abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:44 | IT novinky

    Apple bez varování odstranil ze svého obchodu sociální síť VKontaktě i další aplikace skupiny VK, jako je VK Music nebo VK Video [Novinky.cz].

    Ladislav Hagara | Komentářů: 1
    dnes 14:22 | IT novinky

    V dubnu loňského roku představený poštovní klient Notion Mail bude 22. září ukončen.

    Ladislav Hagara | Komentářů: 2
    dnes 04:33 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | IT novinky

    Společnosti OpenAI a Broadcom oznámily čip optimalizovaný pro AI pojmenovaný Jalapeño.

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | Nová verze

    Deno (Wikipedie), běhové prostředí (runtime) pro JavaScript, TypeScript a WebAssembly, bylo vydáno v nové verzi 2.9. Hlavní novinkou je deno desktop pro převod Deno projektu na desktopovou aplikaci. Jedná se o alternativu k frameworkům Electron nebo Tauri.

    Ladislav Hagara | Komentářů: 2
    včera 15:44 | IT novinky

    Od zítra jsou Datové schránky oficiálně na nové adrese datovka.gov.cz. Adresa mojedatovaschranka.cz zůstává funkční do 27. srpna 2026, následně budou uživatelé automaticky přesměrováni na datovka.gov.cz.

    Ladislav Hagara | Komentářů: 3
    včera 13:44 | Nová verze

    Dolphin (Wikipedie), tj. open source multiplatformní emulátor herních konzolí GameCube a Wii od Nintenda, byl vydán ve verzi 2606. S podporou Game Boy Playeru.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Zajímavý software

    Vasudeva Kamath představil utilitu debvulns, alternativu k nativní utilitě debsecan, pro výpis zranitelností v Debianu. Navíc má především možnost výstupu ve strukturovaných formátech JSON a CSV. V plánu je exportér pro Prometheus.

    Ladislav Hagara | Komentářů: 0
    24.6. 21:44 | IT novinky

    Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].

    Ladislav Hagara | Komentářů: 30
    24.6. 14:22 | Nová verze

    Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1992 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: passwd+LDAP(+krb5) autentikacia a network-down-problem

    andree avatar 27.2.2007 12:35 andree | skóre: 39 | blog: andreeeeelog
    passwd+LDAP(+krb5) autentikacia a network-down-problem
    Přečteno: 334×
    Ahoj,

    riesim uz nejaku chvilu nasledujuci problem (asi to je zrejme z titulku, ale aj tak :)):

    na strojoch v sieti mame nejake lokalne ucty (dolezity je hlavne root :)), vsetci uzivatelia sa ale standardne overuju oproti LDAP serveru (pripadne pomocou kerberos tokenu).

    Problem ale nastava, ked dojde napr. k vypadku ldap serveru, alebo pri vypadnuti sietoveho spojenia - kym nie je spojenie obnovene, nemoze sa na stroj prihlasit nik. Teda ani useri z LDAPu (co by sa dalo bez cache ocakavat:) - ale hlavne ani root ani ini lokalni useri.

    Konfiguracia /etc/pam.d/system-auth:
    auth        required      /lib/security/$ISA/pam_env.so
    auth        sufficient    /lib/security/$ISA/pam_unix.so likeauth nullok
    auth        sufficient    /lib/security/$ISA/pam_ldap.so use_first_pass
    auth        sufficient    /lib/security/$ISA/pam_krb5.so use_first_pass
    auth        required      /lib/security/$ISA/pam_deny.so
    
    account     required      /lib/security/$ISA/pam_unix.so broken_shadow
    account     sufficient    /lib/security/$ISA/pam_succeed_if.so uid < 100 quiet
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_ldap.so
    account     [default=bad success=ok user_unknown=ignore] /lib/security/$ISA/pam_krb5.so
    account     required      /lib/security/$ISA/pam_permit.so
    
    password    requisite     /lib/security/$ISA/pam_cracklib.so retry=3
    password    sufficient    /lib/security/$ISA/pam_unix.so nullok use_authtok md5 shadow
    password    sufficient    /lib/security/$ISA/pam_ldap.so use_authtok
    password    sufficient    /lib/security/$ISA/pam_krb5.so use_authtok
    password    required      /lib/security/$ISA/pam_deny.so
    
    session     required      /lib/security/$ISA/pam_limits.so
    session     required      /lib/security/$ISA/pam_unix.so
    session     optional      /lib/security/$ISA/pam_ldap.so
    session     optional      /lib/security/$ISA/pam_krb5.so
    
    Skusal som nastavit account sufficient ...pam_unix... (aj pam_ldap, krb), ale nepomohlo to... Pri pokuse nalogovat sa ako LDAP user login prompt zamrzne uplne; ked sa chcem prihlasit ako lokalny user (root), opyta sa aj na heslo - ale aj ked zadam spravne, vyhodi "login incorrect".

    Ak to pomoze - z toho co som skusal mi vychadza, ze sa pri prihlasovani lokalneho usera a odpojenej sieti nedojde k spusteniu /bin/login (co je asi ale normalne :))...

    Googlim uz asi 3 hodiny, ale ziadne funkcne riesenie som nenasiel, takze dik za hociaku pomoc :)

    Odpovědi

    17.5.2007 12:02 Yeti
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    treba doplnit authinfo_unavail=ignore do account pre ldap

    account [default=bad success=ok user_unknown=ignore authinfo_unavail=ignore] /lib/security/$ISA/pam_ldap.so
    andree avatar 19.5.2007 23:42 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: passwd+LDAP(+krb5) autentikacia a network-down-problem
    skusil som to, ale zatial to nepomohlo... mozno je problem este niekde, este to checknem.. v kazdom pripade dik moc aspon za nejaku radu :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.