abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 2
    včera 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 6
    včera 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.1. 23:55 | IT novinky

    Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.

    NUKE GAZA! 🎆 | Komentářů: 8
    19.1. 14:33 | Zajímavý software

    Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.

    Ladislav Hagara | Komentářů: 8
    19.1. 13:44 | Zajímavý projekt

    Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem

    … více »
    NUKE GAZA! 🎆 | Komentářů: 6
    19.1. 13:33 | IT novinky

    Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.

    Ladislav Hagara | Komentářů: 11
    19.1. 12:22 | Nová verze

    Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (5%)
     (0%)
     (9%)
     (20%)
     (3%)
     (5%)
     (2%)
     (11%)
     (38%)
    Celkem 543 hlasů
     Komentářů: 16, poslední včera 17:04
    Rozcestník

    Dotaz: Autentifikácia mailového klienta voči Win2k8 zlyhá

    4.9.2011 17:43 lida
    Autentifikácia mailového klienta voči Win2k8 zlyhá
    Přečteno: 204×
    Dobrý deň, už dlhšiu dobu riešim jeden problém a neviem prísť na chybu. Po reinštalácii Win2k3 na Win2k8 R2, prestal náš poštový server – Centos 5.4+Postfix+Dovecot komunikovať s AD. Počet domén sa zvýšil z 1 na 3 rôzne. Preinštalovala som Sambu 3.0.33 na Sambu 3.5.11.

    Momentálne autentizácia servera voči AD čiastočne funguje. Wbinfo vráti všetky údaje z AD (wbinfo -u, wbinfo -g, getent password,...). Užívatelia sa autentizujú menom DOMENA+username, pod týmto menom sa prihlásia do mailového servera napr. cez Putty. Pošta z CLI sa dá poslať aj sa doručí do /home/DOMENA/username.

    Môj problém:

    1. AD neoverí mailového klienta (napr. Outlook, Evolution). Za určitého nastavenia smb.conf (allow trusted domains = yes ) overí len užívateľov z vlastnej domény (ktorí sa prihlásia ako username), ale užívateľov zo zvyšných dvoch domén (tí sa prihlasujú ako DOMENA+username) neoverí. Log: „authentication failed“.

    2. Pri logine užívateľa do systému má užívateľský adresár nesprávne oprávnania, odmietne doň zapisovať (Hlási:„Používateľov súbor $HOME/.dmrc je ignorovaný. Toto zabráni, aby sa uložili štandartné sedenie a jazyk. Súbor by mal byť vlastnený používateľom a mať práva 664“ ,ale je 755).

    3. Maily z CLI sa dajú posielať a prijímať, ale tvar adresy je DOMENA+username@domena. Rada by som docielila pre užívateľov všetkých domén tvar username@domena1.

    Počas testovania sú firewally vypnuté, takže nepredpokladám problém so zavretými portami. Mám podozrenie, že problém je v nastavení PAM system-auth. Môhol by mi niekto poradiť?

    Ďakujem.

    Lida

    Niektoré parametre:

    /etc/samba/Smb.conf
     
       winbind use default domain = yes
       idmap uid = 600-200000 
       idmap gid = 600-200000 
       winbind offline logon = false
       winbind refresh tickets = yes
       winbind separator = +
       template homedir = /home/%D/%U
       max log size = 5000 
       winbind enum users = yes
       winbind enum groups = yes
       encrypt passwords = no
    
    /etc/postfix/main.cf:
    	mydomain = domena1
    	myorigin = $mydomain
    	inet_interfaces = all
    	mydestination = $myhostname, localhost.$mydomain, localhost, $mydomain, domena1, domena2, domena3
    	mynetworks_style = host
    	mynetworks = (všetky siete)
    	home_mailbox = Maildir/
    

    /etc/dovecot.conf:
    	mail_location =  maildir:~/Maildir
    	auth_username_format = %n
    	mechanisms = plain
    
    /etc/pam.d/system-auth:
    auth        required      pam_env.so
    auth        sufficient    pam_unix.so nullok try_first_pass
    auth        requisite     pam_succeed_if.so uid >= 500 quiet
    auth        sufficient    pam_winbind.so use_first_pass
    auth        required      pam_deny.so
    

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.