abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 2
dnes 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
včera 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
včera 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
včera 21:30 | Pozvánky

Czech JBoss User Group Vás srdečně zve na setkání JBUG v Brně, které se koná ve středu 1. března 2017 v prostorách Fakulty Informatiky Masarykovy Univerzity v místnosti A318 od 18:00. Přednáší Tomáš Remeš a Matěj Novotný na téma CDI 2.0 - New and Noteworthy. Více informací na Facebooku a na Twitteru #jbugcz.

mjedlick | Komentářů: 0
20.2. 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 10
20.2. 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
20.2. 12:50 | Komunita

Mozilla.cz informuje, že dosud experimentální funkce Page Shot z programu Firefox Test Pilot (zprávička) se stane součástí Firefoxu. Page Shot je nástroj pro vytváření snímků webových stránek. Umí výběr oblasti, prvku stránky (např. odstavce), nebo uložení snímku celé stránky. Snímky lze ukládat na disk nebo nahrávat na server Mozilly. Nedávno bylo oznámeno, že se součástí Firefoxu stane Activity Stream.

Ladislav Hagara | Komentářů: 51
20.2. 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 35
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (4%)
 (10%)
Celkem 684 hlasů
 Komentářů: 66, poslední dnes 18:57
Rozcestník

Dotaz: 'jen pro čtení' v rámci stejné skupiny na NFS

kriskami avatar 8.8.2008 15:09 kriskami | skóre: 15 | blog: kriskami | Luka nad Jihlavou
'jen pro čtení' v rámci stejné skupiny na NFS
Přečteno: 229×
Ahoj, prosil bych o nakopnutí jak zajistit, aby jakýkoli soubor, se kterým se bude operovat na serveru (přes NFS), dostal vždy práva 770. Pokud edituji soubor, který má práva -rwxrwx--- a ten pak uložím jako, jiný uživatel, přestože je ve stejné skupině, ho otevře jen pro čtení, protože dostane -rw-r--r--. Zkoušel jsem laborovat s umaskem, ale nezadařilo se. Neustálé chmodování na serveru přes ssh není ono. Děkuji
Když ve slově LÁSKA změníš 4 písmena a jedno odebereš, dostaneš slovo PIVO. Že by náhoda?

Řešení dotazu:


Odpovědi

kriskami avatar 12.8.2008 13:42 kriskami | skóre: 15 | blog: kriskami | Luka nad Jihlavou
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Asi jsem se nevhodně vyjádřil, tak konkretizuji. Server s NFS nasdílenou složkou, v ní pracovní adresáře a soubory, klienti mountují s rw, do sdílení se dostanou. Ovšem po editaci/vytvoření souboru tento dostane práva rw-r--r--, zatímco já bych potřeboval udržet práva pro skupinu (možnost editace v rámci skupiny), v níž všichni klienti jsou, tedy rwxrwx---. Děkuji.
Když ve slově LÁSKA změníš 4 písmena a jedno odebereš, dostaneš slovo PIVO. Že by náhoda?
12.8.2008 15:23 diverman | skóre: 32 | blog: život s tučňáčkem
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Asi hledas SGID bit na adresarich...
deb http://ftp.cz.debian.org/debian jessie main contrib non-free
12.8.2008 15:42 555
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Nehleda SGID bit na adresarich. Hleda metodu, jak u souboru vynutit rw prava pro skupinu.

Pokud vim, tak umask respektuji zakladni prikazy, ale nektere aplikace si nastavuji pristupova prava po svem. Jako schudnou cestu vidim, ze si ta prava budete na serveru nastavovat. Asi bych to delal pres inotify. Bud v C nebo v perlu, viz napr. zde.
12.8.2008 22:46 diverman | skóre: 32 | blog: život s tučňáčkem
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
zjisti si, co to je SGID na adresari.
deb http://ftp.cz.debian.org/debian jessie main contrib non-free
12.8.2008 23:34 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Obávám se, že 555 má o jeho fungování (a použitelnosti v tomto případě) lepší představu než vy. Nastavením SGID u adresáře zajistíte pouze to, že soubory a podadresáře v něm vytvořené budou mít (v okamžiku vytvoření) skupinového vlastníka stejného jako příslušný adresář. Adresář navíc zdědí i nastavení SGID bitu, ale na ostatní práva to nemá žádný vliv.
Řešení 1× (kriskami (tazatel))
12.8.2008 15:39 VSi | skóre: 28
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Tohle jde spolehlivě řešit pomocí ACL.

Je třeba podpora ACL v jádře, filesystem na serveru připojený s parametrem acl a nainstalované nástroje pro práci s ACL (setfacl, getfacl).
sefacl -m d:u::rwx /cesta/k/adresari
sefacl -m d:g::rwx /cesta/k/adresari
sefacl -m d:o::--- /cesta/k/adresari
Pokud tam jsou nějaké podadresáře bude to pro ně potřeba udělat také. Nově vytvořené podadresáře zdědí nastavená default práva.
12.8.2008 15:49 555
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Moje zkusenost je, ze nektere aplikace mohou defaultni prava ignorovat. Pouzivate to v praxi, kde soubory muze vytvaret libovolna aplikace (Firefox, OOo, Adobe reader,...)?

12.8.2008 16:27 VSi | skóre: 28
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Používám to v praxi, ale jen pro Sambu a přístup z Windows, kde to funguje bezvadně.

Pokud nějaká aplikace v Linuxu po uložení souboru udělá ještě chmod, tak tomu ACL nezabrání. Ovšem pokud ten soubor vlastní jiný uživatel než ten, který do něj zapisuje, tak práva podle mě změnit nemůže (ale zde si nejsem zcela jistý). Myslím, že práva může měnit jen vlastník, nikoli všichni ti, co mají právo zápisu.
12.8.2008 17:07 555
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Chapu. Ve Vasem pripade soubory vytvari jen Samba, takze problemy s "nemravnymi" aplikacemi nemate.

Co se zmeny prav jinym uzivatelem tyce: tam muze byt problem v tom, ze si nektere editory vytvori vlastni kopii, a z puvodniho souboru udelaji kopii zalozni (kterou pripadne vymazou). Tim dojde ke zmene vlastnika se vsemi dusledky pro moznost meneni prav.

12.8.2008 23:31 Michal Kubeček | skóre: 71 | Luštěnice
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Trochu bych to upřesnil. Nejde o to, že by aplikace defaultní práva (resp. ACL) ignorovala, ale spíš o to, že je pak následně změní - např. při kopírování podle původního souboru.
kriskami avatar 13.8.2008 11:07 kriskami | skóre: 15 | blog: kriskami | Luka nad Jihlavou
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Díky za všem za návrhy řešení. SGID na adresářích mám, ale právě po editaci jiným uživatelem se práva změní. Řešením bude asi opravdu ACL, už jsem vytiskl manuál. Nastuduju a dám vědět. Jen krátce: nešlo by výše uvedené aplikovat rekurzivně, je toho pár giga dat?
Když ve slově LÁSKA změníš 4 písmena a jedno odebereš, dostaneš slovo PIVO. Že by náhoda?
Řešení 1× (kriskami (tazatel))
13.8.2008 11:32 VSi | skóre: 28
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
To by jistě šlo. Je potřeba výše uvedené aplikovat pro všechny podadresáře (-R Recursive).
sefacl -R -m d:u::rwx /cesta/k/adresari
sefacl -R -m d:g::rwx /cesta/k/adresari
sefacl -R -m d:o::--- /cesta/k/adresari
SGID na adresářích je také potřeba mít, pokud tu skupinu nemají všichni jako primární. Ale tak už to asi máte.
kriskami avatar 13.8.2008 12:23 kriskami | skóre: 15 | blog: kriskami | Luka nad Jihlavou
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Ufff, to jsem si oddechl, přesně ten param -R jsem myslel. Jinak jsou primárně v té jedné skupině. BTW jak se to řeší ve velkých sítích s vícero skupinami různě provázanými? Taky ACL?
Když ve slově LÁSKA změníš 4 písmena a jedno odebereš, dostaneš slovo PIVO. Že by náhoda?
13.8.2008 13:55 555
Rozbalit Rozbalit vše Re: 'jen pro čtení' v rámci stejné skupiny na NFS
Ohledne velkych siti: Jakakoliv konfigurace, kde ma nekolik uzivatelu moznost soucasneho zapisu do nejakeho soboru, je potencialnim zdrojem problemu. (Soucasny zapis pravdepodobne poskodi integritu dat.) Reseni se pouzivaji vselijaka, treba systemy na spravu verzi (RCS, CVS, Subversion, ...), databaze, ... Pokud nejde o malou skupinu lidi, kteri se predem mohou dohodnout na pravidlech, pak je lepsi se temto konfiguracim vyhnout.

Pokud u pristupovych prav potrebujete "fine granularity", pak se pouzivaji zminovane ACL.

Dalsi moznosti jsou pristupova prava pouzivana v NetWare (ktery nyni bezi pod Linuxem, viz OES od Novellu). Pokud vim, tak od tohoto reseni (NetWare-like prav) se ale v praxi spis ustupuje, protoze na klientske pocitace se musi instalovat NCP klient.

Jeste mam poznamku k tem ACL: ujistete se, ze s nimi umi Vas zalohovaci program pracovat. Treba "star" to umi, ale GNU tar ne. Da se to i obejit, navody jsou na Internetu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.