Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.
Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.
Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.
David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …
Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.
Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.
V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.
Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.
useradd
tak, aby zároveň přidal uživatele i do Samby.
userdd
.
Když změníte heslo v Sambě a máte jí nakofigurovanou tak, aby spustila i skript, který změní heslo v Linuxu, tak se to heslo změní. Opět – pokud použijete ke změně hesla nástroje přímo z Linuxu, heslo na Sambě se nezmění, lepší je na to jít naopak.
Nejde, hesla nejsou nikde uložená, je uložen jenom jejich hash. Windows (Samba) také potřebují jenom hash hesla, ale jiný (počítaný jiným způsobem).
Jste si tím jistý? Dosud jsem žil v přesvědčení, že problém je v tom, že SMB používá (od jisté doby) challenge-handshake autentizaci, takže je potřeba znát heslo a ne jen jeho hash. Že bych žil celou dobu v bludu?
pam_kristalova_koule.so
Ověřování v sítích Windows funguje tak, že když si uživatel nastavuje heslo, vygeneruje se z něj hash (dříve DES, nověji MD4) a tento hash se na serveru uloží. Když se následně uživatel pokouší přihlásit, zadá heslo, z něj se stejným algoritmem vygeneruje stejný hash, jako je uložen na serveru. Server pošle výzvu, kterou klient tímto hashem zašifruje a výsledek pošle zpět. Server svou výzvu také zašifruje uloženým hashem a obě hodnoty porovná.
Jak je vidět, server žádné heslo nezíská, takže není s čím ho porovnávat. Naopak, pro autorizaci je nutné, aby server mel k dispozici heslo nebo odpovídající hash.
Tiskni Sdílej: