abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:44 | Nová verze

    Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Nová verze

    Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Bezpečnostní upozornění

    Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.

    vencour | Komentářů: 0
    dnes 11:44 | Zajímavý projekt

    Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Nová verze

    Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | IT novinky

    Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    včera 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2673 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy

    BigWrigley avatar 4.12.2013 10:12 BigWrigley | skóre: 33
    Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Přečteno: 525×

    Dobrý den všem.

    Chtěl bych periodicky spouštět skript pod uživatelem openldap v Debianu Wheezy. Což se dá snadno vyřešit několika způsoby. Je mi o to, který je z pohledu Debianu ten řekněme nejčistší. Účet openldap nemá platný shell, resp. má jako shell /bin/false. Uvažované možnosti:

    1. Použít /etc/cron.daily a umístit skript sem, použít v skriptu su -l
      /bin/su -l openldap -s /bin/bash -c "/usr/sbin/slapcat -o ldif-wrap=no  -s cn=config -l /srv/dump/`hostname`_cn_config_`date +%Y%m%d_%H%M`.ldif" > /dev/null  2>&1 
    2. Použít rootovský cron a volat stejný skript zde.
    3. Nastavit uživateli openldap platný shell a nastavit mu cronjob
    4. Vytvořit speciální účet, který bude mít jen ten cronjonb a pomocí sudo spouštět uvedený skript pod uživatelem openldap

    IMHO je 4.  možnost asi nejčistší, ale chtěl bych znát i jiný názor. Berte to jako námět k diskusi.

    Díky

    Aleš Rygl

     

    Linux is like a wigwam - no windows, no gates and Apache inside.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (mhepp)
    4.12.2013 11:26 NN
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Dal bych prikaz do /etc/crontab. Zeptam se jinak, ma to byt mysleno jako zalohovani LDAP?
    BigWrigley avatar 4.12.2013 12:11 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Ano, tohle je dump konfigurace, ktera je pod cn=config. Tenhle server je jako zaloha, replikuji se na nej zmeny z jineho serveru. Obdobne dumpuji i vlastni data.
    Linux is like a wigwam - no windows, no gates and Apache inside.
    4.12.2013 12:37 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Tobe nefunguje slapcat pod rootem?
    BigWrigley avatar 4.12.2013 12:51 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy

    Funguje. Ale problem nastane v momente, kdyz se do Berkeley DB zapisuje (replikace) a pod rootem probehne slapcat. I cteni totiz zpusobi zapis to transakcniho logu a ten zmeni vlastnika z puvodniho openldap na roota a DB razem crashne. A opravdu to tak je, stalo se mi to. Cili vsechny operace nad DB by mely bezet pod uctem openldap. Nebo se musi davat pozor a nasledne opravit prava. Coz ale u repliky dost dobre nejde. Pise se to take zde http://www.openldap.org/lists/openldap-software/200906/msg00039.html

    Linux is like a wigwam - no windows, no gates and Apache inside.
    4.12.2013 14:33 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Hmm, moc pekne.
    A mas vlastne nejaky duvod dumpovat config, kdyz by mela stacit kopie /etc/ldap/slapd.*?
    BigWrigley avatar 4.12.2013 14:57 BigWrigley | skóre: 33
    Rozbalit Rozbalit vše Re: Spouštění skriptu pod uživatelem openldap v Debianu Wheezy
    Pravda, v pripade cn=config by stacila prosta kopie, ale pro data uz potrebuju ten dump.
    Linux is like a wigwam - no windows, no gates and Apache inside.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.