Článek na Libre Arts představuje baskytarový multiefekt Anagram od společnosti Darkglass Electronics. S Linuxem uvnitř (licence, GitHub).
Městský soud v Praze vyhlásil rozsudek, který vyhověl žalobě novináře Jana Cibulky, který s podporou spolku IuRe (Iuridicum Remedium) požadoval omluvu od státu za to, že česká legislativa nařizuje operátorům uchovávat metadata o elektronické komunikaci. To je přitom v rozporu s právem. Stát se musí novináři omluvit a zaplatit náklady řízení. Především je ale součástí přelomové rozhodnutí o nelegálnosti shromažďování dat a o
… více »Americké technologické firmy Apple a Meta Platforms porušily pravidla na ochranu unijního trhu, uvedla včera Evropská komise (EK). Firmám proto vyměřila pokutu – Applu 500 milionů eur (12,5 miliardy Kč) a Metě 200 milionů eur (pět miliard Kč). Komise to oznámila v tiskové zprávě. Jde o první pokuty, které souvisejí s unijním nařízením o digitálních trzích (DMA). „Evropská komise zjistila, že Apple porušil povinnost vyplývající z nařízení
… více »Americká společnost OpenAI, která stojí za chatovacím robotem ChatGPT, by měla zájem o webový prohlížeč Chrome, pokud by jeho současný majitel, společnost Google, byl donucen ho prodat. Při slyšení u antimonopolního soudu ve Washingtonu to řekl šéf produktové divize ChatGPT Nick Turley.
Po roce vývoje od vydání verze 1.26.0 byla vydána nová stabilní verze 1.28.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.28.
Byla vydána nová verze 10.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 211 vývojářů. Provedeno bylo více než 2 800 commitů. Přehled úprav a nových vlastností v seznamu změn.
42 svobodných a otevřených projektů získalo finanční podporu od NLnet Foundation (Wikipedie).
Americký výrobce čipů Intel plánuje propustit více než 20 procent zaměstnanců. Cílem tohoto kroku je zjednodušit organizační strukturu ve firmě, která se potýká s problémy.
Byla vydána OpenMandriva Lx 6.0 s kódovým názvem Vanadium. Přehled novinek v poznámkách k vydání.
CSIRT.CZ, český národní CERT provozovaný na základě veřejnoprávní správní smlouvy společností CZ.NIC, shrnuje patnáct let svého fungování pod tímto sdružením: CSIRT.CZ – 15 let ve sdružení CZ.NIC.
Nastavil jsem kerberos podle návodu zde na abclinuxu ale uživatel dostane TGT s platností pouze na 1 hodinu. Při žádosti můžu platnost zkrátit, ale prodloužit mi nejde.
dvorak@zoro:~> kinit dvorak Password for dvorak@LOCALINZEP.CZ: dvorak@zoro:~> klist Ticket cache: FILE:/tmp/krb5cc_1010_9QWRsd Default principal: dvorak@LOCALINZEP.CZ Valid starting Expires Service principal 01/14/09 15:31:52 01/14/09 16:31:52 krbtgt/LOCALINZEP.CZ@LOCALINZEP.CZ renew until 01/14/09 16:31:52 Kerberos 4 ticket cache: /tmp/tkt1010 klist: You have no tickets cached
Konfiguráky:
/etc/krb5.conf
[realms] LOCALINZEP.CZ = { kdc = ltsp.localinzep.cz:88 admin_server = ltsp.localinzep.cz:749 default_domain = localinzep.cz } [domain_realm] .localinzep.cz = LOCALINZEP.CZ localinzep.cz = LOCALINZEP.CZ [libdefaults] default_realm = LOCALINZEP.CZ dns_lookup_realm = false dns_lookup_kdc = false forwardable = yes [kdc] profile = /var/lib/kerberos/krb5kdc/kdc.conf [logging] default = FILE:/var/log/krb5/krb5libs.log kdc = FILE:/var/log/krb5/krb5kdc.log admin_server = FILE:/var/log/krb5/kadmind.log [appdefaults] pam = { ticket_lifetime = 12h renew_lifetime = 7d forwardable = true proxiable = false minimum_uid = 1 addressless = false clockskew = 300 debug = false debug_sensitive = false existing_ticket = false external = sshd initial_prompt = false subsequent_prompt = false use_shmem = sshd validate = false }
/var/lib/kerberos/krb5kdc/kdc.conf
[kdcdefaults] kdc_ports = 750,88 acl_file = /var/lib/kerberos/krb5kdc/kadm5.acl dict_file = /usr/share/dict/words admin_keytab = /var/lib/kerberos/krb5kdc/kadm5.keytab [realms] LOCALINZEP.CZ = { master_key_type = des3-hmac-sha1 supported_enctypes = des3-hmac-sha1:normal des-cbc-crc:normal profile = /etc/krb5.conf default_principal_flags = +postdateable +forwardable +renewable +proxiable +dup-skey -preauth -hwauth +service +tgt-based +allow-tickets -pwchange -pwservice database_name = /var/lib/kerberos/krb5kdc/principal admin_database_name = /var/lib/kerberos/krb5kdc/kadm5_adb admin_database_lockfile = /var/lib/kerberos/krb5kdc/kadm5_adb.lock admin_keytab = FILE:/var/lib/kerberos/krb5kdc/kadm5.keytab acl_file = /var/lib/kerberos/krb5kdc/kadm5.acl dict_file = /usr/share/dict/words key_stash_file = /var/lib/kerberos/krb5kdc/.k5.LOCALINZEP.CZ kdc_ports = 750,88 kadmind_port = 749 max_life = 12h 0m 0s max_renewable_life = 7d 0h 0m 0s } [logging] # kdc = FILE:/var/log/krb5/krb5kdc.log admin_server = FILE:/var/log/krb5/kadmind.log
Principal:
kadmin: getprinc dvorak Principal: dvorak@LOCALINZEP.CZ Expiration date: [never] Last password change: Fri Jan 09 12:26:10 CET 2009 Password expiration date: [none] Maximum ticket life: 0 days 10:00:00 Maximum renewable life: 7 days 00:00:00 Last modified: Fri Jan 09 12:26:10 CET 2009 (krbadmin/admin@LOCALINZEP.CZ) Last successful authentication: [never] Last failed authentication: [never] Failed password attempts: 0 Number of keys: 2 Key: vno 1, Triple DES cbc mode with HMAC/sha1, no salt Key: vno 1, DES cbc mode with CRC-32, no salt Attributes: Policy: [none]
Nevím, kde jinde by se ještě max_life mohl dát nastavit. Poněkud mě zaráží, že je proměnná
Last successful authentication nastavena na [never] - jako kdybych se ještě nikdy nepřihlásil.
Děkuji za radu.
Zdeněk
Tak jsem to vyřešil tak, že jsem smazal databázi a vytvořil jsem ji znova. A začalo to fungovat správně.
Při vytváření databáze jsem měl v konfiguračních souborech defaultně nastavenou hodnotu na 1 hodinu. Ta se zřejmě zapíše do databáze a změnou konfigurace se už asi nemění.
Tiskni
Sdílej: