abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 07:33 | Komunita

    O víkendu probíhá konference OpenAlt 2025 (Stream). Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | IT novinky

    Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.

    Ladislav Hagara | Komentářů: 7
    31.10. 18:33 | IT novinky

    Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).

    Ladislav Hagara | Komentářů: 0
    31.10. 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 8
    31.10. 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    31.10. 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 5
    30.10. 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    30.10. 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 2
    30.10. 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    30.10. 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (18%)
     (22%)
     (16%)
     (20%)
     (16%)
     (17%)
    Celkem 298 hlasů
     Komentářů: 15, poslední dnes 08:25
    Rozcestník

    Dotaz: napojení LDAP pro přihlášení v Linuxu

    5.3.2009 18:10 Funthomas
    napojení LDAP pro přihlášení v Linuxu
    Přečteno: 314×

    Zdravím všechny,

    snažím se nastavi LDAP aby mě v linuxu (SLES 9) bral uživatelské účty a skupiny z LDAPU.

    Nastavil jsem LDAP klienta (etc/ldap.conf) i jsem přidal záznamy v nssswitch.conf.

    Přihlašování uživatelů atd je v pořádku, mám však problém se skupinamí.

    Nějak chaoticky mi linux načítá členy  ve  skupinách..:-(

    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně :-(

    nebo když využívám příkazu getent:

    getent group - vypíše mi všechny skupiny správně i jejich členy

    když ale použiji  getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou..(nevím podle jakého klíče si to bere...:-(

    pro jistotu přihládám  i konfiguráky:

    výpis /etc/ldap.conf

    cat /etc/ldap.conf | grep -v "^[ #]" |uniq

    host    localhost
    base    dc=domena,dc=cz
    ldap_version    2
    bind_policy     soft
    pam_password    md5
    ssl     no
    nss_map_attribute       uniqueMember member
    pam_filter      objectclass=posixAccount
    nss_base_passwd dc=domena,dc=cz
    nss_base_shadow dc=domena,dc=cz
    nss_base_group  dc=domena,dc=cz
    tls_checkpeer   no
     

    výpis  etc/nsswitch.conf

    passwd: compat ldap
    group:  compat ldap
    shadow: compat ldap
    hosts:  files dns
    networks:       files dns
    services:       files ldap
    protocols:      files
    rpc:    files
    ethers: files
    netmasks:       files
    netgroup:       files ldap
    publickey:      files
    bootparams:     files
    automount:      files nis ldap
    aliases:        files ldap
     

    Kdyby někdo věděl kde jsem udělal botu budu zavázanej..;-)

    Odpovědi

    5.3.2009 19:13 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně
    Nemůže to být tím, že se po změně skupiny daný uživatel znova nepřihlásil? Členství ve skupině se standardně přiděluje pouze jednou při přihlášení uživatele.
    když ale použiji getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou
    Nemáte nějaký blbě nastavený nscd?
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.3.2009 08:18 Funthomas
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu

    uživatele samozřejmě odhlašuji ale bez valných výsledků..:-(

    posílám nscd.conf

           paranoia                no

            enable-cache            passwd          yes
            positive-time-to-live   passwd          600
            negative-time-to-live   passwd          20
            suggested-size          passwd          211
            check-files             passwd          yes
            persistent              passwd          yes
            shared                  passwd          yes
            max-db-size             passwd          33554432

            enable-cache            group           yes
            positive-time-to-live   group           3600
            negative-time-to-live   group           60
            suggested-size          group           211
            check-files             group           yes
            persistent              group           yes
            shared                  group           yes
            max-db-size             group           33554432

            enable-cache            hosts           yes
            positive-time-to-live   hosts           600
            negative-time-to-live   hosts           0
            suggested-size          hosts           211
            check-files             hosts           yes
            persistent              hosts           no
            shared                  hosts           yes
            max-db-size             hosts           33554432
     

    6.3.2009 12:16 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    positive-time-to-live group 3600
    Tohle by znamenalo, že cachovací doba je jedna hodina, zkraťte to třeba na minutu a uvidíte.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.