Проблема заключается в том, что при загрузке X блокируется механизм авторизации Xauthority для localhost. Соответсвенно любой пользователь, зашедший на машину, может установить коннект с X server'ом не авторизуясь.
Данное обновление касается только пользователей 7.0 и 7.1 версий.
К сожалению, несмотря на пример Matrox, новые драйвера лишь частично идут с открытыми исходными текстами. Основной причиной называется тесное сотрудничество NVidia с SGI, что и влечет за собой закрытость кода.
Вышла первая версия дистрибутива, который специально предназначен для работы в тяжелонагруженной среде.
Этот дистрибутив делает RedHat и основан он понятно, на RedHat. Для обеспечения наибольшего числа запросов-ответов в еденицу времени в нем применяется множество технологий.
Например, часть http сервера вкомпилена в ядро, запросы разбираются немного по другому, вместо текстового лога ведется бинарный и множество других ухищрений.
Потребовалось мне сделать авторизацию желающих попасть в Internet через Windows NT. Немного пошарил в Сети и нашел программу smb_auth. http://freshmeat.net/projects/smb_auth/homepage/ Стянул я ее, скомпилировал и установил в каталог /usr/local/bin
Эта программка состоит из двух частей. smb_auth - это для работы со Squid, а вторая smb_auth.sh - это скриптик, который вызывает smb_auth. В этом скрипте много чего написано и все это не работает с Samba 2.0.7 которая стояла на моем Линуксе. Идея этого скрипта - проста до безобразия. Squid поддерживает авторизацию через внешние программы. В данном случае запускается прога smb_auth. Она получает имя и пароль и запускает smb_auth.sh. smb_auth, пробует считать файл с NT-сервера \\Сервер\NETLOGON\proxyauth. Если этот файл считали, значит доступ разрешен (возвращаем SQUID-у строчку OK, иначе ERR). Немного поработав "напильником" :)!
я сделал такой вот файл smb_auth.sh:
Самба у меня уже была настроена в режиме работы в составе NT-домена, осталось сделать настройки SQUID-а. Сделал, как написано на страничке разработчика. А именно:
Перезапустил squid, на NT-сервере в сетевом ресурсе NETLOGON создал файл proxyauth, на уровне NTFS дал права на чтение тем, кому выход в Интернет разрешен, создал на Линуксе каталог /var/lock/smb_auth и собственно все.
П!
роверяем. Имеем IE 4.X. Вылезло окошко с приглашением ввода логина и пароля. Вводим правильный NT-пароль, нас успешно пускают. Вводим неправильный - не пускает. Вроде бы все замечательно, НО! Запускает IE 5.0 (5.01,5.5) при попытке зайти на какой-либо сайт IE вешается. И висит довольно долго. Около 5 минут. Потом все нормально, т.е. выскакивает окошко с паролем и все как в IE 4.X. Перерыв всю базу знаний Билла Гейтса, списав всяческие апдейты я так и не добился ничего. Авторизация проходит очень и очень медленно.... И тут я вспомнил, что IE при установке ставит кроме себя еще 2 службы. Это новый шедулер и какой-то Protect Storage. Эти обе службы на тестируемых компьютерах были естественно выключены (ну не нужны они были). Запустил Protect Storage - все заработало как надо. Авторизация проходит очень быстро. Все довольны и счастливы.
Если есть какие-то замечания, пожелания, альтернативные варианты - !
все предложения принимаются.
от multik: надо что-то делать, я совсем зашиваюсь ... эта статья лежала у меня 2 недели ;-(
Как известно, не так давно Microsoft купила на $24 миллиона акций Corel без права голоса. Таким образом, общая ее доля в Corel составляет 135 миллионов долларов.
Corel же говорит, что они просто вместе работают над плптформой .NET от Microsoft. Аналитики же усматривают в этом попытку Microsoft исподволь пробраться в Corel и попытаться сделать что-то с нарастающей популярностью WordPerfect и других продуктов от Corel.
На slashdot.org появилась статья, что на bugzilla и на linuxnewbie.internet.com множество людей назвают 7ю версию RedHat самым глючным дистрибутивом за все время.
В чем кроются причины этого ? RedHat постепенно превращается в "Microsoft от Linux" ? Или просто желая угодить пользователям, выпустили необкатанную версию дистрибутива ?
Как сообщает некто под ником *grin*, 2500 ошибок в базе данных разработчиков дают о себе знать.
Вчера я совершенно того не желая, написал текст, который трактуется не так, как я первоначально имел в виду.
Первое, я не указал, что я сам совершенно не в курсе, какую поддержку может обеспечить своим продуктам фирма IPLabs, и совершенно опрометчиво опубликовал высказанные мнения нескольких посетителей SofTool'а. Я прошу IPLabs простить меня - это целиком и полностью моя вина.
Второе, все мои тексты, которые идут на этом сайте от адреса multik@, являются именно моим мнением или словами. Фирма, в которой я работаю, абсолютно не имеет к этому никакого отношения и ее мнение в некоторых случаях полностью противоположное.
В самом деле, обидно и очень глупо, вместе делаем общее дело, а тут такие ляпы ... еще раз прошу извинить меня.