abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    Dnes ve 12:00 byla spuštěna první aukce domén .CZ. Zatím největší zájem je o dro.cz, kachnicka.cz, octavie.cz, uvycepu.cz a vnady.cz [𝕏].

    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | Nová verze

    JackTrip byl vydán ve verzi 2.3.0. Jedná se o multiplatformní open source software umožňující hudebníkům z různých částí světa společné hraní. JackTrip lze instalovat také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    Patnáctý ročník ne-konference jOpenSpace se koná 4. – 6. října 2024 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytváří všichni účastníci, se skládá z desetiminutových

    … více »
    Zdenek H. | Komentářů: 0
    dnes 03:11 | Nová verze

    Program pro generování 3D lidských postav MakeHuman (Wikipedie, GitHub) byl vydán ve verzi 1.3.0. Hlavní novinkou je výběr tvaru těla (body shapes).

    Ladislav Hagara | Komentářů: 4
    včera 23:11 | Bezpečnostní upozornění

    Intel vydal 41 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20240514 mikrokódů pro své procesory řešící INTEL-SA-01051, INTEL-SA-01052 a INTEL-SA-01036.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | IT novinky

    Společnost Raspberry Pi patřící nadaci Raspberry Pi chystá IPO a vstup na Londýnskou burzu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Google na své vývojářské konferenci Google I/O 2024 představil řadu novinek. Keynote byl věnován umělé inteligenci (DeepMind, Gemini, Responsible AI).

    Ladislav Hagara | Komentářů: 1
    včera 12:33 | Bezpečnostní upozornění

    V Gitu bylo nalezeno 5 zranitelností. Opraveny jsou ve verzích 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 a 2.39.4. Útočník může připravit repozitář tak, že při jeho klonování (git clone) může dojít ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 2
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (6%)
     (10%)
     (10%)
    Celkem 290 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: uzivatele v LDAP a zmena hesla z Ubuntu

    4.10.2010 19:30 David
    uzivatele v LDAP a zmena hesla z Ubuntu
    Přečteno: 795×
    Ahoj, podle navodu jsem si nastavil databazi uzivatelu v LDAP (server) + Sambu jako domenovy radic. Kdyz se prihlasim ze stanice Ubuntu, overim se vuci LDAP serveru, je to OK. Kdyz chce ale uzivatel zmenit heslo (klikatkem), vytvori se mu nove, ktere se ulozi /etc/shadow a je brano jako vychozi. Ja ale potrebuju, aby se mi zmenilo to heslo v LDAP, jak na to?

    Jsem samouk, tak prosim o schovivavost.

    David

    Odpovědi

    4.10.2010 20:15 Opičák
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    záleží jak heslo mění, co je to za program, skript, webovou stránku, která heslo mění....jestli to spolupracuje s LDAP či ne. Mění-li to ve windows musí být samba nastavená tak, aby tyto hesla změnila v LDAP jakožto úložišti dat.
    4.10.2010 20:28 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Příloha:
    V ubuntu se meni heslo timto (viz. priloha).

    PS: Windows mi to meni jednorazove jak pro lin klienty, tak pro Sambu (win klienty).
    4.10.2010 20:53 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    a to by melo provadet prikaz passwd .. takze passwd mi nezmeni heslo v LDAP
    4.10.2010 22:02 PEE
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Ja menim obe hesla najednou pomoci prikazu smbldap-passwd na serveru, tak treba by tohle slo nejak nastavit na klientovi. Ale jak, to netusim. Snad to trosku pomuze.
    4.10.2010 22:03 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Ak je to "klikatko" naozaj len graficky frontend pre passwd, tak by som sa zameral na spravne integrovanie LDAPu s PAM modulmi (a hlavne /etc/pam.d/passwd). Toto by sa podla mojho nazoru malo automaticky zrealizovat (minimalne tu moznost ponuknut) tam, kde ste konfigurovali systemovu autentifikaciu voci LDAPu (ak ste ju naklikavali).
    4.10.2010 22:10 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Klienta jsem pripravil pro LDAP takto:
    sudo apt-get --yes install ldap-auth-client
    
    sudo auth-client-config -t nss -p lac_ldap
    
    sudo pam-auth-update ldap
    To je myslim vse.
    4.10.2010 22:29 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Nemam absolutne predstavu co tie prikazy robia. Skuste si pozret napr. toto.
    4.10.2010 23:41 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Mockrat diky za odkaz. Heslo se mi jiz meni na LDAP serveru:-) Ale hned jsem se podle navodu vrhnul na kesovani hesel (jsem pripojeny wifi mostem,tak kdyby vypadl, abych se dostal do sveho PC), ale bohuzel cc_dump mi vypise pam_cc_start failed: Error in service module. Nevite co s tim?
    4.10.2010 23:47 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Problem s konfiguraciou toho ccred modulu alebo chybajuci modul... treba pozret logy (/var/log/messages resp /var/log/auth.log resp /var/log/secure ?).
    5.10.2010 09:38 David
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    nemuze najit databazi cache ... nekde jsem nasel, ze ten program je nejaky obstarozni, ci co. Jak nejlepe nastavit cachovani hesel, ccred k tomu nutne nepotrebuju. Diky.
    5.10.2010 10:14 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Pozrite sa na NSCD alebo SSSD.
    5.10.2010 21:23 Standa No.
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Zdar. Nevite nekdo co je tohle za chybu?
    sudo cc_dump 
    pam_cc_start failed: Error in service module
    4.10.2010 21:54 Marek
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Pridam se taky s doplnujicimi otazkami, snad nekdo odpovi:

    a: co je tohle za typ hashe hesla, ktery mam v LDAPu pro Sambu: 806FBB0CDDB42CA2485973EA6A6B611D

    b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.

    c: budou hesla v MD5 funkcni, popr. jaky typ doporucujete

    d: jak z klienta menit hesla na ldap serveru pomoci passwd

    e: je mozne mit nejak synchronni /etc/passwd /etc/shadow a /etc/group s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?

    f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z Linuxu

    Omlouvam se za strucnost, ale budu rad, kdyz mi alespon na nejake otazky odpovite. Mockrat diky.
    4.10.2010 22:23 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu

    a: co je tohle za typ hashe hesla, ktery mam v LDAPu pro Sambu: 806FBB0CDDB42CA2485973EA6A6B611D
    NTLM resp. NTLMv2 hash, podla toho o ktory sambacky atribut konkretne ide.

    b: kde nastavim, aby hesla pro Linuxove klienty byly ukladana v MD5, nyni mam crypt.
    Podla toho, aku utilitu pouzivate na zmenu hesla. Pri passwd sa toto robi v konfiguracii pam_ldap. Pri smbldap-passwd zas cez konfigurak smbldap-tools nastrojov.

    c: budou hesla v MD5 funkcni, popr. jaky typ doporucujete
    Funkcne budu urcite, ale ked uz pouzivat jednosmernu sifru, tak SHA1 pripadne SSHA. MD5 uz nie je moc bezpecne.

    d: jak z klienta menit hesla na ldap serveru pomoci passwd
    Pomocou spravnej konfiguracie PAM modulov. passwd je utilita vyuzivajuca PAM.

    e: je mozne mit nejak synchronni /etc/passwd /etc/shadow a /etc/group s LDAP zaznamy, kdyby server vypadl a uzivatel se presto mohl prihlasit do PC?
    Da sa to naskryptovat a pravidelne spustat (napr cez cron). Pripadne pouzivat nejaky cacheovaci demon ako NSCD alebo SSSD, ktory aj v pripade vypadku LDAP servera nejake udaje podrzi. Osobne by som synchronizaciu systemovych suborov s LDAPom neriesil, ale skvor sa zameral na vysoku dostupnost LDAP servera.

    f: jak nastavit, aby se synchronizovalo heslo samby pri zmene hesla z Linuxu
    Bud pouzit na zmenu hesla napr. utilitu smbldap-passwd, ktora tie hesla dokaze menit sucasne, alebo pouzit rozsirenie pre LDAP server, ktore dokaze pri zmene hesla v jednom atribute zabezpecit zmenu ostatnych hesloidnych LDAP atributov (v pripade OpenLDAP servera sa toto "rozsirenie" vola smbk5pwd)
    5.10.2010 21:32 DD | skóre: 7 | blog: DD
    Rozbalit Rozbalit vše Re: uzivatele v LDAP a zmena hesla z Ubuntu
    Důležité je jaká o jakou verzi ubuntu jde. Do verze 9.10 vč. nefunguje grafické klikátko (Systém > Předvolby > O mně ...) pro změnu hesla v LDAP. Ve verzi 10.04 tohle již funguje. Před verzí 10.04 jsem měnil heslo přes eGroupware (změnilo v LDAP všechny hesla - tj. jak pro Linux tak Windows), stejně jako při změně hesla z windows stanice. Na linuxu pak zbývalo jen použít smbldap-passwd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.