abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: LDAP - např. Samba - jak začít

    10.10.2008 15:14 Jirka Válek
    LDAP - např. Samba - jak začít
    Přečteno: 1179×
    Dobrý den, můžete mi, prosím, poradit, kde bych mohl najít nějaký kompletní návod na LDAP pro Debian a Sambu? Nějaké návody jsem našel, ale vždy tam určitá část chyběla nebo byla popsaná minimálně (např. tam vubec nebyly zahrnuty ty prvotní nastavení po instalaci v Debianu). Chtěl bych převést na LDAP postupně všchny služby, ale nejdřív bych chtěl začít třeba se Sambou. Nevím, jakou strukturu mám vytvořit, abych mohl časem přidat třeba i přihlíšení do systému, nebo k IMAP Dovecotu. Prosím Vás poraďtě mi, jak začít. Trávím s tím už týden a jsem pořád na nule :-( Mockrát Vám děkuji. Jirka Válek

    Odpovědi

    10.10.2008 16:02 bluemoonq
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    no ja nevim, je to subjektivni nazor, ale ja bych nedal ldap na vsechno, uzivatele jo ale to je asi tak vse. jinak tohle by ti mohlo pomoct:
    uvod a pokracovani
    10.10.2008 16:49 Jirka Válek
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Mockrát díky za návod. Podle Vašich stránek jsem "kdysi" nastavoval i tušim Postfix. Nevím, jak jsem na ně mohl zapomenout :-) Ale v tom návodu, chápu-li to dobře je LDAP použitý jako "náhrada" systémových účtů, že? Když vytvořím podle návodu uživatele, půjdou časem použít i pro Sambu? A ještě v návodu nevidím nebo nechápu, jak účty s PAMem "propojit", aby byli uživatelé opravdu ověřováni proti LDAPu. Děkuju Vám za rady. Jirka Válek
    stybla avatar 10.10.2008 18:17 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Uzivatele mohou byt pouze v LDAPu, pouze lokalne, nebo mix - tedy LDAP+lokal. Do LDAPu ma cenu prevadet data, ktera se moc nemeni. Tedy napr. nastaveni aplikaci, uzivatelske ucty, etc. Duvod je ten, ze LDAP na prilisne updatovani zaznamu neni zrovna staveny a dochazi (muze) pak k prodlevam.
    10.10.2008 20:10 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít

    mozna se vam bude hodit tohle jako studijni material:

    http://spatium.org/ldap/index.html

    jinak se sambou a ldap jsem postupoval asi takto:

    1. co se tyce struktury ldap tak to asi neni momentalne moc dulezite, s jistymi naklady to pak muzete cele prekopat. ale dobry zacatek je udelat si o=firma nebo jiny top level objekt, pod nim treba ou=uzivatele a pod tim jeste ou=zivi (pro pripad ze budete pozdeji chtit delat unix-like ucty pro neco jineho nez cloveka)
    2. objektum-lidem bych dal objectclass=person a posixAccount, pak bych nastavil LDAP v systemu tak, aby byli videt v passwd (tj. staci nss, ne pam)
    3. nastavit ldap parametry v sambe (smb.conf, parametry zacinajici na ldap) + vyrobit jeden dedikovany objekt v ldap, ktery bude mit pravo zapisu do objektu lidi ... napr cn=samba,ou=applications,o=firma
    4. pomoci (tusim) smbpasswd -w heslo se sambe da vedet heslo k tomu dedikovanemu objektu
    5. pri prvnim spusteni je tusim potreba povolit sambe zapis do korene ldapu (pod o=firma), kde si vyrobi objekt sambaDomainName=domena, pak to lze omezit na ou=uzivatele (viz vyse)
    6. pomoci smbpasswd -a username prevest unixoveho usera na samba usera (provest pro vsechny uzivatele) - tim ziska class sambaSamAccount a dalsi atributy
    7. no a to je myslim vsechno :)
    8. jo, jeste jde v smb.conf nastavit neco jako passwd sync, coz ma zanasledek ze pokud si user zmeni heslo ve widlich (ctrlaltdel) tak se zmeni i ldap/unix heslo
    In Ada the typical infinite loop would normally be terminated by detonation.
    11.10.2008 12:27 Jirka Válek
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Děkuji za odpověd(i). Už studuji, tak když nebudu něčemu zase rozumět, ozvu se. Snad už to konečně pochopím :-)

    Ještě jednou díky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.