abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Nová verze

    Byla vydána verze 2.2.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Ke zhlédnutí jsou videozáznamy přednášek z konference KotlinConf 2025.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Bezpečnostní upozornění

    V linuxových systémech byly odhaleny dvě závažné zranitelnosti – CVE-2025-6018 v rámci PAM (Pluggable Authentication Modules) a CVE-2025-6019 v knihovně libblockdev, kterou lze zneužít prostřednictvím služby udisks. Ta je součástí většiny běžně používaných distribucí, jako jsou Ubuntu, Debian nebo Fedora. Kombinací obou zranitelností může útočník s minimálním úsilím získat root přístup. Vzhledem k jednoduchosti zneužití

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Humor

    Něco z IT bulváru: Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři a zveřejnil společné selfie. Linus se s Billem ani s Davidem do té doby nikdy osobně nesetkal. Linus a David měli na sobě červená polotrika. Mark a Bill byli v tmavém [LinkedIn].

    Ladislav Hagara | Komentářů: 2
    včera 12:00 | IT novinky

    Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální síť X dříve známou jako Twitter vlastnímu start-upu xAI za 33 miliard dolarů (712 miliard Kč). Unijní regulační úřady zvažují, zda firmě X neudělit pokutu podle nařízení Evropské unie o digitálních službách (DSA).

    Ladislav Hagara | Komentářů: 4
    včera 04:44 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.06 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    22.6. 13:33 | Nová verze

    Svobodný kancelářský balík ONLYOFFICE (Wikipedie) byl vydán ve verzi 9.0. Jak online Docs, tak i offline Desktop Editors. Přehled novinek také na YouTube.

    Ladislav Hagara | Komentářů: 0
    22.6. 02:11 | Nová verze

    Byla vydána nová verze 5.2.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    22.6. 00:55 | Zajímavý software

    XLibre Xserver je fork X.Org Serveru. Enrico Weigelt včera oznámil vydání verze 25.0 se slovy "tento fork je nezbytným, protože je výslovným přáním většiny současné skupiny X.Org (IBM / Red Hat) opustit projekt, nechat ho navždy shnít a blokovat jakékoli podstatné příspěvky, natož nové funkce".

    Ladislav Hagara | Komentářů: 28
    22.6. 00:22 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (58%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 302 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: LDAP - např. Samba - jak začít

    10.10.2008 15:14 Jirka Válek
    LDAP - např. Samba - jak začít
    Přečteno: 1212×
    Dobrý den, můžete mi, prosím, poradit, kde bych mohl najít nějaký kompletní návod na LDAP pro Debian a Sambu? Nějaké návody jsem našel, ale vždy tam určitá část chyběla nebo byla popsaná minimálně (např. tam vubec nebyly zahrnuty ty prvotní nastavení po instalaci v Debianu). Chtěl bych převést na LDAP postupně všchny služby, ale nejdřív bych chtěl začít třeba se Sambou. Nevím, jakou strukturu mám vytvořit, abych mohl časem přidat třeba i přihlíšení do systému, nebo k IMAP Dovecotu. Prosím Vás poraďtě mi, jak začít. Trávím s tím už týden a jsem pořád na nule :-( Mockrát Vám děkuji. Jirka Válek

    Odpovědi

    10.10.2008 16:02 bluemoonq
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    no ja nevim, je to subjektivni nazor, ale ja bych nedal ldap na vsechno, uzivatele jo ale to je asi tak vse. jinak tohle by ti mohlo pomoct:
    uvod a pokracovani
    10.10.2008 16:49 Jirka Válek
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Mockrát díky za návod. Podle Vašich stránek jsem "kdysi" nastavoval i tušim Postfix. Nevím, jak jsem na ně mohl zapomenout :-) Ale v tom návodu, chápu-li to dobře je LDAP použitý jako "náhrada" systémových účtů, že? Když vytvořím podle návodu uživatele, půjdou časem použít i pro Sambu? A ještě v návodu nevidím nebo nechápu, jak účty s PAMem "propojit", aby byli uživatelé opravdu ověřováni proti LDAPu. Děkuju Vám za rady. Jirka Válek
    stybla avatar 10.10.2008 18:17 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Uzivatele mohou byt pouze v LDAPu, pouze lokalne, nebo mix - tedy LDAP+lokal. Do LDAPu ma cenu prevadet data, ktera se moc nemeni. Tedy napr. nastaveni aplikaci, uzivatelske ucty, etc. Duvod je ten, ze LDAP na prilisne updatovani zaznamu neni zrovna staveny a dochazi (muze) pak k prodlevam.
    10.10.2008 20:10 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít

    mozna se vam bude hodit tohle jako studijni material:

    http://spatium.org/ldap/index.html

    jinak se sambou a ldap jsem postupoval asi takto:

    1. co se tyce struktury ldap tak to asi neni momentalne moc dulezite, s jistymi naklady to pak muzete cele prekopat. ale dobry zacatek je udelat si o=firma nebo jiny top level objekt, pod nim treba ou=uzivatele a pod tim jeste ou=zivi (pro pripad ze budete pozdeji chtit delat unix-like ucty pro neco jineho nez cloveka)
    2. objektum-lidem bych dal objectclass=person a posixAccount, pak bych nastavil LDAP v systemu tak, aby byli videt v passwd (tj. staci nss, ne pam)
    3. nastavit ldap parametry v sambe (smb.conf, parametry zacinajici na ldap) + vyrobit jeden dedikovany objekt v ldap, ktery bude mit pravo zapisu do objektu lidi ... napr cn=samba,ou=applications,o=firma
    4. pomoci (tusim) smbpasswd -w heslo se sambe da vedet heslo k tomu dedikovanemu objektu
    5. pri prvnim spusteni je tusim potreba povolit sambe zapis do korene ldapu (pod o=firma), kde si vyrobi objekt sambaDomainName=domena, pak to lze omezit na ou=uzivatele (viz vyse)
    6. pomoci smbpasswd -a username prevest unixoveho usera na samba usera (provest pro vsechny uzivatele) - tim ziska class sambaSamAccount a dalsi atributy
    7. no a to je myslim vsechno :)
    8. jo, jeste jde v smb.conf nastavit neco jako passwd sync, coz ma zanasledek ze pokud si user zmeni heslo ve widlich (ctrlaltdel) tak se zmeni i ldap/unix heslo
    In Ada the typical infinite loop would normally be terminated by detonation.
    11.10.2008 12:27 Jirka Válek
    Rozbalit Rozbalit vše Re: LDAP - např. Samba - jak začít
    Děkuji za odpověd(i). Už studuji, tak když nebudu něčemu zase rozumět, ozvu se. Snad už to konečně pochopím :-)

    Ještě jednou díky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.