abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Google Chrome 144 byl prohlášen za stabilní. Nejnovější stabilní verze 144.0.7559.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 1
    dnes 01:55 | Humor

    Microsoft zveřejnil zdrojový kód XAML Studia a uvolnil ho pod MIT licencí. XAML Studio je nástroj ze světa Windows, určený pro tvorbu uživatelského rozhraní aplikací pomocí XAML (Extensible Application Markup Language). Stalo se tak zhruba po osmi letech od prvního prohlášení Microsoftu, že se tento kód chystá zveřejnit.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 01:44 | Zajímavý projekt

    TimeCapsule, 'časová kapsle', je jazykový model trénovaný výhradně na datech z určitých míst a časových období, aby se tak napodobila autentická slovní zásoba, způsob vyjadřování a názory dané doby. Na Hugging face jsou k dispozici modely natrénované na historických textech dostupných v oblasti Londýna mezi lety 1800 až 1875.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 17:55 | Nová verze

    Radicle byl vydán ve verzi 1.6.0 s kódovým jménem Amaryllis. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Upozornění

    Zemřel Scott Adams, tvůrce komiksových stripů Dilbert parodujících pracovní prostředí velké firmy.

    Ladislav Hagara | Komentářů: 3
    včera 13:00 | Nová verze

    Sdružení CZ.NIC vydalo novou verzi Knot Resolveru (6.1.0). Jedná se o první vydanou stabilní verzi 6, která je nyní oficiálně preferovanou a doporučovanou verzí, namísto předešlé verze 5. Více o Knot Resolveru 6 je možné se dočíst přímo v dokumentaci.

    VSladek | Komentářů: 1
    včera 01:22 | Nová verze

    Byl vydán Linux Mint 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 1
    13.1. 21:33 | Nová verze

    Wine bylo po roce vývoje od vydání verze 10.0 vydáno v nové stabilní verzi 11.0. Přehled novinek na GitLabu. Vypíchnuta je podpora NTSYNC a dokončení architektury WoW64.

    Ladislav Hagara | Komentářů: 5
    13.1. 16:11 | Nová verze

    Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (5%)
     (0%)
     (8%)
     (19%)
     (3%)
     (6%)
     (3%)
     (11%)
     (45%)
    Celkem 435 hlasů
     Komentářů: 12, poslední včera 21:12
    Rozcestník

    Dotaz: pam-mysql nepřečte heslo

    27.12.2008 18:37 squirrel
    pam-mysql nepřečte heslo
    Přečteno: 383×

    Mám autentizaci proti mysql. Ta funguje, obstarává jí libnss-mysql. Pam přijde na řadu až ve chvíli kdy uzamknu obrazovku a potřebuju ji odemknout. soubory common-* musí mít práva 644 aby se mohly vůbec přečíst. Problém je, že obsahujou citlivé údaje, proto je dobré aby měly oprávnění 600, to ale zase nepřečte bězný uživatel a tudíš se neodemkne obrazovka. Trochu patová situace ne? Nezná někdo nějaké elegantní řešení?

    Odpovědi

    pavlix avatar 27.12.2008 22:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    Pokud vím, tak libnss-mysql autentizaci neprovádí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    27.12.2008 22:26 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    No provádí to pam přes pam_unix, kterej se dotazuje nss. Jinak to ani nemůže fungovat, protože to funguje i bez pam mysql v common-*. Teda funguje kromě toho zamykání a to je to co musim vyřešit. Ale jak?

    28.12.2008 12:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Proč ale screensaver používá něco extra když jinak přihlašování funguje?

    28.12.2008 21:35 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

     

    28.12.2008 22:26 Lubos Kopecky | skóre: 32
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    nevim, mozna napisu kravinu, ktera s tim nema nic spolecneho, ale 1x se mi stalo, ze sem odebral prava na /etc/shadow pro skupinu shadow, takze prava byla jen pro uzivatel root jako vlastnika souboru. V tu chvili sem se dokazal prihlasit, ale jakmile naskocil zamek obrazovky, tak sem byl v haji a jedina moznost opetovnyho prihlaseni byl restart Xek - po nastaveni prav "r" pro skupinu shadow na /etc/shadow mi zaclo fungovat odemykani zamku obrazovky. Diky tomu mne napada, zda by na ty soubory neslo nastavit neco podobnyho, ale fakt netusim, zda to resi ten Tvuj problem ci je to vubec takhle realizovatelny nebo zda to je kravina, co sem napsal...
    29.12.2008 00:51 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ať už to dopadne jakkoliv až to vyzkouším, tak je toto geniální nápad(a to vážně nemyslím ironicky). Díky. To je taky možná důvod proč to nečte ty konfiguráky nss pro mysql přihlašování i když přihlásit se normálně dá. Jen tak na okraj. Jaktože funguje přihlašování pomocí mysql, když mám jen nakonfigurovaný modul pro nss, ne pro pam? pam_unix.so využívá i nss?

    29.12.2008 10:18 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak to bohužel nefunguje. Screensaver se spouští s oprávněními přihlášeného uživatele. Možná nějak zařídit aby se spustil s jinými oprávněními anebo po dobu přihlášení nějak nacachovat přihlašovací informace. Šlo by to nějak?

    29.12.2008 11:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak už cachuju přes pam-ccreds. Přihlašovací údaje se úspěšně nacachují, ale už se nepoužijí. Mohl by mi někdo pomoci s úpravou pamu?

    auth    [authinfo_unavail=ignore success=1 default=2]    pam_unix.so nullok_secure
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store
    auth    [default=bad]   pam_ccreds.so action=update
    auth    optional    pam_smbpass.so migrate missingok

    account    [user_unknown=ignore authinfo_unavail=ignore default=done]    pam_unix.so
    account     required       pam_permit.so

     

    29.12.2008 11:44 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ještě dodám část logu:

    Dec 29 11:35:58 server gnome-screensaver-dialog: gkr-pam: unlocked 'login' keyring
    Dec 29 11:36:06 server unix_chkpwd[7464]: check pass; user unknown
    Dec 29 11:36:06 server unix_chkpwd[7464]: password check failed for user (pokus)

     

    V této chvíli by měl ale nastoupit pam-ccreds

    cc_dump:

    Salted SHA1      pokus            any     XXXXXXXXXXXXXXXXXXXXXx

    29.12.2008 16:45 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    A když uživatele vymažu tak se nepřihlásím. Vůbec se to na ten modul nedostane. Prostě "user unknown". Jak mám upravit common-auth?

    30.12.2008 01:30 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nikdo neporadí? Tady vlastně dělám pojistku proti výpadku pam_unix.so, což za normálních okolností není potřeba, tady ale jo. Fakt nevím co dál. Pořád má v logu user unknown a tím to končí.

    30.12.2008 17:02 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nejlepší by bylo vykašlat se na pam-ccreds a spouštět gnome-screensaver pod jiným uživatelem. Je to nebezpečný spouštět ho pod jiným uživatelem?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.