abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:22 | Nová verze

Po 4 měsících vývoje od vydání verze 3.0.0 byla vydána nová verze 3.1.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 189 vývojářů. Provedeno bylo více než 1 900 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 0
dnes 01:32 | Nová verze

Letos bylo v komunitě Mageia hodně změn. Po volbě nových vedoucích přišla velká aktualizace a krátce na to udržovací verze 6.1. 7.12., dle plánu, vyšla Mageia s číslem 7 v její první beta verzi. Chyby můžete hlásit v bugzille. Chyby v českých překladech pak na fóru české komunity.

Joelp | Komentářů: 0
dnes 00:11 | Zajímavý projekt

Kvůli rychlejšímu vývojovému cyklu byla přemístěna Cinelerra-gg. Cinelerra-gg je fork Cinelerry-hv. Některé rozdíly forků popisuje sám hlavní vývojář William Morrow (aka GoodGuy). Není zde popsán i fork Lumiera, zřejmě kvůli zatím nepoužitelnému stavu.

… více »
D81 | Komentářů: 0
včera 19:11 | Nová verze

Do aplikace pro instant messaging Telegram (Wikipedie) lze nově nahrát češtinu. Více v příspěvku na blogu Telegramu.

Ladislav Hagara | Komentářů: 5
včera 10:55 | Nová verze

Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, oznámil v příspěvku na svém blogu vydání první oficiální verze 0.1.0 v říjnu představeného dekodéru svobodného videoformátu AV1 (AOMedia Video 1) s názvem dav1d (Dav1d is an AV1 Decoder). Jedná se o alternativu k referenčnímu dekodéru libaom. Kódový název dav1da verze 0.1.0 je Gazelle.

Ladislav Hagara | Komentářů: 2
včera 10:22 | Nová verze

Po více než dvou letech od vydání verze 11.0 byla vydána nová major verze 12.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 4
11.12. 19:55 | Nová verze

Byla vydána verze 3.11 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Řešena je řada bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
11.12. 15:22 | Nová verze

Byl vydán Mozilla Firefox 64.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Nejnovější verze tohoto webového prohlížeče přináší například ovládání více panelů, nebo správce úloh, který lze otevřít v nabídce Firefoxu > Více > Správce úloh, nebo napsáním about:performance do adresního řádku.

Ladislav Hagara | Komentářů: 8
11.12. 13:00 | Zajímavý článek Ladislav Hagara | Komentářů: 0
10.12. 22:33 | Nová verze

Po 3 měsících vývoje od vydání verze 14 byla vydána nová stabilní verze 15 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s náhledy v příspěvku na blogu. Pro vyzkoušení Nextcloudu je k dispozici demo.

Ladislav Hagara | Komentářů: 6
Chystáte se přejít na Wayland na „desktopu“?
 (25%)
 (6%)
 (11%)
 (32%)
 (25%)
Celkem 118 hlasů
 Komentářů: 14, poslední 10.12. 12:19
Rozcestník

Dotaz: ako vynutit masku na adresar

20.1.2006 18:06 michal00 | skóre: 14 | blog: OpenStreetMap
ako vynutit masku na adresar
Přečteno: 332×
používam server (nfs) na zdielanie súborov medzi užívateľmi v sieti.

mám adresár /home/dokumenty , na ktorý by mal mať každý zo skupiny sefovia (obsahuje ostro viac ako jedného užívateľa :) ) rwX prístup, každý zo skupiny staff r-X, ostatný --X (užívateľ je nepodstatný). aby všetky súbory/adresáre v tomto adresári boli tiež takéto (bez ohľadu na vôlu užívateľov)

problém je:
  1. 1. ked niekto vytvorí nový súbor, tento sa vytvorí podľa jeho umasku.
  2. 2. unix vie robiť iba s jednou grupou
  3. 3. užívateľ vie zmeniť práva pomocou chmod. (čo mi v tomto prípade až tak nevadí)
  4. 4. aj adresár sa vytvorí podľa umasku
riešení som skúšal pár:
  1. 1. chmod a sickbit na adresár neriešili 1.2.3.4.
  2. 2. cron a chmod nerieši 2 (a asi to nie je to najšťastnejšie riešenie).
  3. 3. acl má problém s 4.3.2.(vlastne ked vytvorím skupinu nostaff tak nie). aspoň s touto konfiguráciou:
    #!/bin/sh
    #usage basename direcotry_name
    mkdir $1
    chmod 770 $1
    chgrp staff $1
    setfacl --set u::rwx,g::rwx,o::- $1
    setfacl -d --set u::rwX,g:staff:rwX,o::- $1
    
používam debian a xfs (a nfs a kde)

existuje nejaké rozmumné riešenie, ktoré by zabezpečilo to, aby súbory v určitom adresáry mali vždy určitú masku ?

Odpovědi

2.3.2006 10:41 podlesh | skóre: 38 | Freiburg im Breisgau
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Nějak jsem nepochopil, v čem je problém s ACL.
2.3.2006 12:45 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
že neviem zabezpečiť

* aby daný adresár bol zaposovateľný iba pre danú skupinu (a hlavne pre iné skupiny aby bol nečitateľný)

* užívateľ vie zmeniť práva na súbor (čo nechcem)

* súbory sú síce s maskou akou chcem (defaultne), ale adresáre nie (a súbory v daných adresároch už vôbec nie)

a hlavne všetky riešenia čo mi napadli sú tak trochu hm (poškrabal som sa pravou rukou za ľavým uchom)
4.4.2006 17:31 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
tak aby som preformuloval otázku:

ako zabezpečím aby určitý adresár ( a hlavne všetko pod ním) bolo _vždy_* zapisovateľné určitou skupinou ?

* pod pojmom vždy myslím, že chmod v danom adresari nefunguje/nema efekt, že užívateľ môže zrušiť write prístup skupiny iba presunom do iného adresára alebo zmazaním.
5.4.2006 07:48 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Ako vlastník súboru mu môžeš nastaviť prístupové práva aké chceš. Výnimkou č.1 je prípad, kedy je celý filesystém read-only, ale vtedy zasa nemôžeš zapisovať do toho súboru. Výnimkou č.2 je situácia kedy ako užívateľ nemáš prístup k nástrojom pre zmenu prístupových práv (chmod, chown,chgrp, ...) Unix pozná len prístupové práva pre (r)ead, (w)write a e(x)ecute. Pristupové právo povoľujúce alebo zamedzujúce zmene prístupových práv neexistuje. Prinajmenšom na žiadnom OS, ktorý poznám.

Tvoja požiadavka je dosť bizarná. A ako bizarné riešnie by som asi navrhoval zakázať spomínané nástroje pre zmenu prístupových práv a nahradiť ich vlastnými nástrojmi.

6.4.2006 10:23 michal00 | skóre: 14 | blog: OpenStreetMap
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
tak som konečne zreprodukoval prečo takéto niečo potrebujem:
michal@sonicka:~/test$ ll test.kwd*
-rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd
-rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd~
michal@sonicka:~/test$ kword test.kwd (dopisanie dvoch znakov a save)
michal@sonicka:~/test$ ll test.kwd*
-rw-r--r--  1 michal michal 3,2K 2006-04-06 12:24 test.kwd
-rw-rw----  1 michal michal 3,1K 2006-04-06 12:24 test.kwd~
a potom vysvetluj človeku, že prečo nevie editovat ten subor...
28.7.2006 19:27 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Hehe, to si za ty 4 mesice hodne pokrocil ;)
Jako nejhezci reseni se mi jevi pouzit inotify, jak poradil Semo tady. Ale vyresit problem 2 bez ACL asi jednoduse nepude. Nestacilo by dat others r-X?
28.7.2006 20:01 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
Ten problem "2" by se dal vyresit nejakym inteligentnejsim vyuziti inotify, nebo to zkus takto:
Pro jednoduchost beru skupiny vytvorene pouze pro prava na tento adresar:
1.skupina: shared_sefovia (maji mit prava zapisu a cteni)
2.skupina: shared_staff (maji mit prava pro cteni)
Do prvni skupiny dej vsechny sefy, do druhy vsechny sefy a zbytek obsazenstva.
Vytvor adresar /garbage rwxr-x--- root:shared_staff
/garbage/shared rwxrwxr-x root:shared_sefovia
ln -s /garbage/shared /shared
A v /garbage/shared budes hlidat prava vsech souboru a adresaru pomoci inotify..

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.