abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 0
včera 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 6
včera 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
včera 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 36
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 842 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: LDAP server - pouze ověřování uživatelů

    xkucf03 avatar 7.9.2008 21:01 xkucf03 | skóre: 46 | blog: xkucf03
    LDAP server - pouze ověřování uživatelů
    Přečteno: 913×
    Ahoj,

    chtěl bych si napsat program, který by se tvářil jako LDAP server a sloužil by pouze k ověřování jména a hesla. Vstupem by vlastně bylo jen jméno, heslo a search base a výstupem ano/ne.

    Tak se chci zeptat, jestli nemáte nějaké tipy, případně jste něco podobného nepsali (neviděli). Než se budu muset vrhnout na studium zdrojáků OpenDS, ApacheDS a specifikací.

    Jazyk by měl být nejlépe Java, ale pokud nebude vyhnutí...

    Franta
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net

    Odpovědi

    kozzi avatar 7.9.2008 21:07 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    jen takovej dotaz, kcemu to vlastne potrebujes, proc nepouzijes hotove reseni, ti myslim napr openldap.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    xkucf03 avatar 7.9.2008 21:46 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Protože některé programy umí ověřovat proti LDAP - ten bych simuloval a vlastní ověřování bych delegoval na jiné LDAP servery a SQL databáze, cache* - aby se předešlo nedostupnosti služby v důsledku výpadku autentizačního serveru.

    *) samozřejmě hashovaná a řádně osolená :-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    7.9.2008 22:29 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    aby se předešlo nedostupnosti služby v důsledku výpadku autentizačního serveru.
    OpenLDAP podporuje replikaci.
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    8.9.2008 10:57 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Jo, a v tom nahle zjistite, ze mluvit jazykem ldap neni tak jednoduche, osetrit vsechny situace take ne, tak udelate nekolik "assumptions" o tom, co se muze stat a "nikdy nestane", trochu to pribastlite, ohnete pres koleno a ve vysledku udelate "autorizacni server" jak noha. OpenLDAP (popripade jine programy) uz umi vsechno co potrebujete, takze doporucuji si to nastudovat a nevynalezat kolo.
    In Ada the typical infinite loop would normally be terminated by detonation.
    stybla avatar 8.9.2008 11:50 stybla | skóre: 28 | Praha
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    +1
    xkucf03 avatar 8.9.2008 16:22 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    OpenLDAP je příliš velké monstrum, hodil by se jednoduchý jednoúčelový server, který by dělal pouze ldap bind. Nepotřebuji replikaci celého stromu a nechci zasahovat do stávajících systémů. Šlo o to, že je tu více LDAP serverů s různou vnitřní strukturou, uživatelé v nich mohou mít i různá hesla (prosím nezkoumat, proč :-) ), chtěl jsem, aby se mohli přihlásit kterýmkoli heslem. Nicméně jednoduše to asi nejde, tak to zřejmě dopadne tak, že se budou ověřovat jen proti jednomu (již existujícímu) LDAP clusteru.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    8.9.2008 18:43 Milan Jurik | skóre: 21 | blog: Komentare | Ova
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    LDAP server opravdu psat nechcete, ani pouze "ldap bind". Uz jen zakladni kodovani zprav je takovy pekny automat.
    xkucf03 avatar 12.9.2008 19:29 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Uz jen zakladni kodovani zprav je takovy pekny automat
    Pokud by na to nebyla vhodná knihovna, protokol LDAP bych neimplementoval - tolik času tomu opravdu věnovat nemůžu.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    12.9.2008 19:16 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Podle posledni poznamky soudim, ze Tvym hlavnim cilem je co nejvyssi spolehlivost. Opravdu si myslis, ze dokazes naimplementovat "neco zpracovavajici LDAP bindy" lepe a spolehliveji, nez se to za mnoho roku podarilo ruznym existujicim projektum?
    9.9.2008 14:25 Ivan
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Pokud potrebujes neco co by se tvarilo jako LDAP server a pritom by to nebyl LDAP server. Tak doporucuji perl balik NET::LDAP::SERVER. Cca pred nesicem jsem potreboval autentizovat uzivatele a vracet nejaky data z mySQL pres LDAP protokol. Cca tyden prace 150 - 200 radek kodu. Ten balik je vlastne framework na vytvoreni LDAP serveru. Staci impemetovat tridu ktera ma metody jako bind, search, unbind, ... a mas vyhrano. Jinak OpenLDAP umoznuje taky mit Perl backend, oni uz na tom pracuji asi 5 let a porad to jesne neni hotovy. Ona to neni vubec zadna sranda pridat do multivlaknovyho demona multivlaknovej interpret nejakyho jazyka.

    Mnohem slibneji vypada ApacheDS, to je nastesti napsany v Jave, a tak tam takovyhle problemy nehrozi. V ApacheDS si taky muzete napsat tridu, ktera implementuje nejake rozhrani. Oproti tomu NET::LDAP::SERVER je to ale daleko vic prace a ma to mene dokumentace. Ale hadam, ze tak za rok to bude jednoznacne nejlepsi volba pro takovhle projekt. ApacheDS jde hrozne rychle kupredu.

    xkucf03 avatar 9.9.2008 15:53 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Tak doporucuji perl balik NET::LDAP::SERVER. ... Ten balik je vlastne framework na vytvoreni LDAP serveru.
    Díky moc, to je přesně odpověď, kterou jsem chtěl slyšet :-)

    Po ApacheDS jsem taky koukal (rozhodoval jsem se mezi ApacheDS a OpenDS), sice bych radši Javu, ale když bude s tím Perlem méně práce, aspoň se zase něco naučím :-)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    12.9.2008 19:17 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Nabizi se otazka, jestli nejaky ad-hoc hack v Perlu bude mit vyssi dostupnost nez obycejny, nereplikovany OpenLDAP...
    xkucf03 avatar 12.9.2008 19:27 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: LDAP server - pouze ověřování uživatelů
    Pokud by to mělo znamenat nižší dostupnost, tak bych do toho nešel - vždycky se můžu vrátit a nasměrovat to na jeden LDAP přímo.

    Nebyl byl to hack, ale velmi jednoduchý program - proto tomu věřím - v podstatě jeden IF, předání volání funkce jednomu, případně druhému serveru.

    Ideální by byla podpora přímo v aplikaci, ale vypadá to, že ty dva LDAP servery budou mít rozdílné search base, s tím by se aplikace už nevyrovnala. Ještě jsem neměl čas zkoumat zdrojáky toho PERL:LDAPu. Možná taky ohackuji tu aplikaci (díky bohu za opensource), aby zvládala dva servery s různými search base...
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.