abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    O zavedení nástroje na monitorování online konverzací v rámci boje proti dětské pornografii (tzv. Chat Control) měli ministři vnitra rozhodovat na úterním společném zasedání v Lucemburku. Plán dánského předsednictví Rady EU ale před pár dny ztroskotal, když se ukázalo, že Chat Control nemá dostatečnou podporu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | Pozvánky

    Již toto úterý proběhne každoměsíční akce Virtuální Bastlírna, kterou pořádá projekt MacGyver. Jde o virtuální posezení u piva a volné klábosení o různých zajímavostech ze světa elektroniky, softwaru i techniky. V posledním měsíci se stalo nemálo zajímavostí týkajících se spousty bastlířů - kupříkladu Arduino nyní patří pod Qualcomm, Raspberry Pi vydalo nový počítač, ale potichu i miniaturní compute module. Pro AMS od Bambu Lab se

    … více »
    bkralik | Komentářů: 0
    dnes 11:22 | IT novinky

    Google zpřístupňuje své AI nástroje českým univerzitním studentům prostřednictvím předplatného Google AI Pro na 12 měsíců bez poplatku. Platnost nabídky vyprší 9. prosince 2025.

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Zajímavý projekt

    MicroPythonOS je operační systém napsaný v MicroPythonu určený především pro mikrokontroléry jako ESP32. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Nová verze

    Byl vydán LineageOS 23 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu. LineageOS 23 je založený na Androidu 16.

    Ladislav Hagara | Komentářů: 0
    11.10. 15:33 | Komunita

    Na YouTube byly zveřejněny videozáznamy přednášek z hackerské konference DEF CON 33, jež proběhla 7. až 10. srpna v Las Vegas.

    Ladislav Hagara | Komentářů: 0
    11.10. 05:33 | Nová verze

    Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.3. Představení novinek také na YouTube. Bun je naprogramován v programovacím jazyce Zig.

    Ladislav Hagara | Komentářů: 3
    10.10. 14:22 | IT novinky

    V Lucemburku byly oznámeny výsledky posledního kola výzev na evropské továrny pro umělou inteligenci neboli AI Factories. Mezi úspěšné žadatele patří i Česká republika, potažmo konsorcium šesti partnerů vedené VŠB – Technickou univerzitou Ostrava. V rámci Czech AI Factory (CZAI), jak se česká AI továrna jmenuje, bude pořízen velmi výkonný superpočítač pro AI výpočty a vznikne balíček služeb poskytovaný odborníky konsorcia. Obojí bude sloužit malým a středním podnikům, průmyslu i institucím veřejného a výzkumného sektoru.

    Ladislav Hagara | Komentářů: 19
    10.10. 01:22 | Nová verze

    Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    9.10. 15:33 | Komunita

    Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (17%)
     (18%)
     (22%)
     (16%)
     (18%)
     (16%)
     (16%)
    Celkem 212 hlasů
     Komentářů: 13, poslední 8.10. 07:41
    Rozcestník

    PostgreSQL, PAM a NSS (== ošklivý nadpis)

    27.11.2007 21:54 | Přečteno: 1269× | Unix, Linux, ArchLinux | poslední úprava: 27.11.2007 21:59

    Nedávno jsem přesunul svou webovou stránku na nový server. Pečlivě jsem ho nakonfiguroval a teď má takový výkon, že se z toho dělají boule na síťovém kabelu, a paralelně čtené disky div neutrhnou sběrnici. Je tu ale jeden detail, který mi kazí radost...

    Chtěl bych na tom serveru mít (mimo jiné) E-mailové účty, především pro lidi z rodiny. Rád bych nějak elegantně (a neobvykle) vyřešil správu (všech možných typů) uživatelských účtů. Vůbec mi nevadí, když řešení bude „předimenzované“. Zkrátka a jednoduše: Chci PAM a NSS nastavit tak, aby nečetly jen obyčejné orthodoxně–unixové textové soubory.

    Součástí přesunu mé stránky na nový stroj byl i přechod z MySQL na PostgreSQL, k čemuž řeknu jediné: Nerad bych se někdy vracel zpět. PostgreSQL se mi prostě líbí. Proto jsem se zabýval myšlenkou, zda mohou PAM a NSS využívat PostgreSQL. Odpověď je smutná: Teoreticky ano, prakticky ne.

    Lze se doklikat k několika mrtvým a nepřeložitelným projektům, které údajně měly kdysi tuto možnost poskytovat. Pak mi svitla jiskérka naděje: Přímo na stránkách PostgreSQL jsou ke stažení moduly pro PAM a NSS, které by údajně měly být funkční.

    Od poslední verze už uplynul rok, což příliš mnoho důvěry nevyvolává... Mé obavy byly oprávněné. NSS se po několika rýpancích do zdrojového kódu přeloží. Horší je to s PAM. Tam jsem neuspěl, zřejmě kvůli nekompatibilitě GNU automake s výstupem ze starší verze.

    Zatím jsem tedy pokusy o zprovoznění této vymoženosti vzdal. Bylo by ovšem skvělé, kdyby účty k diskusi na webové stránce, k mailovému serveru, k SVN a ke klasickému přístupu přes SSH měly nějaký jednotný společný základ. Jak už jsem psal, počet uživatelů nic takového nevyžaduje, ale chtěl bych se prostě něco zajímavého přiučit. :-)

    Používá někdo z vás správu účtů a autentifikaci prostřednictvím databáze? Opravdu to funguje jen pro MySQL nebo Oracle?

           

    Hodnocení: 75 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.11.2007 00:08 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Osobne bych ti doporucoval spojit PAM a NSS s LDAPem. Mam to tak rozchozeny asi na 60 serverech a chodi to suprove. Navic mam i podporu LDAP pro sudo, takze vsechno ridim v LDAPu. Povoleni logovani pres ssh na servery mam pres LDAP skupiny (posixGroup) a pam_access. Ted jsem zrovna doladil vmware-console pripojeni, jelikoz to neposilalo TTY do pam_access a ten kolaboval, takze jsem nasel dva jednoduchy patche a upravil Linux-PAM.

    Navic LDAP uzivatele (autentizace a pripadne i autorizace) je podporovana i dalsima systemama (apache, jabber, a dalsi systemy) a sprava je vcelku jednoducha.
    29.11.2007 11:26 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    a ako useri robia chsh (pripadne aj chfn)? ja mam LDAP rozbehany, ale obycajny chsh si s LDAP neporadi (passwd funguje, este by som potreboval nieco ako chpasswd, ale to sa da v perle spravit na par riadkov)
    29.11.2007 11:27 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    este tak, ze som skusal ldapnstools, ale ten nejak zomrel v procese realizacie a nefunguje tam uz ani to co obsahuje
    29.11.2007 14:44 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    tak update, mal som chybicku v pravach, teraz si moze kazdy user upravovat loginShell a gecos aj priamo cez LDAP (alebo cez skriptik alebo to dokaze aj chsh/chfn z pwdutils, ale ten nechcem pouzivat)
    28.11.2007 07:39 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Používal jsem ještě tak před rokem PAM + NSS + PostgreSQL (a používání skončilo nikoli kvůli této kombinaci, ale odešel jsem – nová ředitelka musela mít všechno po svém a hlavně jinak a nový správce přeinstaloval na server Windows, odpojil síť na několik týdnů od internetu a přišel o většinu uživatelských dat 3× zálohovaných, z toho jednou na DVD). Snad bych ještě našel, který z projektů jsem používal. A snad bych i někde našel patch na pgsql_nss (nebo jak se zrovna tohle jmenovalo), který opravoval chybu ve vracení návratových kódů – bez té opravy se špatně vypisovaly skupiny s velkým počtem uživatelů.

    Napište, jak moc na to spěcháte, jak velkou mám dát prioritu tomu hledání :-)
    28.11.2007 17:15 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Vůbec to nespěchá, je to prostě free-time aktivita, nikoliv produkční server. :-) Problém byl jen v tom, že se mi nepodařilo zkompilovat modul pro PAM. Hlásilo to nějaké chyby v Makefile.am a šlo o rok (nebo dva) starou verzi. (Novější ke stažení nebyla.) Jedině že bych někde vyhrabal nějakou starou verzi GNU Automake, což se mi fakt nechtělo... To byl jediný problém, na kterém ten experiment ztroskotal.

    28.11.2007 07:51 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Použij LDAP, který je na takováto zvěrstva dělaný.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    28.11.2007 17:19 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    To bych asi mohl, ten podporuje PostgreSQL backend. (Je na to několik howto, takže to asi normálně někde funguje.) Ale to už by možná byl hodně extrémní kanón na vrabce...

    28.11.2007 20:27 CET
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Uch, no nevim. Proc do toho chces cpat porad ten PgSQL? Nic proti nemu nemam, je to urcite dobra a rychla DB, ale na autentizaci budes pouzivat prevazne READ pristupy a jen obcas nejaky WRITE. Na to je presne LDAP optimalizovanej a jednoducha file DB na to staci. Chapu, ze nejakej projekt, kde je READ/WRITE do DB tak stejne nebo aspon WRITE hodne castej, potrebuje skutecnou DB jako treba PgSQL, ale autentizace uzivatelu tohle nepotrebuje.

    Nebo sis proste jenom nasel milacka PgSQL a chces do nej cpat vsechno?
    28.11.2007 23:13 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)

    Stejně tak se dá říct: No a proč bych nepoužil PostgreSQL? Na tom serveru poběží tak nebo tak, protože se používá na generování mých stránek. Takže by podle mě byla škoda ho nevyužít i pro autentizaci, když už to ten LDAP podporuje. Ale jak říkám, nic nehoří, nejde o produkční systém. Ten server mám prostě ze zájmu a chci se něco naučit. Správa uživatelských účtů a autentifikace pomocí PostgreSQL mi připadá jako zajímavé téma. Taky mám ve škole předměty, kde by se takové zkušenosti daly použít pro získání zápočtu.

    29.11.2007 09:15 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    To bych asi mohl, ten podporuje PostgreSQL backend.
    To bych rozhodně nedělal. Podle toho, co jsem o tom četl, je to dosti experimentální a určené pouze pro případy, kdy už data v SQL máte a musíte k nim přistupovat i přes LDAP. Ve výseldku je takový přístup údajně mnohem pomalejší, než nativní datové soubory OpenLDAPu.
    okbob avatar 29.11.2007 15:48 okbob | skóre: 30 | blog: systemakuv_blog | Benešov
    Rozbalit Rozbalit vše Re: PostgreSQL, PAM a NSS (== ošklivý nadpis)
    Do LDAPu PostgreSQL nepatří. Je pravda, že už je to nějaký pátek, co jsem to zkoušel. Podle Howto jsem LDAP s pg nějak rozchodil, ale bylo to řádově pomalejší než s tou primární LDAP databází. Možná dneska bych dokázal Postgres trochu poladit, ale stejně. LDAP vytváří stromovou strukturu, a všechny dotazy jsou přes strom objektů a na to relační databáze moc nejsou. Paradoxně výsledkem je možná robustnější LDAP, ale také o dost pomalejší. Lepší postup je aktualizovat LDAP podle databáze, což by se v plperlu a pomocí triggerů dalo.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.