abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 34
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 9
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 602 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: samba pdc, konta a prihlasovanie z linuxovych stanic

    17.5.2007 09:22 peterxy | skóre: 3
    samba pdc, konta a prihlasovanie z linuxovych stanic
    Přečteno: 276×
    Dobry den,

    pre skolsku ucebnu som nakonfiguroval sambu ako pdc a jednotlivi studenti ako aj ucitelia sa prihlasuju svojim vlastnym login/pass.

    Vzhladom na to ze uzivatel student nema ziadne prava na instalovanie programov, vyuziva len internet + Openoffice, a data uklada na sietovy disk, je mozne aby na viacerych staniciach bol prihlaseny ten isty uzivatel? V praxi by to vyzeralo tak, ze by bolo len 1 studentske konto, napr. student, a ten by sa sucasne prihlasil na 20 staniciach. Na zaciatku hodiny sa vsetci naraz prihlasia a na konci vsetci odhlasia. Moze dojst k poskodeniu registrov? Pouziva to uz niekto v praxi?

    Uvazujeme tiez o zaradeni linuxovych stanic, je tu moznost aby na login pouzivali svoje samba konta? nemali by teda shell na konkretnom stroji, ale autentifikacia by sa konala na linuxovom serveri kde je aj samba pdc. Treba prejst na LDAP?

    Dakujem,

    Peter Selc

    Odpovědi

    17.5.2007 10:58 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: samba pdc, konta a prihlasovanie z linuxovych stanic
    ...je mozne aby na viacerych staniciach bol prihlaseny ten isty uzivatel?
    Ano je to mozne. Dokonca by som povedal, ze je problem zakazat to :).
    Moze dojst k poskodeniu registrov?
    K poskodeniu registrov nedojde. Plati pravidlo "posledny vyhrava" a teda uzivatel ktory sa odhlasi ako sposledny, tak tomu sa ulozi profil na konto student, vsetky predtym budu prepisane. A pri kopirovani suborov sa pouziva technika uzamkynania suborov, takze naraz so suborom na zapis nemozu pracovat dvaja studenti. V najhorsom by userovi vybehol kukuc ze sa nejaky subor neda ulozit pri odhlasovani zo stanice.
    Pouziva to uz niekto v praxi?
    Jeho hlavna nevyhoda je v tom (ak sa bavime o skolach), ze homedir (ak ho taketo shareovane konto ma) maju pripojeny vsetci prihlaseni "studenti". Tym padom sluzi zdielany adresar ako adresar, cez ktory si pocas hodin posielaju data a pod. Ak sa to ma pouzivat tak mozno v kombinacii s mandatory profilom. Ja ho tiez pouzivam, pre studakov, ktori chodia do ucebne raz za uhorsky rok. Toto konto ma tiez vacsie restrikcie ako bezne uzivatelske konta (homedir zruseny a tiez definovana mensia max velkost profilu).
    Uvazujeme tiez o zaradeni linuxovych stanic, je tu moznost aby na login pouzivali svoje samba konta?
    V principe to nejde (ak sa bavime o standardnej samba databaze tdbsam).
    Treba prejst na LDAP?
    urcite! myslim ze momentalne jedine riesenie ako sklbit a ujednotit prihlasovanie do heterogennych prostredi
    17.5.2007 11:20 Lukas Lipavsky | skóre: 8
    Rozbalit Rozbalit vše Re: samba pdc, konta a prihlasovanie z linuxovych stanic
    Uvazujeme tiez o zaradeni linuxovych stanic, je tu moznost aby na login pouzivali svoje samba konta?
    V principe to nejde (ak sa bavime o standardnej samba databaze tdbsam).
    Dovolim si nesouhlasit. Samozrejme ze samba server (PDC) lze vyuzit pro autentizaci na linuxove stroje. pouziva s k tomu pam-winbind. vice napr. zde. nebo zdeNebo napr. v openSUSE si to jednoduse naklikate.
    Treba prejst na LDAP?
    urcite! myslim ze momentalne jedine riesenie ako sklbit a ujednotit prihlasovanie do heterogennych prostredi
    urcite je ldap dobry napad uz jen pro to, ze se lepe udrzuje, zejmena pro nejaky seznam studentu, atd. ale nutne to neni - jak jsem psal vyse, muzete se prihlasovat pouze pomoci samby, tj. bez LDAPu i na linux i na windows.
    geon avatar 17.5.2007 12:12 geon | skóre: 18 | blog: bavaria
    Rozbalit Rozbalit vše Re: samba pdc, konta a prihlasovanie z linuxovych stanic
    Tak to jsme na tom celkme podobně.

    Provizorně jsem si nastavil zatím sambu jako pouhý fileserver - na každém pc spouštím po startu dávku - něco jako:

    net use g: \\aeskulap\disk_g /USER:ucebna student

    a studenti tak zatím ani nepoznali, že se něco změnilo. Doteď jsem měl sdílené adrsáře na mých xp. Mám to takhle na všech mašinách.

    Než udělám plné logování, tak chci dořešit takovou maličkost: aby domovský adrsář (I:) bylo stejné místo jako Dokumenty. Aby neměli dvě místa na ukládání svých věcí. Zatím jsem našel dvě řešení - nevím, které je lepší, které bude fungovat: přes Policy nebo snad nějak přímo v Sambě nbeo loginSrciptu (http://www.abclinuxu.cz/clanky/show/65851#7).
    17.5.2007 12:20 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: samba pdc, konta a prihlasovanie z linuxovych stanic
    Použil bych pro studenty mandatory profiles, což je profil, který se na serveru neaktualizuje. Tím pádem nebudou moci studenti měnit obrázek na pozadí plochy, ukládat na plochu dokumenty atd., ale vždy při přihlášení dostanou čistou kopii profilu. Při odhlášení se navíc ušetří kopírování a nebude problém se zamykáním souborů na síťovém serveru (při odhlášení s běžným profilem se data kopírují na server, musí se počkat, než soubor nakopíruje jeden uživatel, pak ho může přepsat druhý atd.)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.