Po dvaceti letech skončil leader japonské SUMO (SUpport.MOzilla.org) komunity Marsf. Důvodem bylo nasazení sumobota, který nedodržuje nastavené postupy a hrubě zasahuje do překladů i archivů. Marsf zároveň zakázal použití svých příspěvků a dat k učení sumobota a AI a požádal o vyřazení svých dat ze všech učebních dat.
Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.
Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀
Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.
Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.
Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.
Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.
Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.
Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.
Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co
… více »/var/log/secure: Aug 18 18:45:38 pc1 login: pam_unix(login:auth): check pass; user unknown Aug 18 18:45:38 pc1 login: pam_unix(login:auth): authentication failure; logname=LOGIN uid=0 euid=0 tty=tty2 ruser= rhost= Aug 18 18:45:38 pc1 login: pam_succeed_if(login:auth): error retrieving information about user pokus Aug 18 18:45:40 pc1 login: FAILED LOGIN 2 FROM (null) FOR pokus, User not known to the underlying authentication module smb.conf: ... [global] workgroup = ORGANIZACE realm = ORGANIZACE.DNSDOMENA.CZ security = ads idmap config ORGANIZACE:schema_mode = rfc2307 idmap config ORGANIZACE:backend = ad idmap config ORGANIZACE:readonly = yes template shell = /bin/bash winbind nss info = rfc2307 winbind use default domain = true winbind offline logon = false winbind nested groups = yes encrypt passwords = yes ... krb5.conf: [logging] default = FILE:/var/log/krb5libs.log kdc = FILE:/var/log/krb5kdc.log admin_server = FILE:/var/log/kadmind.log [libdefaults] default_realm = ORGANIZACE.DNSDOMENA.CZ dns_lookup_realm = true dns_lookup_kdc = true passwd_check_s_address = false ticket_lifetime = 24h renew_lifetime = 7d use_tcp_only = true ccache_type = 3 forwardable = true [domain_realm] .organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ organizace.dnsdomena.cz = ORGANIZACE.DNSDOMENA.CZ [realms] nsswitch.conf ... passwd: files winbind shadow: files winbind group: files winbind ... /etc/pam.d/system-auth #%PAM-1.0 # This file is auto-generated. # User changes will be destroyed the next time authconfig is run. auth required pam_env.so auth sufficient pam_fprintd.so auth sufficient pam_unix.so nullok try_first_pass auth requisite pam_succeed_if.so uid >= 500 quiet auth sufficient pam_winbind.so use_first_pass auth required pam_deny.so account required pam_unix.so broken_shadow account sufficient pam_localuser.so account sufficient pam_succeed_if.so uid < 500 quiet account [default=bad success=ok user_unknown=ignore] pam_winbind.so account required pam_permit.so password requisite pam_cracklib.so try_first_pass retry=3 type= password sufficient pam_unix.so sha512 shadow nullok try_first_pass use_authtok password sufficient pam_winbind.so use_authtok password required pam_deny.so session optional pam_keyinit.so revoke session required pam_limits.so session optional pam_oddjob_mkhomedir.so session [success=1 default=ignore] pam_succeed_if.so service in crond quiet use_uid session required pam_unix.soKde mám chybu?
[global] workgroup = ORGANIZACE realm = ORGANIZACE.DNSDOMENA.CZ security = ads winbind nested groups = yes winbind use default domain = yes winbind nss info = rfc2307 idmap config ORGANIZACE:backend = ad idmap config ORGANIZACE:default = yes idmap config ORGANIZACE:schema_mode = rfc2307 template homedir = /home/%U template shell = /bin/bash winbind use default domain = true winbind offline logon = false
But it doesn't take advantage of the DNS Service Location (SRV) records that Active Directory DCs publish, so you are forced to pick a specific set of DCs to authenticate to. It also doesn't provide a very intuitive way of managing expiring Active Directory passwords or, until recently, for proper group membership lookups.Nicméně už mi to začlo fungovat.
winbind nested groups = yes winbind use default domain = yes winbind nss info = rfc2307 idmap backend = tdb idmap uid = 999999999 - 9999999990 idmap gid = 999999999 - 9999999990 idmap config ORGANIZACE : backend = ad idmap config ORGANIZACE : default = yes idmap config ORGANIZACE : schema_mode = rfc2307 idmap config ORGANIZACE : range = 1-999999998V logu je:
Tiskni
Sdílej: