abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a již opravena 21letá zranitelnost CVE-2026-42511 v dhclient. Jedná se o vzdálené spuštění kódu (RCE). Útočník mající pod správou DHCP server může získat plnou kontrolu nad systémem FreeBSD pouze jeho připojením k místní síti.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    8.5. 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    8.5. 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 8
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 11
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1542 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: NFSv4 a Kerberos

    24.12.2007 11:55 greenroot | skóre: 3 | Ostrava
    NFSv4 a Kerberos
    Přečteno: 852×
    Dobry den, potreboval bych nakopnout, nejaky souvisly manual ktery opravdu funguje jak nakonfigurovat Kerberos a NFSv4 pokud mozno i s trochou teorie, ucty uzivatelu mam na LDAPu (+PAM,smbladap-tools). Co jsem nasel byla vzdy jen nejaka cast a dohromady mi to nejak neslo rozchodit. Ma s tim nekdo zkusenosti? NFS 3 na siti mi nevyhovuje co se tyka bezpecnosti, potrebuji overit klienty pomoci ticketu.
    Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.

    Odpovědi

    24.12.2007 22:37 Petr
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    Tak tohle by mne taky zajimalo :). Za kratkou dobu mne to ceka...
    25.12.2007 11:24 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    PAM, LDAP, Kerberos, Samba a NFSv4 (a taky certifikacni autorita) je uz docela slozite provazana konfigurace a pochybuji o tom, ze najdete nejaky jednotny navod. Nejakou dobu se chystam napsat navod na konfiguraci NFSv4 v prostredi Windows 2003 domeny v navaznosti na vlastni starsi clanek. Zatim bohuzel existuje pouze ve forme nesouvislych poznamek. Zkousel jsem distribuce Debian Etch, CentOS 5, SUSE 10.2, SLES 10, SLED 10 a ve vsech techto distribucich NFSv4 funguje dobre s baliky, ktere v distribuci jsou. Zadna distribuce podle me zkusenosti vsak nenastavi prostredi grafickymi utilitami bez zasahu textovym editorem do konfiguracnich souboru. Debian za vas nejlepe vyresi navaznost na GSSAPI a proto vam doporucuji naucit se konfiguraci NFSv4 prave na Debianu (ve vasem profilu je, ze pouzivate Debian). Zacit muzete az pote, co mate opravdu dobre zkonfigurovane komponenty zminene v prvni vete. Dejte si pozor na ruzne cache, predevsim nscd. Na dobrou funkci DNS a taky spravne nastaveni /etc/hosts.
    25.12.2007 18:05 dik
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    na clanek uz se tesime... :-) dik
    25.12.2007 21:05 greenroot | skóre: 3 | Ostrava
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    Krome NFSv4 a Kerbera mi to chodi, problem je pro mne v podstate jen ten jak zabezpecit aby si pod danym UID nemohl nekdo pripojit NFS svazek kohokoliv na svuj prineseny notebook, sit je rozsahla a fyzicky nejde kontrolovat. Pokud se nepletu tak bez certifikacni autority, ticketu a NFSv4 to nezajistim.
    Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.
    25.12.2007 22:10 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    Certifikacni autorita je nutna jen pokud chcete informace z LDAP posilat sifrovane, coz neni nezbytne nutne, proto jsem zminku o CA dal do zavorky.
    25.12.2007 23:30 greenroot | skóre: 3 | Ostrava
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    Dobre, CA tedy nepotrebuji. Jak nejjednoduseji zabezpecit povoleni pripojeni NFS pouze na mnou urcene PC? Ostatni veci vyreseny mam. Kontrola IP nebo MAC je pro mne nedostatecna.
    Čím víc do toho dělám, tím víc toho vím a míň tomu rozumím.
    25.12.2007 23:58 Mudrc | skóre: 24 | Plzeň
    Rozbalit Rozbalit vše Re: NFSv4 a Kerberos
    NFS4 s Kerberem mi chodí. Účty mám také v LDAPu.

    Pár dobrých odkazů:

    http://nfsv4.bullopensource.org/doc/kerberosnfs/krbnfs_howto_v2.pdf

    http://www.vanemery.com/Linux/NFSv4/NFSv4-no-rpcsec.html http://www.crazysquirrel.com/computing/debian/servers/setting-up-nfs4.jspx http://www.itp.uzh.ch/~dpotter/howto/kerberos

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.