abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Zajímavý software

    Na WWDC25 byl představen balíček Containerization a nástroj container pro spouštění linuxových kontejnerů na macOS. Jedná se o open source software pod licencí Apache 2.0 napsaný v programovacím jazyce Swift.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | IT novinky

    Do 16. června do 19:00 běží na Steamu přehlídka nadcházejících her Festival Steam Next | červen 2025 doplněná demoverzemi, přenosy a dalšími aktivitami. Demoverze lze hrát zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | IT novinky

    Apple na své vývojářské konferenci WWDC25 (Worldwide Developers Conference, keynote) představil řadu novinek: designový materiál Liquid Glass, iOS 26, iPadOS 26, macOS Tahoe 26, watchOS 26, visionOS 26, tvOS 26, nové funkce Apple Intelligence, …

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Komunita

    Organizátoři konference LinuxDays 2025, jež proběhne o víkendu 4. a 5. října 2025 v Praze na FIT ČVUT, spustili přihlašování přednášek (do 31. srpna) a sběr námětů na zlepšení.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | Nová verze

    Po roce byla vydána nová stabilní verze 25.6.0 svobodného multiplatformního multimediálního přehrávače SMPlayer (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | IT novinky

    DNS4EU, tj. evropská infrastruktura služeb DNS založená na vysoce federovaném a distribuovaném ochranném ekosystému, byla spuštěna v testovacím režimu [𝕏]. Na výběr je 5 možností filtrování DNS.

    Ladislav Hagara | Komentářů: 14
    8.6. 22:44 | IT novinky

    Skriptovací programovací jazyk PHP (PHP: Hypertext Preprocessor, původně Personal Home Page) dnes slaví 30 let. Přesně před třiceti lety, 8. června 1995, oznámil Rasmus Lerdorf vydání PHP Tools (Personal Home Page Tools) verze 1.0.

    Ladislav Hagara | Komentářů: 9
    7.6. 23:55 | Humor

    Ve středu v 17:00 byl ve Francii zablokován přístup k PornHubu a dalším webům pro dospělé. K 17:30 došlo k nárůstu počtu registrací Proton VPN o 1 000 % [𝕏]. Dle nového francouzského zákona jsou provozovatelé těchto webů povinni ověřovat věk uživatelů prostřednictvím průkazu totožnosti nebo platební karty.

    Ladislav Hagara | Komentářů: 38
    6.6. 19:44 | Zajímavý článek

    Před 32 lety, 6. června 1993, byl spuštěn první český WWW server (ještě pod TLD .cs), pro potřeby fyziků zabývajících se problematikou vysokých energií.

    Ladislav Hagara | Komentářů: 7
    6.6. 16:11 | Zajímavý software

    Střílečku Borderlands 2 lze v rámci výprodeje série Borderlands na Steamu získat zdarma napořád, když aktivaci provedete do 8. června 19:00.

    Ladislav Hagara | Komentářů: 11
    Jaký je váš oblíbený skriptovací jazyk?
     (54%)
     (32%)
     (8%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 238 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Problem s OpenLDAP ACL

    19.8.2016 12:28 marekdes
    Problem s OpenLDAP ACL
    Přečteno: 260×
    Mam problem s nastavenim pristupoveho zoznamu pre citanie urciteho podstromu databazy LDAP.
    Mam dvoch pouzivatelov user1 a user2, ktory maju mat pristup k rovnakemu podstromu, ale k rozdielnym atributom.
    A tu je prave ten problem, pretoze OpenLDAP validuje pristup len podla pristupu ku konkretnemu podstromu, neberie do uvahy aj atributy.

    Nastavenie opravneni:
    access to dn.subtree="ou=my-users,dc=domain,dc=tld" attrs=entry,id,meno,priezvisko
        by dn.exact="uid=user1,ou=people,dc=domain,dc=tld" read
    
    access to dn.subtree="ou=my-users,dc=domain,dc=tld" attrs=entry,id,heslo
         by dn.exact="uid=user2,ou=people,dc=domain,dc=tld" read
         by * none
    
    Debug log, v pripade, ze chce k LDAP pristupovat user2
    conn=1002 op=1 SRCH base="ou=my-users,dc=domain,dc=tld" scope=2 deref=0 filter="(&(ID=1234)(typ=1))"
    conn=1002 op=1 SRCH attr=heslo
    ==> limits_get: conn=1002 op=1 self="uid=user2,ou=people,dc=domain,dc=tld" this="ou=my-users,dc=domain,dc=tld"    
    => bdb_search                                                                                                 
    bdb_dn2entry("ou=my-users,dc=domain,dc=tld")                                                                     
    => access_allowed: search access to "ou=my-users,dc=domain,dc=tld" "entry" requested                             
    => dn: [1] ou=my-users,dc=domain,dc=tld                                                                          
    => acl_get: [1] matched                                                                                       
    => acl_get: [1] attr entry                                                                                    
    => acl_mask: access to entry "ou=my-users,dc=domain,dc=tld", attr "entry" requested                              
    => acl_mask: to all values by "uid=user2,ou=people,dc=domain,dc=tld", (=0)                                     
    <= check a_dn_pat: uid=user1,ou=people,dc=domain,dc=tld                                                        
    <= acl_mask: no more <*who*> clauses, returning =0 (stop)                                                       
    => slap_access_allowed: search access denied by =0                                                            
    => access_allowed: no more rules                                                                              
    send_ldap_result: conn=1002 op=1 p=3                                                                          
    send_ldap_result: err=32 matched="" text=""                                                                   
    send_ldap_response: msgid=2 tag=101 err=32
    

    Řešení dotazu:


    Odpovědi

    19.8.2016 13:04 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Problem s OpenLDAP ACL
    Varim z vody: asi budes muset mit unikatni kombinace subtree/attribut. Neco jako:
    access to dn.subtree="ou=my-users,dc=domain,dc=tld" attrs=entry,id
        by dn.exact="uid=user2,ou=people,dc=domain,dc=tld" read
        by dn.exact="uid=user1,ou=people,dc=domain,dc=tld" read
        by * none
    
    access to dn.subtree="ou=my-users,dc=domain,dc=tld" attrs=meno,priezvisko
        by dn.exact="uid=user1,ou=people,dc=domain,dc=tld" read
        by * none
    
    access to dn.subtree="ou=my-users,dc=domain,dc=tld" attrs=heslo
        by dn.exact="uid=user2,ou=people,dc=domain,dc=tld" read
        by * none
    
    19.8.2016 13:19 marekdes
    Rozbalit Rozbalit vše Re: Problem s OpenLDAP ACL
    Ano, nasiel som to akurat v OpenLDAP mailing liste, kde to bolo spomenute len tak mimochodom.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.