abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 4
    dnes 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 1
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    včera 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1680 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: napojení LDAP pro přihlášení v Linuxu

    5.3.2009 18:10 Funthomas
    napojení LDAP pro přihlášení v Linuxu
    Přečteno: 321×

    Zdravím všechny,

    snažím se nastavi LDAP aby mě v linuxu (SLES 9) bral uživatelské účty a skupiny z LDAPU.

    Nastavil jsem LDAP klienta (etc/ldap.conf) i jsem přidal záznamy v nssswitch.conf.

    Přihlašování uživatelů atd je v pořádku, mám však problém se skupinamí.

    Nějak chaoticky mi linux načítá členy  ve  skupinách..:-(

    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně :-(

    nebo když využívám příkazu getent:

    getent group - vypíše mi všechny skupiny správně i jejich členy

    když ale použiji  getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou..(nevím podle jakého klíče si to bere...:-(

    pro jistotu přihládám  i konfiguráky:

    výpis /etc/ldap.conf

    cat /etc/ldap.conf | grep -v "^[ #]" |uniq

    host    localhost
    base    dc=domena,dc=cz
    ldap_version    2
    bind_policy     soft
    pam_password    md5
    ssl     no
    nss_map_attribute       uniqueMember member
    pam_filter      objectclass=posixAccount
    nss_base_passwd dc=domena,dc=cz
    nss_base_shadow dc=domena,dc=cz
    nss_base_group  dc=domena,dc=cz
    tls_checkpeer   no
     

    výpis  etc/nsswitch.conf

    passwd: compat ldap
    group:  compat ldap
    shadow: compat ldap
    hosts:  files dns
    networks:       files dns
    services:       files ldap
    protocols:      files
    rpc:    files
    ethers: files
    netmasks:       files
    netgroup:       files ldap
    publickey:      files
    bootparams:     files
    automount:      files nis ldap
    aliases:        files ldap
     

    Kdyby někdo věděl kde jsem udělal botu budu zavázanej..;-)

    Odpovědi

    5.3.2009 19:13 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    Např. přidám práva skupině na adresář, ale členové nezapíší...(přístup odmítnut) nebo i obráceně
    Nemůže to být tím, že se po změně skupiny daný uživatel znova nepřihlásil? Členství ve skupině se standardně přiděluje pouze jednou při přihlášení uživatele.
    když ale použiji getent group skupina - vypíše mi tuto skupinu s membry které jsem tam měl třeba před hodinou
    Nemáte nějaký blbě nastavený nscd?
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.3.2009 08:18 Funthomas
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu

    uživatele samozřejmě odhlašuji ale bez valných výsledků..:-(

    posílám nscd.conf

           paranoia                no

            enable-cache            passwd          yes
            positive-time-to-live   passwd          600
            negative-time-to-live   passwd          20
            suggested-size          passwd          211
            check-files             passwd          yes
            persistent              passwd          yes
            shared                  passwd          yes
            max-db-size             passwd          33554432

            enable-cache            group           yes
            positive-time-to-live   group           3600
            negative-time-to-live   group           60
            suggested-size          group           211
            check-files             group           yes
            persistent              group           yes
            shared                  group           yes
            max-db-size             group           33554432

            enable-cache            hosts           yes
            positive-time-to-live   hosts           600
            negative-time-to-live   hosts           0
            suggested-size          hosts           211
            check-files             hosts           yes
            persistent              hosts           no
            shared                  hosts           yes
            max-db-size             hosts           33554432
     

    6.3.2009 12:16 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: napojení LDAP pro přihlášení v Linuxu
    positive-time-to-live group 3600
    Tohle by znamenalo, že cachovací doba je jedna hodina, zkraťte to třeba na minutu a uvidíte.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.