abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Komunita

    openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 2
    včera 10:33 | IT novinky

    Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.

    Ladislav Hagara | Komentářů: 0
    28.9. 23:44 | Nová verze

    Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.9. 21:22 | Bezpečnostní upozornění

    Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla

    … více »
    AfD 💙 | Komentářů: 1
    28.9. 21:11 | Zajímavý článek

    Doba kompilace linuxového jádra se díky rychlejšímu hardwaru a optimalizacím kbuildu snižuje k deseti sekundám. Nejnovější patche Lorenza Stoakse (vznikají i s pomocí SI) zkrátily na testovacím stroji dobu sestavení z dlouhých 22 vteřin na pouhých 15, a to bez použití RAMdisku. Testovací systém tvořily dva procesory AMD EPYC 9575F (oba dohromady poskytují celkem 128 jader a 256 vláken), čtyřiadvacet 64GB DDR5-6400 paměťových modulů a

    … více »
    AfD 💙 | Komentářů: 16
    28.9. 01:33 | Komunita

    Před rokem a půl vývojáři postmarketOS informovali, že pro projekt hledají nové jméno. Včera bylo oznámeno: postmarketOS se nově jmenuje Nura.

    Ladislav Hagara | Komentářů: 8
    27.9. 13:44 | Zajímavý projekt

    Hra Factorio dorazila na Printables. Hned teď si můžete stáhnout 65 různých modelů a nechat celou mimozemskou planetu oživnout na svém stole.

    Ladislav Hagara | Komentářů: 13
    26.9. 19:22 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 18.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2756 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Autentizace oproti Active Directory

    13.2.2011 14:45 wib
    Autentizace oproti Active Directory
    Přečteno: 773×
    Ahoj, plánuju autentizovat linux stanice oproti AD. Podle manuálů to snad dám dohromady, nicméně než se do toho pustím rád bych si ujasnil několik věcí abych nedělal zbytečnou práci: pokud budu chtít zjistit atributy jako homedir či skupiny, musím použít sambu. Na mapování skupin slouží winbind ale proč když AD umožňuje skupinám přímo přidávat UNIX GID? Ještě by mě zajímalo jak je to s heslem: to je tam jen jednou jako nezašifrované unicodePwd (proč nezašifrované - z důvodu variability "komunikujících" algoritmů?)? Dá se změnit z linux stanice? Toto heslo může obsahovat jen ASCII znaky (podle http://technet.microsoft.com/en-us/magazine/ff848710.aspx a způsobu vytváření)?

    Odpovědi

    13.2.2011 21:18 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Autentizace oproti Active Directory
    Na mapování skupin slouží winbind ale proč když AD umožňuje skupinám přímo přidávat UNIX GID?
    No tak pouzite nss_ldap a nerieste na mapovanie winbind. A preco? Spatna kompatibilita... neviem ci funkcnost ktoru spominate bola nativne k dispozicii od pociatkov AD.
    14.2.2011 10:12 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Autentizace oproti Active Directory
    Winbind lze pouzit i tak, ze si Unixove atributy uzivatelu/skupin nevymysli ale pouzije ty co jsou ulozeny v AD - tady bych odkazal na dokumentaci winbindu. Jediny problem je, ze spolehlive to funguje jen u samby verze 3.0.x verze 3.5 je spatna - viz: https://bugzilla.redhat.com/show_bug.cgi?id=652609

    Jinak lze winbind pouzit i pro autentizaci uzivatelu - funguje to pak podobne jako Kerberos, ale vylepseny, pac to umi i odpojeny rezim.
    rADOn avatar 14.2.2011 11:02 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Autentizace oproti Active Directory
    Ještě by mě zajímalo jak je to s heslem: to je tam jen jednou jako nezašifrované unicodePwd (proč nezašifrované - z důvodu variability "komunikujících" algoritmů?)?
    Protože jiná hashovací metoda. Na linuxu se používá MD5 (nebo nedejbože lehce posolený crypt) a na wydlích, jestli mi pamět slouží, SHA1. (Proto má samba taky vlastní soubor s hesly.) Jiná otázka ke proč se tedy nedrží kopie v MD5 místo kopie v cleartextu :-(
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    14.2.2011 14:17 Ondar | skóre: 25 | blog: Linux_blog
    Rozbalit Rozbalit vše Re: Autentizace oproti Active Directory
    Widle maji hlavne Kerberos. Linux umi taky Kerberos a dohromady si (kupodivu) taky rozumi, tak proc nevyuzit na autentizaci prave Kerbera ze?

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.