SketchForge 3D (GitHub, reddit) je open source 3D editor / CAD běžící ve webovém prohlížeči bez nutnosti účtu nebo cloudového úložiště. Inspirovaný byl Tinkercadem. Doporučena je lokální instalace.
Byla vydána nová verze 11.9 webového prohlížeče Midori (Wikipedie, GitHub). S novým centrem ovládání, pokročilejším blokováním reklam, optimalizací výkonu…
Na Crowd Supply běží kampaň na podporu open source čtečky elektronických knih Open Book Touch. Postavena je na ESP32-S3. Má 4,26palcový dotykový e-papírový displej s rozlišením 480×800 pixelů, podsvícení, slot na microSD kartu. Cena je 149 dolarů a poštovné 12 dolarů. Dodání je plánováno na duben 2027.
Na Humble Bundle běží akce Linux: All the Things by O'Reilly a Picos, HATs, and More by Raspberry Pi Press. Elektronické knihy lze koupit se slevou a současně podpořit organizace Code for America a Raspberry Pi Foundation.
FreeCAD (Wikipedie), tj. svobodný multiplatformní parametrický 3D CAD, má nový vtipný a současně užitečný doplněk Banana For Scale (GitHub). Aktuálně umožňuje do výkresu vložit banán nebo plechovku pro porovnání a určení měřítka.
Blender Studio nedávno oznámilo plán vytvořit svůj první otevřený (open source) celovečerní film. Film by se měl jmenovat Overgrown (YouTube). Film vznikne, pokud se zajistí financování. Prvním krokem je získat 7 000 předplatitelů Blender Studia. Cena je od 11,50 eur měsíčně. Aktuálně počet předplatitelů je 5 289. Předplatné pokryje 20 % nákladů. Zbytek, 80 % nákladů, má být financován externími producenty nebo distributory.
Byl vydán Debian 13.6, tj. šestá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.15, tj. poslední patnáctá opravná verze Debianu 12 s kódovým názvem Bookworm, k dispozici je LTS. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
V jádře Linux byla nalezena a v upstreamu již byla opravena kritická zranitelnost GhostLock aneb CVE-2026-43499. Lokálnímu uživateli umožňuje získat práva roota a také obejít kontejnerovou izolaci. Zranitelnost existovala v Linuxu 15 let, tj. od roku 2011, od Linuxu verze 2.6.39.
Evropská komise předběžně shledala, že návykový design aplikací Instagram a Facebook od americké společnosti Meta porušuje unijní nařízení o digitálních službách (DSA). Návykový design zahrnuje například takzvané nekonečné posouvání, automatické přehrávání videí, tzv. push notifikace, kdy aplikace uživatele vybízí k návratu do jejího prostředí, či vysoce personalizovaný algoritmus, který rychle pozná, co uživatele baví a snaží
… více »Byla vydána verze 1.97.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
/etc/samba/smbpasswd. Teď je systém rozšířen o NFS/NIS a potřeboval bych naplnit databázi hesel
/etc/shadowhesly ze Samby. Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem
smbpasswd -a uzivatela pak je uložit do
/etc/shadow ?Nechci to řešit (zatím) generováním nových hesel ... Děkuji za radu
Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem... domnívám se, že hesla jsou jen hash otisky,takže asi nee . Ale třeba by Ti pomohl tento odkazsmbpasswd -a uzivatela pak je uložit do/etc/shadow ?
/etc/samba/smbpasswd a v /etc/shadow je jiný a nelze je mezi sebou převést či zaměnit.
Prvním možným řešením je povolit v Sambě synchronizaci hesel (unix password sync). Při změně hesla ve Windows se zapíše nové heslo i do /etc/shadow (při změně hesla má Samba přístup k plaintext novému heslu). Lze vynutit i změnu hesla u všech stávajících uživatelů přes Sambu. To by znamenalo že pomocí NIS se bude možné přihlásit až po změně Samba hesla. V tomto případě také nefunguje opačná synchronizace, tj. při změně unix hesla zůstane Samba heslo původní.
Když jsem řešil podobný problém, použil jsem na linuxových klientech PAM modul pam_smb_auth který umí ověřovat heslo na Samba (nebo i NT) PDC.
V /etc/pam_smb.conf se na prvním řádku uvedl název domény a na 2. řádku IP adresa PDC a případně i BDC.
# /etc/pam_smb.conf
DOMAINNAME
192.168.1.1
192.168.1.5
# /etc/pam.d/common-auth - authentication settings common to all services
auth sufficient pam_smb_auth.so
auth sufficient pam_unix.so nullok_secure use_first_pass
Tohle fungovalo naprosto spolehlivě. Byl jsem ve stejné situaci, kdy jsem u cca 400 uživatelů měl pouze Samba hesla.
/progs/USERS.TXTa generovalo to za pomocí tohoto skriptu požadované
#!/bin/bash # Use $IFS (Internal File Separator variable) to split a line of input to # "read", if you do not want the default to be whitespace. echo "List of all users:" OIFS=$IFS; IFS=: # /progs/USERS.TXT uses ":" for field separator. while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni" /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name; (echo $pswd; echo $pswd) | smbpasswd -s -a $name; done < /progs/USERS.TXT # I/O redirection. IFS=$OIFS # Restore original $IFS. exit 0a doplnit do něj sekvenci pro tvorbu unix hesla ? Půjde-li to ? Otázka je, jak donutit ten skript vytvořit nezablokovaného uživatele,
/bin/false. Podle toho vašeho skriptu je to výchozí volba, což nebývá obvyklé. Možná je to někde přenastaveno, ale to se asi v různých distribucích liší.
Takže pro odblokování uživatele by se dalo použít:
# usermod -s /bin/sh $login
A v tom skriptu by bylo:
...
echo "$trida $krestni $prijmeni"
/usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m -s /bin/sh $name;
(echo $pswd; echo $pswd) | smbpasswd -s -a $name;
...
Nejlepší řešení bude, když zprovozníte synchronizaci hesel v Sambě (mělo by stačit povolit v /etc/samba/smb.conf), pak se při opětovném nastavení hesla přes smbpasswd nastaví i totožné unix heslo.
Bude tedy stačit pro všechny stávající uživatele skriptem provést něco jako:
(echo $pswd; echo $pswd) | smbpasswd -s $login;
Problém by mohl být s uživateli, kteří si už heslo změnili. U nově vytvářených budou unix hesla (v /etc/shadow) vytvořena automaticky (tj. není třeba ten váš skript měnit).
#!/bin/bash echo "User passwords change" OIFS=$IFS; IFS=:; while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni $name $pswd"; echo "$name":"$pswd" | chpasswd; done < /root/heslo IFS=$OIFS exit 0přičemž já to měl původně na naplnění celé databáze Samby uživateli,
třída:křestní jméno:příjmení:uživatelské jméno:hesloa pak je to celé i s tvorbou uživatelů Samby + linuxu komplet
#!/bin/bash echo "List of all users:" OIFS=$IFS; IFS=: # /root/heslo uses ":" for field separator. while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni $name $pswd"; /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name; (echo $pswd; echo $pswd) | smbpasswd -s -a $name; echo "$name":"$pswd" | chpasswd; done < /root/heslo # I/O redirection. IFS=$OIFS # Restore original $IFS.Pochopitelně se pro účely pouhého doplnění unixových hesel dá načítat tabulka jen se sloupci
username:password - v našem případě name:pswdSnad to někdo využije. Ještě upozornění : příkaz chpasswd se switchem -m ani -e v Mandrivě 2008.1 nechodí
Tiskni
Sdílej: