abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:22 | Nová verze

Po 13 měsících vývoje od vydání verze 1.20 byla vydána nová verze 1.22 grafického prostředí MATE (Wikipedie). Přehled nových vlastností a vylepšení v poznámkách k vydání. Zdůraznit lze podporu Waylandu.

Ladislav Hagara | Komentářů: 1
včera 19:55 | Komunita

Neziskové technologické konsorcium Linux Foundation minulý týden rozšířilo seznam svých projektů. Novinkou je CHIPS Alliance a Continuous Delivery Foundation (CDF). Spojením Node.js Foundation a JS Foundation vznikla OpenJS Foundation. Představena byla také platforma CommunityBridge nebo Red Team Project.

Ladislav Hagara | Komentářů: 0
včera 18:11 | IT novinky

Neziskové průmyslové konsorcium Khronos Group vydalo verzi 0.90 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Společnost Collabora současně představila open source implementaci OpenXR s názvem Monado. Videoukázka na YouTube.

Ladislav Hagara | Komentářů: 0
včera 13:55 | Nová verze

Byla vydána verze 3.32 poštovního klienta Geary (Wikipedie). Změněno bylo číslování verzí. Předchozí verze byla 0.13. Nově bude číslování verzí stejné jako u GNOME.

Ladislav Hagara | Komentářů: 2
včera 01:33 | Nová verze

Byla vydána nová major verze 4 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Solus 4 je ke stažení v edicích Budgie, GNOME a MATE. Solus používá správce balíčku eopkg. Dotazy a odpovědi v novém diskusním fóru.

Ladislav Hagara | Komentářů: 0
17.3. 22:11 | Zajímavý software

Brian Linkletter se na svém blogu věnuje open source síťovým simulátorům. V nejnovějším příspěvku představuje open source síťový emulátor vrnetlab (VR Network Lab). Ten k běhu jednotlivých routerů používá Docker.

Ladislav Hagara | Komentářů: 0
17.3. 02:22 | Humor

Společnost SUSE natočila a na YouTube zveřejnila nový videoklip: Walk Like A Chameleon - SUSE Music Parody.

Ladislav Hagara | Komentářů: 19
17.3. 00:11 | Nová verze

Byla vydána verze 0.71 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeno je také několik bezpečnostních chyb. Nalezení většiny z nich bylo sponzorováno Evropskou komisí.

Ladislav Hagara | Komentářů: 0
15.3. 22:44 | Nová verze

V rámci projektu OpenRA je vyvíjen svobodný engine pro starší strategické hry Command & Conquer (nyní jsou freeware) a Dune 2000. Vydání 20190314 pokrývá změny za posledního půl roku: vylepšené chování jednotek, přepis kódu pro AI a celkem 9 nových misí pro jednoho hráče.

Fluttershy, yay! | Komentářů: 2
15.3. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 1.14.0 byla vydána nová verze 1.16.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se na svých blozích věnují Ľubomír Rintel a Thomas Haller. Zdůrazněna je podpora WireGuardu.

Ladislav Hagara | Komentářů: 0
Kolik balíčků (v tisících) máte nainstalovaných na svém systému?
 (4%)
 (12%)
 (34%)
 (30%)
 (19%)
 (3%)
 (2%)
 (1%)
 (3%)
Celkem 203 hlasů
 Komentářů: 16, poslední 14.3. 20:04
Rozcestník

Dotaz: ako vynutit masku na adresar

20.1.2006 18:06 michal00 | skóre: 14 | blog: OpenStreetMap
ako vynutit masku na adresar
Přečteno: 332×
používam server (nfs) na zdielanie súborov medzi užívateľmi v sieti.

mám adresár /home/dokumenty , na ktorý by mal mať každý zo skupiny sefovia (obsahuje ostro viac ako jedného užívateľa :) ) rwX prístup, každý zo skupiny staff r-X, ostatný --X (užívateľ je nepodstatný). aby všetky súbory/adresáre v tomto adresári boli tiež takéto (bez ohľadu na vôlu užívateľov)

problém je:
  1. 1. ked niekto vytvorí nový súbor, tento sa vytvorí podľa jeho umasku.
  2. 2. unix vie robiť iba s jednou grupou
  3. 3. užívateľ vie zmeniť práva pomocou chmod. (čo mi v tomto prípade až tak nevadí)
  4. 4. aj adresár sa vytvorí podľa umasku
riešení som skúšal pár:
  1. 1. chmod a sickbit na adresár neriešili 1.2.3.4.
  2. 2. cron a chmod nerieši 2 (a asi to nie je to najšťastnejšie riešenie).
  3. 3. acl má problém s 4.3.2.(vlastne ked vytvorím skupinu nostaff tak nie). aspoň s touto konfiguráciou:
    #!/bin/sh
    #usage basename direcotry_name
    mkdir $1
    chmod 770 $1
    chgrp staff $1
    setfacl --set u::rwx,g::rwx,o::- $1
    setfacl -d --set u::rwX,g:staff:rwX,o::- $1
    
používam debian a xfs (a nfs a kde)

existuje nejaké rozmumné riešenie, ktoré by zabezpečilo to, aby súbory v určitom adresáry mali vždy určitú masku ?

Odpovědi

2.3.2006 10:41 podlesh | skóre: 38 | Freiburg im Breisgau
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Nějak jsem nepochopil, v čem je problém s ACL.
2.3.2006 12:45 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
že neviem zabezpečiť

* aby daný adresár bol zaposovateľný iba pre danú skupinu (a hlavne pre iné skupiny aby bol nečitateľný)

* užívateľ vie zmeniť práva na súbor (čo nechcem)

* súbory sú síce s maskou akou chcem (defaultne), ale adresáre nie (a súbory v daných adresároch už vôbec nie)

a hlavne všetky riešenia čo mi napadli sú tak trochu hm (poškrabal som sa pravou rukou za ľavým uchom)
4.4.2006 17:31 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
tak aby som preformuloval otázku:

ako zabezpečím aby určitý adresár ( a hlavne všetko pod ním) bolo _vždy_* zapisovateľné určitou skupinou ?

* pod pojmom vždy myslím, že chmod v danom adresari nefunguje/nema efekt, že užívateľ môže zrušiť write prístup skupiny iba presunom do iného adresára alebo zmazaním.
5.4.2006 07:48 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Ako vlastník súboru mu môžeš nastaviť prístupové práva aké chceš. Výnimkou č.1 je prípad, kedy je celý filesystém read-only, ale vtedy zasa nemôžeš zapisovať do toho súboru. Výnimkou č.2 je situácia kedy ako užívateľ nemáš prístup k nástrojom pre zmenu prístupových práv (chmod, chown,chgrp, ...) Unix pozná len prístupové práva pre (r)ead, (w)write a e(x)ecute. Pristupové právo povoľujúce alebo zamedzujúce zmene prístupových práv neexistuje. Prinajmenšom na žiadnom OS, ktorý poznám.

Tvoja požiadavka je dosť bizarná. A ako bizarné riešnie by som asi navrhoval zakázať spomínané nástroje pre zmenu prístupových práv a nahradiť ich vlastnými nástrojmi.

6.4.2006 10:23 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
tak som konečne zreprodukoval prečo takéto niečo potrebujem:
michal@sonicka:~/test$ ll test.kwd*
-rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd
-rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd~
michal@sonicka:~/test$ kword test.kwd (dopisanie dvoch znakov a save)
michal@sonicka:~/test$ ll test.kwd*
-rw-r--r--  1 michal michal 3,2K 2006-04-06 12:24 test.kwd
-rw-rw----  1 michal michal 3,1K 2006-04-06 12:24 test.kwd~
a potom vysvetluj človeku, že prečo nevie editovat ten subor...
28.7.2006 19:27 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Hehe, to si za ty 4 mesice hodne pokrocil ;)
Jako nejhezci reseni se mi jevi pouzit inotify, jak poradil Semo tady. Ale vyresit problem 2 bez ACL asi jednoduse nepude. Nestacilo by dat others r-X?
28.7.2006 20:01 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Ten problem "2" by se dal vyresit nejakym inteligentnejsim vyuziti inotify, nebo to zkus takto:
Pro jednoduchost beru skupiny vytvorene pouze pro prava na tento adresar:
1.skupina: shared_sefovia (maji mit prava zapisu a cteni)
2.skupina: shared_staff (maji mit prava pro cteni)
Do prvni skupiny dej vsechny sefy, do druhy vsechny sefy a zbytek obsazenstva.
Vytvor adresar /garbage rwxr-x--- root:shared_staff
/garbage/shared rwxrwxr-x root:shared_sefovia
ln -s /garbage/shared /shared
A v /garbage/shared budes hlidat prava vsech souboru a adresaru pomoci inotify..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.