abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Komunita

    GNOME slaví 25 let. Přesně před pětadvaceti lety odeslal Miguel de Icaza do diskusního listu GTK+ email, který je považován za zahájení projektu GNOME, jehož cílem bylo vyvinout prostředí podobné CDE a KDE, ale založené výhradně na svobodném softwaru.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Komunita

    Kamera Intel MIPI IPU6 v noteboocích Lenovo ThinkPad X1 Carbon nebo Dell XPS 13 9315/9320 potřebuje na Linuxu proprietární firmware. Navíc aktuálně běží pouze na opatchovaném Linuxu 5.15. Nejenom Greg Kroah-Hartman z těchto důvodů koupi těchto notebooků nedoporučuje. Zajímavé je, že Dell XPS 9315 získal certifikaci pro Ubuntu.

    Ladislav Hagara | Komentářů: 2
    dnes 11:33 | Komunita

    Nejnovější glibc rozbíjí Easy Anti-Cheat. Řada her tak přestala fungovat. V glibc 2.36 byla odstraněna podpora DT_HASH, jež je právě v Easy Anti-Cheat od Epic Games používána. Nejnovější glibc se již dostala například do Arch Linuxu. Tam je problém řešen balíčkem glibc 2.36-2 s vrácenou podporou DT_HASH.

    Ladislav Hagara | Komentářů: 8
    dnes 10:33 | Bezpečnostní upozornění

    V knihovně pro kompresi dat zlib (Wikipedie) byla objevena bezpečnostní chyba CVE-2022-37434 s vážností CVSS 9.8. Opravená upstream verze zatím nevyšla. Chyba se samozřejmě týká i softwarů s bundlovanou zlib, viz například vydání rsync 3.2.5.

    Ladislav Hagara | Komentářů: 0
    dnes 06:00 | Nová verze

    Linus Torvalds vydal Linux 6.0-rc1. Podpora programovacího jazyka Rust se tam nedostala. Kódové jméno bylo změněno ze "Superb Owl" na "Hurr durr I'ma ninja sloth".

    Ladislav Hagara | Komentářů: 4
    včera 09:00 | Zajímavý software

    JuiceFS dospěl do verze 1.0. Jedná se o distribuovaný souborový systém kompatibilní s POSIX, HDFS a S3. Architektura JuiceFS sestává ze 3 částí: JuiceFS Client, Data Storage (S3, Azure Blob, OpenStack Swift, Ceph, MinIO, …) a Metadata Engine (Redis, TiKV, MySQL/MariaDB, PostgreSQL, SQLite, …). Zdrojové kódy JuiceFS jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 15
    13.8. 14:11 | Komunita

    O víkendu probíhá online The Raku Conference 2022, tj. konference věnovaná programovacímu jazyku Raku.

    Ladislav Hagara | Komentářů: 7
    12.8. 17:22 | IT novinky

    Včera skončila bezpečnostní konference Black Hat USA 2022 (Twitter) a začala bezpečnostní konference DEF CON 30 (Twitter). V rámci Black Hat byly vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom).

    Ladislav Hagara | Komentářů: 0
    12.8. 15:00 | Nová verze

    Vývojáři PostgreSQL oznámili vydání verzí 14.5, 13.8, 12.12, 11.17, 10.22 a 15 Beta 3. Opraveno je více než 40 chyb a také zranitelnost CVE-2022-2625. Upstream podpora verze 10 končí 10. listopadu letošního roku.

    Ladislav Hagara | Komentářů: 0
    11.8. 18:11 | Nová verze

    Byla vydána verze 1.63.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 14
    Audioknihy ve srovnání s knihami tištěnými (papírovými nebo elektronickými) poslouchám
     (39%)
     (3%)
     (6%)
     (53%)
    Celkem 225 hlasů
     Komentářů: 2, poslední 13.8. 11:46
    Rozcestník


    Dotaz: FreeIPA + sdílení home přes Sambu

    1.8. 22:31 alfa
    FreeIPA + sdílení home přes Sambu
    Přečteno: 310×
    Ahoj, prosím o radu (odkaz na nějaký tutorial), jak nasdilet domovský adresář přes Sambu (aby byl dostupný z Windows), pro uživatele definované přes FreeIPA (na klientů FreeIPA s Linuxem).

    Jakým způsobem pak bude probíhat autentifikace z Windows? Pomocí kerberosu přímo na FreeIPA server, nebo přes Sambu vůči počítači, na kterém běží FreeIPA client?

    Odpovědi

    1.8. 23:27 X
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    2.8. 09:43 alfa
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Děkuji za odkaz. Ještě bych se rád zeptal na jedno...

    Je k přístupu k datům sdíleným přes Sambu (adresář home uživatele definovaného pomocí FreeIPA) z Windows potřeba Active Domain (AD)?

    Z toho návodu se zdá, je potřeba mít nainstalovanou AD a nastavení one-way důvěry FreeIPA vůči AD (One-way trust enables AD users and groups to access resources in IdM).

    Nebo je možné, aby Windows získaly přístup (ticket) bez AD?
    Max avatar 2.8. 10:31 Max | skóre: 71 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Obecně funguje ověření tak, že pokud souhlasí uživatel+pw na stanici s uživatel+pw na serveru, tak ověření proběhne bez problémů. Pokud je ale server jen prostředníkem (nedrží sám o sobě seznam uživatelů / neověřuješ se přímo proti, ale přes něj), tak se stanice vždy zeptá na login a heslo.
    Cestu k domovským adresářům musíš definovat v registrech u windows stanic, nebo přes GPO. Tak jako tak, mít někde Win, tak hned join do AD a spravovat centrálně přes GPO.
    Zdar Max
    Měl jsem sen ... :(
    2.8. 11:52 alfa
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Zjistil jsem, že když přidám uživatele Samby pomocí

    smbpasswd -a testuser

    Tak pak mohu přistupovat k home tohoto uživatele přes Sambu bez ohledu na to, zda je definovaný v /etc/passwd nebo pomocí FreeIPA. Při tom mám v smb.conf:
    [global]
            workgroup = MY
            security = user
            passdb backend = tdbsam
    
    [homes]
            valid users = %S, %D%w%S
    
    Toto není přesně to co bych chtěl, protože heslo pro Sambu je nyní jiné než heslo uživatele centrálně spravované přes FreeIPA server. Ale je to použitelné jako workaround.

    Nevím, jestli by mi pomohlo použít jiné [global] nastavení v smb.conf, abych mohl používat centrálně spravované heslo (FreeIPA) a nemusel ho aktualizovat pomocí smbpasswd.
    2.8. 10:37 X
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Pokud se nepletu je to mozne pomoci Samba + LDAP. Podpora Samba AD DC ve FreeIPA by mela byt. Je to dost slozita vec. Necekej nejaky jednoduchy step-by-step navod. Budes si toho muset hodne nastudovat..
    Max avatar 2.8. 11:18 Max | skóre: 71 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Ještě dodám, že Samba má vlastní LDAP implementaci, nejde provozovat klasicky proti OpenLDAP s FreeIPA, protože ActiveDirectory má hodně specifický LDAP, tudíž si ho samba implementuje sama. Celý je to pak takové ošklivé, protože jeden LDAP je v rámci samby pro AD, druhý LDAP je v rámci IPA a pak je třeba řešit propojení. Nevím, jaký je aktuální stav, zjišťoval jsem si to před hafec lety, kdy jsem podrobněji sledoval vývoj samby a jeho AD implementaci.
    Zdar Max
    Měl jsem sen ... :(
    2.8. 11:33 X
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Celý je to pak takové ošklivé, protože jeden LDAP je v rámci samby pro AD, druhý LDAP je v rámci IPA..
    Presne tak.
    Max avatar 2.8. 12:05 Max | skóre: 71 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Ale toto platí jen v případě, že Samba dělá AD. Ten návod, co jsi linkoval výše, není samba v AD, ale ověřuje se proti externímu keytab. To je trochu jiná situace. A slouží k tomu SSSD daemon.
    Toto jsou totiž rozdílené druhy nasazení:
    1) samba jako AD
    2) samba jako join do AD, kde je několik možností (winbind+ad,rid,autorid, winbind+sssd) s tím, že idmap backend sssd (sss) od nějaké verze už asi není oficiálně podporován, ale funguje dále. SSSD má jako klient AD nějaké limit a nedoporučuje se. Ale zase, příklad není proti AD, ale proti LDAPu s FreeIPA.
    Asi by měl tazatel napsat přesnou architekturu a zamýšlený stav. Pokud má teď jen FreeIPA a chce připojit sambu, asi to nebude problém, ale pokud bude mít k tomu bokem ještě AD pro Win stanice, mohlo by se to začít komplikovat.
    Zdar Max
    Měl jsem sen ... :(
    2.8. 12:29 alfa
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Chtěl bych jenom FreeIPA (s několika linuxovými klienty) a připojit Sambu (vše bez AD). Samba shares by měly být přístupné i z Windows. Autentifikace uživatelským jménem a heslem při připojování sdílených složek (z Windows) mi nevadí. Jde mi primárně o to, aby se uživatelské účty (a hesla) spravovaly z jednoho místa.
    Max avatar 2.8. 12:32 Max | skóre: 71 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Pak by ti měl stačit ten návod, co byl linkován výše.
    Zdar Max
    Měl jsem sen ... :(
    2.8. 13:54 alfa
    Rozbalit Rozbalit vše Re: FreeIPA + sdílení home přes Sambu
    Zatím se mi to nepodařilo nastavit.

    Když jsem provedl odkazovaný návod a zkouším se připojit z jiného linuxu, který je členem IPA domény pomocí

    kinit myuser@MY.REALM

    smbclient -k //sambatest.my.realm/myuser

    Dostávám chybu:

    session setup failed: NT_STATUS_NO_IMPERSONATION_TOKEN

    (možná jsem byl ale málo pečlivý)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.