abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 5
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 13
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 13
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 631 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Samba - oprávnění uživatelů

    29.5.2011 19:10 lopikol
    Samba - oprávnění uživatelů
    Přečteno: 1815×
    V sambě mám uživatele samba-user, který je ve skupině users. Napojuji se i na složku /var/www/ ,ale potřebuji poradit, abych zde měl práva jako root, avšak pouze na obsah této složky! Je to dost podstatné pro tvorbu webů.

    Děkuji ;)

    Odpovědi

    29.5.2011 20:19 NN
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Root ma pravo na "vsecho", takze je uplne jedno, jake ma /var/www/ opravneni.

    NN
    29.5.2011 20:21 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    JJ to vim, ale já potřebuju, aby uživatel samba-user, který je ve skupině users měl v této složce práva jako root
    29.5.2011 20:57 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Sdílim data do sítě a připojuji se z windows přes tohoto uživatele, jenže když tam nemám práva, tak nemohu soubory ani upravovat, natož je mazat!
    29.5.2011 23:30 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Takhle přímo to v Sambě nejde. Lze nastavit uživatele jako roota pro celé sdílení (share), ale ne pro jednotlivé složky.

    Takže buď udělat speciální share exportující /var/www a na něm nastavit admin users = samba-user, nebo tomu uživateli práva na /var/www přidat - třeba pomocí ACL.
    30.5.2011 11:42 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    +1
    31.5.2011 16:37 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Když tam přidám toto, tak sice můžu mazat, tvořit soubory, ukládat, upravovat, ale když si vytvořim soubor, tak to končí chybou v prohlížeči: Warning: Unknown: failed to open stream: Permission denied in Unknown on line 0 Fatal error: Unknown: Failed opening required '/var/www/pokus.php' (include_path='.:/usr/share/php:/usr/share/pear') in Unknown on line 0
    31.5.2011 17:21 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Máš tam práva jako root, vytvořené soubory vlastní root. Pravděpodobně webová aplikace běží pod nějakým uživatelem, který tam potřebuje čtení/zápis. Pravděpodobně to bude uživatel www-data. Takže do smb.conf k tomu sdílení ještě přidat:
    
    [www]
       path = /var/www
       writable = yes
       create mask = 0644
       directory mask = 0755
       admin users = samba-user
       valid users = samba-user
       force user = www-data
       force group = www-data
    
    A ideálně si nastudovat, jak fungují uživatelé, práva, případně ACL. Protože když to nebudeš vědět, může se ti to za chvíli zase rozbít, a nebudeš vědět proč a jak to opravit.
    31.5.2011 19:38 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    tohle mi vůbec nefunguje. Ted tam mám toto: [www]

    comment = www

    path = /var/www

    admin users = @users

    valid users = @users

    force group = users

    create mask = 0660

    directory mask = 0771

    writable = yes

    uživatel se jmenuje samba-user a je ve skupině users. Mohl by si mi to tedy upravit? Jiného uživatele nemám.
    31.5.2011 21:47 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mělo by stačit dát force group = www-data, nebo ještě přidat force user = www-data. To za předpokladu, že uživatel webserveru je www-data a má skupinu www-data. Napiš o jakou distribuci jde, a vlož sem výpis příkazu:
    getent passwd
    31.5.2011 22:24 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    když přidám force user = samba-user, tak nemůžu vůbec nic!
    2.6.2011 11:09 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Už jsem zoufalej prosím o pomoc! Nic zatim nefungovalo :(
    2.6.2011 22:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Jak jsem psal, dej sem výpis příkazů:
    • ls -l /var
    • getent passwd
    + napiš distribuci a její verzi. Pak můžeme pokračovat.
    30.5.2011 08:11 bigBRAMBOR | skóre: 30
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    a zmenit prava te slozky na samba-user:root-group? to ti zabezpeci pristup do teto slozky jak uzivatele tak roota, pro mazani i cokoliv jineho. Vlastne groupu root tam mit vubec nemusis, root tam bude moct stejne.
    29.5.2011 20:59 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    No, nevim zda je dobry napad byt rootem pres sambu a nestalo by za zamysleni, jak vas problem resit jinak. Podivejte se na man smb.conf, konkretne na parametr admin users. Dalsi zajimave paramety jsou force create mode, force directory mode, force group a force user.
    29.5.2011 21:56 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Tak mě jinej způsob nenapadá.
    29.5.2011 22:20 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    A abych všem souborům automaticky nastavoval chmod 777 je největší ptákovina!
    29.5.2011 23:26 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Kdo a jakou cestou tam má zapisovat/mazat?
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 13:46 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ten uživatel samba-user, jelikož chci přístupnost této složky i ve windows.
    31.5.2011 22:49 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Pokud adresář /var/www a všem v ně uložené přiřadíte uživateli samba-user a skupině www-data s oprávněním 640 na soubory a 750 na adresáře.
    a do sdílení dáte:
    force user = samba-user
    force group = www-data
    create mask = 0640
    directory mask = 0750
    
    (plus něco jako 'valid users' k omezení přístupu) tak to bude fungovat, jak chcete (nebo jak si myslím, že chcete).
    Těch možností je spoustu jak to nastavit, chce se jen zamyslet nad tím čeho chcete dosáhnou a jak funguje systém oprávění v Linuxu, Sambě + případně ACL.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 09:10 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Neres roota a udelej to pres acl.
    setfacl -R -m u:samba-user:rwx /var/www
    setfacl -d -m u:samba-user:rwx /var/www
    
    30.5.2011 13:02 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    -bash: setfacl: command not found
    30.5.2011 13:41 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ACL tools je treba doinstalovat. Napr. v Debianu apt-get install acl. Pro ext filesystemy je treba doplnit podporu ACL do /etc/fstab (xfs ma podporu automatickou). Jeste k memu vcerejsimu prispevku bych doplnil parametr valid users. Kombinaci parametru, uzivatelskych prav a clensvim v patricnych skupinach byste mohl dosahnout zadaneho vysledku.
    30.5.2011 13:49 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mohl bych tedy poprosit o sepsání funkčního příkazu? S linuxem začínám a moc nevim o co jde :/ Jinak OS disk na kterém je i ta složka /var/www/ má filesystem ext3.

    Zkusil jsem změnit vlastníka přes chown, ale to taky není to co potřebuji, jelikož pak aplikace psala, že nemá oprávnění ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.