abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 7
    včera 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    včera 19:33 | Nová verze

    Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Bezpečnostní upozornění

    Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.

    Ladislav Hagara | Komentářů: 2
    včera 11:00 | Nová verze

    Byla vydána nová major verze 8.0 textového editoru GNU nano (Wikipedie). Podrobný přehled novinek a oprav v oznámení v diskusním listu info-nano nebo v souboru ChangeLog na Savannah. Volbou --modernbindings (-/) lze povolit "moderní" klávesové zkratky: ^C kopírování, ^V vložení, ^Z vrácení zpět, … Tato volba je aktivována také pokud binárka s nano nebo link na ni začíná písmenem "e".

    Ladislav Hagara | Komentářů: 3
    1.5. 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 16
    1.5. 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    1.5. 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    1.5. 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (13%)
     (29%)
     (38%)
     (21%)
    Celkem 24 hlasů
     Komentářů: 5, poslední dnes 12:22
    Rozcestník

    Dotaz: LDAP a centrální zněna hesla z windows

    27.8.2008 15:22 jan.rok | skóre: 21
    LDAP a centrální zněna hesla z windows
    Přečteno: 799×
    Dobrý den,
    chtěl bych se zeptat na takovou věc: na SLES10 je nainstalovaná Samba (jako PDC), Postfix (Cyrus jako IMAP, Squirrelmail jako webmail), vše se ověřuje v LDAP. Dá se z prostředí Windows nějak změnit uživatelské heslo tak, aby se změnilo pro všechny výše uvedené služby? Když z WinXP pomocí CTRL+ALT+DEL změním heslo, projeví se to jen v Sambě.
    Samozřejmě změna hesla pomocí YAST2 změní heslo všude, ale chtěl bych tuto možnost dát uživateli, aby mě s tím neotravovali.
    Díky, J.R.
    P.S. ke Squirrelmailu existuje nějaký plugin Change LDAP Password, ale nevím, zda je to přesně ono.

    Odpovědi

    27.8.2008 16:11 vader | skóre: 23 | Praha
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    Mrkni na webove rozhrani GOSA. Je to teda kanon na vrabce, ale heslo si tam uzivatele zmenit muzou. Mrkni na ACL pro skupiny, tam jde pridat pravo pro zmenu hesla.
    Buď byl šílený Philip K. Dick, nebo jsou šílení všichni ostatní.
    27.8.2008 17:00 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    Pokud budou všechny uvedené služby používat autorizaci vůči LDAPu, jde to zařídit. Stačí v smb.conf nastavit ldap passwd sync na yes – Samba pak nebude aktualizovat jen „svá“ hesla, ale zaktualizuje i heslo LDAPu.
    27.8.2008 23:30 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    Tak jsem to zkusil použít: do Squirrelmailu jsem doinstaloval plugin "Change LDAP password", který doplnil možnost změny hesla.
    Samotná změna mi ale nefunguje, při zapnutém debugu dostanu výpis:
    Connecting to LDAP Server
    LDAP protocol version was set to 3
    LDAP bind successful.
    LDAP server: localhost
    BIND-DN: anonymous
    
    --------------------------------------------------------
    
        * count =>1
        * 0 =>
              o count =>0
              o dn =>uid=jan.pivoda,ou=people,dc=domena,dc=cz
    
    
    --------------------------------------------------------
    
    LDAP bind successful.
    BIND-DN: uid=jan.pivoda,ou=people,dc=domena,dc=cz
    
    --------------------------------------------------------
    
        * count =>1
        * 0 =>
              o objectclass =>
                    + count =>5
                    + 0 =>top
                    + 1 =>posixAccount
                    + 2 =>inetOrgPerson
                    + 3 =>suseMailRecipient
                    + 4 =>sambaSamAccount
              o 0 =>objectclass
              o uid =>
                    + count =>1
                    + 0 =>jan.pivoda
              o 1 =>uid
              o userpassword =>
                    + count =>1
                    + 0 =>{crypt}XYQUnH4mXafSE
              o 2 =>userpassword
              o count =>3
              o dn =>uid=jan.pivoda,ou=people,dc=domena,dc=cz
    
    
    --------------------------------------------------------
    
    Password type is {crypt}, sub-type DES
    New Password: {crypt}I1KXI.DXhldyQ
    /usr/local/sbin/mkntpwd 'x' 2>&1
    C187B8085FE1D9DFAAD3B435B51404EE:A9F0DD57E1EDAB5BB55A9AC0A99C15EC
    LDAP Password change was not successful!
    LDAP ERROR => Insufficient access

    Vypadá to na nějakou chybu v právech, ale netuším kde.
    28.8.2008 08:25 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    do Squirrelmailu jsem doinstaloval plugin "Change LDAP password", který doplnil možnost změny hesla.
    Tím se ale změní pouze heslo v LDAPu, hesla pro Windows (Sambu) zůstanou ta původní. Pokud chcete měnit obě hesla najednou, musíte je měnit buď vždy přes Sambu, nebo můžete zkusit pro OpenLDAP použít smbk5pwd overlay, který při jakékoli změně hesla v OpenLDAP změní i hesla pro Sambu.
    Vypadá to na nějakou chybu v právech, ale netuším kde.
    Má uživatel právo měnit svůj atribut userpassword? Zkontrolujte, jak máte nastavená přístupová práva k LDAPu v /etc/openldap/slapd.conf.
    28.8.2008 11:51 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    V slapd.conf mám toto:
    access to attrs=SambaLMPassword,SambaNTPassword
        by dn="cn=Administrator,dc=domena,dc=cz" write
        by * none
    ## Yast2 samba hack ACL done
    access to dn.base=""
            by * read
    
    access to dn.base="cn=Subschema"
            by * read
    
    access to attrs=userPassword,userPKCS12
            by self write
            by * auth
    
    access to attrs=shadowLastChange
            by self write
            by * read
    
    access to *
            by * read
    

    V konfiguráku pluginu je i nějaký parametr, který by to měl právě měnit i v Sambě. Aspoň tak to chápu. Zde je konfigurace pluginu:
    
    $ldap_server = 'localhost';
    $ldap_protocol_version = 3;
    $ldap_password_field = 'userpassword';
    $ldap_user_field = 'uid';
    $ldap_base_dn = 'dc=domena,dc=cz';
    $ldap_filter = '';
    $query_dn = '';
    $query_pw = '';
    $no_bind_as_user = false;
    $ldap_bind_as_manager = true;
    $ldap_manager_dn="cn=Manager,$ldap_base_dn";
    $ldap_manager_pw='secret';
    $change_smb=false;
    $smb_passwd='/usr/bin/smbpasswd';
    $smb_host='192.168.1.2';
    $change_ldapsmb=true;
    $mkntpwd='/usr/local/sbin/mkntpwd';
    $ldapsmb_lmpassword='sambalmpassword';
    $ldapsmb_ntpassword='sambantpassword';
    $ldapsmb_object = 'sambasamaccount';
    $lcp_crack_dict = '';
    $force_smb_sync = true;
    $debug = true;
    
    28.8.2008 12:30 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    Taky jsem pokusem zjistil, že pokud nenakonfiguruju, aby tento plugin zároveň měnil samba password, tak změna hesla pro mail funguje. Chyba tedy bude někde v té části, kdy se má nové heslo použít i pro samba účet.
    28.8.2008 13:14 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    access to attrs=SambaLMPassword,SambaNTPassword
        by dn="cn=Administrator,dc=domena,dc=cz" write
        by * none
    
    access to attrs=userPassword,userPKCS12
            by self write
            by * auth
    
    Tím povolíte uživateli změnu svého hesla a klíče PKCS12, a Sambovská hesla může měnit jen Administrátor. Změňte to na
    access to attrs=SambaLMPassword,SambaNTPassword
        by dn="cn=Administrator,dc=domena,dc=cz" write
        by self write
        by * none
    
    access to attrs=userPassword,userPKCS12
            by self write
            by * auth
    
    a tím dáte uživateli právo změnit i hesla pro Sambu.
    28.8.2008 14:30 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: LDAP a centrální zněna hesla z windows
    Jste hlava! Zdá se, že to funguje. LDAP je pro mě zatím tou největší záhadou, na kterou jsem při mé povrchní znalosti linuxu narazil.
    Děkuju.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.