abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | Nová verze

    Společnost JetBrains uvolnila verzi 2 svého open-source velkého jazykového modelu (LLM) pro vývojáře Mellum.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | IT novinky

    Probíhá konference Microsoft Build 2026. Microsoft představuje své novinky: kvantový čip Majorana 2, Surface Laptop Ultra a Surface RTX Spark Dev Box s NVIDIA RTX Spark, Intelligent Terminal, Coreutils for Windows (fork Rust Coreutils), AI modely MAI, AI agenta Scout, platformu pro agent-first zařízení Project Solara, …

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | Nová verze

    Google Chrome 149 byl prohlášen za stabilní. Nejnovější stabilní verze 149.0.7827.53 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Pluto.jl, reaktivní notebook pro programovací jazyk Julia, dospěl do verze 1.0.

    Ladislav Hagara | Komentářů: 3
    včera 13:44 | Nová verze

    Byla vydána nová verze 12.0.0 vizuálního programovacího jazyka Snap! (Wikipedie) inspirovaného jazykem Scratch (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | IT novinky

    Počítačovou hru Gravity Circuit (ProtonDB) lze do 14. června do 19:00 získat na Steamu zdarma. Napořád.

    Ladislav Hagara | Komentářů: 0
    včera 11:00 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.23 a Xwayland 24.1.12 řeší 9 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    1.6. 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 5
    1.6. 22:22 | Bezpečnostní upozornění

    Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.

    Ladislav Hagara | Komentářů: 0
    1.6. 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1809 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: napojení LDAP pro přihlášení v Linuxu

    5.3.2009 18:10 Funthomas
    napojení LDAP pro přihlášení v Linuxu
    Přečteno: 325×

    Zdravím všechny,

    snažím se nastavi LDAP aby mě v linuxu (SLES 9) bral uživatelské účty a skupiny z LDAPU.

    Nastavil jsem LDAP klienta (etc/ldap.conf) i jsem přidal záznamy v nssswitch.conf.

    Přihlašování uživatelů atd je v pořádku, mám však problém se skupinamí.

    Nějak chaoticky mi linux načítá členy  ve  skupinách..:-(

    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně :-(

    nebo když využívám příkazu getent:

    getent group - vypíše mi všechny skupiny správně i jejich členy

    když ale použiji  getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou..(nevím podle jakého klíče si to bere...:-(

    pro jistotu přihládám  i konfiguráky:

    výpis /etc/ldap.conf

    cat /etc/ldap.conf | grep -v "^[ #]" |uniq

    host    localhost
    base    dc=domena,dc=cz
    ldap_version    2
    bind_policy     soft
    pam_password    md5
    ssl     no
    nss_map_attribute       uniqueMember member
    pam_filter      objectclass=posixAccount
    nss_base_passwd dc=domena,dc=cz
    nss_base_shadow dc=domena,dc=cz
    nss_base_group  dc=domena,dc=cz
    tls_checkpeer   no
     

    výpis  etc/nsswitch.conf

    passwd: compat ldap
    group:  compat ldap
    shadow: compat ldap
    hosts:  files dns
    networks:       files dns
    services:       files ldap
    protocols:      files
    rpc:    files
    ethers: files
    netmasks:       files
    netgroup:       files ldap
    publickey:      files
    bootparams:     files
    automount:      files nis ldap
    aliases:        files ldap
     

    Kdyby někdo věděl kde jsem udělal botu budu zavázanej..;-)

    Odpovědi

    5.3.2009 19:13 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně
    Nemůže to být tím, že se po změně skupiny daný uživatel znova nepřihlásil? Členství ve skupině se standardně přiděluje pouze jednou při přihlášení uživatele.
    když ale použiji getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou
    Nemáte nějaký blbě nastavený nscd?
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.3.2009 08:18 Funthomas
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu

    uživatele samozřejmě odhlašuji ale bez valných výsledků..:-(

    posílám nscd.conf

           paranoia                no

            enable-cache            passwd          yes
            positive-time-to-live   passwd          600
            negative-time-to-live   passwd          20
            suggested-size          passwd          211
            check-files             passwd          yes
            persistent              passwd          yes
            shared                  passwd          yes
            max-db-size             passwd          33554432

            enable-cache            group           yes
            positive-time-to-live   group           3600
            negative-time-to-live   group           60
            suggested-size          group           211
            check-files             group           yes
            persistent              group           yes
            shared                  group           yes
            max-db-size             group           33554432

            enable-cache            hosts           yes
            positive-time-to-live   hosts           600
            negative-time-to-live   hosts           0
            suggested-size          hosts           211
            check-files             hosts           yes
            persistent              hosts           no
            shared                  hosts           yes
            max-db-size             hosts           33554432
     

    6.3.2009 12:16 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    positive-time-to-live group 3600
    Tohle by znamenalo, že cachovací doba je jedna hodina, zkraťte to třeba na minutu a uvidíte.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.