abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 1
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 13
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 12
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    včera 02:44 | Nová verze

    Byla vydána nová verze 1.16.0 klienta a serveru VNC (Virtual Network Computing) s názvem TigerVNC (Wikipedie). Z novinek lze vypíchnout nový server w0vncserver pro sdílení Wayland desktopu. Zdrojové kódy jsou k dispozici na GitHubu. Binárky na SourceForge. TigerVNC je fork TightVNC.

    Ladislav Hagara | Komentářů: 0
    27.1. 14:44 | Nová verze

    Byla vydána nová verze 4.6 (𝕏, Bluesky, Mastodon) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    27.1. 13:33 | Humor

    Rozsáhlá modernizace hardwarové infrastruktury Základních registrů měla zabránit výpadkům digitálních služeb státu. Dnešnímu výpadku nezabránila.

    Ladislav Hagara | Komentářů: 11
    27.1. 13:11 | Nová verze

    Čínský startup Kimi představil open-source model umělé inteligence Kimi K2.5. Nová verze pracuje s textem i obrázky a poskytuje 'paradigma samosměřovaného roje agentů' pro rychlejší vykonávání úkolů. Kimi zdůrazňuje vylepšenou schopnost modelu vytvářet zdrojové kódy přímo z přirozeného jazyka. Natrénovaný model je dostupný na Hugging Face, trénovací skripty však ne. Model má 1 T (bilion) parametrů, 32 B (miliard) aktivních.

    NUKE GAZA! 🎆 | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (23%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 654 hlasů
     Komentářů: 19, poslední včera 13:03
    Rozcestník

    Dotaz: Samba - oprávnění uživatelů

    29.5.2011 19:10 lopikol
    Samba - oprávnění uživatelů
    Přečteno: 2268×
    V sambě mám uživatele samba-user, který je ve skupině users. Napojuji se i na složku /var/www/ ,ale potřebuji poradit, abych zde měl práva jako root, avšak pouze na obsah této složky! Je to dost podstatné pro tvorbu webů.

    Děkuji ;)

    Odpovědi

    29.5.2011 20:19 NN
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Root ma pravo na "vsecho", takze je uplne jedno, jake ma /var/www/ opravneni.

    NN
    29.5.2011 20:21 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    JJ to vim, ale já potřebuju, aby uživatel samba-user, který je ve skupině users měl v této složce práva jako root
    29.5.2011 20:57 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Sdílim data do sítě a připojuji se z windows přes tohoto uživatele, jenže když tam nemám práva, tak nemohu soubory ani upravovat, natož je mazat!
    29.5.2011 23:30 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Takhle přímo to v Sambě nejde. Lze nastavit uživatele jako roota pro celé sdílení (share), ale ne pro jednotlivé složky.

    Takže buď udělat speciální share exportující /var/www a na něm nastavit admin users = samba-user, nebo tomu uživateli práva na /var/www přidat - třeba pomocí ACL.
    30.5.2011 11:42 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    +1
    31.5.2011 16:37 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Když tam přidám toto, tak sice můžu mazat, tvořit soubory, ukládat, upravovat, ale když si vytvořim soubor, tak to končí chybou v prohlížeči: Warning: Unknown: failed to open stream: Permission denied in Unknown on line 0 Fatal error: Unknown: Failed opening required '/var/www/pokus.php' (include_path='.:/usr/share/php:/usr/share/pear') in Unknown on line 0
    31.5.2011 17:21 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Máš tam práva jako root, vytvořené soubory vlastní root. Pravděpodobně webová aplikace běží pod nějakým uživatelem, který tam potřebuje čtení/zápis. Pravděpodobně to bude uživatel www-data. Takže do smb.conf k tomu sdílení ještě přidat:
    
    [www]
       path = /var/www
       writable = yes
       create mask = 0644
       directory mask = 0755
       admin users = samba-user
       valid users = samba-user
       force user = www-data
       force group = www-data
    
    A ideálně si nastudovat, jak fungují uživatelé, práva, případně ACL. Protože když to nebudeš vědět, může se ti to za chvíli zase rozbít, a nebudeš vědět proč a jak to opravit.
    31.5.2011 19:38 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    tohle mi vůbec nefunguje. Ted tam mám toto: [www]

    comment = www

    path = /var/www

    admin users = @users

    valid users = @users

    force group = users

    create mask = 0660

    directory mask = 0771

    writable = yes

    uživatel se jmenuje samba-user a je ve skupině users. Mohl by si mi to tedy upravit? Jiného uživatele nemám.
    31.5.2011 21:47 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mělo by stačit dát force group = www-data, nebo ještě přidat force user = www-data. To za předpokladu, že uživatel webserveru je www-data a má skupinu www-data. Napiš o jakou distribuci jde, a vlož sem výpis příkazu:
    getent passwd
    31.5.2011 22:24 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    když přidám force user = samba-user, tak nemůžu vůbec nic!
    2.6.2011 11:09 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Už jsem zoufalej prosím o pomoc! Nic zatim nefungovalo :(
    2.6.2011 22:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Jak jsem psal, dej sem výpis příkazů:
    • ls -l /var
    • getent passwd
    + napiš distribuci a její verzi. Pak můžeme pokračovat.
    30.5.2011 08:11 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    a zmenit prava te slozky na samba-user:root-group? to ti zabezpeci pristup do teto slozky jak uzivatele tak roota, pro mazani i cokoliv jineho. Vlastne groupu root tam mit vubec nemusis, root tam bude moct stejne.
    29.5.2011 20:59 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    No, nevim zda je dobry napad byt rootem pres sambu a nestalo by za zamysleni, jak vas problem resit jinak. Podivejte se na man smb.conf, konkretne na parametr admin users. Dalsi zajimave paramety jsou force create mode, force directory mode, force group a force user.
    29.5.2011 21:56 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Tak mě jinej způsob nenapadá.
    29.5.2011 22:20 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    A abych všem souborům automaticky nastavoval chmod 777 je největší ptákovina!
    29.5.2011 23:26 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Kdo a jakou cestou tam má zapisovat/mazat?
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 13:46 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ten uživatel samba-user, jelikož chci přístupnost této složky i ve windows.
    31.5.2011 22:49 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Pokud adresář /var/www a všem v ně uložené přiřadíte uživateli samba-user a skupině www-data s oprávněním 640 na soubory a 750 na adresáře.
    a do sdílení dáte:
    force user = samba-user
    force group = www-data
    create mask = 0640
    directory mask = 0750
    
    (plus něco jako 'valid users' k omezení přístupu) tak to bude fungovat, jak chcete (nebo jak si myslím, že chcete).
    Těch možností je spoustu jak to nastavit, chce se jen zamyslet nad tím čeho chcete dosáhnou a jak funguje systém oprávění v Linuxu, Sambě + případně ACL.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 09:10 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Neres roota a udelej to pres acl.
    setfacl -R -m u:samba-user:rwx /var/www
    setfacl -d -m u:samba-user:rwx /var/www
    
    30.5.2011 13:02 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    -bash: setfacl: command not found
    30.5.2011 13:41 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ACL tools je treba doinstalovat. Napr. v Debianu apt-get install acl. Pro ext filesystemy je treba doplnit podporu ACL do /etc/fstab (xfs ma podporu automatickou). Jeste k memu vcerejsimu prispevku bych doplnil parametr valid users. Kombinaci parametru, uzivatelskych prav a clensvim v patricnych skupinach byste mohl dosahnout zadaneho vysledku.
    30.5.2011 13:49 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mohl bych tedy poprosit o sepsání funkčního příkazu? S linuxem začínám a moc nevim o co jde :/ Jinak OS disk na kterém je i ta složka /var/www/ má filesystem ext3.

    Zkusil jsem změnit vlastníka přes chown, ale to taky není to co potřebuji, jelikož pak aplikace psala, že nemá oprávnění ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.