abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 33
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Samba LDAP

    8.7.2009 12:16 jarek
    Samba LDAP
    Přečteno: 555×

    Ahoj vsem,

    rozchodil jsem SAMBU s LDAP. Pomoci smbldap-useradd , kde se vytvori i shell pro uzivatele, vytvorim uzivatele. Kdyz dam uzivateti
    /bin/false, na Linuxovych strojich se samozrejme neprihlasi. Jak ale zamezit pristupu do domeny Win userum na WinXP? Co mam v databazi LDAPu zmenit?

    Odpovědi

    8.7.2009 13:00 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba LDAP

    Pokial chces zakazat pristup do domeny globalne, tak bud nastavis stav samba usera na disable (atribut sambaAcctFlags), alebo zmazes vsetky samba atributy vratane objectClassu sambaSamAccount. Ak chces zamedzit prihlasenie len na niektorych staniciach tak sa daju pouzit dva sposoby:

    • vytvoris zoznam stanic, na ktore sa moze pouzivatel prihlasovat (opacne to nejde, teda neda sa vytvorit blacklist s domenackymi workstationami) atributom sambaUserWorkstations
    • na stanici, kde je potrebne zamedzit pristup pre konkretneho usera treba v gpedit.msc do zoznamu v Lokalnych politikach "Deny logon locally" pridat daneho pouzivatela.

    Iny sposob nepoznam. cez poledit sa to tiez neda riesit... aspon o tom neviem.

    8.7.2009 22:15 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    Tak jsem zmenil sambaAcctFlags z [U] na disable a do domeny se porad muzu pripojit.. nebo jsem to spatne pochopil?

    8.7.2009 22:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba LDAP
    Hodnota sambaAcctFlags by musela být [UD] nebo [D] – podívejte se do dokumentace.
    8.7.2009 22:21 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    Dekuji Vam vsemocny priteli :-)

    8.7.2009 22:33 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    Tak jeste jeden detail... kdyz dam [UD] nebo [D], tak win zahlasi, ze nemuzou nacist cestovni profil a vytvori lokalni. Ja ale potebuju, aby napsaly neco jako ze user neexistuje nebo ze ma spatny heslo.. proste aby se to s tim uzivatelem vubec neprihlasilo...

    9.7.2009 08:03 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba LDAP
    Zkuste nastavit sambaKickoffTime na nějaký čas v minulosti (třeba hodnotu 1). Pak by měly Windows při pokusu o přihlášení oznámit, že platnost účtu vypršela. Ale je mi divné, proč nefunguje disablování účtu, i když mám pocit, že jsem s tím měl stejný problém…
    8.7.2009 22:46 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    A jeste bych rad poprosil nekoho, kdo by mi udelal (snad) jednoduchy skriptik. Bouzel v tom se jeste topim.

    Potrebuju, aby bylo pouzito:

    smbldap-useradd -a -m -P -u 1005 -s /bin/sh user

    quotatool -u user -bq 9500M -l '10000 Mb' /home

    kde se me to zepta na jmeno usera a zamen timi to slovo user v prikazech a uid, kterym zameni to 1005.

     

    Pujde to?

    Diky vsem!

    9.7.2009 08:06 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba LDAP
    Bylo by dobré položit to jako nový dotaz, ale když už je to tady…
    #!/bin/bash
    USER=$0
    UID=$1
    smbldap-useradd -a -m -P -u $UID -s /bin/sh $USER
    quotatool -u $USER -bq 9500M -l '10000 Mb' /home
    
    Na příkazové řádce zadáte při spuštění skriptu jako první parametr jméno uživatele, jako druhý uid.
    9.7.2009 12:52 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    Pokud spustim skriptik, za ktery Vam dekuji, objevi se mi toto hlaseni:

    server:~# ./user
    ./user: line 4: UID: readonly variable
    /usr/sbin/smbldap-useradd: illegal username
    quotatool: User ./user does not exist

    9.7.2009 13:04 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba LDAP
    Ono to má být posunuté o jedničku, nultý parametr je název skriptu. Kontroloval jsem si to sice v manuálové stránce, překvapilo mne, že tam název skriptu není, ale bohužel to bylo jenom nepozorné čtení…
    USER=$1
    UID=$2
    
    9.7.2009 16:37 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    no ted mi to hlasi zase tohle a nevim si s tim rady:

    server:~# ./user test 1008
    ./user: line 4: UID: readonly variable
    Uid already exists.
    quotatool: User test does not exist

     

    9.7.2009 17:09 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba LDAP
    Aha, ono je UID jméno, které se už v shellu používá – pojmenujte tu proměnnou jinak (třeba USER_ID). S tím souvisí i druhá chyba – $UID obsahuje uid aktuálního uživatele, proto vám to napsalo, že toto uid už existuje.
    9.7.2009 17:18 jarek
    Rozbalit Rozbalit vše Re: Samba LDAP

    uf, tak ted je to presne ono.. mockrate diky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.