abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Humor

    Asociace repair.org udělila anticeny těm nejhorším produktům představeným na veletrhu CES 2026. Oceněnými jsou například šmírující kamery Amazon Ring AI, chytrý běžecký pás od společnosti Merach, která otevřeně přiznává, že nedokáže zabezpečit osobní data uživatelů, případně jednorázové lízátko, které rozvibrovává čelisti uživatele a tak přehrává hudbu. Absolutním vítězem je lednička od Samsungu, která zobrazuje reklamy a kterou lze otevřít pouze hlasovým příkazem přes cloudovou službu.

    NUKE GAZA! 🎆 | Komentářů: 4
    dnes 12:00 | IT novinky

    Íránští protirežimní aktivisté si všímají 30% až 80% ztráty packetů při komunikaci se satelity služby Starlink. Mohlo by se jednat o vedlejší důsledek rušení GPS, kterou pozemní přijímače Starlinku používají k výpočtu polohy satelitů a kterou se režim rovněž snaží blokovat, podle bezpečnostního experta a iranisty Amira Rashidiho je ale pravděpodobnější příčinou terestrické rušení přímo satelitní komunikace Starlinku podobnou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 00:55 | IT novinky

    Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po

    … více »
    Ladislav Hagara | Komentářů: 14
    dnes 00:44 | IT novinky

    Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.

    Ladislav Hagara | Komentářů: 3
    včera 11:11 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 161 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 10:44 | Nová verze

    Po delší době vývoje vyšla nativní linuxová verze virtuálního bubeníka MT-PowerDrumKit 2 ve formátu VST3. Mezi testovanými hosty jsou Reaper, Ardour, Bitwig a Carla.

    balda | Komentářů: 1
    11.1. 21:33 | Nová verze

    Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.

    Ladislav Hagara | Komentářů: 0
    11.1. 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 3
    11.1. 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (7%)
     (5%)
     (0%)
     (9%)
     (20%)
     (3%)
     (6%)
     (3%)
     (11%)
     (49%)
    Celkem 390 hlasů
     Komentářů: 11, poslední dnes 15:18
    Rozcestník

    Dotaz: SSO kerberos/ldap DNS server, nejake otazocky

    6.7.2015 14:06 miker | skóre: 6 | Budmerice
    SSO kerberos/ldap DNS server, nejake otazocky
    Přečteno: 448×
    Zdravicko

    len take otazocky ohladom konfiguracie SSO server-klient

    je dobre aby kazda sluzba (DNS, kerberos, ldap) isli kazda na jednom fyzickom servery alebo mozu tieto sluzby bezproblemov ist na jednom servery? alebo co je vyhodnejsie

    predstavme si ze to je firemna siet, server a 2/3x klient, je nutne tam mat aj DNS?

    ospravedlnujem sa ak niektore otazky zneju blbo, ale je tu teplo.. :D dakujem za odpovede pripadne nejake rady ohladom toho ako najlepsie postupovat pri konfiguracii, napr. najpv DNS potom nainstalovat kerberos atd atd...diky

    Odpovědi

    6.7.2015 17:23 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    Ty služby klidně mohou běžet na jednom serveru - zvlášť tyhle, které nepotřebují žádný výkon. DNS server obecně není nutný, ale podstatně si tím zjednodušíte život. Nějaká jména určitě budete chtít používat, a je mnohem lepší spravovat je na jednom místě než obíhat všechny počítače a editovat tam /etc/hosts (i kdyby "všechny" znamenalo jen dva).
    6.7.2015 19:06 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    diky za odpoved. Najprv to bude len nejaky "model" vo virtualboxe, takze jeden server a max dva klienti, ale realne potom to bude nieco fakt velke, takze DNS radsej nakonfigurujem aj tu.
    6.7.2015 17:46 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    rozbehat dns je otazkou par minut. velmi to ulahci implementaciu ldapu a kerberosu. a robil by som to aj v tomto poradi. aj ked zalezi na samotnej realizacii (ldap backend pre kerberos; kerberos password backend pre ldap; alebo taka zvratenost ako kerberos password backend pre ldap a zaroven ldap backend pre kerberos :); pripadne kerberos len pre nfs...). ale aj tak bude skoro vzdy postupnost dns -> ldap -> kerberos.
    6.7.2015 19:09 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    Vdaka za odpoved, takze nastavit staticku IP -> DNS -> konfiguracia LDAP na servery -> konfiguracia kerberos na server -> konfiguracia LDAP/kerberos na server/klientoch. Dobre si to predstavujem? pripadne vedel by si opisat viac to "ldap backend pre kerberos, pass backend pre ldap atd? :)

    6.7.2015 19:40 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    ip mozu byt aj dynamicke, podstatne je, aby ti fungoval preklad hostnamov. a tiez mat zosynchronizovany cas.

    konfiguracia klientov bude v podstate rovnaka: nakonfigurujes ldap a kerberos a potom nss.

    co sa tyka backendov, tak ako som uz pisal, vsetko zalezi od toho, ako to chces "mat". je niekolko roznych variant, kazda ma svoju vyhodu, ci nevyhodu, kazda je viac ci menej zlozita.
    6.7.2015 20:16 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    kerberos mi isiel celkom fajn, teda z clienta ked som sa logol tak pekne som videl aj ticket :) takze zajtra sa pustim do DNS/NTP a LDAP :) na nete je vela manualov. Este taka otazocka ako velmi je dolezite pri takejto zakladnej konfiguracii (pridanie nejakych atributov/uzivatelov/skupin) a nasledne to nejak cez klient overit ze vsetko funguje spravne veci ako Replikacia, potom Provider konfiguracia/Consumer konfiguracia, TLS? Server/klient riesim cez ubuntu 14.04
    6.7.2015 20:19 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    toto som akosi nepochopil.
    6.7.2015 20:26 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    to som nasiel v ubuntu-dokumentacii pre network authetication, take podkapitoly, ale sak netreba to riesit :) dolezite je pre mna uplne zakladna konfiguracia ldap/kerberos server-klient. Horsie je ze sa to tazsie predstavuje :)
    8.7.2015 07:23 Sten
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    Existuje hotový balík LDAP + Kerberos + DNS + ovládací webovka + volitelně Samba, jmenuje se to FreeIPA, ale serverová strana je podporovaná zatím jen na Red Hatu a Fedoře.
    8.7.2015 13:31 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    uz mam LDAP/kerberos akotak nakonfigurovane, ak vytvorim principal (addprinc novy) v kadmin.local tak mi ho ulozi do LDAP databazi ako:

    dn: krbPrincipalName=novy@FIRMA.EU,cn=FIRMA.EU,cn=krbContainer,dc=firma,dc=eu

    ak na clientovi pustim prikaz

    kinit novy, tak mozem vidiet ak dam klist ze ze je overny.

    ako dosiahnut ale to aby tento principal sa ulozil do databazy aj ako uzivatel?

    tak ze ked dam na clientovi prikaz su novy, tak sa prihlasim ako uzivatel: novy

    Zatial sa mozem prihlasovat napr roman/peter/mike/atd, ako uzivatel ktory je ulozeny v LDAP databaze, ale pri klist nedostanu ziadny tiket

    vdaka za odpoved.
    8.7.2015 13:35 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    takto by to malo byt vyriesene korektne, pridavanie uzivatelov... ale vypise : add_principal: No such object while creating "steve@FIRMA.EU".

    kadmin.local: addprinc -x dn="uid=steve,ou=people,dc=firma,dc=eu" steve WARNING: no policy specified for steve@FIRMA.EU; defaulting to no policy Enter password for principal "steve@FIRMA.EU": Re-enter password for principal "steve@FIRMA.EU": add_principal: No such object while creating "steve@FIRMA.EU". kadmin.local:
    8.7.2015 14:29 miker | skóre: 6 | Budmerice
    Rozbalit Rozbalit vše Re: SSO kerberos/ldap DNS server, nejake otazocky
    uz som to vyriesil, musel som zadat pri zadavani principalu to iste meno co uz je ulozene v ldap databaze, myslel som ze to automaticky vytvori uzivate :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.