CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.
Na blogu Raspberry Pi byla představena rozšiřující deska Raspberry Pi AI HAT+ 2 s akcelerátorem Hailo-10 a 8 GB RAM. Na rozdíl od předchozí Raspberry Pi AI HAT+ podporuje generativní AI. Cena desky je 130 dolarů.
Wikipedie slaví 25. výročí svého založení. Vznikla 15. ledna 2001 jako doplňkový projekt k dnes již neexistující encyklopedii Nupedia. Doména wikipedia.org byla zaregistrována 12. ledna 2001. Zítra proběhne v Praze Večer svobodné kultury, který pořádá spolek Wikimedia ČR.
Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.
Google Chrome 144 byl prohlášen za stabilní. Nejnovější stabilní verze 144.0.7559.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).
Microsoft zveřejnil zdrojový kód XAML Studia a uvolnil ho pod MIT licencí. XAML Studio je nástroj ze světa Windows, určený pro tvorbu uživatelského rozhraní aplikací pomocí XAML (Extensible Application Markup Language). Stalo se tak zhruba po osmi letech od prvního prohlášení Microsoftu, že se tento kód chystá zveřejnit.
TimeCapsule, 'časová kapsle', je jazykový model trénovaný výhradně na datech z určitých míst a časových období, aby se tak napodobila autentická slovní zásoba, způsob vyjadřování a názory dané doby. Na Hugging face jsou k dispozici modely natrénované na historických textech dostupných v oblasti Londýna mezi lety 1800 až 1875.
Radicle byl vydán ve verzi 1.6.0 s kódovým jménem Amaryllis. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.
Zemřel Scott Adams, tvůrce komiksových stripů Dilbert parodujících pracovní prostředí velké firmy.
Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (6.1.0). Jedná se o první vydanou stabilní verzi 6, která je nyní oficiálně preferovanou a doporučovanou verzí, namísto předešlé verze 5. Více o Knot Resolveru 6 je možné se dočíst přímo v dokumentaci.
Ahoj, umel by mi nekdo poradit jak udelat v prohlizeci "automatocke" prihlasovani do squidu proti jiz funkcnimu LDAP. Nastavene to mam, ale samozrejme jen pres Basic auth - potrebuji aby se uzivatele nemuseli jiz znovu prihlasivat a pouzilo se jmeno a heslo pouzite pri prihlaseni do domeny. Jako PDC je pouze samba ne NT !! Tak otazka zni zda to vubec lze?
Diky za reakce
Tak to by zaujimalo aj mna. Vygooglil som asi 20 navodov, ale ani jeden mi nefungoval.
Po otvoreni prehliadača si to vždy pýta heslo.
zdravim
jasne ze to ide, bezi mi to spolahlivo. avsak to, co chcete dosiahnut s basic auth jednoducho nejde. prehliadac vas automaticky prihlasi len v pripade, ze squid ponuka ntlm autentifikaciu. vyhoda je jednak v tom, ze auth je transparentna, tiez v tom, ze heslo sa neposiela ako clear text, avsak nie kazdy internetovy client (IM a pod) vie ntlm autentifikaciu. takze klucove slova pre guugl su "squid ntlm auth".
enjoy
Ahoj, to mas pravdu, ale zase vsude v tom navodu bylo, ze se musi pouzivat windbind a propjeni s AD (tudiz woknous DC). Nebo to bylo v tech navodech co jsem nasel ja a pak jsem si myslel ze tudy cesta nevede. Pokud mas jen samba PDC a jde ti to trak mi ta informace staci kdyz pridas konfigurak squidu bude to jeste lepsi :D
diky za odpovedi
ako backend pouzivam vyhradne samba3+LDAP. Na NTLM autentifikaciu pre rozne sluzby (squid, apache, radius,.. neviemcoeste) sa pouziva vacsinou utilita (/usr/bin/)ntlm_auth, ktora je sucastou balika samba-winbind. nikde nieje napisane, ze winbind sa pouziva vyhradne na prepojenie s AD. Bezi vpohode so sambou. Pokial sa s nim manualne autentifikujete (vid man ntlm_auth), tak uz bude stacit len dokonfigurovat prislusnu sluzbu a to uz je potom jedno, ci je backend Windows AD alebo Samba+LDAP.
konfiguracny vycuc zo squid.conf:
# nastavenie auth ntlm utility. helperprotocolom sa povie ze ma byt pouzita ntlm authentifikacia, lebo defaultne tusim plaintext
auth_param ntlm program /usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
# no a este pouzitie autentifikacie:
acl ntlm_users proxy_auth REQUIRED
http_access allow ntlm_users
http_access deny all
este detail, so squidom je dodavana tiez ntlm_auth utilita. avsak pouzite vyhradne tu, ktora je dostupna so sambou, lebo ntlm_auth je priamo viazana na konkretnu verziu winbindu, takze pravdepodobne ta so squida vam nebude chodit tak ako mne
Tak asi preto mi to neslo, že som nemal ntlm_auth zo samby.
V /usr/bin mam ntlm_auth asi z inštalacie squida. Na samba.org som samotny ntlm_auth nenasiel.
Ako tam dostanem ten správny?
ako som uz pisal, je to sucastou balika samba-winbind, co mas za distro? ntlm_auth v squidovi byva vacsinou sucastou dalsich skriptov umiestnenych vo /usr/lib/squid/ . Pokial je v /usr/bin tak je asi sucastou samby (teda... na fedore to tak je). na overenie funkcnosti pouzi priamo tu utilitu bez pouzitia squida s ktorym sa to moze skomplikovat.
teda napr ntlm_auth --username=tvoj_samba_login
pokial ta neautentifikuje, tak je problem s winbindom. On okamzite nefunguje, pokial nieje na tom stroji konfigurovany
No, ja tam ma dva /usr/bin/ntlm_auth a v /usr/lib/squid/ntlm_auth ted teda pouzivam ten prvni, ale jeste to nefunguje. Winbind je snad funkcni wbinfo -u ,-g, -t. ntlm_auth --username test je taky OK. Prohlizec ale jeste nefunguje tak ladim daal. Jeste jsem mel dotaz jestli jste menili neco v /etc/nsswitch.conf ?
Omlouvam se, rusim co jsem rekl a rikam co jsem zrusil :D kopiroval jsem tve nastaveni pres schranku a vypadlo mi jedno pismeno. Takze uz funguje :) diky za nakopnuti jsi dobrej :) ted uz si jen pohraju s dalsim nastavenim povolen stranky atd.
diky Kuba
nsswitch s tym nema nic spolocneho. toto je vyslovene o autentifikacii.
ked vsak pisete, ze priama autentifikacia funguje tak potom by som to tipoval na zle prava na adresar /var/lib/samba/winbindd_privileged. v tomto adresari je socket ktory pouziva ntlm_auth na autentifikaciu userov cez winbind (aspon na fedore to tak je). totiz ten adresar ma obmedzene prava len na konkretneho usera (root) a specificku skupinu (wbpriv), nik iny do neho pristup nema. a ked ste to skusali rucne, tak ste bol ako root, preto to slo. nato aby sla autentifikacia cez squida, musi byt pritup do toho adresara dostupny aj pre uzivatela pod ktorym squid bezi a teda pod ktorym sa spusta aj ntlm_auth.a teda treba zmenit skupinu na tom adresari na "squid". potom to uz asi pojde. nepridavajte prava na rx pre ostatnych, lebo vam winbindd nenastartuje po restarte sluzby/systemu.
Tiskni
Sdílej: