abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | Nová verze

    Jakub Vrána vydal Adminer ve verzi 6.0.0 s více než 130 změnami: "Většina změn vznikla s asistencí Claude Opus 5. Někteří lidi se bojí, že AI asistence může kód zamořit technickým dluhem. To je jistě pravda, pokud vývojář všechny změny bezduše odbouchne Enterem. Ale pokud si pořádně projde plán, vyjedná v něm změny a pak totéž udělá i s vygenerovaným kódem, kvalita kódu stoupne a technický dluh naopak klesne. Je to jako párové programování s

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Sam Aaron vydal novou major verzi 5.0.0 aplikace Sonic Pi (Wikipedie) určené také pro výuku programování pomocí skládání hudby. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    8.8. 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 8
    7.8. 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 4
    7.8. 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 13
    7.8. 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 5
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 14
    5.8. 17:00 | Zajímavý software

    Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.

    Ladislav Hagara | Komentářů: 0
    5.8. 12:44 | Nová verze

    Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    4.8. 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2359 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    PostgreSQL, PAM a NSS (== ošklivý nadpis)

    27.11.2007 21:54 | Přečteno: 1459× | Unix, Linux, ArchLinux | poslední úprava: 27.11.2007 21:59

    Nedávno jsem přesunul svou webovou stránku na nový server. Pečlivě jsem ho nakonfiguroval a teď má takový výkon, že se z toho dělají boule na síťovém kabelu, a paralelně čtené disky div neutrhnou sběrnici. Je tu ale jeden detail, který mi kazí radost...

    Chtěl bych na tom serveru mít (mimo jiné) E-mailové účty, především pro lidi z rodiny. Rád bych nějak elegantně (a neobvykle) vyřešil správu (všech možných typů) uživatelských účtů. Vůbec mi nevadí, když řešení bude „předimenzované“. Zkrátka a jednoduše: Chci PAM a NSS nastavit tak, aby nečetly jen obyčejné orthodoxně–unixové textové soubory.

    Součástí přesunu mé stránky na nový stroj byl i přechod z MySQL na PostgreSQL, k čemuž řeknu jediné: Nerad bych se někdy vracel zpět. PostgreSQL se mi prostě líbí. Proto jsem se zabýval myšlenkou, zda mohou PAM a NSS využívat PostgreSQL. Odpověď je smutná: Teoreticky ano, prakticky ne.

    Lze se doklikat k několika mrtvým a nepřeložitelným projektům, které údajně měly kdysi tuto možnost poskytovat. Pak mi svitla jiskérka naděje: Přímo na stránkách PostgreSQL jsou ke stažení moduly pro PAM a NSS, které by údajně měly být funkční.

    Od poslední verze už uplynul rok, což příliš mnoho důvěry nevyvolává... Mé obavy byly oprávněné. NSS se po několika rýpancích do zdrojového kódu přeloží. Horší je to s PAM. Tam jsem neuspěl, zřejmě kvůli nekompatibilitě GNU automake s výstupem ze starší verze.

    Zatím jsem tedy pokusy o zprovoznění této vymoženosti vzdal. Bylo by ovšem skvělé, kdyby účty k diskusi na webové stránce, k mailovému serveru, k SVN a ke klasickému přístupu přes SSH měly nějaký jednotný společný základ. Jak už jsem psal, počet uživatelů nic takového nevyžaduje, ale chtěl bych se prostě něco zajímavého přiučit. :-)

    Používá někdo z vás správu účtů a autentifikaci prostřednictvím databáze? Opravdu to funguje jen pro MySQL nebo Oracle?

           

    Hodnocení: 75 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.11.2007 00:08 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Osobne bych ti doporucoval spojit PAM a NSS s LDAPem. Mam to tak rozchozeny asi na 60 serverech a chodi to suprove. Navic mam i podporu LDAP pro sudo, takze vsechno ridim v LDAPu. Povoleni logovani pres ssh na servery mam pres LDAP skupiny (posixGroup) a pam_access. Ted jsem zrovna doladil vmware-console pripojeni, jelikoz to neposilalo TTY do pam_access a ten kolaboval, takze jsem nasel dva jednoduchy patche a upravil Linux-PAM.

    Navic LDAP uzivatele (autentizace a pripadne i autorizace) je podporovana i dalsima systemama (apache, jabber, a dalsi systemy) a sprava je vcelku jednoducha.
    29.11.2007 11:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    a ako useri robia chsh (pripadne aj chfn)? ja mam LDAP rozbehany, ale obycajny chsh si s LDAP neporadi (passwd funguje, este by som potreboval nieco ako chpasswd, ale to sa da v perle spravit na par riadkov)
    29.11.2007 11:27 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    este tak, ze som skusal ldapnstools, ale ten nejak zomrel v procese realizacie a nefunguje tam uz ani to co obsahuje
    29.11.2007 14:44 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    tak update, mal som chybicku v pravach, teraz si moze kazdy user upravovat loginShell a gecos aj priamo cez LDAP (alebo cez skriptik alebo to dokaze aj chsh/chfn z pwdutils, ale ten nechcem pouzivat)
    28.11.2007 07:39 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Používal jsem ještě tak před rokem PAM + NSS + PostgreSQL (a používání skončilo nikoli kvůli této kombinaci, ale odešel jsem – nová ředitelka musela mít všechno po svém a hlavně jinak a nový správce přeinstaloval na server Windows, odpojil síť na několik týdnů od internetu a přišel o většinu uživatelských dat 3× zálohovaných, z toho jednou na DVD). Snad bych ještě našel, který z projektů jsem používal. A snad bych i někde našel patch na pgsql_nss (nebo jak se zrovna tohle jmenovalo), který opravoval chybu ve vracení návratových kódů – bez té opravy se špatně vypisovaly skupiny s velkým počtem uživatelů.

    Napište, jak moc na to spěcháte, jak velkou mám dát prioritu tomu hledání :-)
    28.11.2007 17:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Vůbec to nespěchá, je to prostě free-time aktivita, nikoliv produkční server. :-) Problém byl jen v tom, že se mi nepodařilo zkompilovat modul pro PAM. Hlásilo to nějaké chyby v Makefile.am a šlo o rok (nebo dva) starou verzi. (Novější ke stažení nebyla.) Jedině že bych někde vyhrabal nějakou starou verzi GNU Automake, což se mi fakt nechtělo... To byl jediný problém, na kterém ten experiment ztroskotal.

    28.11.2007 07:51 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Použij LDAP, který je na takováto zvěrstva dělaný.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    28.11.2007 17:19 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    To bych asi mohl, ten podporuje PostgreSQL backend. (Je na to několik howto, takže to asi normálně někde funguje.) Ale to už by možná byl hodně extrémní kanón na vrabce...

    28.11.2007 20:27 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Uch, no nevim. Proc do toho chces cpat porad ten PgSQL? Nic proti nemu nemam, je to urcite dobra a rychla DB, ale na autentizaci budes pouzivat prevazne READ pristupy a jen obcas nejaky WRITE. Na to je presne LDAP optimalizovanej a jednoducha file DB na to staci. Chapu, ze nejakej projekt, kde je READ/WRITE do DB tak stejne nebo aspon WRITE hodne castej, potrebuje skutecnou DB jako treba PgSQL, ale autentizace uzivatelu tohle nepotrebuje.

    Nebo sis proste jenom nasel milacka PgSQL a chces do nej cpat vsechno?
    28.11.2007 23:13 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Stejně tak se dá říct: No a proč bych nepoužil PostgreSQL? Na tom serveru poběží tak nebo tak, protože se používá na generování mých stránek. Takže by podle mě byla škoda ho nevyužít i pro autentizaci, když už to ten LDAP podporuje. Ale jak říkám, nic nehoří, nejde o produkční systém. Ten server mám prostě ze zájmu a chci se něco naučit. Správa uživatelských účtů a autentifikace pomocí PostgreSQL mi připadá jako zajímavé téma. Taky mám ve škole předměty, kde by se takové zkušenosti daly použít pro získání zápočtu.

    29.11.2007 09:15 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    To bych asi mohl, ten podporuje PostgreSQL backend.
    To bych rozhodně nedělal. Podle toho, co jsem o tom četl, je to dosti experimentální a určené pouze pro případy, kdy už data v SQL máte a musíte k nim přistupovat i přes LDAP. Ve výseldku je takový přístup údajně mnohem pomalejší, než nativní datové soubory OpenLDAPu.
    okbob avatar 29.11.2007 15:48 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Do LDAPu PostgreSQL nepatří. Je pravda, že už je to nějaký pátek, co jsem to zkoušel. Podle Howto jsem LDAP s pg nějak rozchodil, ale bylo to řádově pomalejší než s tou primární LDAP databází. Možná dneska bych dokázal Postgres trochu poladit, ale stejně. LDAP vytváří stromovou strukturu, a všechny dotazy jsou přes strom objektů a na to relační databáze moc nejsou. Paradoxně výsledkem je možná robustnější LDAP, ale také o dost pomalejší. Lepší postup je aktualizovat LDAP podle databáze, což by se v plperlu a pomocí triggerů dalo.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.