abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Problém Samba+Ldap, Domain named

    13.10.2009 13:04 detektiv | skóre: 3
    Problém Samba+Ldap, Domain named
    Přečteno: 537×
    Mám tento problém, mám server na kterém běží Ldap se Sambou. Bohužel došlo k poruše, a při startu serveru se zobrazuje hlášení: Domain named service: bind failed, po retsartu bind, se nic nezměnilo, podařilo se mě většinu funkcí sprovoznit.

    Mám v síti Windows stanice, které ověřují účty na Ldapu a Samba jim přiřazuje lokální disky.

    Uživatel je ověřen, ale neproběhne netogon a žádný disk se nenamapuje. (pod uživatelem), když zadám uživatele roota a heslo tak se na server dostanu a diky mohu připojit, pod uživatelským přihlášení to bohužel nejde.

    V čem je problém, jak jej vyřešit? Jak vyřešit problém s Domai named.. .

    Odpovědi

    13.10.2009 15:16 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    To je o nicem, kdyz napises takovyto pozadavek ...

    Kde jsou vypisy logu ? Kde je LDAP, SAMBA, BIND log ? neco sem postni, at vime, zda jede vse .. dale logy pamu , jake je to distro, atd, atd ...
    Never give up ! Stay ATARI !
    13.10.2009 16:40 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Logy dodám, kde najdu Bind log?
    13.10.2009 16:59 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    si riadny detektiv :-) co mas za distribuciu? podla toho sa da presne povedat, kde budu logy...
    13.10.2009 17:32 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Tak momentalně je to ve stavu že Ldap jede. Bind už také, ale bohužel samba jede podivně. když na stanici dam \\server, otevře se přihlašovací okno, když dám heslo a login roota, na disky se dostanu. Pokud dám uživatele tak se nedostanu, jakoby skončí na právech přístupu. Přihlášení uživatelů proběhne, bohužel neproběhne netlogon.

    Samba

    Log.nmbd:

    process_name_query_request: Name query from 10.1.1.81 on subnet 10.1.0.10 for name PC14<00> [2009/10/13 14:25:22, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(454)

    Log.smbd:

    [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod neni­ pĹ™ipojen [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod nenĂ­ pĹ™ipojen

    log stanice:

    [2009/10/13 16:30:55, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut

    Ldap:

    Oct 13 17:13:30 bart slapd[3004]: conn=3263 op=101 ENTRY dn="uid=petr,ou=users,dc=firma,dc=cz"
    13.10.2009 17:50 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jsou dve moznosti:

    1. mas totalne rozhaseou LDAP databazi .... Nedelal jsi s ni neco ?

    2. NEMAS nahodou plnou root partition ? :-)
    Never give up ! Stay ATARI !
    13.10.2009 18:21 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No vím že to zničeho nic padlo databáze se zda být dobrá, Gosa s ní může pracovat.

    Plný mám tak leda home

    /dev/sda1 93% / tmpfs 0% /lib/init/rw udev 1% /dev tmpfs /dev/shm /dev/sdb1 6% /data /dev/sda9 99% /home /dev/sda8 3% /tmp /dev/sda5 20% /usr /dev/sda6 79% /var

    Tak nevím, pokusím se promazat home.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bch že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale diky nedostane.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bych že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale disky nedostane.
    13.10.2009 19:29 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přidávám testy samby:

    smbclient -U% -L localhost

    Při použití tohoto příkazu vypíše: Domain=[firma.cz] os=[unix] server=[Samba3.0.24] tree connect failed: NT_STATUS_BAD_NETWORK_NAME

    testparm Processing section"[NAZEV SDILENYCH ADRESAR]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your definitions vypíše vše ok
    13.10.2009 20:31 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No problem je, ze ten log co jsi poslal, rika, ze nama pristup zapisu do /tmp, coz je dost drsny, takze omrkni proc ...
    Never give up ! Stay ATARI !
    13.10.2009 21:04 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přístup do /TMP, vlastník je root a skupina je root, vlastní má rwx,vlastnik rwx,ostatni rwx, mám zde změnit práva?
    13.10.2009 21:16 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    ještě přidávám co v /tmp

    vlastník skupina ostatni vlastnik skupina mode .ICE-unix rwx rwx rwx root root 41777 .X11-unix rwx rwx rwx root root 41777 .webmin rwx r-x r-x root root 40755 .winbin .lost+found rwx --- --- root root 40700 mc/admi~strator rwx --- --- root root 40700 mc/root rwx --- --- root root 40700
    13.10.2009 20:33 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    o ti vypise prikaz: getent passwd ?

    Vypise ti LDAP usery, co mnager LDAP acoount, co heslo roota je synchronni ? Je toho hodne, co muze byt spatne :-)
    Never give up ! Stay ATARI !
    13.10.2009 20:57 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Příkaz vypsal uživatele. Např. dochazka$:*:10218:515:Computer:/dev/null:/bin/false

    Manager Ldap acoount nepoužívám, používám Gosu a ta mě uživatele načte. No kolem hesel jsem nic neměnil.
    14.10.2009 03:08 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jinak je to na Debianu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.