Alibaba Cloud je dalším sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let. Stejná částka jako u DigitalOcean.
Byla vydána nová verze 262 správce systému a služeb systemd (Wikipedie, GitHub).
Canonical oznámil vydání Zephyr 26.04 LTS. Jedná se o komerční distribuci operačního systému pro mikrokontroléry Zephyr (Wikipedie) s podporou až 15 let.
Gravity Linux je linuxová distribuce určená pro Apple Silicon s čipy M4 a novějšími. Vydána byla alfa verze pro M4 Mac mini. Gravity Linux je fork Asahi Linuxu.
Hister je osobní soukromý vyhledávač, který lze provozovat na vlastním stroji. Umí prohledávat lokální soubory, importovat historii a záložky z webových prohlížečů, procházet vybrané weby a pomocí rozšíření pro Firefox a Chrome indexovat obsah právě navštívených stránek. Nad vytvořeným indexem pak nabízí vyhledávání prostřednictvím webového rozhraní, příkazové řádky a díky podpoře MCP i nástrojům umělé inteligence. Tento
… více »Ministerstvo dopravy uznalo prozatímní schválení asistenčního systému Tesla FSD Supervised vydané nizozemským schvalovacím orgánem RDW. Připojilo se tak k Nizozemsku a dalším pěti evropským státům. Systém je díky tomuto rozhodnutí možné používat za podmínek prozatímního schválení také na území České republiky. Tesla FSD Supervised je asistenčním systémem úrovně 2 podle klasifikace SAE (částečná automatizace řízení). Řidič se
… více »Někteří zákazníci O2 mohou aktuálně zaznamenat zhoršenou dostupnost internetových služeb. Na odstranění potíží se pracuje [Facebook].
PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.
V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).
smb.conf položky write list, valid users a podobné - jenže to není ideální řešení. Pro upřesnění, na jednom PC je Fedora 2, na druhém Fedora 3. Nebyly updatovány, Samba je použita ta, co je v distribuci.
security = user, je to nejsnazší na nastevení.
[global]
workgroup = VUSONDRAS
server string = Souborovy Samba Server
netbios name = JUPITER
printcap name = cups
load printers = yes
display charset = UTF8
printing = cups
nt acl support = yes
cups options = raw
log file = /var/log/samba/%m.log
max log size = 50
smb passwd file = /etc/samba/smbpasswd
unix password sync = Yes
passwd program = /usr/bin/passwd %u
passwd chat = *New*UNIX*password* %n\n ............
socket options = TCP_NODELAY SO_RCVBUF=8192 SO_SNDBUF=8192
local master = yes
os level = 33
domain master = yes
preferred master = yes
domain logons = yes
logon script = logon.cmd
logon path = \\%L\Profiles\%U
dns proxy = no
#============================ Share Definitions ==============================
idmap uid = 16777216-33554431
idmap gid = 16777216-33554431
template shell = /bin/false
username map = /etc/samba/smbusers
password server = None
winbind use default domain = no
................
................
/etc/samba/smbusers, admin users= nebo guest accounts= máte nastaveno mapování uživatelů, pod kterými to zkoušíte, na rootausername lavel=, password level=)/etc/samba/smbusers se zítra zkusím podívat. Sám jsem do něj nic nedopisoval, tak zkontroluji, jestli se tam samo něco nevytvořilo. admin users= také nepoužívám, protože Samba 3 již spravuje uživatele přes net groupmap. Všechny uživatele mám ve skupině Domain Users, která je namapována na unixovou skupinu users a potom ještě ve skupině, dle naší hierarchie. Skupinu Domain Admins mám namapovánu na skupinu wheel, kde mám pouze 2 uživatele.username lavel=, password level= jsem nezadával, jaká je výchozí hodnota nevím, ale snad by se uživatel, řekněme Blanka, neměl namapovat na uživatele root ani při sebevětší benevolenci./etc/samba/smbusers. Přeji hezkou neděli
security = user by mělo být výchozí i bez přímého nastavení. Tak si říkám, jestli je to opravdu pravda??? Ale jinak se vše podle toho chová. Na tom druhém počítači mám security = domain, a zjistil jsem, že se chová naprosto stejně jako security = server. Teoreticky by tam neměli být potřeba místní uživatelé, ale jsou potřeba. Z PDC si přebírá pouze hesla
writeable = Yes guest ok = Yes
guest ok = yes tam určitě nemám, writeable = yes jsem tam měl. Teď tam mám většinou něco jako writeable = no
write list = @vedeni
Pokud stačí odstranit writeable = yes, tak jsem u toho teda ťulda
Ale vyzkouším to nejdřív zítra
Každý uživatel dokáže přepsat či smazat soubor, který má opravění 0700 a vlastník i skupina je root. Spíš se zaměřím na to, co mi radili v předešlých příspěvcích.
Tady je muj configurak. Je takovy vseobecky. Pro tvuj ucel se zamer na polozku maxtor a nize.
[global] workgroup = homelinux printing = cups printcap name = cups printcap cache time = 750 cups options = raw printer admin = @ntadmin, root, administrator username map = /etc/samba/smbusers map to guest = Bad User include = /etc/samba/dhcp.conf logon path = \\%L\profiles\.msprofile logon home = \\%L\%U\.9xprofile logon drive = P: security = user encrypt passwords = true passdb backend = smbpasswd ldap idmap suffix = ou=Idmap ldap machine suffix = ou=Computers netbios name = ibmlab ldap suffix = dc=example,dc=com [homes] comment = Home Directories valid users = %S browseable = no read only = no inherit acls = yes [profiles] comment = Network Profiles Service path = %H read only = no store dos attributes = yes create mask = 0600 directory mask = 0700 [users] comment = All users path = /home read only = no inherit acls = yes veto files = /aquota.user/groups/shares/ [groups] comment = All groups path = /home/groups read only = no inherit acls = yes [printers] comment = All Printers path = /var/tmp printable = yes create mask = 0600 browseable = no [print$] comment = Printer Drivers path = /var/lib/samba/drivers write list = @ntadmin root force group = ntadmin create mask = 0664 directory mask = 0775 [maxtor] comment = data storage path = /mnt/maxtor browseable = yes read only = no inherit permissions = yes guest ok = no printable = no [usbstick] comment = usbstorage path = /media/usb browseable = yes read only = no inherit permissions = yes guest ok = no printable = no [media] comment = media storage path = /mnt/media browseable = yes read only = no inherit permissions = yes guest ok = no printable = no
guest ok = no je výchozí, takže není třeba nastavovat, read only = no je totéž, co writeable = yesinherit permissions také neovlivní to, že uživatel může přes Sambu manipulovat se souborem, ke kterému při přihlášení do Linuxu nemá vůbec přístup. Ale děkuji za snahu pomoci.
nt acl support = yes?
force group =. Jen teď nevím, jak bez něj docílit toho, aby vytvořené soubory patřily té správné skupině
force group = je zajímavý parametr. Než jsem dočetl větu o oprávněních
Tiskni
Sdílej: