abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:00 | Nová verze

    Byl vydán AlmaLinux OS 10.1 s kódovým názvem Heliotrope Lion. S podporou Btrfs. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Komunita

    Placená služba prohledávání zprostředkovatelů dat a automatického odstraňování uniklých osobních údajů Mozilla Monitor Plus bude 17. prosince ukončena. Bezplatná monitorovací služba Mozilla Monitor bude i nadále poskytovat okamžitá upozornění a podrobné pokyny k omezení rizik úniku dat. Služba Mozilla Monitor Plus byla představena v únoru loňského roku.

    Ladislav Hagara | Komentářů: 0
    včera 22:44 | Nová verze

    Waydroid (Wikipedie, GitHub) byl vydán v nové verzi 1.6.0. Waydroid umožňuje spouštět aplikace pro Android na běžných linuxových distribucích. Běhové prostředí vychází z LineageOS.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.

    Ladislav Hagara | Komentářů: 2
    včera 11:22 | Nová verze

    Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).

    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Komunita

    Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.

    Ladislav Hagara | Komentářů: 0
    23.11. 13:33 | Bezpečnostní upozornění

    Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.

    Ladislav Hagara | Komentářů: 10
    23.11. 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.11. 22:33 | Zajímavý software

    Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (46%)
     (19%)
     (18%)
     (22%)
     (15%)
     (23%)
     (16%)
     (17%)
    Celkem 396 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: Samba - práva

    10.10.2010 18:15 Pavel
    Samba - práva
    Přečteno: 895×
    Ahoj,,
    řeším problém, jak správně nastavit práva. V systému budou dvě skupiny a dva uživatelé (pouze zatím pro tento příklad). Uživatel "pavel" by měl mít právo zapisovat a číst ze sdílení "Install" a uživatel "petr" by měl mít právo ze sdílení "Install" pouze číst.

    Postupoval jsem takto....

    V systému jsem založil uživatele "pavel" a uživatele "petr":
    useradd pavel (založení uživatele v OS)
    passwd pavel (nastavení hesla uživatele do OS)
    smbpasswd -a pavel (založení uživatele a nastavení hesla v SMB)

    useradd petr
    passwd petr
    smbpasswd -a petr

    Dále jsem vytvořil dvě skupiny "smb-install-rw" a "smb-install-ro"
    groupadd smb-install-rw (členové této skupiny budou mít práva jak READ, tak i WRITE)
    groupadd smb-install-ro (členové této skupiny budou mít práva pouze READ)

    ...a začlenil jsem uživatele do patřičných skupin:
    gpasswd -a pavel smb-install-rw
    gpasswd -a petr smb-install-ro

    ...poté jsem zbastlil tento konfigurační soubor "smb.conf"

    [global]
            workgroup = SKUPINA
            server string = Samba Server Version %v
    
            interfaces = lo eth0 172.20.100.200/24
            hosts allow = 127. 172.20.100.
    
            log file = /var/log/samba/%m.log
            max log size = 50
    
            security = user
            passdb backend = tdbsam
    
            display charset = 852
            unix charset = UTF-8
            dos charset = CP852
    
    
    [install]
            comment = Instalace
            path = /mnt/storage1/samba/install
            write list = @smb-install_rw
            read list = @smb-install_ro
    
    Co mi není jasné je, jak nastavit správně práva na úrovni systému v adresáři /mnt/storage1/samba/install. Nevím, jak nadefinovat na jeden adresář víc skupin, kde každá skupina bude mít "různá" práva.

    Mohu poprosit o radu, jak na to ?
    Děkuji.


    Řešení dotazu:


    Odpovědi

    10.10.2010 18:27 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba - práva
    Pokud potřebujete nastavovat více práv (ne jen jednu skupinu a jednoho uživatele, ale třeba více skupin), použijte ACL.
    10.10.2010 18:34 Pavel
    Rozbalit Rozbalit vše Re: Samba - práva
    WoW, asi to je to co hledám, ale mám z toho obavy. Přeci jenom se s Linuxem kamarádit teprve začínám. Mohu poprosit, jak by to vypadalo ve skutečnosti v příkazech "step-by-step" ? A kdo má být skutečný vlastník souboru/adresáře v /mnt/storage1/samba/install ?

    Děkuji
    10.10.2010 19:36 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Samba - práva
    Např. takhle:
    chgrp skupina-zapis adresar
    chmod g+rw adresar
    setfacl -m g:skupina-cteni:r adresar
    setfacl -d -m g:skupina-cteni:r adresar
    
    Skupina pro zápis bude adresář vlastnit, skupině pro čtení přidáte právo přes ACL (a přes -d přidáte to právo jako výchozí pro nově vytvořené podadresáře a soubory).

    Vlastníkem by měl být skutečný vlastník, pokud takový není, pak root.
    otula avatar 10.10.2010 19:12 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba - práva
    ACL je vcelku komlexní řešení, pro tento případ by stačilo použít direktivu read list. Nějak takto:
    read only = yes
    write list = pavel
    
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    otula avatar 10.10.2010 19:17 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Samba - práva
    případně ne jen pro pavla, ale uvedenou skupinu
    write list = @smb-install-rw
    
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    10.10.2010 19:20 Pavel
    Rozbalit Rozbalit vše Re: Samba - práva
    možná ano, ale to by pak na Linux FS muselo být chmod 777 na /mnt/storage0/samba/install což není zrovna žádoucí. Zajímá mě ta metoda pomocí ACL.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.