abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:55 | Nová verze

    Byla vydána verze 1.93.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Komunita

    Svobodný operační systém ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, slaví 30. narozeniny.

    Ladislav Hagara | Komentářů: 6
    včera 11:00 | IT novinky

    Společnost Raspberry Pi má nově v nabídce flash disky Raspberry Pi Flash Drive: 128 GB za 30 dolarů a 256 GB za 55 dolarů.

    Ladislav Hagara | Komentářů: 2
    včera 10:22 | Zajímavý software

    Technologie Skip pro multiplatformní mobilní vývoj, která umožňuje vývojářům vytvářet iOS a Android aplikace z jediné Swift a SwiftUI kódové základny, se s vydáním verze 1.7 stala open source.

    Ladislav Hagara | Komentářů: 4
    včera 03:33 | Zajímavý software Ladislav Hagara | Komentářů: 1
    včera 00:11 | Nová verze

    Byla vydána nová major verze 34.0.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    21.1. 16:11 | Humor

    Win8DE je desktopové prostředí pro Wayland, inspirované nechvalně proslulým uživatelským rozhraním Metro z Windows 8. Nabízí dlaždicové rozhraní s velkými tlačítky a jednoduchou navigací, optimalizované pro dotyková zařízení. Cílem projektu je přetvořit design operačního systému Windows 8 do funkčního a minimalistického rozhraní vhodného pro každodenní použití na Linuxu.

    NUKE GAZA! 🎆 | Komentářů: 12
    21.1. 14:33 | Nová verze

    Laboratoře CZ.NIC vydaly Datovku 4.28.0 a Mobilní Datovku 2.6.0. Hlavní novinkou je ukládání rozpracovaných datových zpráv do konceptů. Datovka je svobodné multiplatformní aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi.

    Ladislav Hagara | Komentářů: 4
    21.1. 14:22 | Zajímavý projekt

    Unix Pipe Game je vzdělávací karetní hra zaměřená na děti a rodiče, která děti učí používat unixové příkazy prostřednictvím interaktivních úkolů. Klíčovým prvkem hry je využití symbolu | pro pipeline neboli 'rouru', který umožňuje propojit výstupy a vstupy jednotlivých unixových příkazů, v tomto případě vytištěných na kartičkách. Předpokládá se, že rodič má alespoň nějaké povědomí o unixových příkazech a jejich provazování pomocí |.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    21.1. 13:55 | Zajímavý software

    PCIem je linuxový framework, který vytváří virtuální zařízení PCIe pomocí technik, které umožňují hostitelskému operačnímu systému rozpoznat tyto syntetické 'neexistující' karty jako fyzické zařízení přítomné na sběrnici. Framework PCIem je primárně zamýšlen jako pomůcka pro vývoj a testování ovladačů bez nutnosti použít skutečný hardware. Dle tvrzení projektu si fungování PCIem můžeme představit jako MITM (Man-in-the-Middle), který se nachází mezi ovladači a kernelem.

    NUKE GAZA! 🎆 | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (5%)
     (0%)
     (10%)
     (21%)
     (3%)
     (5%)
     (2%)
     (11%)
     (36%)
    Celkem 573 hlasů
     Komentářů: 17, poslední včera 15:24
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Dotaz: pam_ccred: Authentication service cannot retrieve authentication info

    28.10.2005 16:06 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    pam_ccred: Authentication service cannot retrieve authentication info
    Přečteno: 627×
    Ahoj,

    najde se tu človíček, který používá pam_ldap spolu s pam_ccred?

    Snažím se tuhle kombinaci rozeběhnout na Debianu, ale jakmile nastavím pam_ccred, tak se nepřihlásím na žádného uživatele z LDAPu.

    Při pokusu o přihlášení na uživatele z LDAPu dostanu chybu:

    pam_authenticate: Authentication service cannot retrieve authentication info.

    Přihlášení na lokální uživatele funguje.

    konfigurace /etc/pam.d/common-auth:
    auth    [user_unknown=ignore default=done]      pam_unix.so
    auth    [authinfo_unavail=ignore success=1 default=2]   pam_ldap.so try_first_pass
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store
    auth    [default=done]  pam_ccreds.so action=update
    
    Samotný pam_ldap mi funguje bez problémů.

    Zkoušel jsem utlitu cc_test, ale ať jsem dělal, co jsem dělal, tak jsem dostával hlášku

    pam_cc_validate_credentials: User not known to the underlying authentication module

    Program cc_dump ukáže, že cache je prázná (nevypíše žádného uživatele)

    Verze použitých knihoven:
    • libpam-ccreds 1-5
    • libpam-ldap 178-1sarge1
    • libpam0g 0.79-3
    Pomůžete někdo? Předem děkuju.
    -- Nezdar není hanbou, hanbou je strach z pokusu.

    Odpovědi

    28.10.2005 23:53 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: pam_ccred: Authentication service cannot retrieve authentication i
    Zdá se, že jsem to asi vyřešil.

    /etc/pam.d/common-auth:
    auth    sufficient      pam_unix.so
    auth    [authinfo_unavail=ignore success=1 default=die] pam_ldap.so use_first_pass
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store use_first_pass
    auth    [default=done]  pam_ccreds.so action=update use_first_pass
    
    /etc/pam.d/common-account
    account sufficient      pam_unix.so nullok_secure
    account sufficient      pam_ldap.so
    account required        pam_permit.so
    
    Přihlásil jsem se do systému, který fungoval správně a nakešovaly se mi potřebné informace:
    vodik:/var/cache# cc_dump 
    Credential Type  User             Service  Cached Credentials  
    ----------------------------------------------------------------------------------
    Salted SHA1      burdaz           any     80141f0721cf1eeaca6d182db474ed7eeec0925e
    
    vodik:/var/cache# cc_test -validate any burdaz heslo /var/cache/.security.db 
    pam_cc_validate_credentials: Success
    
    Killnul jsem slapd a zkusil se přihlásit:
    [tsunami@vodik]$ su - burdaz
    Password: 
    You have been logged on using cached credentials.
    burdaz@vodik:~$ 
    
    V systému mi běží NSCD a taky používám nss_updatedb, ale moc se mi tohle řešení nelíbí...
    -- Nezdar není hanbou, hanbou je strach z pokusu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.