abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:00 | IT novinky

    DuckDuckGo AI Chat umožňuje "pokecat si" s GPT-3.5 Turbo od OpenAI nebo Claude 1.2 Instant od Anthropic. Bez vytváření účtu. Všechny chaty jsou soukromé. DuckDuckGo je neukládá ani nepoužívá k trénování modelů umělé inteligence.

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | IT novinky

    VASA-1, výzkumný projekt Microsoftu. Na vstupu stačí jediná fotka a zvukový záznam. Na výstupu je dokonalá mluvící nebo zpívající hlava. Prý si technologii nechá jenom pro sebe. Žádné demo, API nebo placená služba. Zatím.

    Ladislav Hagara | Komentářů: 2
    včera 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    18.4. 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.4. 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    18.4. 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 13
    18.4. 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    18.4. 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 10
    18.4. 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    KDE Plasma 6
     (68%)
     (11%)
     (2%)
     (20%)
    Celkem 566 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: DOVECOT + OpenLDAP

    6.3.2012 00:05 baci | skóre: 11
    DOVECOT + OpenLDAP
    Přečteno: 499×

    Mam prosbu, je schopen mi nekdo poradit, proc mi nefunguje overovani dovecot-u oproti openldap?

    /etc/openldap/slapd.conf

    include /etc/openldap/schema/core.schema
    include /etc/openldap/schema/cosine.schema
    include /etc/openldap/schema/inetorgperson.schema
    include /etc/openldap/schema/nis.schema
    include /etc/openldap/schema/samba.schema
    include /etc/openldap/schema/openldap.schema
    include /etc/openldap/schema/qmail.schema
    include /etc/openldap/schema/courier.schema

    password-hash {SSHA}

    pidfile /var/run/openldap/slapd.pid
    argsfile /var/run/openldap/slapd.args

    # modulepath /usr/lib64/openldap/openldap
    #moduleload back_hdb.so

    # BDB database definitions #

    database hdb
    suffix "dc=b,dc=g,dc=cz"
    checkpoint 32 30
    rootdn "cn=admin,dc=b,dc=g,dc=cz"
    rootpw {SSHA}FwH+Y0gdnkLJicwwj1vWK4Sw1rso4vQQ
    directory /var/lib/openldap-data
    index sambaSID eq
    index sambaPrimaryGroupSID eq
    index sambaDomainName eq
    index objectClass,uid,uidNumber,gidNumber,memberUid eq
    index cn,mail,surname,givenname eq,subinitial

     

    /etc/dovecot/dovecot.conf

    + pridano

    ssl = no
    auth default {
    mechanisms = plain
    passdb ldap {
    args = /etc/dovecot/dovecot-ldap.pass
    }
    userdb ldap {
    args = /etc/dovecot/dovecot-ldap.user
    }

     

    /etc/dovecot/dovecot-ldap.pass

    hosts = 127.0.0.1:389
    sasl_bind = no
    auth_bind = yes
    ldap_version = 3
    deref = never
    base = uid=%n,ou=Users,dc=b,dc=g,dc=cz
    scope = sub
    dn = cn=admin,dc=b,dc=g,dc=cz
    dnpass = heslo

    /etc/dovecot/dovecot-ldap.user

    hosts = 127.0.0.1:389
    sasl_bind = no
    auth_bind = yes
    ldap_version = 3
    deref = never
    base = uid=%n,ou=Users,dc=b,dc=g,dc=cz
    scope = sub
    user_attrs = homeDirectory=home
    dn = cn=admin,dc=b,dc=g,dc=cz
    dnpass = heslo

     

    Diik Moc


    Řešení dotazu:


    Odpovědi

    6.3.2012 10:40 camel1cz | skóre: 25
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    Takhle to debugovat bude asi dost těžké, ale...

    Já mám v dovecot.conf v obou sekcích userdb i passdb odkaz na stejný konfigurák /etc/dovecot/dovecot-ldap.conf (to by ještě neva), ale nezdá se mi tam ten auth_bind = yes... protože používáš dn, dnpass tak se jede přes privilegovaného usera v LDAP, který dělá lookupy a tyhle parametry se vylučují...

    Zkusil bych v obou dovecot-ldap.* změnit auth_bind na no (popř. zakomentovat - no je default)

    Bude dále třeba upravit atributy, ale to je další story...
    6.3.2012 13:11 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP

    S nize vlozenou konfiguraci mne overovani funguje, ale vyskytl se dalsi problem. Postfix mi dorucuje emaily do /Maildir ale adresi dava prava usera pro ktereho byl email urcen, jenze dovecot dle nastaveni pouziva vmail, zkousel jsem tuto polozku mail_uid zmenit na %u, ale vysledek se nedostavil, prosim nemas nejakou zkusenost, pripade, jak bych mohl donutit postfix, aby dal adresari a souboru jina prava .... Diiik

    dovecot.conf

    protocols = imap
    disable_plaintext_auth = no
    syslog_facility = mail
    mail_uid = vmail
    mail_gid = vmail
    mail_privileged_group = vmail
    ssl = no
    login_process_per_connection = yes
    mail_location = maildir:~/Maildir
    protocol lda {
    postmaster_address = baci@b.g.cz
    auth_socket_path = /var/run/dovecot/auth-master
    log_path = /var/vmail/dovecot-deliver.log
    }

    auth default {
    passdb ldap {
    args = /etc/dovecot/dovecot-ldap.conf
    }

    userdb ldap {
    args = /etc/dovecot/dovecot-ldap.conf
    }

     

    dovecot-ldap.conf

    hosts = localhost
    dn = cn=admin,dc=b,dc=g,dc=cz
    dnpass = heslo
    ldap_version = 3
    base = ou=Users,dc=b,dc=g,dc=cz
    scope = subtree
    user_attrs = homeDirectory=home,mailbox=mail
    user_filter = (&(objectClass=posixAccount)(|(uid=%u)(maildrop=%u)))

    pass_attrs = uid=user, userPassword=password
    pass_filter = (&(objectClass=posixAccount)(|(uid=%u)(maildrop=%u)))

     

    6.3.2012 17:45 camel1cz | skóre: 25
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    Mám nastaveno mail_uid a mail_gid číselně a běhá mi to...
    6.3.2012 14:42 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP

    Ted jsem jeste zkousel nastavit postfixu LDA dovecot, jenze se zkoncil neuspechem nastavil jsem toto

    /etc/postfix/master.cf

    dovecot unix - n n - - pipe

    flags=DRhu user=vmail:vmail argv=/usr/libexec/dovecot/dovecot-lda -f ${sender} -d ${recipient}

     

    /etc/postfix/main.cf

    dovecot_destination_recipient_limit = 1
    virtual_transport = dovecot
    mailbox_command = /usr/libexec/dovecot/deliver

     

    Jenze vydledkem

    lda(pako): Fatal: Internal error occurred. Refer to server log for more information.
    Mar 06 14:27:55 lda(pako): Fatal: setresgid(500(vmail),500(vmail),500(vmail)) failed with euid=1001(pako): Operation not permitted

    6.3.2012 17:55 camel1cz | skóre: 25
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    postfix nepoužívám, ale protože nikdo nezabral, tak zkusím výstřel do tmy - máš v dovecot.conf správně sekci lda?
    6.3.2012 21:59 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    No mel bych mit, nekolikrate jsem to jiz kontroloval ....
    Pro zajimavost, co pouzivas misto postfix-e?
    6.3.2012 23:14 camel1cz | skóre: 25
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    qmail-ldap s hromadou patchů...
    7.3.2012 09:06 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    Kdysi jsem na nem zacinal,ale abych pravdu rek,tak ani nevim jak bych to s tim ldapem puzival,ale pokud nedojdu ke zdarnemu vysledku,tak se mozna na ten qmail cihnu i kdyz si rikam, ze snad tenhle muj problem uz je jen prkotina :-)
    7.3.2012 11:36 ET
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    caw, zkus kouknout na tohle - http://wiki.dovecot.org/LDA#Multiple_UIDs
    10.3.2012 13:52 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    Tak jsem to zkousel resit pres to sudo, ale dle specifikace kdo pousti dovecot-lda v sekci "service auth" mam usera dovecot a toho jsem zadal i do sudo, ale problem pretrvava, stale stejna odpoved .... zkousel jsem to i s root-em a stejny problem ....
    Řešení 1× (baci (tazatel))
    15.3.2012 11:58 baci | skóre: 11
    Rozbalit Rozbalit vše Re: DOVECOT + OpenLDAP
    Odpovim si sam sobe pripadne pro dalsi posluchace ..... vyresil jsem to procmailem spojenym s dovecot deliver http://wiki.dovecot.org/procmail

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.