaci@AD_DOMENA.ORGANIZACE.CZ
    
    Valid starting     Expires            Service principal
    09/06/11 13:15:27  09/06/11 23:15:27  krbtgt/AD_DOMENA.ORGANIZACE.CZ@AD_DOMENA.ORGANIZACE.CZ
    	renew until 09/13/11 13:15:27
    
    6.9.2011 22:39 krbelec
    Rozbalit Rozbalit vše Re: Použití kerberu při připojování CIFS
    Vlastně ten lístek musí být platný. Pod rootem "kinit testovaci" inicializuje lístek a pak připojení normálně funguje. "Jen" pomocí pam_mount to nefunguje.
    7.9.2011 00:45 krbelec
    Rozbalit Rozbalit vše Re: Použití kerberu při připojování CIFS
    Tak jsem to vyřešil zásahem do request-keys.conf, a změnil jsem pořadí modulů v PAMu. Nicméně teď to sice disky připojí, ale vidím jen přímé podadresáře připojeného adresáře. Další vnořené podadresáře a soubory nevidím. Pokud připojuji cifs pomocí jména a hesla, tak je to v pořádku. Proč se to chová tak divně v případě lístku?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.