Cambalache, tj. RAD (rapid application development) nástroj pro GTK 4 a GTK 3, dospěl po pěti letech vývoje do verze 1.0. Instalovat jej lze i z Flathubu.
KiCad (Wikipedie), sada svobodných softwarových nástrojů pro počítačový návrh elektronických zařízení (EDA), byl vydán v nové major verzi 10.0.0 (𝕏). Přehled novinek v příspěvku na blogu.
Letošní Turingovou cenu (2025 ACM A.M. Turing Award, Nobelova cena informatiky) získali Charles H. Bennett a Gilles Brassard za základní přínosy do oboru kvantové informatiky, které převrátily pojetí bezpečné neprolomitelné komunikace a výpočetní techniky. Jejich protokol BB84 z roku 1984 umožnil fyzikálně zaručený bezpečný přenos šifrovacích klíčů, zatímco jejich práce o kvantové teleportaci položila teoretické základy pro budoucí kvantový internet. Jejich práce spojila fyziku s informatikou a ovlivnila celou generaci vědců.
Firefox 149 dostupný od 24. března přinese bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně (s CZ a SK se zatím nepočítá) a zobrazení dvou webových stránek vedle sebe v jednom panelu (split view). Firefox Labs 149 umožní přidat poznámky k panelům (tab notes, videoukázka).
Byla vydána nová stabilní verze 7.9 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 146. Přehled novinek i s náhledy v příspěvku na blogu.
Dle plánu byla vydána Opera GX pro Linux. Ke stažení je .deb i .rpm. V plánu je flatpak. Opera GX je webový prohlížeč zaměřený na hráče počítačových her.
GNUnet (Wikipedie) byl vydán v nové major verzi 0.27.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.
Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.
Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na
… více »Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.
Dobry den,
mam takovy problem, chtel bych na ldap rozchodit ruzn pristup k jednotlivym stojum v siti.
Konkretne bych chtel, aby napr. uzivatel (user) mel pristup k pocitaci comp1, ale u comp2 uz ne. Nejlepe, aby se na comp2 ani neprihlasil ssh.
Je tohle na ldap mozne.
Dekuji Honza
pokud pouzivate nss_ldap (nebo nss_ldapd), tak by melo stacit na LDAP serveru vytvorit skupiny comp1_ssh, comp2_ssh. Uzivatele pridate do odpovidajicich skupin a v souboru /etc/ssh/sshd_config na comp1 a comp2 upravite volbu AllowGroups.
Dik, skutecne jsem to nasel jako pam_filter. Ted uz mam jenom jedinej problem: Napsat ten filter tak, aby se pruhlasujici se uzivatel porovnal s cleny skupiny.
Mam skupinu:
dn: cn=comp1,ou=Groups,dc=firma,dc=cz
gidNumber: 500
cn: comp1
userPassword:
objectClass: posixGroup
memberUid: user
memberUid: user2
ale ve filtrovat dokazu jenom pro atributy toho uzivatele. Napr. pam_filter |(uid=root)(gidNumber=503), kde gidNumber je cislo primarni skupiny uzivatele. Jenze ja potrebuju, aby byl uzivatel ve vice skupnach a primarni muze mit jenom jednu.
Nevite, jak napsat ten filtr tak, aby porovnaval uid prihlasovaneho uzivatele s atributem ve skupine comp1? Zkousel jsem to najit, ale zatim marne. A tohle je asi posledni problem pred tim, nez budu mict pouzivat ldap, tak jak chci. Pokud by to neslo, tak bzch to asi musel resit nejakym specialnim atributem.
Dekuji Honza
Tak napíšu svoje další poznatky. Třeba to někomu pomůže:
Filtrovat uzivatele opravdu lze pomoci nastaveni /etc/ldap.conf (nebp pam-ldap.conf) pomoci prikayu pam_filter. Jednoduse lze yadat konkretni uyivatele, kteri budou mit pristup na stanici.
Oproti clanku na rootu je nutne zmenit nastaveni /etc/pam.d/syst-auth. Jinak se pam_filter nemusi ani projevit. Tohle by mohlo pomoct: http://www.root.cz/clanky/pam-sprava-autentizacnich-mechanismu/
Dulezite je, ze pam_filter odfiltruje i roota!!!!! Kdyz jsem to nastavil poprve, tak jsem se pak nemohl prihlasit ssh root@ a ani su root neslo. takze je nutny s tim pocitat. Lze pouzit treba logicke spojky: pam_filter |(uid=root)(uid=user1)(gidNumeber=500) -to povoli roota, user1 a uzivatele, jejichz primarni skupina ma cislo 500
Honza
Tiskni
Sdílej: