abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 8
    dnes 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    včera 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    včera 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Red Hat představil nový nástroj Digital Sovereignty Readiness Assessment (GitHub), který organizacím umožní vyhodnotit jejich aktuální schopnosti v oblasti digitální suverenity a nastavit strategii pro nezávislé a bezpečné řízení IT prostředí.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý software

    BarraCUDA je neoficiální open-source CUDA kompilátor, ale pro grafické karty AMD (CUDA je proprietární technologie společnosti NVIDIA). BarraCUDA dokáže přeložit zdrojové *.cu soubory (prakticky C/C++) přímo do strojového kódu mikroarchitektury GFX11 a vytvořit tak ELF *.hsaco binární soubory, spustitelné na grafické kartě AMD. Zdrojový kód (převážně C99) je k dispozici na GitHubu, pod licencí Apache-2.0.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (4%)
     (2%)
     (12%)
     (27%)
    Celkem 907 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: sshd - AllowUsers alebo AllowGroups

    12.2.2016 18:02 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    sshd - AllowUsers alebo AllowGroups
    Přečteno: 465×
    Zdravim

    Mam tu modelovy pripad aplikacneho servra. Pritup cez ssh ma mat niekolko konkretnych userov + support pre OS. Vramci dobrej viery som zadal do sshd_config nasledovne:
    AllowUsers user1 user2
    AllowGroups adm1 adm2
    
    Ocakaval som, ze to povoli vsetkych ludi v adm grupach + vymenovanych ludi. Ako som sa ale docital v sshd_config man stranke, tak takato kombinacia povoluje len explicitne vymenovanych ludi, ktory su sucasne aj vo vymenovanych grupach.

    Je mozne nejak jednoducho cez sshd konfiguraciu dosiahnut aby sshd pustal ludi z konkretneho zoznamu + vsetkych z grupy ?

    ludi bohuzial medzi grupami presuvat nemozem ... korporatna politika a centralny LDAP :(

    Řešení dotazu:


    Odpovědi

    12.2.2016 18:29 NN
    Rozbalit Rozbalit vše Re: sshd - AllowUsers alebo AllowGroups
    Mohlo by to byt takto(netestovano):
    
    PubkeyAuthentication no
    
    Match User user1, user2
      PubkeyAuthentication yes
    Match Group user1, user2
      PubkeyAuthentication yes
    
    12.2.2016 19:29 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: sshd - AllowUsers alebo AllowGroups
    hmm, zaujimavy napad ... u nas sa pouzivaju hesla, takze PubkeyAuthentication asi nepomoze, ale snad tam je nieco, cez co pojde zablokovat pristup :) ... cez vikend to testnem a dam vediet. Dik
    12.2.2016 20:20 NN
    Rozbalit Rozbalit vše Re: sshd - AllowUsers alebo AllowGroups
    Tak PubkeyAuthentication nahrad PasswordAuthentication ..
    15.2.2016 20:31 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: sshd - AllowUsers alebo AllowGroups
    PasswordAuthentication robi trosku inu vec ... Nakoniec som to nastavil takto:
    MaxSessions 0
    
    Match User (user1)
       MaxSessions 10
    
    Match User (user2)
       MaxSessions 10
    
    Match Group (group1)
       MaxSessions 10
    
    Match Group (group2)
       MaxSessions 10
    
    Najlepsie by bolo spravit upravu v LDAP, ale toho sa asi nedockam :( Takze na teraz aspon takto.

    Dik. Lukas

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.