abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Nová verze

    Byla vydána Java 26 / JDK 26. Nových vlastností (JEP - JDK Enhancement Proposal) je 10. Odstraněno bylo Applet API.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Nová verze

    Byla vydána nová verze 260 správce systému a služeb systemd (Wikipedie, GitHub). Odstraněna byla podpora skriptů System V. Aktualizovány byly závislosti. Minimální verze Linuxu z 5.4 na 5.10, OpenSSL z 1.1.0 na 3.0.0, Pythonu z 3.7.0 na 3.9.0…

    Ladislav Hagara | Komentářů: 5
    včera 18:11 | Nová verze

    Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 7
    včera 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 35
    16.3. 14:22 | IT novinky

    Vědci z univerzity La Sapienza v Římě vyvinuli systém, který dokáže identifikovat jednotlivce pouze na základě toho, jak narušují signály Wi-Fi. Autoři tuto novou technologii nazvali WhoFi. Na rozdíl od tradičních biometrických systémů, jako jsou skenery otisků prstů a rozpoznávání obličeje, nevyžaduje tato metoda přímý fyzický kontakt ani vizuální vstupy. WhoFi může také sledovat jednotlivce na větší ploše než kamera s pevnou polohou; stačí, je-li k dispozici Wi-Fi síť.

    Ladislav Hagara | Komentářů: 11
    16.3. 04:22 | Nová verze

    SuperTux (Wikipedie), tj. klasická 2D plošinovka inspirovaná sérií Super Mario, byl vydán v nové verzi 0.7.0. Videoukázka na YouTube. Hrát lze i ve webovém prohlížeči.

    Ladislav Hagara | Komentářů: 7
    16.3. 03:11 | Zajímavý projekt

    Ageless Linux je linuxová distribuce vytvořená jako politický protest proti kalifornskému zákonu o věkovém ověřování uživatelů na úrovni OS (AB 1043). Kromě běžného instalačního obrazu je k dispozici i konverzní skript, který kompatibilní systém označí za Ageless Linux a levné jednodeskové počítače v ceně 12$ s předinstalovaným Ageless Linuxem, které se chystají autoři projektu dávat dětem. Ageless Linux je registrován jako operační

    … více »
    NUKE GAZA! 🎆 | Komentářů: 9
    15.3. 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 4
    15.3. 14:33 | Nová verze Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1100 hlasů
     Komentářů: 27, poslední včera 19:26
    Rozcestník

    Dotaz: pam-mysql nepřečte heslo

    27.12.2008 18:37 squirrel
    pam-mysql nepřečte heslo
    Přečteno: 383×

    Mám autentizaci proti mysql. Ta funguje, obstarává jí libnss-mysql. Pam přijde na řadu až ve chvíli kdy uzamknu obrazovku a potřebuju ji odemknout. soubory common-* musí mít práva 644 aby se mohly vůbec přečíst. Problém je, že obsahujou citlivé údaje, proto je dobré aby měly oprávnění 600, to ale zase nepřečte bězný uživatel a tudíš se neodemkne obrazovka. Trochu patová situace ne? Nezná někdo nějaké elegantní řešení?

    Odpovědi

    pavlix avatar 27.12.2008 22:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    Pokud vím, tak libnss-mysql autentizaci neprovádí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    27.12.2008 22:26 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    No provádí to pam přes pam_unix, kterej se dotazuje nss. Jinak to ani nemůže fungovat, protože to funguje i bez pam mysql v common-*. Teda funguje kromě toho zamykání a to je to co musim vyřešit. Ale jak?

    28.12.2008 12:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Proč ale screensaver používá něco extra když jinak přihlašování funguje?

    28.12.2008 21:35 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

     

    28.12.2008 22:26 Lubos Kopecky | skóre: 32
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    nevim, mozna napisu kravinu, ktera s tim nema nic spolecneho, ale 1x se mi stalo, ze sem odebral prava na /etc/shadow pro skupinu shadow, takze prava byla jen pro uzivatel root jako vlastnika souboru. V tu chvili sem se dokazal prihlasit, ale jakmile naskocil zamek obrazovky, tak sem byl v haji a jedina moznost opetovnyho prihlaseni byl restart Xek - po nastaveni prav "r" pro skupinu shadow na /etc/shadow mi zaclo fungovat odemykani zamku obrazovky. Diky tomu mne napada, zda by na ty soubory neslo nastavit neco podobnyho, ale fakt netusim, zda to resi ten Tvuj problem ci je to vubec takhle realizovatelny nebo zda to je kravina, co sem napsal...
    29.12.2008 00:51 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ať už to dopadne jakkoliv až to vyzkouším, tak je toto geniální nápad(a to vážně nemyslím ironicky). Díky. To je taky možná důvod proč to nečte ty konfiguráky nss pro mysql přihlašování i když přihlásit se normálně dá. Jen tak na okraj. Jaktože funguje přihlašování pomocí mysql, když mám jen nakonfigurovaný modul pro nss, ne pro pam? pam_unix.so využívá i nss?

    29.12.2008 10:18 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak to bohužel nefunguje. Screensaver se spouští s oprávněními přihlášeného uživatele. Možná nějak zařídit aby se spustil s jinými oprávněními anebo po dobu přihlášení nějak nacachovat přihlašovací informace. Šlo by to nějak?

    29.12.2008 11:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak už cachuju přes pam-ccreds. Přihlašovací údaje se úspěšně nacachují, ale už se nepoužijí. Mohl by mi někdo pomoci s úpravou pamu?

    auth    [authinfo_unavail=ignore success=1 default=2]    pam_unix.so nullok_secure
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store
    auth    [default=bad]   pam_ccreds.so action=update
    auth    optional    pam_smbpass.so migrate missingok

    account    [user_unknown=ignore authinfo_unavail=ignore default=done]    pam_unix.so
    account     required       pam_permit.so

     

    29.12.2008 11:44 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ještě dodám část logu:

    Dec 29 11:35:58 server gnome-screensaver-dialog: gkr-pam: unlocked 'login' keyring
    Dec 29 11:36:06 server unix_chkpwd[7464]: check pass; user unknown
    Dec 29 11:36:06 server unix_chkpwd[7464]: password check failed for user (pokus)

     

    V této chvíli by měl ale nastoupit pam-ccreds

    cc_dump:

    Salted SHA1      pokus            any     XXXXXXXXXXXXXXXXXXXXXx

    29.12.2008 16:45 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    A když uživatele vymažu tak se nepřihlásím. Vůbec se to na ten modul nedostane. Prostě "user unknown". Jak mám upravit common-auth?

    30.12.2008 01:30 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nikdo neporadí? Tady vlastně dělám pojistku proti výpadku pam_unix.so, což za normálních okolností není potřeba, tady ale jo. Fakt nevím co dál. Pořád má v logu user unknown a tím to končí.

    30.12.2008 17:02 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nejlepší by bylo vykašlat se na pam-ccreds a spouštět gnome-screensaver pod jiným uživatelem. Je to nebezpečný spouštět ho pod jiným uživatelem?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.