abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Nová verze

    Open-source hra Shattered Pixel Dungeon (Wikipedie) byla vydána ve verzi 4.0.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | IT novinky Ladislav Hagara | Komentářů: 2
    včera 17:44 | IT novinky

    Společnost System76 představila pracovní stanici Thelio Mira AI s předinstalovaným Pop!_OS s prostředím COSMIC nebo Ubuntu. Nakonfigurovat lze až s 16jádrovým CPU AMD Ryzen 9 9950X, 192 GB DDR5 RAM, dvěma GPU NVIDIA RTX Pro 6000 a 192 GB GPU pamětí.

    Ladislav Hagara | Komentářů: 2
    včera 17:00 | Komunita

    DigitalOcean je sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let.

    Ladislav Hagara | Komentářů: 2
    8.9. 21:11 | Zajímavý software

    Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 3
    8.9. 16:00 | Nová verze

    Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.

    Ladislav Hagara | Komentářů: 0
    8.9. 04:44 | Bezpečnostní upozornění

    V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.

    Ladislav Hagara | Komentářů: 8
    8.9. 04:00 | Nová verze

    Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.

    Ladislav Hagara | Komentářů: 0
    7.9. 21:44 | IT novinky

    Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.

    ʚĭɞ 🍉 | Komentářů: 2
    7.9. 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (6%)
     (2%)
     (14%)
     (21%)
    Celkem 2630 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: passwd+LDAP(+krb5) autentikacia a network-down-problem

    andree avatar 27.2.2007 12:35 andree | skóre: 39 | blog: andreeeeelog
    passwd+LDAP(+krb5) autentikacia a network-down-problem
    Přečteno: 455×
    Ahoj,

    riesim uz nejaku chvilu nasledujuci problem (asi to je zrejme z titulku, ale aj tak :)):

    na strojoch v sieti mame nejake lokalne ucty (dolezity je hlavne root :)), vsetci uzivatelia sa ale standardne overuju oproti LDAP serveru (pripadne pomocou kerberos tokenu).

    Problem ale nastava, ked dojde napr. k vypadku ldap serveru, alebo pri vypadnuti sietoveho spojenia - kym nie je spojenie obnovene, nemoze sa na stroj prihlasit nik. Teda ani useri z LDAPu (co by sa dalo bez cache ocakavat:) - ale hlavne ani root ani ini lokalni useri.

    Konfiguracia /etc/pam.d/system-auth:
    auth        required      /lib/security/$ISA/pam_env.so
    auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
    auth        sufficient    /lib/security/$ISA/pam_ldap.so use_first_pass
    auth        sufficient    /lib/security/$ISA/pam_krb5.so use_first_pass
    auth        required      /lib/security/$ISA/pam_deny.so
    
    account     required      /lib/security/$ISA/pam_unix.so broken_shadow
    account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_ldap.so
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_krb5.so
    account     required      /lib/security/$ISA/pam_permit.so
    
    password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
    password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
    password    sufficient    /lib/security/$ISA/pam_ldap.so use_authtok
    password    sufficient    /lib/security/$ISA/pam_krb5.so use_authtok
    password    required      /lib/security/$ISA/pam_deny.so
    
    session     required      /lib/security/$ISA/pam_limits.so
    session     required      /lib/security/$ISA/pam_unix.so
    session     optional      /lib/security/$ISA/pam_ldap.so
    session     optional      /lib/security/$ISA/pam_krb5.so
    
    Skusal som nastavit account sufficient ...pam_unix... (aj pam_ldap, krb), ale nepomohlo to... Pri pokuse nalogovat sa ako LDAP user login prompt zamrzne uplne; ked sa chcem prihlasit ako lokalny user (root), opyta sa aj na heslo - ale aj ked zadam spravne, vyhodi "login incorrect".

    Ak to pomoze - z toho co som skusal mi vychadza, ze sa pri prihlasovani lokalneho usera a odpojenej sieti nedojde k spusteniu /bin/login (co je asi ale normalne :))...

    Googlim uz asi 3 hodiny, ale ziadne funkcne riesenie som nenasiel, takze dik za hociaku pomoc :)

    Odpovědi

    17.5.2007 12:02 Yeti
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    treba doplnit authinfo_unavail=ignore do account pre ldap

    account [default=bad success=ok user_unknown=ignore authinfo_unavail=ignore] /lib/security/$ISA/pam_ldap.so
    andree avatar 19.5.2007 23:42 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    skusil som to, ale zatial to nepomohlo... mozno je problem este niekde, este to checknem.. v kazdom pripade dik moc aspon za nejaku radu :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.