abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 1
    dnes 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    včera 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    12.8. 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    12.8. 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    12.8. 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 3
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (16%)
    Celkem 392 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: ldap.conf a Debian

    25.1.2010 22:19 Jirka V.
    ldap.conf a Debian
    Přečteno: 498×
    Ahoj, pouzivam LDAP na Debianu a chtel jsem si nastavit sifrovanou komunikaci. Zatim teda jeste nevim presne, jak na to, ale vsude ctu, ze mam editovat soubor ldap.conf -- ja ale tady zadny takovy nemam.. Kde se to v Debianu nastavuje?

    Odpovědi

    25.1.2010 23:08 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: ldap.conf a Debian

    V debiane sa uvedeny subor nazyva (/etc/)libnss-ldap.conf. Nezabudnite, ze editaciou si nanajvys posahate spojenie s LDAP serverom v pripade, ze na strane LDAP servera nebolo sifrovanie aktivovane/povolene.

    26.1.2010 09:17 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    >> Nezabudnite, ze editaciou si nanajvys posahate spojenie s LDAP serverom v pripade, ze na strane LDAP servera nebolo sifrovanie aktivovane/povolene.

    omlouvam se, ale nejak nechapu, co timhle myslite, muzete to nejak priblizit?
    26.1.2010 09:42 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: ldap.conf a Debian

    Jednoducho to, ze nato, aby ste mohli pouzivat sifrovanie, musi sifrovanie podporovat aj LDAP server. Spociva to v:

    1. vygenerovanie serverovych certifikatov
    2. upravit konfiguraciu pre ich pouzitie
    3. (volitelne) aktivovany secure ldaps:// port 636
    ...proste nieco na tento sposob.

    26.1.2010 09:41 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    tak jsem udelal tohle:
    uri ldaps://...
    ssl on
    tls_cacertfile /etc/path/to/ca.pem
    a zakomentujete ssl start_tls
    a porad mi to jede na portu ldap 389, port 636 je stale zavreny.. co delam blbe?
    26.1.2010 09:48 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    PS: certifikaty mam
    26.1.2010 10:21 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: ldap.conf a Debian

    Neviem na co vsetko pouzivate LDAP... ci len na mennu sluzbu NSS alebo aj na autentifikaciu. Ak aj autentifikaciu, tak treba uparvit podobne ako libnss-ldap.conf aj (/etc/)pam_ldap.conf.

    Co myslite tym "port 636 je stale zavreny"? ked date netstat -an, vidite port 636 ako LISTEN?

    26.1.2010 12:34 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    tak jsem upravil na vasi radu i druhy soubor podle prikladu vyse, ale port 636 v netstat neni vubec, takze je porad zavreny ... po zmenach jsem samozrejme LDAP restartoval..
    26.1.2010 15:01 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: ldap.conf a Debian

    Upravou hociktoreho z uvenenych konfigov nedocielite aktivovanie portu 636 :-) ... Ako som vyssie pisal, toto musite spravit na strane servera (napr OpenLDAP server ak pouzivate ten) a nie klienta (sluzby NSS a PAM vyzuivaju LDAP z pohladu klienta). V klietovi dokazete nastavit, aby sa na server pripajal na port 636, ale pokial ten port nebude otvoreny na serveri, tak je ta komunikacia jalova :-).

    Skuste postupovat napr. podla linku z predchadzajuceho prispevku, alebo si vygooglite "openldap tls" ak teda openldap ako server aj pouzivate.

    26.1.2010 15:39 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Jak bylo napsáno, tady je potřeba odlišit nastavení LDAP serveru a klienta.

    ldap.conf je konfigurace KLIENTA, kterého používá jmenná služba NSS.
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.1.2010 20:54 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Aha, ja vse nastavoval na serveru.. takze se do toho pustim jeste jednou a poradne ;)
    31.1.2010 22:40 Hanz
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Ahoj, povedlo se? Chtel bych to taky zprovoznit.
    1.2.2010 10:06 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Bohuzel, nevim co mam menit na serveru a na klientech.. jsem z toho zmateny.. ale nevzdavam to :-)
    1.2.2010 14:11 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Nechcete trochu popsat tu svoji konfiguraci? Co je server, co je klient, jaký používáte LDAP server, na co ho využíváte, ... ?
    In Ada the typical infinite loop would normally be terminated by detonation.
    1.2.2010 15:40 Jirka V.
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    No, LDAP vyuzivam jako uloziste udaju a hesla o uzuivateli pro prihlaseni do Win domeny, na Sambu. Hesla tam maji i linuxovi klienti..
    1.2.2010 16:05 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: ldap.conf a Debian
    Nějak podrobněji?
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.