abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    11.8. 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    11.8. 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy

    BigWrigley avatar 4.12.2013 10:12 BigWrigley | skóre: 33
    Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Přečteno: 401×

    Dobrý den všem.

    Chtěl bych periodicky spouštět skript pod uživatelem openldap v Debianu Wheezy. Což se dá snadno vyřešit několika způsoby. Je mi o to, který je z pohledu Debianu ten řekněme nejčistší. Účet openldap nemá platný shell, resp. má jako shell /bin/false. Uvažované možnosti:

    1. Použít /etc/cron.daily a umístit skript sem, použít v skriptu su -l
      /bin/su -l openldap -s /bin/bash -c "/usr/sbin/slapcat -o ldif-wrap=no  -s cn=config -l /srv/dump/`hostname`_cn_config_`date +%Y%m%d_%H%M`.ldif" > /dev/null  2>&1 
    2. Použít rootovský cron a volat stejný skript zde.
    3. Nastavit uživateli openldap platný shell a nastavit mu cronjob
    4. Vytvořit speciální účet, který bude mít jen ten cronjonb a pomocí sudo spouštět uvedený skript pod uživatelem openldap

    IMHO je 4.  možnost asi nejčistší, ale chtěl bych znát i jiný názor. Berte to jako námět k diskusi.

    Díky

    Aleš Rygl

     

    Linux is like a wigwam - no windows, no gates and Apache inside.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (mhepp)
    4.12.2013 11:26 NN
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Dal bych prikaz do /etc/crontab. Zeptam se jinak, ma to byt mysleno jako zalohovani LDAP?
    BigWrigley avatar 4.12.2013 12:11 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Ano, tohle je dump konfigurace, ktera je pod cn=config. Tenhle server je jako zaloha, replikuji se na nej zmeny z jineho serveru. Obdobne dumpuji i vlastni data.
    Linux is like a wigwam - no windows, no gates and Apache inside.
    4.12.2013 12:37 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Tobe nefunguje slapcat pod rootem?
    BigWrigley avatar 4.12.2013 12:51 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy

    Funguje. Ale problem nastane v momente, kdyz se do Berkeley DB zapisuje (replikace) a pod rootem probehne slapcat. I cteni totiz zpusobi zapis to transakcniho logu a ten zmeni vlastnika z puvodniho openldap na roota a DB razem crashne. A opravdu to tak je, stalo se mi to. Cili vsechny operace nad DB by mely bezet pod uctem openldap. Nebo se musi davat pozor a nasledne opravit prava. Coz ale u repliky dost dobre nejde. Pise se to take zde http://www.openldap.org/lists/openldap-software/200906/msg00039.html

    Linux is like a wigwam - no windows, no gates and Apache inside.
    4.12.2013 14:33 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Hmm, moc pekne.
    A mas vlastne nejaky duvod dumpovat config, kdyz by mela stacit kopie /etc/ldap/slapd.*?
    BigWrigley avatar 4.12.2013 14:57 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Pravda, v pripade cn=config by stacila prosta kopie, ale pro data uz potrebuju ten dump.
    Linux is like a wigwam - no windows, no gates and Apache inside.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.