abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 8
    včera 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 4
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1890 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Migrace na LDAP, openAFS

    12.1.2007 07:18 anon123 | skóre: 35 | blog: ganomi
    Migrace na LDAP, openAFS
    Přečteno: 410×

    Mam stavajici domaci server, kde bezi jen DNS, NFS, DHCP. Clientske stanice maji sve lokalni profily. Nic specielniho.

    Chtel bych, ale zacit migrovat na neco jako Active Directory ve Win server prostredi. Jelikoz LDAP a NIS jsou uz zastarale, tak jsem se rozhodl pro LDAP, kerberos a openAFS

    Rad bych se zeptal, jestli je lepsi udelat novy server, kde toto budu nastavovat, nebo jestli to muzu delat na to stavajicim? Nemuzu tim nejak ohrozit stavajici sluzby, ktere jsou potreba pro mou domaci network, jelikoz tady nedelam jen ja a kdyby byl nejaky vypadek, tak by to nebylo nejlepsi.

    Dalsi otazkou je to, jestli muzu postupovat po urcitych bodech. Teda nejdrive zprovoznit jednu vec a pak pomalu veci nabalovat. Nekde jsem videl navod na LDAP plus PAM bez kerberosu, tak treba ze bych zacal tim. Pak treba, ze bych pridal ten openAFS. A pak treba nakonec zajistit ten kerberos. Slo by to nejak takto?

    Samozrejme vitam vsechny pripominky ci rady, jak to delat jinak.

    Odpovědi

    12.1.2007 07:20 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Jeste jsem zapomnel, ze mi tam bezi samba. Vse je na Debian Stable.

    12.1.2007 08:41 Gogol
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Ujistete se co vlastne chcete. Tj. co je cilem a pak volte prostredky.
    12.1.2007 09:11 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Vzdyt jsem popsal co chci. Neni to dost srozumitelne?

    12.1.2007 09:28 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Konfigurace systému tak aby se využívalo adresářového serveru je celkem jednoduchá, potřebuješ nastavit NSS a PAM

    Obávám se, že před nasazením AFS se Kerberu nevyhneš...

    Před tím než něco budeš dělat si ujasni co vlastně chceš, tvůj dotaz na mě působí velmi zmateně, vypadá to jako bys někde něco přečetl, ale vlastně ti nebylo jasné co a jak spolu souvisí.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    12.1.2007 10:06 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Aha. Jednoduse chci ze soucasne konfigurace servera, ktera nevyuziva zadneho adresaroveho serveru, chci udelat LDAP plus AFS.

    Mozna jsem to napsal dost zmatene, ale ma otazka je takova, ze kdyz treba budu konfigurovat ten LDAP a nejak mi to nepujde, tak jestli ty ostatni veci co mi tam ted jedou, budou stale funkcni.

    Dale, jsem chtel vedet, jestli ten kerberos musim installovat soucasne s LDAP, nebo se to tam pak da dodat. Konfigurace kerberosu neni asi jednoducha, takze jsem chtel radeji nakonfiguroval LDAP PAM a pak dodat kerberos.

    Ale ten link co jsi mi poslal je super. Takze diky moc.

    12.1.2007 16:10 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Když budeš konfigurovat LDAP (PAM a NSS), tak si můžeš rozbít PAM a NSS - nedostaneš se vůbec na stroj, nebudou ti správně fungovat síťové služby... :-)

    Kerberos nemusíš instalovat s LDAPem, jednoduchou konifiguraci kerbera mám popsanou na kerberos.zdenda.com (bez LDAPu, na sepsání Kerberos+LDAP jsem nenašel dost času).

    Uč se vše na nějakém nedůležitém testovacím stroji.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    12.1.2007 10:19 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Jeste takova mala otazecka. Jake volit domenove jmeno? Mam zakoupene domenove jmeno napr. test.com.au. Ale nekde jsem cetl, ze na interni sit, je lepsi nazivat domeny jinak, treba test.corp

    Nebude pak nejak zmatek v mailech? Aby pak nechodili jako uzivatel@test.corp misto uzivatel@test.com.au?

    AraxoN avatar 12.1.2007 11:22 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    S tými inými vecami neporadím, ale k adresnej schéme a k LDAPu všeobecne som minule našiel celkom rozumné PDF. Čo sa týka mailov, tak to je vecou nastavenia mailového servra - prepisy adries pri odosielaní sa dajú robiť, len to vyžaduje trochu znalostí.
    12.1.2007 14:51 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS

    Dik moc. Ale stejne by me zajimalo, jak se to resi v praxi s tim domenovym jmenem.

    12.1.2007 16:03 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Migrace na LDAP, openAFS
    Před tím než se rozhodneš pro nasazení LDAPu je třeba vymyslet jakou má mít strukturu. Není to jen doménové jménu, ale i v jakém tvaru pak bude DN (napriklad uid=burdaz,ou=people,ou=oddeleni,o=pobocka,o=firma,dc=example,dc=com) aby s tím uměly všechny programy pracovat a vyhovovalo to struktuře organizace. Zkus si ke každému programu který má mít co dočinění s LDAPem najít v dokumentaci jaké má požadavky.

    Emaily si namapuješ jak budeš potřebovat, toho bych se nebal.
    -- Nezdar není hanbou, hanbou je strach z pokusu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.