abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (15%)
     (15%)
     (8%)
     (0%)
     (0%)
     (8%)
     (0%)
     (54%)
    Celkem 13 hlasů
     Komentářů: 3, poslední včera 17:26
    Rozcestník

    Dotaz: docker Samba AD server + Windows AD member vo VM

    30.11.2016 22:28 rastos | skóre: 63 | blog: rastos
    docker Samba AD server + Windows AD member vo VM
    Přečteno: 1937×
    Příloha:
    Skúšal som v posledných dňoch rozbehnúť Samba AD server v dockeri a pripojiť k tomu windowsový stroj vo Virtualbox-e. Neúspešne. Bol by som vďačný, keby ma niekto vedel posunúť ďalej.

    Stav je nasledovný:

    Host má rozhranie docker0 192.168.1.1/24

    Docker image vyrobený pomocou Dockerfile:
    FROM ubuntu:latest
    MAINTAINER rastos
    
    RUN apt-get update && DEBIAN_FRONTEND=noninteractive apt-get install -y samba winbind smbclient dnsutils psmisc
    EXPOSE 53 88 135 137 138 139 389 445 464 636 1024 3268 3269 
    
    Z docker image-u vyrobím kontainer:
    docker run --name=container --hostname=container --privileged \
     --dns 192.168.1.2 --add-host localhost.localdomain:127.0.0.1 -t -i samba:install bash
    
    V kontaineri vyrobím Samba AD Server
    adminpass=Passw0rd
    domain=SAMDOM
    realm=SAMDOM.example.org
    hostname=container
    
    rm /etc/samba/smb.conf 
    samba-tool domain provision \
            --use-xattrs=no --server-role=dc --adminpass=${adminpass} \
            --dns-backend=SAMBA_INTERNAL --domain=${domain} \
            --realm=${realm} --use-rfc2307 --host-name=${hostname}
    
    Kontainer má eth0 192.168.1.2.

    V /etc/resolv.conf je
    domain samdom.example.org
    nameserver 192.168.1.2
    V /etc/samba/smb.conf je:
    # Global parameters
    [global]
            workgroup = SAMDOM
            realm = SAMDOM.example.org
            netbios name = CONTAINER
            server role = active directory domain controller
            dns forwarder = 192.168.1.2
            idmap_ldb:use rfc2307 = yes
            xattr_tdb:file = /var/lib/samba/xattr.tdb
    
    [netlogon]
            path = /var/lib/samba/sysvol/samdom.example.org/scripts
            read only = No
    
    [sysvol]
            path = /var/lib/samba/sysvol
            read only = No
    
    Sambu spustím takto:
    samba -i -d3 -M single
    Vo VirtualBoxe nabootujem Windows (úplne konkrétne je to trial verzia Win 2008 server). VM má nastavený sieťový adaptér v bridge móde cez docker0. Vo windowsoch nastavím statickú IP adresu 192.168.1.3, a DNS a gateway na 192.168.1.2. Nabootovaný windows vie pingnúť kontainer, ale už kontaktovať DNS server samby nezvládne a tým pádom ani pripojiť sa k AD. (Na to tuším potrebuje nájsť SRV záznam). To vidím na tom, že nslookup hneď po štarte povie:
    C:\>nslookup
    DNS request timed out.
        timeout was 2 seconds.
    Default Server:  UnKnown
    Address:  192.168.1.2
    Podľa wireshark-u, pustenom pod tými windowsami, sa ten nslookup opýta na 2.1.168.192.in-addr.arpa a samba odpovie paketom, v ktorom nie je žiadna DNS odpoveď (viď príloha). Samba v tom čase zaloguje hromadu hlášok
    Not authoritative for '2.1.168.192.in-addr.arpa', forwarding
    Not authoritative for '2.1.168.192.in-addr.arpa', forwarding
    Not authoritative for '2.1.168.192.in-addr.arpa', forwarding
    Not authoritative for '2.1.168.192.in-addr.arpa', forwarding
    ...
    
    Lookup v kontajneri zafunguje tak napoly:
    host container
    container.samdom.example.org has address 192.168.1.2
    host 192.168.1.2
    2.1.168.192.in-addr.arpa has no PTR record
    
    Čo robím zle? Resp.: ako ďalej?

    Odpovědi

    30.11.2016 23:06 NN
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    Interni DNS samby supluje pouze dotazy pro registraci viz. Verify DNS. Zbytek muzes poslat dal direktivou dns forwarder = x.x.x.x.
    30.11.2016 23:28 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    a) Overenie DNS:
    host -t SRV _ldap._tcp.samdom.example.org.
    _ldap._tcp.samdom.example.org has SRV record 0 100 389 container.samdom.example.org.
    host -t SRV _kerberos._udp.samdom.example.org.
    _kerberos._udp.samdom.example.org has SRV record 0 100 88 container.samdom.example.org.
    host -t A container.samdom.example.org.
    container.samdom.example.org has address 192.168.1.2
    Ale je pravda, že Kerberos samotný tam nemám. Chcel som sa tomu vyhnúť, pretože o ňom prakticky nič neviem. Musím ho mať?

    b) hovoríš, že v /etc/samba/smb.conf mám namieriť "dns forwarder = ..." na nejaký reálny name server ? To môžem skúsiť, ale má to význam? Nezáleží mi na tom, či v tom kontajneri alebo na tom windowsovom stroji funguje resolvovanie mien mimo tejto mini-siete.
    1.12.2016 09:53 NN
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    JJak tedy vypada pokus o propojeni k domene ie. chybova zprava na strane klienta, log na strane serveru a pfipadne pcap komumikace pri overovani?
    1.12.2016 20:18 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    Přílohy:
    An Active Directory Domain COntroler (AD DC) for domain
    "SAMDOM" could not be contancted.
    
    Ensure that the domain name is typed correctly.
    
    If the name is correct, click Details for troubleshooting information.
    Details povie:
    Note: This information is intended for a network administrator.  If you are not your 
    network's administrator, notify the administrator that you received this information, which 
    has been recorded in the file C:\Windows\debug\dcdiag.txt.
    
    The domain name "SAMDOM" might be a NetBIOS domain name.  If this is the case, 
    verify that the domain name is properly registered with WINS.
    
    If you are certain that the name is not a NetBIOS domain name, then the following 
    information can help you troubleshoot your DNS configuration.
    
    The following error occurred when DNS was queried for the service location (SRV) 
    resource record used to locate an Active Directory Domain Controller (AD DC) for domain 
    "SAMDOM":
    
    The error was: "This operation returned because the timeout period expired."
    (error code 0x000005B4 ERROR_TIMEOUT)
    
    The query was for the SRV record for _ldap._tcp.dc._msdcs.SAMDOM
    
    The DNS servers used by this computer for name resolution are not responding. This 
    computer is configured to use DNS servers with the following IP addresses:
    
    192.168.1.2
    
    Verify that this computer is connected to the network, that these are the correct DNS 
    server IP addresses, and that at least one of the DNS servers is running.
    Samba v tom čase zaloguje:
    Not authoritative for '_ldap._tcp.dc._msdcs.SAMDOM', forwarding
    Not authoritative for '_ldap._tcp.dc._msdcs.SAMDOM', forwarding
    ...
    Dump paketov je v prílohe, ale nie som si istý, či som chytil to čo som mal, tak som urobil dva pokusy.
    1.12.2016 21:14 NN
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    Otestuj:
    host -t SRV _ldap._tcp.dc._msdcs.SAMDOM.example.org
    a jeste byfh se pokusil pripjit na kopletni DNS nazev tzn. SAMDOM.example.org
    1.12.2016 21:49 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: docker Samba AD server + Windows AD member vo VM
    V kontajneri, kde beží samba:
    # host -t SRV _ldap._tcp.dc._msdcs.samdom.example.org 
    _ldap._tcp.dc._msdcs.samdom.example.org has SRV record 0 100 389 container.samdom.example.org.
    # host -t A container.samdom.example.org.
    container.samdom.example.org has address 192.168.1.2
    
    Na Windowsoch:
    C:\Users\Administrator>nslookup -type=SRV _ldap._tcp.dc._msdcs.SAMDOM.example.org.
    DNS request timed out.
        timeout was 2 seconds.
    Server:  UnKnown
    Address:  192.168.1.2
    
    DNS request timed out.
        timeout was 2 seconds.
    *** Request to UnKnown timed-out
    
    Ale(!) podľa wireshark-u odpoveď prišla. Viď prílohy.
    a jeste bych se pokusil pripjit na kopletni DNS nazev tzn. SAMDOM.example.org

    Máš na mysli pri pokuse o pripojenie do domény? Skúšal som. S identickým výsledkom ako predtým (len Details button povie príslušné meno, na ktoré robí lookup).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.