abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno je celkově 270 bezpečnostních chyb. V Oracle Java SE je například opraveno 17 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 16 z nich. V Oracle MySQL je opraveno 27 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 5 z nich.

Ladislav Hagara | Komentářů: 0
dnes 02:48 | Nová verze

Po půl roce od vydání verze 9.0 (zprávička) byla vydána verze 10.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 24
dnes 00:33 | Komunita Ladislav Hagara | Komentářů: 8
včera 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 1
včera 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 1
17.1. 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 20
17.1. 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
17.1. 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
17.1. 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (11%)
Celkem 332 hlasů
 Komentářů: 24, poslední 17.1. 10:14
    Rozcestník
    Reklama

    Dotaz: Samba+acl, dědičnost

    5.4.2009 23:09 petrxn
    Samba+acl, dědičnost
    Přečteno: 1079×

    Zdravím,

    mám následující problém se sambou a acl. Mějme uživatele user1/group1, ten vlastní adresář dir1. V linuxové konzoli mu nastavím práva pomocí setfacl s tímto výsledkem:
    # file .
    # owner user1
    # group: group1
    user::rwx
    group::r-x
    mask::rwx
    other::---
    default:user::rwx
    default:user:user1:rwx
    default:group::r-x
    default:group:group1:r-x
    default::mask::rwx
    default::other::--- 
     
    Poté pomocí windows (je jedno zda-li xp či vista) edituji acl, tak, že přidám práva pro user2/group1 (např.rwx). Výsledkem je toto:
    # file .
    # owner user1
    # group: group1
    user::rwx
    user:user2:rwx
    group::r-x
    mask::rwx
    other::---
    default:user::rwx
    default:user:user2:rwx
    default:group::r-x
    default::mask::rwx
    default::other::--- 
     
    Tj. chybí položky default:user:user1:rwx a default:group:group1:r-x. Tím pádem se dále nedědí oprávnění pro vlastníka adresáře (user1), ten nemá přístup k souborům vytvořeným uživatelem user2, sekundárním projevem je to že ve windows acl editoru chybí zatržení u jednotlivých práv uživatele user1 a skupiny group1, které tam před modifikací byly. Je toto běžné chování? Verzi samby mám 3.2.5., debian-etch.
    Díky

    Odpovědi

    6.4.2009 12:02 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost
    Když přidáváte ta práva z Windows, jsou v tom dialogu správně zobrazena i práva pro user1 a group1?
    6.4.2009 12:31 petrxn
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost

     Před tím než uložím práva pro user2 tak ano, pak již ne. Tj. uložením práv pro user2 se smaže default:user1:rwx a pak již v dialogu nejsou práva správně zobrazena. Ještě dodatek, toto se děje jen s právy vlastníka, tj user1/group1 je vlastník adresáře.

    6.4.2009 19:21 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost
    Máte inherit acls (nebo jak to je) v smb.conf?
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.4.2009 19:22 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost
    PS. možná by ještě mohlo pomoct kromě default acl nastavit i normální acl pro user1?
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.4.2009 20:47 petrxn
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost

     Dík, to mám, resp zde je kousek smb.conf:

    nt acl support = yes

    ea support = yes

    inherit permissions = yes

    inherit acls = yes

    map acl inherit = yes

    store dos attributes = yes

    Ono ale dědění funguje, zmrší se to až po kontaktu s windows acl editorem.

    Pokud nastavím acl pro user1, tak to zdá se nemá na nic vliv. Konfiguráky jsou pár let beze změny,nevím ale, jestli se něco poslední dobou nezměnilo v sambě, nikdu z klientů si donedávna na tento problém nestěžoval, začalo to někdy v zimě, a to jak na serverech s lenny tak na serverech se squeeze verzí.

    7.4.2009 08:38 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost
    Nastavujete to v tom "normálním" dialogu, nebo v tom "rozšířeném", kde jsou věci jako "tato složka, všechny podsložky"?
    In Ada the typical infinite loop would normally be terminated by detonation.
    7.4.2009 12:11 petrxn
    Rozbalit Rozbalit vše Re: Samba+acl, dědičnost

     V normálním, ale výsledek je shodný i když to nastavím v rozšířeneém, nebo pomocí příkazu icacls.

    Chtěl bych poprosit někoho z vás kdo používate sambu s acl, aby dal vědět jak se toto chová u nich. Dík.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.