abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 22
včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 8
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 20
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 23
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 78
25.4. 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 318 hlasů
 Komentářů: 50, poslední dnes 04:06
    Rozcestník

    Dotaz: SAMBA PDC + NTLM +DOMAIN MEMBER

    23.4.2013 09:21 kajinek
    SAMBA PDC + NTLM +DOMAIN MEMBER
    Přečteno: 412×
    Dobry den, mam nainstalovano PDC samba 3.4 ktera je napojena na LDAP a vsechno je funkcni. Tedka jsem si na druhej server nainstaloval SQUID a SAMBU ktera funguje jako DOMAIN MEMBER.Squid je nastaven na NTLM auth.wbinfo -u -a -t -g jsou funkcni.Server je pridan do domeny pomoci RPC JOIN.Ale kdyz se prihlasim do domeny ktera je na PDC tak to Squid vubec nedetekuje.Nevite nekdo jak to propojit ?

    Dekuji

    Řešení dotazu:


    Odpovědi

    23.4.2013 10:17 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Dobry den, myslite ze musi bejt zapnuty Winbind i na PDC ?
    23.4.2013 19:48 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    urcite nemusi
    23.4.2013 19:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Ale kdyz se prihlasim do domeny ktera je na PDC tak to Squid vubec nedetekuje.
    co myslite tou detekciou?
    Řešení 1× (timeos)
    24.4.2013 09:35 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    tak NTLM uz funguje mel jsem spatne nastavena prava na adresar winbindd_privileged. Automatickou detekci myslim ze kdyz pustim prohlizec IE tak to automaticky najde a nastavi proxy server.Overeni probiha pomoci NTLM pri prihlaseni do domeny.

    Dekuji
    24.4.2013 09:52 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Pri tom adresari ale bacha, staci ak restartnete winbind sluzbu alebo proste rebootnete stroj, a opravnenia tej zlozke sa vratia spat do povodneho tvaru.
    24.4.2013 12:37 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Jeste bych se zeptal kdyz to ntlm tak pekne funguje ...daji se definovat skupiny ktere nebudou moct na internet?
    24.4.2013 12:55 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Ano, dodatocnym parametrom pre ntlm_auth v squid.conf: "--require-membership-of="DOMAIN+Proxy Users"
    24.4.2013 14:06 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Dekuji tak ze jsem udelal radek takto ""auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=TEST\Domain Users"" TEST je domena a Domain Users je skupina uzivatelu. Ale tedka to zase prestalo fungovat i kdyz je muj uzivatel ve skupine ""Domain users"". Jde to nejak otestovat rucne v debug modu to nic nepise :(.
    24.4.2013 14:31 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER

    Musite pouzit spravny domain separator. V mojom pripade je separator "+", vy ste ho uviedli ako "\" (myslim ze toto je aj default hodnota "winbind separator" - smb.conf). V prvom rade si to odskusajte cez CLI: /usr/bin/ntlm_auth --username=XXX --require-membership-of="TEST\Domain Users" ci vas to vobec autentifikuje takto alebo nie.

    Druhou moznostou je vyhnut sa pouzitia mena skupiny tym, ze miesto mena uvediete SambaSID danej skupiny.

    24.4.2013 14:48 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Jj toto funguje /usr/bin/ntlm_auth --username=kajik --require-membership-of="TEST\Domain Users" NT_STATUS_OK: Success (0x0) ale kdyz to je zapsane ve squidu tak nic :( Jeste testnu ten SambaSid misto skupiny. Jinak dekuju moc
    24.4.2013 15:16 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    tak ani ten SAMBASID nepomohl :(
    24.4.2013 15:25 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    pastnite sem obe varianty ntlm_auth riadku zo squid.conf. dajte ich do code tagu.
    24.4.2013 16:00 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER

    Tady je prvni radek auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="TEST\Domain Admins"

    Tady je druhej radek #auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of="TEST\S-1-5-21-1167807432-2338222830-1887501724-512"

    24.4.2013 16:03 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    v tom druhom mate chybu - ked uvadzate SambaSID, tak meno domeny sa uz nepouziva, vo vasom pripade by to malo teda vyzerat takto: auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of=S-1-5-21-1167807432-2338222830-1887501724-512
    24.4.2013 16:30 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    Super dekuju tedka to jede kdyz jsem zadal ten SID ...Nevite proc to nezna ten nazev Domain Users?
    24.4.2013 17:00 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER

    Dajte si "wbinfo -g" a porovnajte nazov skupiny "Domain Users" z tohto vystupu k tomu, co ste zadavali do "--require-membership-of=". Je mozne ze tam najdete nejaky rozdiel.

    Druhou vecou (ak by tato prva hypoteza nebola spravna) je moznost, ze zlyhava preklad "sid-to-name" - wbinfo ma na to prepinace aby ste tento preklad overil. Ked totiz zadavate priamo SambaSID, tak winbind ma o robotu menej - nemusi riesit tento resolving.

    24.4.2013 17:02 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    ...oprava... samozrejme som myslel "name-to-sid", nie "sid-to-name".
    24.4.2013 17:15 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    alebo vyskusajte rovno toto: wbinfo --sid-to-name=S-1-5-21-1167807432-2338222830-1887501724-512

    ..ci sa nazov skupiny z vystupu zhoduje s tym, co zadavate ako parameter pre ntlm_auth.

    25.4.2013 13:53 kajinek
    Rozbalit Rozbalit vše Re: SAMBA PDC + NTLM +DOMAIN MEMBER
    jj tak problem jsem mel ve jmenu skupiny velka a mala pismena.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.