abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    včera 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 7
    včera 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 0
    včera 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Anthropic oznámila Projekt Glasswing a s ní související AI model Claude Mythos Preview. Jedná se o iniciativu zaměřenou na kybernetickou bezpečnost, do které se zapojily velké technologické společnosti Amazon Web Services, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA a Palo Alto Networks. Anthropic věří, že nový AI model Claude Mythos Preview dokáže

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 13:55 | Zajímavý software

    Firma Ojective Development vydala svůj nástroj pro monitorování a řízení odchozích síťových připojení Little Snitch i pro operační systém Linux. Linuxová verze se skládá ze tří komponent: eBPF program pro zachytávání provozu a webové rozhraní jsou uvolněny pod GNU GPLv2 a dostupné na GitHubu (převážně Rust a JavaScript), jádro backendu je proprietární pod vlastní licencí, nicméně zdarma k použití a redistribuci (cena přitom normálně … více »

    » FIDESZ🧡! « | Komentářů: 0
    8.4. 18:44 | IT novinky

    Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »

    Ladislav Hagara | Komentářů: 24
    8.4. 16:44 | IT novinky

    Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.

    Ladislav Hagara | Komentářů: 11
    8.4. 14:44 | Nová verze

    Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.

    Ladislav Hagara | Komentářů: 0
    8.4. 12:44 | Nová verze

    Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.

    VSladek | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1250 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: pam-mysql nepřečte heslo

    27.12.2008 18:37 squirrel
    pam-mysql nepřečte heslo
    Přečteno: 383×

    Mám autentizaci proti mysql. Ta funguje, obstarává jí libnss-mysql. Pam přijde na řadu až ve chvíli kdy uzamknu obrazovku a potřebuju ji odemknout. soubory common-* musí mít práva 644 aby se mohly vůbec přečíst. Problém je, že obsahujou citlivé údaje, proto je dobré aby měly oprávnění 600, to ale zase nepřečte bězný uživatel a tudíš se neodemkne obrazovka. Trochu patová situace ne? Nezná někdo nějaké elegantní řešení?

    Odpovědi

    pavlix avatar 27.12.2008 22:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    Pokud vím, tak libnss-mysql autentizaci neprovádí.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    27.12.2008 22:26 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    No provádí to pam přes pam_unix, kterej se dotazuje nss. Jinak to ani nemůže fungovat, protože to funguje i bez pam mysql v common-*. Teda funguje kromě toho zamykání a to je to co musim vyřešit. Ale jak?

    28.12.2008 12:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Proč ale screensaver používá něco extra když jinak přihlašování funguje?

    28.12.2008 21:35 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

     

    28.12.2008 22:26 Lubos Kopecky | skóre: 32
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo
    nevim, mozna napisu kravinu, ktera s tim nema nic spolecneho, ale 1x se mi stalo, ze sem odebral prava na /etc/shadow pro skupinu shadow, takze prava byla jen pro uzivatel root jako vlastnika souboru. V tu chvili sem se dokazal prihlasit, ale jakmile naskocil zamek obrazovky, tak sem byl v haji a jedina moznost opetovnyho prihlaseni byl restart Xek - po nastaveni prav "r" pro skupinu shadow na /etc/shadow mi zaclo fungovat odemykani zamku obrazovky. Diky tomu mne napada, zda by na ty soubory neslo nastavit neco podobnyho, ale fakt netusim, zda to resi ten Tvuj problem ci je to vubec takhle realizovatelny nebo zda to je kravina, co sem napsal...
    29.12.2008 00:51 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ať už to dopadne jakkoliv až to vyzkouším, tak je toto geniální nápad(a to vážně nemyslím ironicky). Díky. To je taky možná důvod proč to nečte ty konfiguráky nss pro mysql přihlašování i když přihlásit se normálně dá. Jen tak na okraj. Jaktože funguje přihlašování pomocí mysql, když mám jen nakonfigurovaný modul pro nss, ne pro pam? pam_unix.so využívá i nss?

    29.12.2008 10:18 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak to bohužel nefunguje. Screensaver se spouští s oprávněními přihlášeného uživatele. Možná nějak zařídit aby se spustil s jinými oprávněními anebo po dobu přihlášení nějak nacachovat přihlašovací informace. Šlo by to nějak?

    29.12.2008 11:41 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Tak už cachuju přes pam-ccreds. Přihlašovací údaje se úspěšně nacachují, ale už se nepoužijí. Mohl by mi někdo pomoci s úpravou pamu?

    auth    [authinfo_unavail=ignore success=1 default=2]    pam_unix.so nullok_secure
    auth    [default=done]  pam_ccreds.so action=validate use_first_pass
    auth    [default=done]  pam_ccreds.so action=store
    auth    [default=bad]   pam_ccreds.so action=update
    auth    optional    pam_smbpass.so migrate missingok

    account    [user_unknown=ignore authinfo_unavail=ignore default=done]    pam_unix.so
    account     required       pam_permit.so

     

    29.12.2008 11:44 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Ještě dodám část logu:

    Dec 29 11:35:58 server gnome-screensaver-dialog: gkr-pam: unlocked 'login' keyring
    Dec 29 11:36:06 server unix_chkpwd[7464]: check pass; user unknown
    Dec 29 11:36:06 server unix_chkpwd[7464]: password check failed for user (pokus)

     

    V této chvíli by měl ale nastoupit pam-ccreds

    cc_dump:

    Salted SHA1      pokus            any     XXXXXXXXXXXXXXXXXXXXXx

    29.12.2008 16:45 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    A když uživatele vymažu tak se nepřihlásím. Vůbec se to na ten modul nedostane. Prostě "user unknown". Jak mám upravit common-auth?

    30.12.2008 01:30 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nikdo neporadí? Tady vlastně dělám pojistku proti výpadku pam_unix.so, což za normálních okolností není potřeba, tady ale jo. Fakt nevím co dál. Pořád má v logu user unknown a tím to končí.

    30.12.2008 17:02 squirrel
    Rozbalit Rozbalit vše Re: pam-mysql nepřečte heslo

    Nejlepší by bylo vykašlat se na pam-ccreds a spouštět gnome-screensaver pod jiným uživatelem. Je to nebezpečný spouštět ho pod jiným uživatelem?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.