abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    dnes 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    dnes 05:00 | Nová verze

    Lazygit byl vydán ve verzi 0.62.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu o rozepsal o tom, kam se vyhledávání v jeho očích posledních 10 let posunulo, jaké má zkušenosti s AI vyhledáváním, proč na něm nechce záviset a jaké vyhledávací služby ho v poslední době zaujaly.

    Ladislav Hagara | Komentářů: 2
    dnes 03:33 | Nová verze

    Wayland kompozitor Labwc byl vydán ve verzi 0.20.0. Labwc je inspirován správcem oken Openbox. Postavený je na wlroots.

    Ladislav Hagara | Komentářů: 2
    včera 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 3
    25.5. 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1731 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: FreeRadius vs Samba 4 (ActiveDirectory)

    7.12.2016 15:28 zipi | skóre: 21
    FreeRadius vs Samba 4 (ActiveDirectory)
    Přečteno: 709×
    Zdravím, už se pár dní mořím s nasazením FreeRadiusu – rád bych použil komponentu LDAP (freeradius-ldap) k ověřování uživatelů oproti ActiveDirectory. LDAP umí při přihlašování pomocí atributu msRADIUSFramedIPAddress definovat IP adresu každému uživateli. Problém nastaváva při ověřování uživatele.

    Můj LDAP konfigurační soubor:
    ldap {
        server = "server.domena.cz"
        identity = "radius@domena.cz"
        password = "SuperTajne:D"
        basedn = "dc=domena,dc=cz"
           filter = "(sAMAccountName=%{Stripped-User-Name:-%{User-Name}})"
           ldap_connections_number = 5
           timeout = 4
           timelimit = 3
           net_timeout = 1
           tls {
                   start_tls = yes
           }
           dictionary_mapping = ${confdir}/ldap.attrmap
           edir_account_policy_check = no
           chase-referrals = yes
           rebind = yes
    }
    
    Zkouška přihlášení v debagu:
    0)   } # filter_username filter_username = notfound
    Executing: /usr/bin/ntlm_auth --request-nt-key --username=%{mschap:User-Name:-None} --domain=domena --challenge=%{mschap:Challenge:-00} --nt-response=%{mschap:NT-Response:-00}:
    (0)  ntlm_auth : EXPAND --username=%{mschap:User-Name:-None}
    (0)  ntlm_auth :    --> --username=test@domena.cz
    (0)  ntlm_auth : Creating challenge hash with username: test@domena.cz
    (0)  ntlm_auth : EXPAND --challenge=%{mschap:Challenge:-00}
    (0)  ntlm_auth :    --> --challenge=f9f8efaa5a9fec8e
    (0)  ntlm_auth : EXPAND --nt-response=%{mschap:NT-Response:-00}
    (0)  ntlm_auth :    --> --nt-response=f4c3a503b70395fac30d33ada4720d3bf70c034599c416fb
    Program returned code (0) and output 'NT_KEY: E41291D32FB91983F6B0F3771BE89F56'
    (0)  ntlm_auth : Program executed successfully
    (0)   [ntlm_auth] = ok
    (0)   [preprocess] = ok
    (0)   [chap] = noop
    (0)  mschap : Found MS-CHAP attributes.  Setting 'Auth-Type  = mschap'
    (0)   [mschap] = ok
    (0)   [digest] = noop
    (0)  suffix : Checking for suffix after "@"
    (0)  suffix : Looking up realm "domena.cz" for User-Name = "test@domena.cz"
    (0)  suffix : No such realm "domena.cz"
    (0)   [suffix] = noop
    (0)  eap : No EAP-Message, not doing EAP
    (0)   [eap] = noop
    (0)  files : users: Matched entry DEFAULT at line 182
    (0)   [files] = ok
    rlm_ldap (ldap): Reserved connection (4)
    (0) ERROR: ldap : (uid=%u)
    (0) ERROR: ldap :       ^ Invalid variable expansion
    (0)  ERROR: ldap : Unable to create filter
    rlm_ldap (ldap): Released connection (4)
    (0)   [ldap] = invalid
    (0)  } #  authorize = invalid
    (0) Invalid user (ldap: Unable to create filter): [test@domena.cz/ via Auth-Type = MSCHAP>] (from client domena.cz port 640 cli xx.xx.xx.xx)
    (0) Using Post-Auth-Type Reject
    (0) # Executing group from file /etc/raddb/sites-enabled/default
    (0)  Post-Auth-Type REJECT {
    (0)  attr_filter.access_reject : EXPAND %{User-Name}
    (0)  attr_filter.access_reject :    --> test@domena.cz
    (0)  attr_filter.access_reject : Matched entry DEFAULT at line 11
    (0)   [attr_filter.access_reject] = updated
    (0)   remove_reply_message_if_eap remove_reply_message_if_eap {
    (0)     if (&reply:EAP-Message && &reply:Reply-Message) 
    (0)     if (&reply:EAP-Message && &reply:Reply-Message)  -> FALSE
    (0)    else else {
    (0)     [noop] = noop
    (0)    } # else else = noop
    (0)   } # remove_reply_message_if_eap remove_reply_message_if_eap = noop
    (0)  } # Post-Auth-Type REJECT = updated
    (0) Delaying response for 1 seconds
    Waking up in 0.3 seconds.
    Received Access-Request Id 213 from xx.xx.xx.xx:54353 to xx.xx.xx.xx:1812 length 218
    (0) Ignoring duplicate packet from client domena.cz port 54353 - ID: 213 due to unfinished request in component core module 
    Waking up in 0.6 seconds.
    Received Access-Request Id 213 from xx.xx.xx.xx:54353 to xx.xx.xx.xx:1812 length 218
    (0) Discarding duplicate request from client domena.cz port 54353 - ID: 213 due to delayed response
    Waking up in 0.4 seconds.
    (0) Sending delayed response
    (0) Sending Access-Reject packet to host xx.xx.xx.xx port 54353, id=213, length=0
    Sending Access-Reject Id 213 from xx.xx.xx.xx:1812 to xx.xx.xx.xx:54353
    Waking up in 3.9 seconds.
    (0) Cleaning up request packet ID 213 with timestamp +4
    Ready to process requests
    
    Autorizace ntlm_aut
    Pokud použiji pro oveření metodu ntlm_auth tak vše proběhne korektně -> bohužel jsem nepřišel jak definovat pro, každého uživatele IP adresu :(

    Dokáže mi někdo poradit ..? Děkuji moc.

    Odpovědi

    7.12.2016 16:59 NN
    Rozbalit Rozbalit vše Re: FreeRadius vs Samba 4 (ActiveDirectory)
    rlm_ldap (ldap): Reserved connection (4)
    (0) ERROR: ldap : (uid=%u)
    (0) ERROR: ldap :       ^ Invalid variable expansion
    (0)  ERROR: ldap : Unable to create filter
    rlm_ldap (ldap): Released connection (4)
    (0)   [ldap] = invalid
    (0)  } #  authorize = invalid
    (0) Invalid user (ldap: Unable to create filter): [test@domena.cz/ via Auth-Type = MSCHAP>] (from client domena.cz port 640 cli xx.xx.xx.xx)
    (0) Using Post-Auth-Type Reject
    Chyba v konfiguraci.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.