abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Nová verze

    Google Chrome 152 byl prohlášen za stabilní. Nejnovější stabilní verze 152.0.7977.64 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 327 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Komunita

    Před 35 lety, 25. srpna 1991, oznámil Linus Benedict Torvalds v diskusní skupině comp.os.minix, že vyvíjí (svobodný) operační systém (jako koníček, nebude tak velký a profesionální jako GNU) pro klony 386 (486), že začal v dubnu a během několika měsíců by mohl mít něco použitelného.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Apple představil čipy M6 a M5 Ultra, Mac mini s M6 nebo M5 Pro a Mac Studio s M5 Max nebo M5 Ultra. Fedora Asahi Remix zatím podporuje jenom M1 a M2.

    Ladislav Hagara | Komentářů: 4
    včera 14:11 | Komunita

    Firefox 157 přinese zapnutou podporu rastrového grafického formátu JPEG XL. Založena je na v Rustu napsané implementaci jxl-rs používané i v Chrome a Chromiu.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Nová verze

    Vanilla OS 3 „Reunion“ byl vydán. Tato na Debianu „Sid“ založená desktopová distribuce s transakčními aktualizacemi „neměnného“ základního systému (ABRoot) nově podporuje architekturu arm64 (vedle x86-64), podporuje reprodukovatelné sestavení většiny balíčků a vylepšuje systémové nástroje. Vlastní meta-správce balíčků APX nyní používá Distrobox v2 a je dostupný i pro jiné distribuce.

    |🇵🇸 | Komentářů: 0
    24.8. 16:00 | IT novinky

    Řemínky pro Apple Watch, bezdrátová sluchátka nebo nabíjecí adaptéry. Takovou nabídku našli v uplynulých dnech příslušníci Celního úřadu v Liberci při kontrole kamenného obchodu na Náchodsku. Celkem zde zadrželi 3 035 kusů zboží podezřelého z porušování práv duševního vlastnictví. Pokud by se jednalo o originální výrobky, jejich hodnota by podle odhadu přesáhla 10,8 milionu korun.

    Ladislav Hagara | Komentářů: 10
    24.8. 14:11 | Nová verze

    Byla vydána verze 31.1 textového editoru GNU Emacs. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 5
    24.8. 12:22 | Nová verze

    Webový prohlížeč Waterfox (Wikipedie), fork Firefoxu, byl vydán ve verzi 6.7.0. Postaven je na jádru Gecko ESR 153.

    Ladislav Hagara | Komentářů: 0
    24.8. 11:22 | Nová verze

    Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.17.0. Podrobný přehled novinek v changelogu. Přidána byla základní podpora gamepadů. Opraveno bylo několik zranitelností. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.

    Ladislav Hagara | Komentářů: 0
    24.8. 11:00 | IT novinky

    Americká technologická společnost Apple loni v Irsku na daních zaplatila 17 miliard dolarů (zhruba 350 miliard Kč). To představovalo 40 procent celkové částky, kterou firma odvedla na dani z příjmů po celém světě. Vyplývá to z účetních výkazů podniku. Platbu výrazně zvýšilo rozhodnutí Soudního dvora EU z roku 2024, podle něhož měl Apple doplatit Irsku na daních 13 miliard eur (313 miliard Kč).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2496 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: ldap autentikace v slackware

    11.2.2009 10:17 Petr Hoffmann
    ldap autentikace v slackware
    Přečteno: 557×

    Zdravim,

     

    pouzivam na nekolika pocitacich slackware. Vyvstala potreba jednotne autentikace uzivatelu, a to pres LDAP server (to jde mimo me, takze s tim nehnu). Patral jsem na webu a nasel dve mozna reseni:

     

    - vyuzit PAM - bohuzel, slackware PAM v zakladu nepodporuje a do instalace se mi po precteni ruznych diskusi zrovna dvakrat nechce

     

    - vyuzit nss_ldap - to jsem nainstaloval. Bohuzel, pak jsem zjistil, ze vyzaduje pristup k userPassword polozce, kterou mi spravce LDAP serveru nechce zpristupnit (ne ze bych se mu divil..) a tvrdi, ze to neni potreba (v tom ma pravdu).

     

    Jestli tomu spravne rozumim, existuji dva pristupy:

     

    - pri autentikaci se pouzije BIND na LDAP server, cimz se zjisti, jestli uzivatel zadal spravne heslo - bohuzel, tohle nss_ldap nedela :-( (nebo to tak aspon vypada - nikde jsem nenasel navod, jak ho k necemu takovemu prinutit, a ze jsem hledal pilne..)

     

    - pri autentikaci se stahne userPassword polozka z LDAP serveru a porovna se s heslem - to je cesta, ktera je pro me nedostupna.

     

    Nenapada vas, jak z toho ven? Uz se pomalu smiruju s tim, ze dam protentokrat memu oblibenemu slackware papa :-(

     

    Diky,

     

    Petr

    Odpovědi

    pol128 avatar 11.2.2009 11:40 pol128 | skóre: 18
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Predpokladám, že by bolo možné nejako synchronizovať /etc/passwd a /etc/shadow s ldapom. Ale to je na googlenie...

    11.2.2009 15:51 Petr Hoffmann
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware

    Bohuzel, to mi asi neprojde, tak jako tak by to pri napadeni klientske stanice znamenalo zpristupneni (hashu) hesel, to by mi uz rovnou mohli povolit cist ten userPassword :-(

    11.2.2009 14:50 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap autentikace v slackware
    autentikace
    autentizace

    Jinak máte pravdu. NSS je pouze databázová služba, která může nebo nemusí obsahovat heslo. PAM je autentizační řetězec, který jde v nejhorším degradovat na chování bez PAM -- heslo je v NSS.

    Samotná instalace PAM by nemusela být tak složitá jak vypadá. Spíš je problém pak narvat použití PAM do všech služeb, kde jej chcete využít.

    Přístup k položce userPassword zas tak strašný není, jelikož heslo stejně v dobrém případě získáte zahashované (aspoň myslím, že by se s tím měl umět systém poprat.)

    Jako obvykle přidávám odkaz na můj mikro tutorial, jak to rozchodit, když budete mít splněny podmínky (zejména se hodí při boji s PAM).

    Jinak ten přístup asi bude potřeba pro zápis, budete-li kdy chtít, aby vám passwd změnilo LDAPovské heslo.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.