Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních
… více »Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.
Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.
VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.
Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).
Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.
Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.
Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.
Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
passwd
.. takze passwd
mi nezmeni heslo v LDAP
smbldap-passwd
na serveru, tak treba by tohle slo nejak nastavit na klientovi. Ale jak, to netusim. Snad to trosku pomuze.
passwd
, tak by som sa zameral na spravne integrovanie LDAPu s PAM modulmi (a hlavne /etc/pam.d/passwd
). Toto by sa podla mojho nazoru malo automaticky zrealizovat (minimalne tu moznost ponuknut) tam, kde ste konfigurovali systemovu autentifikaciu voci LDAPu (ak ste ju naklikavali).
sudo apt-get --yes install ldap-auth-client sudo auth-client-config -t nss -p lac_ldap sudo pam-auth-update ldapTo je myslim vse.
cc_dump
mi vypise pam_cc_start failed: Error in service module
. Nevite co s tim?
/var/log/messages
resp /var/log/auth.log
resp /var/log/secure
?).
sudo cc_dump pam_cc_start failed: Error in service module
806FBB0CDDB42CA2485973EA6A6B611D
b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.
c: budou hesla v MD5 funkcni, popr. jaky typ doporucujete
d: jak z klienta menit hesla na ldap serveru pomoci passwd
e: je mozne mit nejak synchronni /etc/passwd
/etc/shadow
a /etc/group
s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?
f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z Linuxu
Omlouvam se za strucnost, ale budu rad, kdyz mi alespon na nejake otazky odpovite. Mockrat diky.
a: co je tohle za typ hashe hesla, ktery mam v LDAPu pro Sambu: 806FBB0CDDB42CA2485973EA6A6B611D
NTLM resp. NTLMv2 hash, podla toho o ktory sambacky atribut konkretne ide.
b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.Podla toho, aku utilitu pouzivate na zmenu hesla. Pri
passwd
sa toto robi v konfiguracii pam_ldap
. Pri smbldap-passwd
zas cez konfigurak smbldap-tools
nastrojov.
c: budou hesla v MD5 funkcni, popr. jaky typ doporucujeteFunkcne budu urcite, ale ked uz pouzivat jednosmernu sifru, tak SHA1 pripadne SSHA. MD5 uz nie je moc bezpecne.
d: jak z klienta menit hesla na ldap serveru pomoci passwd
Pomocou spravnej konfiguracie PAM modulov. passwd
je utilita vyuzivajuca PAM.
e: je mozne mit nejak synchronniDa sa to naskryptovat a pravidelne spustat (napr cez/etc/passwd
/etc/shadow
a/etc/group
s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?
cron
). Pripadne pouzivat nejaky cacheovaci demon ako NSCD
alebo SSSD
, ktory aj v pripade vypadku LDAP servera nejake udaje podrzi. Osobne by som synchronizaciu systemovych suborov s LDAPom neriesil, ale skvor sa zameral na vysoku dostupnost LDAP servera.
f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z LinuxuBud pouzit na zmenu hesla napr. utilitu
smbldap-passwd
, ktora tie hesla dokaze menit sucasne, alebo pouzit rozsirenie pre LDAP server, ktore dokaze pri zmene hesla v jednom atribute zabezpecit zmenu ostatnych hesloidnych LDAP atributov (v pripade OpenLDAP servera sa toto "rozsirenie" vola smbk5pwd
)
Tiskni
Sdílej: