Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.
OpenSearch (Wikipedie) byl vydán ve verzi 3.0. Podrobnosti v poznámkách k vydání. Jedná se o fork projektů Elasticsearch a Kibana.
PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.
Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.
sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.
/etc/samba/smbpasswd. Teď je systém rozšířen o NFS/NIS a potřeboval bych naplnit databázi hesel
/etc/shadowhesly ze Samby. Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem
smbpasswd -a uzivatela pak je uložit do
/etc/shadow ?Nechci to řešit (zatím) generováním nových hesel ... Děkuji za radu
Je vůbec možné dekódovat zpětně hesla uložená standardním příkazem... domnívám se, že hesla jsou jen hash otisky,takže asi nee . Ale třeba by Ti pomohl tento odkazsmbpasswd -a uzivatela pak je uložit do/etc/shadow ?
/etc/samba/smbpasswd
a v /etc/shadow
je jiný a nelze je mezi sebou převést či zaměnit.
Prvním možným řešením je povolit v Sambě synchronizaci hesel (unix password sync). Při změně hesla ve Windows se zapíše nové heslo i do /etc/shadow (při změně hesla má Samba přístup k plaintext novému heslu). Lze vynutit i změnu hesla u všech stávajících uživatelů přes Sambu. To by znamenalo že pomocí NIS se bude možné přihlásit až po změně Samba hesla. V tomto případě také nefunguje opačná synchronizace, tj. při změně unix hesla zůstane Samba heslo původní.
Když jsem řešil podobný problém, použil jsem na linuxových klientech PAM modul pam_smb_auth
který umí ověřovat heslo na Samba (nebo i NT) PDC.
V /etc/pam_smb.conf
se na prvním řádku uvedl název domény a na 2. řádku IP adresa PDC a případně i BDC.
# /etc/pam_smb.conf
DOMAINNAME
192.168.1.1
192.168.1.5
# /etc/pam.d/common-auth - authentication settings common to all services
auth sufficient pam_smb_auth.so
auth sufficient pam_unix.so nullok_secure use_first_pass
Tohle fungovalo naprosto spolehlivě. Byl jsem ve stejné situaci, kdy jsem u cca 400 uživatelů měl pouze Samba hesla.
/progs/USERS.TXTa generovalo to za pomocí tohoto skriptu požadované
#!/bin/bash # Use $IFS (Internal File Separator variable) to split a line of input to # "read", if you do not want the default to be whitespace. echo "List of all users:" OIFS=$IFS; IFS=: # /progs/USERS.TXT uses ":" for field separator. while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni" /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name; (echo $pswd; echo $pswd) | smbpasswd -s -a $name; done < /progs/USERS.TXT # I/O redirection. IFS=$OIFS # Restore original $IFS. exit 0a doplnit do něj sekvenci pro tvorbu unix hesla ? Půjde-li to ? Otázka je, jak donutit ten skript vytvořit nezablokovaného uživatele,
/bin/false
. Podle toho vašeho skriptu je to výchozí volba, což nebývá obvyklé. Možná je to někde přenastaveno, ale to se asi v různých distribucích liší.
Takže pro odblokování uživatele by se dalo použít:
# usermod -s /bin/sh $login
A v tom skriptu by bylo:
...
echo "$trida $krestni $prijmeni"
/usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m -s /bin/sh $name;
(echo $pswd; echo $pswd) | smbpasswd -s -a $name;
...
Nejlepší řešení bude, když zprovozníte synchronizaci hesel v Sambě (mělo by stačit povolit v /etc/samba/smb.conf
), pak se při opětovném nastavení hesla přes smbpasswd
nastaví i totožné unix heslo.
Bude tedy stačit pro všechny stávající uživatele skriptem provést něco jako:
(echo $pswd; echo $pswd) | smbpasswd -s $login;
Problém by mohl být s uživateli, kteří si už heslo změnili. U nově vytvářených budou unix hesla (v /etc/shadow
) vytvořena automaticky (tj. není třeba ten váš skript měnit).
#!/bin/bash echo "User passwords change" OIFS=$IFS; IFS=:; while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni $name $pswd"; echo "$name":"$pswd" | chpasswd; done < /root/heslo IFS=$OIFS exit 0přičemž já to měl původně na naplnění celé databáze Samby uživateli,
třída:křestní jméno:příjmení:uživatelské jméno:hesloa pak je to celé i s tvorbou uživatelů Samby + linuxu komplet
#!/bin/bash echo "List of all users:" OIFS=$IFS; IFS=: # /root/heslo uses ":" for field separator. while read trida krestni prijmeni name pswd ignore do echo "$trida $krestni $prijmeni $name $pswd"; /usr/sbin/useradd -G 100 -c $krestni" "$prijmeni" "$trida -m $name; (echo $pswd; echo $pswd) | smbpasswd -s -a $name; echo "$name":"$pswd" | chpasswd; done < /root/heslo # I/O redirection. IFS=$OIFS # Restore original $IFS.Pochopitelně se pro účely pouhého doplnění unixových hesel dá načítat tabulka jen se sloupci
username:password - v našem případě name:pswdSnad to někdo využije. Ještě upozornění : příkaz chpasswd se switchem -m ani -e v Mandrivě 2008.1 nechodí
Tiskni
Sdílej: