abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 6
27.4. 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 20
27.4. 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
27.4. 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 77
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 28
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 29
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 32
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 345 hlasů
 Komentářů: 50, poslední 27.4. 04:06
    Rozcestník

    Dotaz: SCM a přístupová práva

    freshmouse avatar 19.5.2008 20:56 freshmouse | skóre: 42 | blog: Bruno Banány
    SCM a přístupová práva
    Přečteno: 233×
    Zdravím!

    Chtěl bych se zde zeptat, jaký nástroj nebo nástroje byste použili, kdybyste potřebovali spravovat verze projektů (nějakým SCM) a zároveň potřebovali efektivně spravovat práva přístupu.

    Řádově by systém spravoval stovky projektů a měly by do něj přístup desítky až stovky lidí.

    Pro pořádek: já této problematice nerozumím, ale dostal jsem se do situace, že mám přístup k CVS s parametry zmíněnými výše, kde nejsou nijak upravována práva (každý může de facto dělat vše).

    Byl bych rád, kdybyste mi předali zkušenosti a nápady.

    Co se týče práv, stačí "klasická" práva (zápis, čtení, nic). Ideální by bylo, kdyby se práva udělovala na základě skupin (např.: skupina Alfa, ve které je Bedřich, Cyril a David, může číst projekt Editor), přičemž by jeden uživatel mohl patřit do více skupin zároveň (a samozřejmě, jedna skupina by mohla mít práva k více projektům).

    Je efektivní (nejefektivnější) to řešit už na úrovni souborového systému (i když s omezeními, která z toho plynou)? Nebo je výhodné použít nějaký specializovaný nástroj?

    Jak byste postupovali?

    Odpovědi

    Marek Stopka avatar 19.5.2008 23:44 Marek Stopka | skóre: 57 | blog: Paranoidní blog | London, United Kingdom
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    A co ti brání mít pro každý z těch projektů vlastní branch?
    freshmouse avatar 20.5.2008 16:06 freshmouse | skóre: 42 | blog: Bruno Banány
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    Nic. Já se ptal na nejefektivnější způsob. :-)
    20.5.2008 22:51 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    Jak souvisí oddělení projektů pomocí různých branchí s přístupovými právy?
    Marek Stopka avatar 20.5.2008 22:55 Marek Stopka | skóre: 57 | blog: Paranoidní blog | London, United Kingdom
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    Asi tak, že pro každou branch můžeš mít různá přístupová práva. Rozuměj různé uživatele.
    20.5.2008 23:33 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    To s sebou ovšem nese dva implicitní předpoklady, Zaprvé, že SCM systém umí přidělovat různým branchím různá oprávnění (což není takový problém), zadruhé, že by to někdo takto chtěl používat, a to považuju v praxi za o něco hůře představitelné. Ale čistě akademicky máš samozřejmě pravdu.
    20.5.2008 23:29 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    A čo vy si Kefalín predstavujete pod takým slovom "efektivně spravovat"? :)

    A bavíme se o "komerční potřebě" v rámci jedné firmy, nebo o situaci, kdy jde o projekty na sobě nezávisejících entit ("SCM hosting" typu sourceforge)?

    Dělám už nějaký ten pátek profesionálně s dvěma docela drahými komerčními verzovacími systémy a pak máme ještě, aby se to nepletlo, CVSku a SVN. Všechny tyto umí nějakým lepším nebo horším způsobem přidělovat uživatelům přístupová práva, a nějakým trochu sofistikovanějším způsobem mají řešenou administraci. I když metody toho přidělování se liší, stejně to v konečné fázi vede na ono klasické rwx...

    Za ta léta se mi víceméně potvrzuje, že kromě některých až tragikomicky úsměvných situací (lidi z indické pobočky, kterou jsme "zrušili", resp. vrátili naší mateřské firmě, se těsně před odpojením hromadně vrhli na tarballování zdrojáků... chudáci...co s tou nefungující hrůzou budou dělat, to tedy nevím :) ), není s ponecháním "plného developerského přístupu" (tj chmod -R a+w) pro všechny všude vůbec žádný problém.

    Především, pokud je systém používán skutečně jako verzovací, nejhorší, co developer může spáchat, je, že si udělá ostudu, protože všechny aktivity jsou trackovatelné a lze se kdykoliv "vrátit" ke stavu před zásahem, tj není problém zjistit, kdy a kdo ten soubor/adresář/projekt smazal, dojít ho vytahat za uši a nechat si od něj přinést tatranku nebo pivo za to, že to "SCM magií" uvedu "do pořádku".

    Navíc mají stejně všichni svých starostí dost, než aby se vrtali v "cizích" projektech, a pokud už to dělají, mají pro to obvykle dobrý důvod (třeba na něm pře pár lety dělali a chtějí se inspirovat).

    Naproti tomu je zcela kritické mít pečlivě ošetřený "administrátorský" přístup, tedy cokoliv, co může "změnit historii". Jednak lidi jsou hračičkové a developeři obzvláště, druhak už jsem párkrát viděl skript, kde bylo (z čisté blbosti pochopitelně) něco jako rm -rf $IAMNOTDEFINED/, a obnovování ze zálohy nepatří, myslím, mezi oblíbené hobby většiny z nás.

    Samotné oddělení projektů v rámci SCM systému je možné řešit X různými způsoby od metody jeden projekt na repozitář až po co projekt to podadresář -- žádný obecný návod neexistuje a záleží na tom, co po tom vlastně člověk chce. (stejně se vždycky nakonec zjistí, že se to mělo dělat úplně jinak...)

    Tak nebo onak, Markova poznámka o branchích byla dost na místě, i když ne co se týče přístupových práv. Jeden ze stěžijních požadavků SCM je, lidsky řečeno "umět určit, co patří k sobě", a dobře navržené a důsledně dodržované branchování je pro to nedocenitelné. Ale s právy to příliš nesouvisí ;)
    freshmouse avatar 31.5.2008 19:03 freshmouse | skóre: 42 | blog: Bruno Banány
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    A čo vy si Kefalín predstavujete pod takým slovom "efektivně spravovat"? :)
    Stav, kdy užitek přesáhne náklady nebo vydanou energii. :-)
    A bavíme se o "komerční potřebě" v rámci jedné firmy, nebo o situaci, kdy jde o projekty na sobě nezávisejících entit ("SCM hosting" typu sourceforge)?
    V rámci jedné firmy.
    1.6.2008 03:08 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    Ad "plný developerský přístup (tj. chmod -R a+w)" - ne vždy je vhodné, aby pracovník najatý na kreslení ikonek (třeba dokonce vypůjčený z externí firmy) měl možnost vrtat se v algoritmech, které nějakou svou pečlivě vyladěnou činností pomáhají firmě udržet vysoké postavení na trhu.

    Tazatele (Freshmouse) bych se chtěl zeptat, zda je použití přímo CVS nutné nebo ne. Předpokládám, že po neohlášené změně k takovému SCM, které se šíleně snadno administruje, ale který daní vývojáři v životě neviděli, by byl původce této změny nejspíš... velmi proslaven. Takže bych doporučil spíš zjistit, jaký SCM jsou vývojáři schopni akceptovat (tipuji zůstat u CVS nebo zkusit SVN). Přístupová práva IMHO bývají u SCM asi tak stejně důležitou featurou, jako je samotné uchovávání historie :-), takže bych se nebál, že to nepůjde, a neporadím nic hnusnějšího, než po zvolení vývojáři toho jediného správného SCM podrobně konzultovat dokumentaci tohoto SCM a vyrobit oprávnění podle ní. SVN je popsáno dost hezky v SVN Book, CVS bohužel z tohoto hlediska neznám. Největším problémem je asi již zmíněná volba "vše v jednom repozitáři" nebo "pro každý projekt jiný repozitář"; např. SVN umí AFAIK různá oprávnění v obou situacích.
    1.6.2008 03:16 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: SCM a přístupová práva
    Je efektivní (nejefektivnější) to řešit už na úrovni souborového systému (i když s omezeními, která z toho plynou)?
    Na úrovni souborového systému, tj. dát těm stovkám lidí SSH účet, rozstrkat je do patřičných skupin a nechat je sahat přímo do datových struktur SCM systému, bych to nedělal. SCM systémy obvykle obsahují nástroje pro spuštění serveru (démona), které zpřístupní repozitář nějakým protokolem a součástí toho bývá i autentizace a kontrola oprávnění.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.