abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 34
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 9
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 602 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Problém Samba+Ldap, Domain named

    13.10.2009 13:04 detektiv | skóre: 3
    Problém Samba+Ldap, Domain named
    Přečteno: 559×
    Mám tento problém, mám server na kterém běží Ldap se Sambou. Bohužel došlo k poruše, a při startu serveru se zobrazuje hlášení: Domain named service: bind failed, po retsartu bind, se nic nezměnilo, podařilo se mě většinu funkcí sprovoznit.

    Mám v síti Windows stanice, které ověřují účty na Ldapu a Samba jim přiřazuje lokální disky.

    Uživatel je ověřen, ale neproběhne netogon a žádný disk se nenamapuje. (pod uživatelem), když zadám uživatele roota a heslo tak se na server dostanu a diky mohu připojit, pod uživatelským přihlášení to bohužel nejde.

    V čem je problém, jak jej vyřešit? Jak vyřešit problém s Domai named.. .

    Odpovědi

    13.10.2009 15:16 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    To je o nicem, kdyz napises takovyto pozadavek ...

    Kde jsou vypisy logu ? Kde je LDAP, SAMBA, BIND log ? neco sem postni, at vime, zda jede vse .. dale logy pamu , jake je to distro, atd, atd ...
    Never give up ! Stay ATARI !
    13.10.2009 16:40 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Logy dodám, kde najdu Bind log?
    13.10.2009 16:59 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    si riadny detektiv :-) co mas za distribuciu? podla toho sa da presne povedat, kde budu logy...
    13.10.2009 17:32 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Tak momentalně je to ve stavu že Ldap jede. Bind už také, ale bohužel samba jede podivně. když na stanici dam \\server, otevře se přihlašovací okno, když dám heslo a login roota, na disky se dostanu. Pokud dám uživatele tak se nedostanu, jakoby skončí na právech přístupu. Přihlášení uživatelů proběhne, bohužel neproběhne netlogon.

    Samba

    Log.nmbd:

    process_name_query_request: Name query from 10.1.1.81 on subnet 10.1.0.10 for name PC14<00> [2009/10/13 14:25:22, 3] nmbd/nmbd_incomingrequests.c:process_name_query_request(454)

    Log.smbd:

    [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod neni­ pĹ™ipojen [2009/10/13 17:08:43, 0] lib/util_sock.c:get_peer_addr(1229) getpeername failed. Error was KoncovĂ˝ komunikaÄŤnĂ­ bod nenĂ­ pĹ™ipojen

    log stanice:

    [2009/10/13 16:30:55, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:33:14, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:33:14, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] auth/auth_util.c:create_builtin_users(751) create_builtin_users: Failed to create Users [2009/10/13 16:34:29, 1] passdb/pdb_ldap.c:ldapsam_getgroup(2224) ldapsam_getgroup: Duplicate entries for filter (&(objectClass=sambaGroupMapping)(sambaSID=S-1-5-21-2984814876-550333517-2504024289-513)): count=2 [2009/10/13 16:34:29, 0] smbd/service.c:make_connection_snum(920) '/tmp' does not exist or permission denied when connecting to [IPC$] Error was Přístup odmítnut

    Ldap:

    Oct 13 17:13:30 bart slapd[3004]: conn=3263 op=101 ENTRY dn="uid=petr,ou=users,dc=firma,dc=cz"
    13.10.2009 17:50 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jsou dve moznosti:

    1. mas totalne rozhaseou LDAP databazi .... Nedelal jsi s ni neco ?

    2. NEMAS nahodou plnou root partition ? :-)
    Never give up ! Stay ATARI !
    13.10.2009 18:21 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No vím že to zničeho nic padlo databáze se zda být dobrá, Gosa s ní může pracovat.

    Plný mám tak leda home

    /dev/sda1 93% / tmpfs 0% /lib/init/rw udev 1% /dev tmpfs /dev/shm /dev/sdb1 6% /data /dev/sda9 99% /home /dev/sda8 3% /tmp /dev/sda5 20% /usr /dev/sda6 79% /var

    Tak nevím, pokusím se promazat home.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bch že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale diky nedostane.
    13.10.2009 18:56 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jde ta databáze opravit? Ale řekl bych že je dobrá.

    Další poznatek je že vytvořím v Ldapu uživatele, samba ho ověří ale nepusti dál.

    A vyhodí se hláška Systém Vás nemohl přihlasit protože doména není k dispozici. Pokud se uživatel už jednou přihlásil na tom pc tak se do domény přihlási ale disky nedostane.
    13.10.2009 19:29 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přidávám testy samby:

    smbclient -U% -L localhost

    Při použití tohoto příkazu vypíše: Domain=[firma.cz] os=[unix] server=[Samba3.0.24] tree connect failed: NT_STATUS_BAD_NETWORK_NAME

    testparm Processing section"[NAZEV SDILENYCH ADRESAR]" Loaded services file OK. Server role: ROLE_DOMAIN_PDC Press enter to see a dump of your definitions vypíše vše ok
    13.10.2009 20:31 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    No problem je, ze ten log co jsi poslal, rika, ze nama pristup zapisu do /tmp, coz je dost drsny, takze omrkni proc ...
    Never give up ! Stay ATARI !
    13.10.2009 21:04 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Přístup do /TMP, vlastník je root a skupina je root, vlastní má rwx,vlastnik rwx,ostatni rwx, mám zde změnit práva?
    13.10.2009 21:16 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    ještě přidávám co v /tmp

    vlastník skupina ostatni vlastnik skupina mode .ICE-unix rwx rwx rwx root root 41777 .X11-unix rwx rwx rwx root root 41777 .webmin rwx r-x r-x root root 40755 .winbin .lost+found rwx --- --- root root 40700 mc/admi~strator rwx --- --- root root 40700 mc/root rwx --- --- root root 40700
    13.10.2009 20:33 svaca | skóre: 38
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    o ti vypise prikaz: getent passwd ?

    Vypise ti LDAP usery, co mnager LDAP acoount, co heslo roota je synchronni ? Je toho hodne, co muze byt spatne :-)
    Never give up ! Stay ATARI !
    13.10.2009 20:57 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Příkaz vypsal uživatele. Např. dochazka$:*:10218:515:Computer:/dev/null:/bin/false

    Manager Ldap acoount nepoužívám, používám Gosu a ta mě uživatele načte. No kolem hesel jsem nic neměnil.
    14.10.2009 03:08 detektiv | skóre: 3
    Rozbalit Rozbalit vše Re: Problém Samba+Ldap, Domain named
    Jinak je to na Debianu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.