abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:00 | Pozvánky

    V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede David Heidelberg, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem … více »

    lkocman | Komentářů: 0
    dnes 14:11 | IT novinky

    Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.

    Ladislav Hagara | Komentářů: 1
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 12
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 13
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2428 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: pam_ldap

    3.8.2006 12:07 pasmen | skóre: 45 | blog: glob | Praha
    pam_ldap
    Přečteno: 407×
    Ahoj,

    na Ubuntu 6.06 pouzivam k autentifikaci pam_ldap.so, ktery taha informace z Active Directory. Vsichni useri maji pridana unixova rozsireni (homedir, uid, ...) Prislusne casti konfiguracnich souboru vypadaji takto:
    /etc/nsswitch.conf:
    
    passwd:         compat ldap
    group:          compat ldap
    shadow:         compat ldap
    
    /etc/pam.d/common-auth:
    
    auth    sufficient      pam_ldap.so
    auth    required        pam_unix.so nullok_secure
    
    /etc/pam.d/common-account:
    
    account sufficient      pam_ldap.so
    account required        pam_unix.so
    
    /etc/pam.d/common-session:
    
    session sufficient      pam_ldap.so
    session required        pam_unix.so
    session required        pam_mkhomedir.so skel=/etc/skel/ umask=0022
    session optional        pam_foreground.so
    
    /etc/pam.d/common-password:
    
    password   sufficient pam_ldap.so
    password   required   pam_unix.so nullok obscure min=4 max=8 md5
    Problem je v tom, ze autentifikace se zdari az pote, co usera vytvorim lokalne na linuxove masine. Pritom overeni probehne pomoci hesla z AD. Pokud ho odeberu z linuxu, autentifikace se nezdari. V /var/log/auth.log vypise nasledujici hlasku:
    Aug  3 11:54:35 Apolon sshd[2554]: Invalid user karel from 192.168.1.102
    Aug  3 11:54:35 Apolon sshd[2554]: Failed none for invalid user karel from 192.168.1.102 port 38221 ssh2
    Aug  3 11:54:38 Apolon sshd[2554]: pam_ldap: error trying to bind as user "CN=Novak Karel,OU=Recepcni,OU=nasefirma,OU=firma,DC=praha,DC=nasefirma,DC=cz" (Invalid credentials)
    Aug  3 11:54:38 Apolon sshd[2554]: (pam_unix) check pass; user unknown
    Aug  3 11:54:38 Apolon sshd[2554]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=192.168.1.102
    Aug  3 11:54:40 Apolon sshd[2554]: Failed password for invalid user karel from 192.168.1.102 port 38221 ssh2
    
    Nejake napady, co je spatne? Dik

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.