abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 9
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 5
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    9.8. 15:55 | Zajímavý software

    WLED je open-source firmware pro ESP8266/ESP32, který umožňuje Wi-Fi ovládání adresovatelných LED pásků se stovkami efektů, synchronizací, audioreaktivním módem a Home-Assistant integrací. Je založen na Arduino frameworku.

    Indiánský lotr | Komentářů: 0
    8.8. 15:33 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.8.

    Ladislav Hagara | Komentářů: 11
    8.8. 14:22 | IT novinky

    Herní studio Hangar 13 vydalo novou Mafii. Mafia: Domovina je zasazena do krutého sicilského podsvětí na začátku 20. století. Na ProtonDB je zatím bez záznamu.

    Ladislav Hagara | Komentářů: 1
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (48%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (18%)
    Celkem 345 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: ako vynutit masku na adresar

    20.1.2006 18:06 michal00 | skóre: 14 | blog: OpenStreetMap
    ako vynutit masku na adresar
    Přečteno: 386×
    používam server (nfs) na zdielanie súborov medzi užívateľmi v sieti.

    mám adresár /home/dokumenty , na ktorý by mal mať každý zo skupiny sefovia (obsahuje ostro viac ako jedného užívateľa :) ) rwX prístup, každý zo skupiny staff r-X, ostatný --X (užívateľ je nepodstatný). aby všetky súbory/adresáre v tomto adresári boli tiež takéto (bez ohľadu na vôlu užívateľov)

    problém je:
    1. 1. ked niekto vytvorí nový súbor, tento sa vytvorí podľa jeho umasku.
    2. 2. unix vie robiť iba s jednou grupou
    3. 3. užívateľ vie zmeniť práva pomocou chmod. (čo mi v tomto prípade až tak nevadí)
    4. 4. aj adresár sa vytvorí podľa umasku
    riešení som skúšal pár:
    1. 1. chmod a sickbit na adresár neriešili 1.2.3.4.
    2. 2. cron a chmod nerieši 2 (a asi to nie je to najšťastnejšie riešenie).
    3. 3. acl má problém s 4.3.2.(vlastne ked vytvorím skupinu nostaff tak nie). aspoň s touto konfiguráciou:
      #!/bin/sh
      #usage basename direcotry_name
      mkdir $1
      chmod 770 $1
      chgrp staff $1
      setfacl --set u::rwx,g::rwx,o::- $1
      setfacl -d --set u::rwX,g:staff:rwX,o::- $1
      
    používam debian a xfs (a nfs a kde)

    existuje nejaké rozmumné riešenie, ktoré by zabezpečilo to, aby súbory v určitom adresáry mali vždy určitú masku ?

    Odpovědi

    2.3.2006 10:41 podlesh | skóre: 38 | Freiburg im Breisgau
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    Nějak jsem nepochopil, v čem je problém s ACL.
    2.3.2006 12:45 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    že neviem zabezpečiť

    * aby daný adresár bol zaposovateľný iba pre danú skupinu (a hlavne pre iné skupiny aby bol nečitateľný)

    * užívateľ vie zmeniť práva na súbor (čo nechcem)

    * súbory sú síce s maskou akou chcem (defaultne), ale adresáre nie (a súbory v daných adresároch už vôbec nie)

    a hlavne všetky riešenia čo mi napadli sú tak trochu hm (poškrabal som sa pravou rukou za ľavým uchom)
    4.4.2006 17:31 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    tak aby som preformuloval otázku:

    ako zabezpečím aby určitý adresár ( a hlavne všetko pod ním) bolo _vždy_* zapisovateľné určitou skupinou ?

    * pod pojmom vždy myslím, že chmod v danom adresari nefunguje/nema efekt, že užívateľ môže zrušiť write prístup skupiny iba presunom do iného adresára alebo zmazaním.
    5.4.2006 07:48 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    Ako vlastník súboru mu môžeš nastaviť prístupové práva aké chceš. Výnimkou č.1 je prípad, kedy je celý filesystém read-only, ale vtedy zasa nemôžeš zapisovať do toho súboru. Výnimkou č.2 je situácia kedy ako užívateľ nemáš prístup k nástrojom pre zmenu prístupových práv (chmod, chown,chgrp, ...) Unix pozná len prístupové práva pre (r)ead, (w)write a e(x)ecute. Pristupové právo povoľujúce alebo zamedzujúce zmene prístupových práv neexistuje. Prinajmenšom na žiadnom OS, ktorý poznám.

    Tvoja požiadavka je dosť bizarná. A ako bizarné riešnie by som asi navrhoval zakázať spomínané nástroje pre zmenu prístupových práv a nahradiť ich vlastnými nástrojmi.

    6.4.2006 10:23 michal00 | skóre: 14 | blog: OpenStreetMap
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    tak som konečne zreprodukoval prečo takéto niečo potrebujem:
    michal@sonicka:~/test$ ll test.kwd*
    -rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd
    -rw-rw----  1 rajo michal 3,1K 2006-04-06 12:23 test.kwd~
    michal@sonicka:~/test$ kword test.kwd (dopisanie dvoch znakov a save)
    michal@sonicka:~/test$ ll test.kwd*
    -rw-r--r--  1 michal michal 3,2K 2006-04-06 12:24 test.kwd
    -rw-rw----  1 michal michal 3,1K 2006-04-06 12:24 test.kwd~
    
    a potom vysvetluj človeku, že prečo nevie editovat ten subor...
    28.7.2006 19:27 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    Hehe, to si za ty 4 mesice hodne pokrocil ;)
    Jako nejhezci reseni se mi jevi pouzit inotify, jak poradil Semo tady. Ale vyresit problem 2 bez ACL asi jednoduse nepude. Nestacilo by dat others r-X?
    28.7.2006 20:01 lefti | skóre: 18 | blog: OneAndOnlyTrueBlog
    Rozbalit Rozbalit vše Re: ako vynutit masku na adresar
    Ten problem "2" by se dal vyresit nejakym inteligentnejsim vyuziti inotify, nebo to zkus takto:
    Pro jednoduchost beru skupiny vytvorene pouze pro prava na tento adresar:
    1.skupina: shared_sefovia (maji mit prava zapisu a cteni)
    2.skupina: shared_staff (maji mit prava pro cteni)
    Do prvni skupiny dej vsechny sefy, do druhy vsechny sefy a zbytek obsazenstva.
    Vytvor adresar /garbage rwxr-x--- root:shared_staff
    /garbage/shared rwxrwxr-x root:shared_sefovia
    ln -s /garbage/shared /shared
    A v /garbage/shared budes hlidat prava vsech souboru a adresaru pomoci inotify..

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.