abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:00 | IT novinky

    Dnes jde do prodeje zařízení Steam Machine. Steam Machine 512 GB za 1 039 EUR a Steam Machine 2 TB za 1 359 EUR. Do čtvrtka 25. června do 19:00 se lze zapsat na seznamy. Ty budou jednorázově náhodně slosovány, čímž bude určeno pořadí rezervací a čekacích listin.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | Nová verze

    Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.51.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek v oznámení o vydání a také na YouTube a PeerTube.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Nová verze

    Byla vydána nová verze 2026.3.0 "Carousels & Killer Whales" svobodného softwaru ScummVM (Wikipedie) umožňujícího bezproblémový běh mnoha klasických adventur na zařízeních, pro které nebyly nikdy určeny. Přehled novinek v poznámkách k vydání a na GitHubu.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | IT novinky

    Tento týden (24. a 27. června) vyprší platnost Microsoft certifikátu v UEFI vydaných v roce 2011. Nové certifikáty byly vydány v roce 2023. Kdo na počítačích, i virtuálních, používá zabezpečené spouštění (Secure Boot), měl by si ověřit, že má certifikáty aktualizovány, viz např. články na Red Hat nebo Fedora. Pro stávající systémy se nic nemění. Nadále se budou normálně spouštět. Zavaděče podepsané pouze klíčem z 2023 se ale na počítačích s pouze certifikátem 2011 nespustí. Ve Fedoře je zavaděč shim ve verzi 16.1-6 podepsán klíči 2011 i 2023.

    Ladislav Hagara | Komentářů: 4
    včera 19:55 | Zajímavý software

    Uživatelé mobilních telefonů s Linuxem si nyní mohou nainstalovat aplikaci Mobilní Datovka. Díky tomu je přístup k datovým schránkám dostupný i na zařízeních s mobilními linuxovými distribucemi, jako jsou například Mobian, NixOS Mobile, pmOS atd. Aplikace je dostupná na Flathubu.

    David Heidelberg | Komentářů: 3
    včera 13:33 | Komunita

    Software Freedom Conservancy v novém dokumentu shrnuje doporučení, jak přistupovat ke generativní AI založené na LLM při přispívání do svobodného a open-source softwaru. Mimo jiné vyzývá k obezřetnosti, transparentnosti a revizi generovaného kódu člověkem.

    |🇵🇸 | Komentářů: 9
    včera 13:22 | Nová verze

    Byla vydána nová verze 5.6.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    20.6. 20:11 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma. V Týdnu v GNOME je zmíněn flatpak balíček pro GIMP 0.54.1 z roku 1996. Jedná se o poslední verzi GIMPu postavenou nad toolkitem Motif.

    Ladislav Hagara | Komentářů: 0
    20.6. 19:11 | Nová verze

    Home Assistant Operating System, tj. linuxová distribuce optimalizována pro hostování Home Assistanta a jeho aplikací, byl vydán v nové major verzi 18.0.

    Ladislav Hagara | Komentářů: 4
    20.6. 18:11 | Komunita

    Po šestiletém úsilí byla z jádra Linux odstraněna funkce strncpy(). Všechna předchozí volání této funkce byla převedena na bezpečnější alternativy.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (2%)
     (15%)
     (26%)
    Celkem 1965 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ldap autentikace v slackware

    11.2.2009 10:17 Petr Hoffmann
    ldap autentikace v slackware
    Přečteno: 410×

    Zdravim,

     

    pouzivam na nekolika pocitacich slackware. Vyvstala potreba jednotne autentikace uzivatelu, a to pres LDAP server (to jde mimo me, takze s tim nehnu). Patral jsem na webu a nasel dve mozna reseni:

     

    - vyuzit PAM - bohuzel, slackware PAM v zakladu nepodporuje a do instalace se mi po precteni ruznych diskusi zrovna dvakrat nechce

     

    - vyuzit nss_ldap - to jsem nainstaloval. Bohuzel, pak jsem zjistil, ze vyzaduje pristup k userPassword polozce, kterou mi spravce LDAP serveru nechce zpristupnit (ne ze bych se mu divil..) a tvrdi, ze to neni potreba (v tom ma pravdu).

     

    Jestli tomu spravne rozumim, existuji dva pristupy:

     

    - pri autentikaci se pouzije BIND na LDAP server, cimz se zjisti, jestli uzivatel zadal spravne heslo - bohuzel, tohle nss_ldap nedela :-( (nebo to tak aspon vypada - nikde jsem nenasel navod, jak ho k necemu takovemu prinutit, a ze jsem hledal pilne..)

     

    - pri autentikaci se stahne userPassword polozka z LDAP serveru a porovna se s heslem - to je cesta, ktera je pro me nedostupna.

     

    Nenapada vas, jak z toho ven? Uz se pomalu smiruju s tim, ze dam protentokrat memu oblibenemu slackware papa :-(

     

    Diky,

     

    Petr

    Odpovědi

    pol128 avatar 11.2.2009 11:40 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Predpokladám, že by bolo možné nejako synchronizovať /etc/passwd a /etc/shadow s ldapom. Ale to je na googlenie...

    11.2.2009 15:51 Petr Hoffmann
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Bohuzel, to mi asi neprojde, tak jako tak by to pri napadeni klientske stanice znamenalo zpristupneni (hashu) hesel, to by mi uz rovnou mohli povolit cist ten userPassword :-(

    11.2.2009 14:50 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware
    autentikace
    autentizace

    Jinak máte pravdu. NSS je pouze databázová služba, která může nebo nemusí obsahovat heslo. PAM je autentizační řetězec, který jde v nejhorším degradovat na chování bez PAM -- heslo je v NSS.

    Samotná instalace PAM by nemusela být tak složitá jak vypadá. Spíš je problém pak narvat použití PAM do všech služeb, kde jej chcete využít.

    Přístup k položce userPassword zas tak strašný není, jelikož heslo stejně v dobrém případě získáte zahashované (aspoň myslím, že by se s tím měl umět systém poprat.)

    Jako obvykle přidávám odkaz na můj mikro tutorial, jak to rozchodit, když budete mít splněny podmínky (zejména se hodí při boji s PAM).

    Jinak ten přístup asi bude potřeba pro zápis, budete-li kdy chtít, aby vám passwd změnilo LDAPovské heslo.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.