abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 38
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 8
21.9. 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
21.9. 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 6
21.9. 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
21.9. 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 5
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 1
20.9. 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
20.9. 12:22 | Nová verze

V dubnu letošního roku Mozilla představila webový prohlížeč pro rozšířenou a virtuální realitu Firefox Reality (GitHub). V úterý oznámila vydání verze 1.0. Ukázka na YouTube. Firefox Reality je k dispozici pro Viveport, Oculus a Daydream.

Ladislav Hagara | Komentářů: 2
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (15%)
 (20%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 391 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: problémy s autentizací přes LDAP

7.3.2005 22:41 Milan Beneš
problémy s autentizací přes LDAP
Přečteno: 497×
Zdravím, mám tady problém, ze kterého už pomalu lezu po stropě. Rozchodil jsem autentizaci přes LDAP pomocí Gentoo LDAP howto, dá se říct, že to chodí, ale hází to do logu dost podivné věci.

toto je /etc/pam.d/system-auth:

auth            required        /lib/security/pam_env.so
auth            sufficient      /lib/security/pam_unix.so likeauth nullok shadow
auth            sufficient      /lib/security/pam_ldap.so use_first_pass
auth            required        /lib/security/pam_deny.so

account         sufficient      /lib/security/pam_unix.so
account         sufficient      /lib/security/pam_ldap.so
account         required        /lib/security/pam_deny.so

password        required        /lib/security/pam_cracklib.so retry=3
password        sufficient      /lib/security/pam_unix.so nullok use_authtok shadow md5
password        sufficient      /lib/security/pam_ldap.so use_authtok
password        required        /lib/security/pam_deny.so

session         required        /lib/security/pam_limits.so
session         required        /lib/security/pam_unix.so
session         required        /lib/security/pam_mkhomedir.so skel=/etc/skel/ umask=0
session         optional        /lib/security/pam_ldap.so
a toto se zjevuje v logu:
Security Violations
=-=-=-=-=-=-=-=-=-=
Mar  7 21:38:24 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 
Mar  7 21:56:25 [imap(pam_unix)] authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= 
Mar  7 22:04:14 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 
Mar  7 21:56:25 [imap(pam_unix)] authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= 
Mar  7 22:04:14 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 

Unusual System Events
=-=-=-=-=-=-=-=-=-=-=
                - Last output repeated 2 times -
Mar  7 21:37:59 [sshd] Received signal 15; terminating.
Mar  7 21:38:00 [sshd] Server listening on 0.0.0.0 port 22.
Mar  7 21:38:24 [sshd(pam_unix)] check pass; user unknown
Mar  7 21:38:24 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 
Mar  7 21:38:24 [sshd] Accepted keyboard-interactive/pam for saruman from 192.168.0.2 port 1322 ssh2
Mar  7 21:38:24 [sshd(pam_unix)] session opened for user saruman by (uid=0)
Mar  7 21:38:24 [sshd] nss_ldap: reconnecting to LDAP server...
Mar  7 21:38:24 [sshd] nss_ldap: reconnected to LDAP server after 1 attempt(s)
Mar  7 21:38:42 [sshd(pam_unix)] session closed for user saruman
Mar  7 21:41:50 [imapd-ssl] LOGOUT, user=saruman, ip=[192.168.0.2], headers=2398, body=28291, time=3556, starttls=1
Mar  7 21:46:53 [su(pam_unix)] session closed for user root
Mar  7 21:46:54 [sshd(pam_unix)] session closed for user saruman
Mar  7 21:56:25 [authdaemond] nss_ldap: reconnecting to LDAP server...
Mar  7 21:56:25 [authdaemond] nss_ldap: reconnected to LDAP server after 1 attempt(s)
Mar  7 21:56:25 [imap(pam_unix)] check pass; user unknown
Mar  7 21:56:25 [imap(pam_unix)] authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= 
Mar  7 21:56:26 [imapd-ssl] LOGIN, user=saruman, ip=[192.168.0.2], protocol=IMAP
Mar  7 22:04:14 [sshd(pam_unix)] check pass; user unknown
Mar  7 22:04:14 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 
Mar  7 22:04:14 [sshd] Accepted keyboard-interactive/pam for saruman from 192.168.0.2 port 1442 ssh2
Mar  7 22:04:14 [sshd(pam_unix)] session opened for user saruman by (uid=0)
Mar  7 22:04:14 [sshd] nss_ldap: reconnecting to LDAP server...
Mar  7 22:04:14 [sshd] nss_ldap: reconnected to LDAP server after 1 attempt(s)
                - Last output repeated twice -
Mar  7 21:56:25 [imap(pam_unix)] authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= 
Mar  7 22:04:14 [sshd(pam_unix)] authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=orthank.middleearth 
Mar  7 21:41:50 [imapd-ssl] LOGOUT, user=saruman, ip=[192.168.0.2], headers=2398, body=28291, time=3556, starttls=1
Mar  7 21:56:25 [imapd-ssl] Connection, ip=[192.168.0.2]
Mar  7 21:56:26 [imapd-ssl] LOGIN, user=saruman, ip=[192.168.0.2], protocol=IMAP
Na netu se to dost probírá, ale zatím jsem nenarazil na uspokojivé řešení.

Odpovědi

8.3.2005 10:36 Roman DAVID | skóre: 24 | Brno
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
Mam podobny problem, nainstaloval jsem 2 stroje, jeden to nedelal a druhy to dela. Nedari se mi prijit na to, proc to dela, takze jsem to ulozil k ledu.
8.3.2005 19:53 Milan Beneš
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
No super, konečně někdo, komu to alespoň na jedné mašině chodí.

Mohl bych poprosit o /etc/ldap.conf, /etc/openldap/ldap.conf, /etc/nsswitch a /etc/pam.d/*

z toho funkčního počítače?

Budu velmi zauzlován.

saruman(na)milan-benes.no-ip.info
9.3.2005 11:31 Roman DAVID | skóre: 24 | Brno
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
Problem je ten, ze ten "funkcni" uz nemam dostupny.
Ale porovnaval jsem je mezi sebou (konfigurace) a byly naprosto shodne.
Prave proto jsem pak nekolik dni patral, proc to dela a na nic jsem neprisel.
Pouzivam LDAP pro POP3 a SMTP.
Nakonec jsem uplne ocesal pam konfiguraci pro tyto sluzby a dela to porad :-(

Btw. neporadite, jak nastavit quotu pro usery v ldapu ?
Mam pro ldap prirazene uid 550-50000 (momentalne obsazeno asi 550-2500).
Vygenerovat quotu pro vsech 49450 uid predem mi pripada zbytecne, ale lepsi napad nemam.
9.3.2005 17:58 Milan Beneš
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
No, s quotama bohužel netuším, tak daleko jsem se ještě nedostal. :-)

Nicméně se mi podařilo vyřešit ten problém s logováním, ještě ten konfigurák musím trochu upravit, aby vypadal trochu reprezentativně a potom ho sem pošlu.
9.3.2005 19:54 Milan Beneš
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
nový /etc/pam.d/system-auth:
auth            required        /lib/security/pam_env.so
auth            sufficient      /lib/security/pam_ldap.so
auth            sufficient      /lib/security/pam_unix.so likeauth nullok shadow use_first_pass
auth            required        /lib/security/pam_deny.so

account         sufficient      /lib/security/pam_ldap.so
account         sufficient      /lib/security/pam_unix.so
account         required        /lib/security/pam_deny.so

password        required        /lib/security/pam_cracklib.so retry=3
password        sufficient      /lib/security/pam_ldap.so use_authtok
password        sufficient      /lib/security/pam_unix.so nullok use_authtok shadow md5
password        required        /lib/security/pam_deny.so

session         required        /lib/security/pam_limits.so
session         required        /lib/security/pam_ldap.so
session         required        /lib/security/pam_mkhomedir.so skel=/etc/skel/ umask=0
session         optional        /lib/security/pam_unix.so
10.3.2005 10:21 Roman DAVID | skóre: 24 | Brno
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
No a v ktere polozce byla ta chyba ?
11.3.2005 00:20 Milan Beneš
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
No, ony se ty soubory celkem liší...
8.3.2005 14:12 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
Zdravim

Ja teda nepouzivam LDAP ale NIS ale to je stejne sumak...

Vadi mi tam "rhost=orthank.middleearth". Takhle se skutecne jmenuje nejakej tvuj komp? Neni to nejakej default?

Zdenek
www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
8.3.2005 19:50 Milan Beneš
Rozbalit Rozbalit vše Re: problémy s autentizací přes LDAP
No jasně že se jmenuje. Jeden workstation je orthank, další je hobbiton, notebook je barad-dur a server je osgiliath. Ale to jenom na okraj.

Řekl bych, že mezi LDAPem a NISem je docela rozdíl, já chci mít ještě na LDAPu mailové accounty (hotovo) a Sambí backend (porod).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.