abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:00 | Nová verze

Byl vydán Mozilla Firefox 51.0. Z novinek lze upozornit například na upozorňování na přihlašování přes nešifrované spojení (HTTP), podporu pro přehrávání bezeztrátového formátu FLAC nebo podporu WebGL 2. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
včera 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 14
včera 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 2
včera 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 1
včera 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
včera 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
22.1. 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
22.1. 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (12%)
 (2%)
 (72%)
 (3%)
 (11%)
Celkem 395 hlasů
 Komentářů: 39, poslední dnes 19:30
Rozcestník
Reklama

Dotaz: Remap UID (a GID) mezi klientem a serverem v NFS4

30.11.2013 20:02 lertimir | skóre: 59 | blog: Par_slov
Remap UID (a GID) mezi klientem a serverem v NFS4
Přečteno: 504×
Mám jeden server a několik klientských počítačů, kterou jsou vetšinou osobní počítače jednoho člověka se standardní instalací a tím pádem vygenerované UID mají vlastně všichni stejné. Na serveru jsou zavedení tito uživatelé a samozřejmě mají různá UID, když se připojují přes SSH, sftp, tak se dostanou na systém se svými právy. Rád bych zprovoznil přístup přes NFS4. A otázka je, jestli jsem schopen nastavit klienty tak, aby když přistupuje z počítače A uživatel Z (UID 1000 na A a 1005 na Serveru) dostal správný přístup stejně, tak jako když z počítače B pujde uživatel Y (UID 1000 na B a 1006 na Serveru, a když by náhodou měl Y na počítači A také účet tak by měl třeba 1001 na A)?

Snažím se porozumět idmapd, ale zatím jsem z popisu a příkladů nepochopil, co bych měl do idmapd.conf napsat.

Odpovědi

30.11.2013 21:00 T.O.M. | skóre: 21 | blog: T.O.M.'s blog | Ostrava
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4

NFS jsem nastavil podle Arch wiki a změnu, co tě zajímá, jsem provedl v /etc/exports. Řádek pro export celého datového disku vypadá následovně:

/mnt/data 2002:XXXX:XXXX:1::/64(rw,async,fsid=root,nohide,no_subtree_check,all_squash,anonuid=99,anongid=100) 10.0.0.0/27(rw,async,fsid=root,nohide,no_subtree_check,all_squash,anonuid=99,anongid=100)

99 je UID pro nobody, 100 je GID pro users, což hádám má každé distro by default. Na serveru účet pro jednotlivé uživatele nemám a na nednotlivých stanicích je každý user ve skupině users. Už si nepamatuju, co který parametr přesně dělá a jestli je opravdu potřeba všechno tohle nastavení, hrál jsem se s tím, dokud to spolehlivě nefungovalo... Místo IP adres asi můžeš použít hostname serveru, ale s tím jsem měl před pár lety problém. Samozřejmě můžeš IPv6 část konfigurace vynechat pokud ji nepotřebuješ.

30.11.2013 21:20 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
Nejde ti o toto.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.11.2013 22:11 lertimir | skóre: 59 | blog: Par_slov
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
To jsem si přečetl také, ale myslím si, že se stránka týká implementace NFS v user space, a že v současnosti je NFS implementované v kernel space a popsaný postup nefunguje.
30.11.2013 22:39 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
Jojo, já jsem si ne úplně dobře přečetl dotaz a v duchu toho co jsem si zatím myslel o NFS4 (, že se to děje samo na základě jména) jsem takto odpověděl.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
30.11.2013 22:06 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4

Podle mě pokud máš defaultní konfiguraci, tak jsi v pohodě ne?

NFS4 pokud běží idmapd na obou strojích, s default configurací překládá jména tedy pepa 1001 remote a pepa 1010 remote je stále pepa. (jsem to nikdy nezkoušel, hezky to mám sjednocené, ale tak jsem si myslel, že to je :) )

Default bude něco jako:
[General]

Verbosity = 0
Pipefs-Directory = /var/lib/nfs/rpc_pipefs
Domain = localdomain

[Mapping]

Nobody-User = nobody
Nobody-Group = nobody
ale mělo by tam snad jít udělat dokonce něco jako (ale prd o tom vím):
[Translation]
Method = nsswitch
GSS-Methods = static

[Static]
pepa@remote.org = franta
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
1.12.2013 00:17 lertimir | skóre: 59 | blog: Par_slov
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
No nejsem v pohodě. Default konfigurace mi předá na NFS server jen UID i když na serveru to bude znamenat jiné jméno.

Samozřejmě mohu zapracovat na synchronizaci. Ale to má jednu lehce nepříjemnou vlastnost. V současném stavu je vždy hlavní uživatel kompu ten s implicitním UID. Při případné reinstalaci systému na novou verzi se v podstatě nic nemusí udělat. Dcera si to případně může udělat sama, stejně tak v situaci, kdy si systém rozklíží více než je zdrávo. Pokud by hlavní uživatel měl jiný UID, tak se vždy musí v téhle situaci pamatovat na to na jaké UID se musí tento uživatel nainstalovat.

Proto raději bych měl správně nastavenou překladovou vrstvu.
1.12.2013 00:47 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
No asi nejsi, ono to samo automaticky nefunguje bez Kerberosu, takže asi nejsi a nebudeš v pohodě, tady jsi asi četl. Buď ručně synchronizovat, nebo Ldap, nebo kanón Kerberos.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
1.12.2013 11:11 lertimir | skóre: 59 | blog: Par_slov
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
Zkusím s tím zabojovat. Zatím jsem přístup řešil na sambě, ale trochu mě štvalo, že na sambě propojuji dva linuxové stroje. Pokud to vyřeším tak napíšu.
1.12.2013 14:28 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
Jo, to bude bezva, bo já jsem to vyřešil sjednocením ID (což taky nepovažuji za dobré bez centrály), bo se mi právě taky zdálo divné propojovat OS čímsi původně z herní konzole. Nicméně dosahuji stejných rychlostí na sambě i na NFS, takže primárně používám sambu, ono je i s tím méně práce.
To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.