abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 4
    dnes 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 8
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1915 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Samba - Valid users a zbytočné overovanie na password servery

    7.5.2010 11:25 PeterS. | skóre: 10
    Samba - Valid users a zbytočné overovanie na password servery
    Přečteno: 403×
    Ahoj, táto vec nie je pre mna kritická, skôr ma zaujíma prečo to funguje tak ako funguje.

    Samotná otázka je, že ak mám v sambe jeden zdieľaný adresár a pre neho nastavených Valid users (dalšie nastavenia dole), prečo stroj so sambou zakaždým kontaktuje náš password server. Teda prečo ho kontaktuje aj pre užívateľov ktorý nie sú vo Valid Users. Nemal by takéto pokusy o pripojenie hned odmietnuť?

    Tu je môj konfigurák:
    [global]
       security = server
       workgroup =  "Domain Users"
       password server = ............com
       log file = /var/log/samba/%m.log
       log level = 2
       encrypt passwords = yes
    
    [share1]
       comment = Zdielany adresar
       path = /aaaa/bbbb
       valid users = user1,user2,user3
       public = no
       writable = no
       printable = no
       guest ok = no
    

    Odpovědi

    7.5.2010 14:44 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba - Valid users a zbytočné overovanie na password servery

    Toto je otazka skvor asi na devel maillist samba teamu ako tu. Je mozne, ze je to zbytocne... i ked napada ma jeden dovod... v sambe sa da robit mapovanie userov, resp pridat nejakemu userovi alias.. a mozno to je ten dovod, pre ktory sa overuje aj pouzivatel, ktory potencionalne nevyzera ako valid user i ked v konecnom dosledku je. Ale to je len moja domnenka.

    Druhy, mozno rozumnejsi dovod je ten, ze pri pristupe na samba server s aktivovanou user level autentifikaciou sa pouzivatel overuje este pred tym, ako si klient realne vyziada prostriedok, na ktory chce pristupit. Keby sa dala direktiva "valid users" realizovat globalne v global sekcii, tak si myslim ze by overovanie identity neprebehlo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.