abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Zajímavý článek

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    13.6. 17:33 | Nová verze

    Byla vydána (𝕏) nová verze 2025.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    13.6. 10:33 | Komunita

    Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice [It's FOSS News].

    Ladislav Hagara | Komentářů: 20
    13.6. 09:22 | Komunita

    V úterý Google vydal Android 16. Zdrojové kódy jsou k dispozici na AOSP (Android Open Source Project). Chybí (zatím?) ale zdrojové kódy specifické pro telefony Pixel od Googlu. Projekty jako CalyxOS a GrapheneOS řeší, jak tyto telefony nadále podporovat. Nejistá je podpora budoucích Pixelů. Souvisí to s hrozícím rozdělením Googlu (Google, Chrome, Android)?

    Ladislav Hagara | Komentářů: 3
    12.6. 20:22 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.101 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.101 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    12.6. 10:00 | Komunita

    V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.

    Ladislav Hagara | Komentářů: 0
    12.6. 09:44 | IT novinky

    Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.

    Ladislav Hagara | Komentářů: 4
    12.6. 01:11 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.

    Ladislav Hagara | Komentářů: 0
    12.6. 00:55 | Nová verze

    Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.6. 22:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (56%)
     (31%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 268 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Apache2 + Winbind NTLM autorizace

    20.11.2010 17:58 spider
    Apache2 + Winbind NTLM autorizace
    Přečteno: 445×

    Ahoj

    Potřebuji zprovoznit Linux webserver, který bude ověřovat uživatele vůči Windows doméně. Již jsem úspěšně rozchodil Kerberos, Samba, Winbind, Apache2. Autorizace funguje včetně ověřování členství v určitých skupinách. Problém je. že potřebuji nastavit v Apache různé druhy NTLM ověřování pro 2 různé directory. Viz config: 

    <VirtualHost *:80>
    ServerAdmin webmaster@localhost

    DocumentRoot /var/www/
    <Directory />
    Options FollowSymLinks
    AllowOverride None

    </Directory>
    <Directory /var/www/>
    Options Indexes FollowSymLinks MultiViews
    AllowOverride None
    Order allow,deny
    allow from all
    </Directory>

    <Directory /var/www/users/>

    AuthName "User Requests Login"
    NTLMAuth on
    NTLMAuthHelper "/usr/bin/ntlm_auth --require-membership-of=S-1-5-21-299502267-1035525444-839522115-8711 --helper-protocol=squid-2.5-ntlmssp"
    NTLMBasicAuthoritative on
    AuthType NTLM
    require valid-user
    </Directory>

    <Directory /var/www/licences/>

    AuthName "SW Database Login"
    NTLMAuth on
    NTLMAuthHelper "/usr/bin/ntlm_auth --require-membership-of=S-1-5-21-299502267-1035525444-839522115-1810,S-1-5-21-299502267-1035525444-839522115-1809 --helper-protocol=squid-2.5-ntlmssp"
    NTLMBasicAuthoritative on
    AuthType NTLM
    require valid-user
    </Directory>

     

    Při ověřování používám SID dané AD skupiny. Pokud nechám v konfiguraci aktivní pouze jeden ze dvou Directory, tak ověřování funguje. Pokud ale zapnu oba dva, tak mě server pustí po zadání doménového hesla i do sekce "/users/" přesto, že nejsem členem uvedené skupiny. Error.log neukazuje žádnou chybu. Přijde mi jen, že se ty dvě autorizace perou, ale nevím jak je jinak nastavit.

    Díky za radu

    Odpovědi

    21.11.2010 20:55 spider
    Rozbalit Rozbalit vše Re: Apache2 + Winbind NTLM autorizace
    Tak si odpovím sám... Problém je v tom, že Apache při žádosti o NTLM Auth spawne proces /usr/bin/nllm_auth + parametry jak je uvedeno v konfigu. Po dokončení autorizace ale tento proces nekillne. Další ověřování, i třeba na jiném directory s jinými parametry, použije existující proces ntlm_auth, který má samozřejmě nastaveny jiné parametry a tudíž Vás na daný odkaz pustí.

    Potřeboval bych nějakým způsobem tyto procesy killnout ihned po provedení autorizace. Bohužel jsem zatím nic nenašel :(
    11.11.2011 22:47 olaf
    Rozbalit Rozbalit vše Re: Apache2 + Winbind NTLM autorizace
    Neresil by tento problem nastaveni virtalnich domen

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.