abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 5
    dnes 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 3
    dnes 11:33 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    včera 21:44 | Nová verze

    Byl vydán Mozilla Firefox 143.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Nově se Firefox při ukončování anonymního režimu zeptá, zda chcete smazat stažené soubory. Dialog pro povolení přístupu ke kameře zobrazuje náhled. Obzvláště užitečné při přepínání mezi více kamerami. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 143 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 43 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 21. října.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    Multiplatformní emulátor terminálu Ghostty byl vydán ve verzi 1.2 (𝕏, Mastodon). Přehled novinek, vylepšení a nových efektů v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Byla vydána nová verze 4.5 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    15.9. 21:33 | Nová verze

    Byla vydána verze 3.0 (Mastodon) nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). S novou verzí formátu záznamu asciicast v3, podporou live streamingu a především kompletním přepisem z Pythonu do Rustu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (62%)
     (0%)
     (8%)
     (15%)
     (8%)
     (15%)
     (8%)
     (15%)
    Celkem 13 hlasů
     Komentářů: 1, poslední dnes 13:49
    Rozcestník

    Dotaz: Samba - Valid users a zbytočné overovanie na password servery

    7.5.2010 11:25 PeterS. | skóre: 10
    Samba - Valid users a zbytočné overovanie na password servery
    Přečteno: 373×
    Ahoj, táto vec nie je pre mna kritická, skôr ma zaujíma prečo to funguje tak ako funguje.

    Samotná otázka je, že ak mám v sambe jeden zdieľaný adresár a pre neho nastavených Valid users (dalšie nastavenia dole), prečo stroj so sambou zakaždým kontaktuje náš password server. Teda prečo ho kontaktuje aj pre užívateľov ktorý nie sú vo Valid Users. Nemal by takéto pokusy o pripojenie hned odmietnuť?

    Tu je môj konfigurák:
    [global]
       security = server
       workgroup =  "Domain Users"
       password server = ............com
       log file = /var/log/samba/%m.log
       log level = 2
       encrypt passwords = yes
    
    [share1]
       comment = Zdielany adresar
       path = /aaaa/bbbb
       valid users = user1,user2,user3
       public = no
       writable = no
       printable = no
       guest ok = no
    

    Odpovědi

    7.5.2010 14:44 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba - Valid users a zbytočné overovanie na password servery

    Toto je otazka skvor asi na devel maillist samba teamu ako tu. Je mozne, ze je to zbytocne... i ked napada ma jeden dovod... v sambe sa da robit mapovanie userov, resp pridat nejakemu userovi alias.. a mozno to je ten dovod, pre ktory sa overuje aj pouzivatel, ktory potencionalne nevyzera ako valid user i ked v konecnom dosledku je. Ale to je len moja domnenka.

    Druhy, mozno rozumnejsi dovod je ten, ze pri pristupe na samba server s aktivovanou user level autentifikaciou sa pouzivatel overuje este pred tym, ako si klient realne vyziada prostriedok, na ktory chce pristupit. Keby sa dala direktiva "valid users" realizovat globalne v global sekcii, tak si myslim ze by overovanie identity neprebehlo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.