abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 0
dnes 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 14
včera 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 1
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
5.12. 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 10
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 26
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 779 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Samba ignoruje unixová oprávnění

otula avatar 11.9.2005 09:08 otula | skóre: 44 | blog: otakar | Adamov
Samba ignoruje unixová oprávnění
Přečteno: 698×
Používám v práci 2 servery se Sambou - jeden jako doménový řadič + souborový server + další služby, druhý čistě jako souborový server. Na obou mám Sambu 3.něco. Zajímalo by mne, zda je normální, že u souborů, sdílených přes Sambu jsou naprosto ignorována Unixová přístupová práva. Každý uživatel si může vesele mazat a přepisovat cokoli, k čemu nemá mít vůbec přístup. Samba patrně soubory zpřístupňuje s právy roota. Jediné, co funguje, je nastavit v smb.conf položky write list, valid users a podobné - jenže to není ideální řešení. Pro upřesnění, na jednom PC je Fedora 2, na druhém Fedora 3. Nebyly updatovány, Samba je použita ta, co je v distribuci.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

Odpovědi

11.9.2005 09:15 #Tom
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
V konfiguračním souboru bude něco špatně. Když tak jej sem vlepte. Já používám security = user, je to nejsnazší na nastevení.
otula avatar 11.9.2005 09:22 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Tohle je global sekce z doménového řadiče
[global]
	workgroup = VUSONDRAS
	server string = Souborovy Samba Server
	netbios name = JUPITER
	printcap name = cups
	load printers = yes
	display charset = UTF8
	printing = cups
	nt acl support = yes
	cups options = raw
	log file = /var/log/samba/%m.log
	max log size = 50
	smb passwd file = /etc/samba/smbpasswd
	unix password sync = Yes
	passwd program = /usr/bin/passwd %u
	passwd chat = *New*UNIX*password* %n\n ............
	socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
	local master = yes
	os level = 33
	domain master = yes
	preferred master = yes
	domain logons = yes
        logon script = logon.cmd
        logon path = \\%L\Profiles\%U
	dns proxy = no

#============================ Share Definitions ============================== idmap uid = 16777216-33554431 idmap gid = 16777216-33554431 template shell = /bin/false username map = /etc/samba/smbusers password server = None winbind use default domain = no ................ ................
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
11.9.2005 10:14 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Samba se vždy na provádění souborových operací přepíná na přihlášeného uživatele, takže by neměla mít způsob, jak obejít unixová práva. Napadají mne tři důvody popsaného chování:
  • máte speciální verzi Samby, která přepínání nepoužívá, nebo jádro, které přepínání nepovolí (obojí je dost nepravděpodobné)
  • v /etc/samba/smbusers, admin users= nebo guest accounts= máte nastaveno mapování uživatelů, pod kterými to zkoušíte, na roota
  • při kouzlech, které Samba musí provádět se jménem a heslem zadaných uživatelem při mapování na unixového uživatele (kvůli kompatibilitě s Windows) se podaří namapovat běžného uživatele na roota (viz username lavel=, password level=)
otula avatar 11.9.2005 10:31 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Na soubor /etc/samba/smbusers se zítra zkusím podívat. Sám jsem do něj nic nedopisoval, tak zkontroluji, jestli se tam samo něco nevytvořilo. admin users= také nepoužívám, protože Samba 3 již spravuje uživatele přes net groupmap. Všechny uživatele mám ve skupině Domain Users, která je namapována na unixovou skupinu users a potom ještě ve skupině, dle naší hierarchie. Skupinu Domain Admins mám namapovánu na skupinu wheel, kde mám pouze 2 uživatele.
username lavel=, password level= jsem nezadával, jaká je výchozí hodnota nevím, ale snad by se uživatel, řekněme Blanka, neměl namapovat na uživatele root ani při sebevětší benevolenci.
Děkuji za rady, jak jsem psal, zítra se mrknu na /etc/samba/smbusers. Přeji hezkou neděli
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
otula avatar 11.9.2005 09:27 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
security = user by mělo být výchozí i bez přímého nastavení. Tak si říkám, jestli je to opravdu pravda??? Ale jinak se vše podle toho chová. Na tom druhém počítači mám security = domain, a zjistil jsem, že se chová naprosto stejně jako security = server. Teoreticky by tam neměli být potřeba místní uživatelé, ale jsou potřeba. Z PDC si přebírá pouze hesla
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
11.9.2005 09:46 ZAH | skóre: 42 | blog: ZAH
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Nemáte náhodou v definici sdílení něco takové
  writeable = Yes
  guest ok = Yes
otula avatar 11.9.2005 09:50 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
guest ok = yes tam určitě nemám, writeable = yes jsem tam měl. Teď tam mám většinou něco jako writeable = no
write list = @vedeni
Pokud stačí odstranit writeable = yes, tak jsem u toho teda ťulda ;-) Ale vyzkouším to nejdřív zítra
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
11.9.2005 10:01 ZAH | skóre: 42 | blog: ZAH
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Ne vadí kombinace writable s quest ok. Jinak bych zkontroloval mapování uživatelů v smbusers.
otula avatar 11.9.2005 10:10 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Tak na to mrknu. Sám jsem do něj nic nedoplňoval, tak se podívám, jestli tam nejsou nějaké záludnosti. Jinak ty řádky označené ===share definitions=== jsem tam ponechal - byly v tom výchozím souboru. V Sambě 2.2 nebyly a přiznám se, že po jejich významu jsem nějak nepátral. Zatím děkuji, snad mi to nějak pomůže. Hezký zbytek neděle
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
11.9.2005 11:55 Michal
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Zkuste pres sambu vytvorit soubor a na linu pak omrknete s jakymi pravy vznika + jaky je user a grupa. Pokud vse napr. vznika s 0777, tak kazdy muze vse mazat bez ohledu na usera.
otula avatar 11.9.2005 12:09 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
V tomto problém není :-) Každý uživatel dokáže přepsat či smazat soubor, který má opravění 0700 a vlastník i skupina je root. Spíš se zaměřím na to, co mi radili v předešlých příspěvcích.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
11.9.2005 16:14 anon123 | skóre: 35 | blog: ganomi
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Domenovy radic to je osklive slovo :-)

Tady je muj configurak. Je takovy vseobecky. Pro tvuj ucel se zamer na polozku maxtor a nize.
[global]
	workgroup = homelinux
	printing = cups
	printcap name = cups
	printcap cache time = 750
	cups options = raw
	printer admin = @ntadmin, root, administrator
	username map = /etc/samba/smbusers
	map to guest = Bad User
	include = /etc/samba/dhcp.conf
	logon path = \\%L\profiles\.msprofile
	logon home = \\%L\%U\.9xprofile
	logon drive = P:
	security = user
	encrypt passwords = true
	passdb backend = smbpasswd
	ldap idmap suffix = ou=Idmap
	ldap machine suffix = ou=Computers
	netbios name = ibmlab
	ldap suffix = dc=example,dc=com

[homes]
	comment = Home Directories
	valid users = %S
	browseable = no
	read only = no
	inherit acls = yes

[profiles]
	comment = Network Profiles Service
	path = %H
	read only = no
	store dos attributes = yes
	create mask = 0600
	directory mask = 0700

[users]
	comment = All users
	path = /home
	read only = no
	inherit acls = yes
	veto files = /aquota.user/groups/shares/

[groups]
	comment = All groups
	path = /home/groups
	read only = no
	inherit acls = yes

[printers]
	comment = All Printers
	path = /var/tmp
	printable = yes
	create mask = 0600
	browseable = no

[print$]
	comment = Printer Drivers
	path = /var/lib/samba/drivers
	write list = @ntadmin root
	force group = ntadmin
	create mask = 0664
	directory mask = 0775

[maxtor]
	comment = data storage
	path = /mnt/maxtor
	browseable = yes
	read only = no
	inherit permissions = yes
	guest ok = no
	printable = no

[usbstick]
	comment = usbstorage
	path = /media/usb
	browseable = yes
	read only = no
	inherit permissions = yes
	guest ok = no
	printable = no

[media]
	comment = media storage
	path = /mnt/media
	browseable = yes
	read only = no
	inherit permissions = yes
	guest ok = no
	printable = no 
otula avatar 11.9.2005 18:48 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Děkuji, ale v tom sdílení není nic, co by mělo vliv na uvedený problém.
guest ok = no je výchozí, takže není třeba nastavovat, read only = no je totéž, co writeable = yes
inherit permissions také neovlivní to, že uživatel může přes Sambu manipulovat se souborem, ke kterému při přihlášení do Linuxu nemá vůbec přístup. Ale děkuji za snahu pomoci.
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
otula avatar 11.9.2005 19:03 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Ještě se zkusím zeptat:
Je možné, aby to dělal parametr nt acl support = yes?
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
otula avatar 12.9.2005 10:50 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Takže jsem na to přišel, "drobná chybka", parametr force group =. Jen teď nevím, jak bez něj docílit toho, aby vytvořené soubory patřily té správné skupině :-(
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
Medved09 avatar 12.9.2005 11:19 Medved09 | skóre: 26 | Havlíčkův Brod / Brno
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
sgid bit a dobre nastavena skupina na nadrazenem adresari?
Fordem tam, vlakem zpátky :-)
otula avatar 12.9.2005 11:24 otula | skóre: 44 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Děkuji za radu, mrknu na to
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
12.9.2005 11:56 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Samba ignoruje unixová oprávnění
Zrovna jsem si u vedlejšího dotazu říkal, že force group = je zajímavý parametr. Než jsem dočetl větu o oprávněních :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.