abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | IT novinky

    Aplikace pro ověřování věku uživatelů on-line platforem je technicky hotová a brzy bude k dispozici pro občany EU, oznámila dnes předsedkyně Evropské komise Ursula von der Leyenová. Půjde podle ní o bezplatné a snadno použitelné řešení, které pomůže chránit děti před škodlivým a nelegálním obsahem. Aplikace bude podle ní fungovat na jakémkoli zařízení a bude zcela anonymní.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Komunita

    V prosinci 2012 byla z linuxového jádra odstraněna podpora procesorů 386. Včera započalo odstraňování podpory procesorů 486.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | IT novinky

    IuRe (Iuridicum Remedium) vyhlásila Ceny Velkého bratra za rok 2025. Slídily roku jsou automobilka Volkswagen, Meta a česká Ministerstva vnitra a průmyslu a obchodu. Autorem Výroku Velkého bratra je dánský ministr spravedlnosti zpochybňující právo na šifrovanou komunikaci. Naopak Pozitivní cenu získali studenti Masarykovy univerzity za odpor proti nucení do používaní aplikace ISIC.

    |🇵🇸 | Komentářů: 3
    včera 21:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Nová verze

    Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.

    Ladislav Hagara | Komentářů: 18
    včera 05:00 | Nová verze

    Multipatformní renderovací jádro webového prohlížeče Servo je na crates.io. S vydáním verze 0.1.0 (LTS).

    Ladislav Hagara | Komentářů: 0
    13.4. 23:33 | Komunita

    Nadace FreeBSD Foundation před týdnem oznámila projekt Laptop Integration Testing. Vyzvala dobrovolníky, aby pomocí nástroje otestovali podporu FreeBSD na svých zařízeních a výsledky odeslali vývojářům. Vznikla stránka Nejlepší notebooky pro FreeBSD.

    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1329 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: ldap autentikace v slackware

    11.2.2009 10:17 Petr Hoffmann
    ldap autentikace v slackware
    Přečteno: 398×

    Zdravim,

     

    pouzivam na nekolika pocitacich slackware. Vyvstala potreba jednotne autentikace uzivatelu, a to pres LDAP server (to jde mimo me, takze s tim nehnu). Patral jsem na webu a nasel dve mozna reseni:

     

    - vyuzit PAM - bohuzel, slackware PAM v zakladu nepodporuje a do instalace se mi po precteni ruznych diskusi zrovna dvakrat nechce

     

    - vyuzit nss_ldap - to jsem nainstaloval. Bohuzel, pak jsem zjistil, ze vyzaduje pristup k userPassword polozce, kterou mi spravce LDAP serveru nechce zpristupnit (ne ze bych se mu divil..) a tvrdi, ze to neni potreba (v tom ma pravdu).

     

    Jestli tomu spravne rozumim, existuji dva pristupy:

     

    - pri autentikaci se pouzije BIND na LDAP server, cimz se zjisti, jestli uzivatel zadal spravne heslo - bohuzel, tohle nss_ldap nedela :-( (nebo to tak aspon vypada - nikde jsem nenasel navod, jak ho k necemu takovemu prinutit, a ze jsem hledal pilne..)

     

    - pri autentikaci se stahne userPassword polozka z LDAP serveru a porovna se s heslem - to je cesta, ktera je pro me nedostupna.

     

    Nenapada vas, jak z toho ven? Uz se pomalu smiruju s tim, ze dam protentokrat memu oblibenemu slackware papa :-(

     

    Diky,

     

    Petr

    Odpovědi

    pol128 avatar 11.2.2009 11:40 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Predpokladám, že by bolo možné nejako synchronizovať /etc/passwd a /etc/shadow s ldapom. Ale to je na googlenie...

    11.2.2009 15:51 Petr Hoffmann
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Bohuzel, to mi asi neprojde, tak jako tak by to pri napadeni klientske stanice znamenalo zpristupneni (hashu) hesel, to by mi uz rovnou mohli povolit cist ten userPassword :-(

    11.2.2009 14:50 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware
    autentikace
    autentizace

    Jinak máte pravdu. NSS je pouze databázová služba, která může nebo nemusí obsahovat heslo. PAM je autentizační řetězec, který jde v nejhorším degradovat na chování bez PAM -- heslo je v NSS.

    Samotná instalace PAM by nemusela být tak složitá jak vypadá. Spíš je problém pak narvat použití PAM do všech služeb, kde jej chcete využít.

    Přístup k položce userPassword zas tak strašný není, jelikož heslo stejně v dobrém případě získáte zahashované (aspoň myslím, že by se s tím měl umět systém poprat.)

    Jako obvykle přidávám odkaz na můj mikro tutorial, jak to rozchodit, když budete mít splněny podmínky (zejména se hodí při boji s PAM).

    Jinak ten přístup asi bude potřeba pro zápis, budete-li kdy chtít, aby vám passwd změnilo LDAPovské heslo.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.