abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 4
    dnes 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    dnes 03:55 | Nová verze

    Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Nová verze

    Byla vydána verze 1.92.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2024. Oceněni byli Andy Wingo, jeden ze správců GNU Guile, Alx Sa za příspěvky do Gimpu a Govdirectory jako společensky prospěšný projekt.

    |🇵🇸 | Komentářů: 3
    včera 18:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-12 aneb Eclipse 4.38. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Nová verze

    U příležitosti oslav osmi let prací na debianím balíčku vyšlo GPXSee 15.6. Nová verze přináší především podporu pro geotagované MP4 soubory, včetně GoPro videí. Kdo nechce čekat, až nová verze dorazí do jeho distribuce, nalezne zdrojové kódy na GitHubu.

    Martin Tůma | Komentářů: 15
    včera 09:22 | Nová verze

    Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 02:44 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.107 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.107 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (15%)
     (17%)
    Celkem 459 hlasů
     Komentářů: 19, poslední včera 20:04
    Rozcestník

    PostgreSQL, PAM a NSS (== ošklivý nadpis)

    27.11.2007 21:54 | Přečteno: 1295× | Unix, Linux, ArchLinux | poslední úprava: 27.11.2007 21:59

    Nedávno jsem přesunul svou webovou stránku na nový server. Pečlivě jsem ho nakonfiguroval a teď má takový výkon, že se z toho dělají boule na síťovém kabelu, a paralelně čtené disky div neutrhnou sběrnici. Je tu ale jeden detail, který mi kazí radost...

    Chtěl bych na tom serveru mít (mimo jiné) E-mailové účty, především pro lidi z rodiny. Rád bych nějak elegantně (a neobvykle) vyřešil správu (všech možných typů) uživatelských účtů. Vůbec mi nevadí, když řešení bude „předimenzované“. Zkrátka a jednoduše: Chci PAM a NSS nastavit tak, aby nečetly jen obyčejné orthodoxně–unixové textové soubory.

    Součástí přesunu mé stránky na nový stroj byl i přechod z MySQL na PostgreSQL, k čemuž řeknu jediné: Nerad bych se někdy vracel zpět. PostgreSQL se mi prostě líbí. Proto jsem se zabýval myšlenkou, zda mohou PAM a NSS využívat PostgreSQL. Odpověď je smutná: Teoreticky ano, prakticky ne.

    Lze se doklikat k několika mrtvým a nepřeložitelným projektům, které údajně měly kdysi tuto možnost poskytovat. Pak mi svitla jiskérka naděje: Přímo na stránkách PostgreSQL jsou ke stažení moduly pro PAM a NSS, které by údajně měly být funkční.

    Od poslední verze už uplynul rok, což příliš mnoho důvěry nevyvolává... Mé obavy byly oprávněné. NSS se po několika rýpancích do zdrojového kódu přeloží. Horší je to s PAM. Tam jsem neuspěl, zřejmě kvůli nekompatibilitě GNU automake s výstupem ze starší verze.

    Zatím jsem tedy pokusy o zprovoznění této vymoženosti vzdal. Bylo by ovšem skvělé, kdyby účty k diskusi na webové stránce, k mailovému serveru, k SVN a ke klasickému přístupu přes SSH měly nějaký jednotný společný základ. Jak už jsem psal, počet uživatelů nic takového nevyžaduje, ale chtěl bych se prostě něco zajímavého přiučit. :-)

    Používá někdo z vás správu účtů a autentifikaci prostřednictvím databáze? Opravdu to funguje jen pro MySQL nebo Oracle?

           

    Hodnocení: 75 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.11.2007 00:08 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Osobne bych ti doporucoval spojit PAM a NSS s LDAPem. Mam to tak rozchozeny asi na 60 serverech a chodi to suprove. Navic mam i podporu LDAP pro sudo, takze vsechno ridim v LDAPu. Povoleni logovani pres ssh na servery mam pres LDAP skupiny (posixGroup) a pam_access. Ted jsem zrovna doladil vmware-console pripojeni, jelikoz to neposilalo TTY do pam_access a ten kolaboval, takze jsem nasel dva jednoduchy patche a upravil Linux-PAM.

    Navic LDAP uzivatele (autentizace a pripadne i autorizace) je podporovana i dalsima systemama (apache, jabber, a dalsi systemy) a sprava je vcelku jednoducha.
    29.11.2007 11:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    a ako useri robia chsh (pripadne aj chfn)? ja mam LDAP rozbehany, ale obycajny chsh si s LDAP neporadi (passwd funguje, este by som potreboval nieco ako chpasswd, ale to sa da v perle spravit na par riadkov)
    29.11.2007 11:27 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    este tak, ze som skusal ldapnstools, ale ten nejak zomrel v procese realizacie a nefunguje tam uz ani to co obsahuje
    29.11.2007 14:44 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    tak update, mal som chybicku v pravach, teraz si moze kazdy user upravovat loginShell a gecos aj priamo cez LDAP (alebo cez skriptik alebo to dokaze aj chsh/chfn z pwdutils, ale ten nechcem pouzivat)
    28.11.2007 07:39 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Používal jsem ještě tak před rokem PAM + NSS + PostgreSQL (a používání skončilo nikoli kvůli této kombinaci, ale odešel jsem – nová ředitelka musela mít všechno po svém a hlavně jinak a nový správce přeinstaloval na server Windows, odpojil síť na několik týdnů od internetu a přišel o většinu uživatelských dat 3× zálohovaných, z toho jednou na DVD). Snad bych ještě našel, který z projektů jsem používal. A snad bych i někde našel patch na pgsql_nss (nebo jak se zrovna tohle jmenovalo), který opravoval chybu ve vracení návratových kódů – bez té opravy se špatně vypisovaly skupiny s velkým počtem uživatelů.

    Napište, jak moc na to spěcháte, jak velkou mám dát prioritu tomu hledání :-)
    28.11.2007 17:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Vůbec to nespěchá, je to prostě free-time aktivita, nikoliv produkční server. :-) Problém byl jen v tom, že se mi nepodařilo zkompilovat modul pro PAM. Hlásilo to nějaké chyby v Makefile.am a šlo o rok (nebo dva) starou verzi. (Novější ke stažení nebyla.) Jedině že bych někde vyhrabal nějakou starou verzi GNU Automake, což se mi fakt nechtělo... To byl jediný problém, na kterém ten experiment ztroskotal.

    28.11.2007 07:51 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Použij LDAP, který je na takováto zvěrstva dělaný.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    28.11.2007 17:19 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    To bych asi mohl, ten podporuje PostgreSQL backend. (Je na to několik howto, takže to asi normálně někde funguje.) Ale to už by možná byl hodně extrémní kanón na vrabce...

    28.11.2007 20:27 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Uch, no nevim. Proc do toho chces cpat porad ten PgSQL? Nic proti nemu nemam, je to urcite dobra a rychla DB, ale na autentizaci budes pouzivat prevazne READ pristupy a jen obcas nejaky WRITE. Na to je presne LDAP optimalizovanej a jednoducha file DB na to staci. Chapu, ze nejakej projekt, kde je READ/WRITE do DB tak stejne nebo aspon WRITE hodne castej, potrebuje skutecnou DB jako treba PgSQL, ale autentizace uzivatelu tohle nepotrebuje.

    Nebo sis proste jenom nasel milacka PgSQL a chces do nej cpat vsechno?
    28.11.2007 23:13 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Stejně tak se dá říct: No a proč bych nepoužil PostgreSQL? Na tom serveru poběží tak nebo tak, protože se používá na generování mých stránek. Takže by podle mě byla škoda ho nevyužít i pro autentizaci, když už to ten LDAP podporuje. Ale jak říkám, nic nehoří, nejde o produkční systém. Ten server mám prostě ze zájmu a chci se něco naučit. Správa uživatelských účtů a autentifikace pomocí PostgreSQL mi připadá jako zajímavé téma. Taky mám ve škole předměty, kde by se takové zkušenosti daly použít pro získání zápočtu.

    29.11.2007 09:15 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    To bych asi mohl, ten podporuje PostgreSQL backend.
    To bych rozhodně nedělal. Podle toho, co jsem o tom četl, je to dosti experimentální a určené pouze pro případy, kdy už data v SQL máte a musíte k nim přistupovat i přes LDAP. Ve výseldku je takový přístup údajně mnohem pomalejší, než nativní datové soubory OpenLDAPu.
    okbob avatar 29.11.2007 15:48 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Do LDAPu PostgreSQL nepatří. Je pravda, že už je to nějaký pátek, co jsem to zkoušel. Podle Howto jsem LDAP s pg nějak rozchodil, ale bylo to řádově pomalejší než s tou primární LDAP databází. Možná dneska bych dokázal Postgres trochu poladit, ale stejně. LDAP vytváří stromovou strukturu, a všechny dotazy jsou přes strom objektů a na to relační databáze moc nejsou. Paradoxně výsledkem je možná robustnější LDAP, ale také o dost pomalejší. Lepší postup je aktualizovat LDAP podle databáze, což by se v plperlu a pomocí triggerů dalo.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.