abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 3
    včera 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.7. 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    14.7. 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    14.7. 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 26
    14.7. 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 20
    13.7. 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 17
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    11.7. 14:55 | Humor

    McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.

    Ladislav Hagara | Komentářů: 16
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (26%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 399 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: pam-mysql nepřečte heslo

    27.12.2008 18:37 squirrel
    pam-mysql nepřečte heslo
    Přečteno: 357×

    Mám autentizaci proti mysql. Ta funguje, obstarává jí libnss-mysql. Pam přijde na řadu až ve chvíli kdy uzamknu obrazovku a potřebuju ji odemknout. soubory common-* musí mít práva 644 aby se mohly vůbec přečíst. Problém je, že obsahujou citlivé údaje, proto je dobré aby měly oprávnění 600, to ale zase nepřečte bězný uživatel a tudíš se neodemkne obrazovka. Trochu patová situace ne? Nezná někdo nějaké elegantní řešení?

    Odpovědi

    pavlix avatar 27.12.2008 22:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    Pokud vím, tak libnss-mysql autentizaci neprovádí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    27.12.2008 22:26 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    No provádí to pam přes pam_unix, kterej se dotazuje nss. Jinak to ani nemůže fungovat, protože to funguje i bez pam mysql v common-*. Teda funguje kromě toho zamykání a to je to co musim vyřešit. Ale jak?

    28.12.2008 12:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Proč ale screensaver používá něco extra když jinak přihlašování funguje?

    28.12.2008 21:35 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

     

    28.12.2008 22:26 Lubos Kopecky | skóre: 32
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    nevim, mozna napisu kravinu, ktera s tim nema nic spolecneho, ale 1x se mi stalo, ze sem odebral prava na /etc/shadow pro skupinu shadow, takze prava byla jen pro uzivatel root jako vlastnika souboru. V tu chvili sem se dokazal prihlasit, ale jakmile naskocil zamek obrazovky, tak sem byl v haji a jedina moznost opetovnyho prihlaseni byl restart Xek - po nastaveni prav "r" pro skupinu shadow na /etc/shadow mi zaclo fungovat odemykani zamku obrazovky. Diky tomu mne napada, zda by na ty soubory neslo nastavit neco podobnyho, ale fakt netusim, zda to resi ten Tvuj problem ci je to vubec takhle realizovatelny nebo zda to je kravina, co sem napsal...
    29.12.2008 00:51 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ať už to dopadne jakkoliv až to vyzkouším, tak je toto geniální nápad(a to vážně nemyslím ironicky). Díky. To je taky možná důvod proč to nečte ty konfiguráky nss pro mysql přihlašování i když přihlásit se normálně dá. Jen tak na okraj. Jaktože funguje přihlašování pomocí mysql, když mám jen nakonfigurovaný modul pro nss, ne pro pam? pam_unix.so využívá i nss?

    29.12.2008 10:18 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak to bohužel nefunguje. Screensaver se spouští s oprávněními přihlášeného uživatele. Možná nějak zařídit aby se spustil s jinými oprávněními anebo po dobu přihlášení nějak nacachovat přihlašovací informace. Šlo by to nějak?

    29.12.2008 11:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak už cachuju přes pam-ccreds. Přihlašovací údaje se úspěšně nacachují, ale už se nepoužijí. Mohl by mi někdo pomoci s úpravou pamu?

    auth    [authinfo_unavail=ignore success=1 default=2]    pam_unix.so nullok_secure
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store
    auth    [default=bad]   pam_ccreds.so action=update
    auth    optional    pam_smbpass.so migrate missingok

    account    [user_unknown=ignore authinfo_unavail=ignore default=done]    pam_unix.so
    account     required       pam_permit.so

     

    29.12.2008 11:44 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ještě dodám část logu:

    Dec 29 11:35:58 server gnome-screensaver-dialog: gkr-pam: unlocked 'login' keyring
    Dec 29 11:36:06 server unix_chkpwd[7464]: check pass; user unknown
    Dec 29 11:36:06 server unix_chkpwd[7464]: password check failed for user (pokus)

     

    V této chvíli by měl ale nastoupit pam-ccreds

    cc_dump:

    Salted SHA1      pokus            any     XXXXXXXXXXXXXXXXXXXXXx

    29.12.2008 16:45 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    A když uživatele vymažu tak se nepřihlásím. Vůbec se to na ten modul nedostane. Prostě "user unknown". Jak mám upravit common-auth?

    30.12.2008 01:30 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nikdo neporadí? Tady vlastně dělám pojistku proti výpadku pam_unix.so, což za normálních okolností není potřeba, tady ale jo. Fakt nevím co dál. Pořád má v logu user unknown a tím to končí.

    30.12.2008 17:02 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nejlepší by bylo vykašlat se na pam-ccreds a spouštět gnome-screensaver pod jiným uživatelem. Je to nebezpečný spouštět ho pod jiným uživatelem?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.