abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 51
    včera 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 3
    včera 17:44 | Nová verze

    Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Komunita

    Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.

    Ladislav Hagara | Komentářů: 7
    včera 03:55 | Nová verze

    VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.

    Ladislav Hagara | Komentářů: 0
    28.4. 16:22 | Nová verze

    Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách

    … více »
    Ladislav Hagara | Komentářů: 7
    28.4. 15:44 | Zajímavý článek

    David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.

    Ladislav Hagara | Komentářů: 0
    28.4. 15:11 | Nová verze

    Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (24%)
    Celkem 1465 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: PhpLdapAdmin ssl nefunguje

    27.6.2010 01:08 slls
    PhpLdapAdmin ssl nefunguje
    Přečteno: 409×
    Mám nastavený openldap server pro ssl připojení. Používám certifikáty od startssl.com. sudo -u www-data ldapsearch -xLLL mi vypíše v pořádku celý adresářový strom na ldap serveru, takže vím, že server je nakonfigurovaný správně(má povoleny pouze ssl spojení a taky v logu na serveru vidím úspěšný tls handshake, bind apod.
    /etc/ldap/ldap.conf
    
    BASE    dc=domena,dc=cz
    URI     ldaps://ldap.domena.cz
    
    TLS_CACERT /etc/ssl/ca-bundle.pem
    TLS_REQCERT demand
    
    Na té samé mašině, ze které zkouším ten ldapsearch mám nastaven phpldapadmin(který přes nešifrované spojení fungoval) - ten ale přes ssl nejede:
    Unable to connect to LDAP server My LDAP Server
    Chyba: Can't contact LDAP server (-1) for anon
    error	Failed to Authenticate to server
    Invalid Username or Password.
    
    Přitom po této akci je na serveru openldapu v logu toto:
    Jun 27 00:58:35 ldap slapd[1846]: conn=1 fd=16 ACCEPT from IP=10.1.0.2:54980 (IP=0.0.0.0:636)
    Jun 27 00:58:35 ldap slapd[1846]: conn=1 fd=16 TLS established tls_ssf=128 ssf=128
    Jun 27 00:58:35 ldap slapd[1846]: conn=1 fd=16 closed (connection lost)
    
    v configu phpldapadmina je toto:
    $servers->setValue('server','host','ldaps://ldap.domena.cz');
    
    $servers->setValue('server','port','636');
    
    /* The port your LDAP server listens on (no quotes). 389 is standard. */
    $servers->setValue('server','tls',false);
    
    Tak proč to nefunguje?

    Odpovědi

    27.6.2010 14:35 NN
    Rozbalit Rozbalit vše Re: PhpLdapAdmin ssl nefunguje
    Mozna, ze ta TLS vrstva funguje v poradku, ale k overeni uzivatele presto nedojde:
    Invalid Username or Password
    
    Takze problem muze byt nekde jinde..

    NN
    27.6.2010 15:26 slls
    Rozbalit Rozbalit vše Re: PhpLdapAdmin ssl nefunguje
    To si nemyslím. Divná mi přišla ta trojice v logu(accept, tls established a potom hned closed). Nakonec jsem zjistil co je patrně příčinou toho rychlého ukončení. Tu samou hlášku jsem totiž dostal přes ldapsearch pokud jsem zakomentoval v /etc/ldap/ldap.conf certifikát CA. Takže nejspíš je problém s tím, že phpldapadmin to neověřuje oproti CA. Ale proč? Podle všeho by měl také číst /etc/ldap/ldap.conf(který je čitelný pro všechny uživatele).
    27.6.2010 23:38 slls
    Rozbalit Rozbalit vše Re: PhpLdapAdmin ssl nefunguje
    Možná to má něco společného s tímto: pokud jsem instalovat startssl certifikát třeba do dovecotu, tak stačilo uvést certifikát, klíč a ca-bundle.pem přímo na serveru. Klient už měl importovaný jen ca.pem dané autority a všechny sub class certifikáty vydané pomocí startssl byly díky ca-bundle.pem důvěryhodné. Jenže tenhle postup nefunguje na openldap. Teď jsem totiž zjistil, že pokud se snažím připojit k ldap pomocí ssl z windows(pomocí pgina), tak(ačkoliv jsem importovat ca-bundle.crt) se to nepodaří(v logu na serveru je ale tls negotiation failure).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.