abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Zajímavý článek

    Uroš Popović v krátkém článku vysvětluje, co jsou emulátor terminálu, TTY a shell a jaké jsou mezi nimi rozdíly. Jde o první díl seriálu na jeho novém webu Linux Field Guide věnovaném nízkoúrovňové práci s linuxovými systémy.

    |🇵🇸 | Komentářů: 0
    16.5. 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 3
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 9
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1646 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: uzivatele v LDAP a zmena hesla z Ubuntu

    4.10.2010 19:30 David
    uzivatele v LDAP a zmena hesla z Ubuntu
    Přečteno: 851×
    Ahoj, podle navodu jsem si nastavil databazi uzivatelu v LDAP (server) + Sambu jako domenovy radic. Kdyz se prihlasim ze stanice Ubuntu, overim se vuci LDAP serveru, je to OK. Kdyz chce ale uzivatel zmenit heslo (klikatkem), vytvori se mu nove, ktere se ulozi /etc/shadow a je brano jako vychozi. Ja ale potrebuju, aby se mi zmenilo to heslo v LDAP, jak na to?

    Jsem samouk, tak prosim o schovivavost.

    David

    Odpovědi

    4.10.2010 20:15 Opičák
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    záleží jak heslo mění, co je to za program, skript, webovou stránku, která heslo mění....jestli to spolupracuje s LDAP či ne. Mění-li to ve windows musí být samba nastavená tak, aby tyto hesla změnila v LDAP jakožto úložišti dat.
    4.10.2010 20:28 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Příloha:
    V ubuntu se meni heslo timto (viz. priloha).

    PS: Windows mi to meni jednorazove jak pro lin klienty, tak pro Sambu (win klienty).
    4.10.2010 20:53 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    a to by melo provadet prikaz passwd .. takze passwd mi nezmeni heslo v LDAP
    4.10.2010 22:02 PEE
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Ja menim obe hesla najednou pomoci prikazu smbldap-passwd na serveru, tak treba by tohle slo nejak nastavit na klientovi. Ale jak, to netusim. Snad to trosku pomuze.
    4.10.2010 22:03 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Ak je to "klikatko" naozaj len graficky frontend pre passwd, tak by som sa zameral na spravne integrovanie LDAPu s PAM modulmi (a hlavne /etc/pam.d/passwd). Toto by sa podla mojho nazoru malo automaticky zrealizovat (minimalne tu moznost ponuknut) tam, kde ste konfigurovali systemovu autentifikaciu voci LDAPu (ak ste ju naklikavali).
    4.10.2010 22:10 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Klienta jsem pripravil pro LDAP takto:
    sudo apt-get --yes install ldap-auth-client
    
    sudo auth-client-config -t nss -p lac_ldap
    
    sudo pam-auth-update ldap
    To je myslim vse.
    4.10.2010 22:29 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Nemam absolutne predstavu co tie prikazy robia. Skuste si pozret napr. toto.
    4.10.2010 23:41 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Mockrat diky za odkaz. Heslo se mi jiz meni na LDAP serveru:-) Ale hned jsem se podle navodu vrhnul na kesovani hesel (jsem pripojeny wifi mostem,tak kdyby vypadl, abych se dostal do sveho PC), ale bohuzel cc_dump mi vypise pam_cc_start failed: Error in service module. Nevite co s tim?
    4.10.2010 23:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Problem s konfiguraciou toho ccred modulu alebo chybajuci modul... treba pozret logy (/var/log/messages resp /var/log/auth.log resp /var/log/secure ?).
    5.10.2010 09:38 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    nemuze najit databazi cache ... nekde jsem nasel, ze ten program je nejaky obstarozni, ci co. Jak nejlepe nastavit cachovani hesel, ccred k tomu nutne nepotrebuju. Diky.
    5.10.2010 10:14 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Pozrite sa na NSCD alebo SSSD.
    5.10.2010 21:23 Standa No.
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Zdar. Nevite nekdo co je tohle za chybu?
    sudo cc_dump 
    pam_cc_start failed: Error in service module
    4.10.2010 21:54 Marek
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Pridam se taky s doplnujicimi otazkami, snad nekdo odpovi:

    a: co je tohle za typ hashe hesla, ktery mam v LDAPu pro Sambu: 806FBB0CDDB42CA2485973EA6A6B611D

    b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.

    c: budou hesla v MD5 funkcni, popr. jaky typ doporucujete

    d: jak z klienta menit hesla na ldap serveru pomoci passwd

    e: je mozne mit nejak synchronni /etc/passwd /etc/shadow a /etc/group s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?

    f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z Linuxu

    Omlouvam se za strucnost, ale budu rad, kdyz mi alespon na nejake otazky odpovite. Mockrat diky.
    4.10.2010 22:23 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu

    a: co je tohle za typ hashe hesla, ktery mam v LDAPu pro Sambu: 806FBB0CDDB42CA2485973EA6A6B611D
    NTLM resp. NTLMv2 hash, podla toho o ktory sambacky atribut konkretne ide.

    b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.
    Podla toho, aku utilitu pouzivate na zmenu hesla. Pri passwd sa toto robi v konfiguracii pam_ldap. Pri smbldap-passwd zas cez konfigurak smbldap-tools nastrojov.

    c: budou hesla v MD5 funkcni, popr. jaky typ doporucujete
    Funkcne budu urcite, ale ked uz pouzivat jednosmernu sifru, tak SHA1 pripadne SSHA. MD5 uz nie je moc bezpecne.

    d: jak z klienta menit hesla na ldap serveru pomoci passwd
    Pomocou spravnej konfiguracie PAM modulov. passwd je utilita vyuzivajuca PAM.

    e: je mozne mit nejak synchronni /etc/passwd /etc/shadow a /etc/group s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?
    Da sa to naskryptovat a pravidelne spustat (napr cez cron). Pripadne pouzivat nejaky cacheovaci demon ako NSCD alebo SSSD, ktory aj v pripade vypadku LDAP servera nejake udaje podrzi. Osobne by som synchronizaciu systemovych suborov s LDAPom neriesil, ale skvor sa zameral na vysoku dostupnost LDAP servera.

    f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z Linuxu
    Bud pouzit na zmenu hesla napr. utilitu smbldap-passwd, ktora tie hesla dokaze menit sucasne, alebo pouzit rozsirenie pre LDAP server, ktore dokaze pri zmene hesla v jednom atribute zabezpecit zmenu ostatnych hesloidnych LDAP atributov (v pripade OpenLDAP servera sa toto "rozsirenie" vola smbk5pwd)
    5.10.2010 21:32 DD | skóre: 7 | blog: DD
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Důležité je jaká o jakou verzi ubuntu jde. Do verze 9.10 vč. nefunguje grafické klikátko (Systém > Předvolby > O mně ...) pro změnu hesla v LDAP. Ve verzi 10.04 tohle již funguje. Před verzí 10.04 jsem měnil heslo přes eGroupware (změnilo v LDAP všechny hesla - tj. jak pro Linux tak Windows), stejně jako při změně hesla z windows stanice. Na linuxu pak zbývalo jen použít smbldap-passwd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.