abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Zajímavý software Ladislav Hagara | Komentářů: 0
    dnes 00:11 | Nová verze

    Byla vydána nová major verze 34.0.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Humor

    Win8DE je desktopové prostředí pro Wayland, inspirované nechvalně proslulým uživatelským rozhraním Metro z Windows 8. Nabízí dlaždicové rozhraní s velkými tlačítky a jednoduchou navigací, optimalizované pro dotyková zařízení. Cílem projektu je přetvořit design operačního systému Windows 8 do funkčního a minimalistického rozhraní vhodného pro každodenní použití na Linuxu.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 14:33 | Nová verze

    Laboratoře CZ.NIC vydaly Datovku 4.28.0 a Mobilní Datovku 2.6.0. Hlavní novinkou je ukládání rozpracovaných datových zpráv do konceptů. Datovka je svobodné multiplatformní aplikace pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi.

    Ladislav Hagara | Komentářů: 3
    včera 14:22 | Zajímavý projekt

    Unix Pipe Game je vzdělávací karetní hra zaměřená na děti a rodiče, která děti učí používat unixové příkazy prostřednictvím interaktivních úkolů. Klíčovým prvkem hry je využití symbolu | pro pipeline neboli 'rouru', který umožňuje propojit výstupy a vstupy jednotlivých unixových příkazů, v tomto případě vytištěných na kartičkách. Předpokládá se, že rodič má alespoň nějaké povědomí o unixových příkazech a jejich provazování pomocí |.

    … více »
    NUKE GAZA! 🎆 | Komentářů: 3
    včera 13:55 | Zajímavý software

    PCIem je linuxový framework, který vytváří virtuální zařízení PCIe pomocí technik, které umožňují hostitelskému operačnímu systému rozpoznat tyto syntetické 'neexistující' karty jako fyzické zařízení přítomné na sběrnici. Framework PCIem je primárně zamýšlen jako pomůcka pro vývoj a testování ovladačů bez nutnosti použít skutečný hardware. Dle tvrzení projektu si fungování PCIem můžeme představit jako MITM (Man-in-the-Middle), který se nachází mezi ovladači a kernelem.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 5
    20.1. 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 6
    20.1. 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 4
    20.1. 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (5%)
     (0%)
     (10%)
     (21%)
     (3%)
     (5%)
     (2%)
     (11%)
     (37%)
    Celkem 562 hlasů
     Komentářů: 16, poslední 20.1. 17:04
    Rozcestník

    Dotaz: Samba - oprávnění uživatelů

    29.5.2011 19:10 lopikol
    Samba - oprávnění uživatelů
    Přečteno: 2268×
    V sambě mám uživatele samba-user, který je ve skupině users. Napojuji se i na složku /var/www/ ,ale potřebuji poradit, abych zde měl práva jako root, avšak pouze na obsah této složky! Je to dost podstatné pro tvorbu webů.

    Děkuji ;)

    Odpovědi

    29.5.2011 20:19 NN
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Root ma pravo na "vsecho", takze je uplne jedno, jake ma /var/www/ opravneni.

    NN
    29.5.2011 20:21 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    JJ to vim, ale já potřebuju, aby uživatel samba-user, který je ve skupině users měl v této složce práva jako root
    29.5.2011 20:57 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Sdílim data do sítě a připojuji se z windows přes tohoto uživatele, jenže když tam nemám práva, tak nemohu soubory ani upravovat, natož je mazat!
    29.5.2011 23:30 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Takhle přímo to v Sambě nejde. Lze nastavit uživatele jako roota pro celé sdílení (share), ale ne pro jednotlivé složky.

    Takže buď udělat speciální share exportující /var/www a na něm nastavit admin users = samba-user, nebo tomu uživateli práva na /var/www přidat - třeba pomocí ACL.
    30.5.2011 11:42 timeos | skóre: 32
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    +1
    31.5.2011 16:37 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Když tam přidám toto, tak sice můžu mazat, tvořit soubory, ukládat, upravovat, ale když si vytvořim soubor, tak to končí chybou v prohlížeči: Warning: Unknown: failed to open stream: Permission denied in Unknown on line 0 Fatal error: Unknown: Failed opening required '/var/www/pokus.php' (include_path='.:/usr/share/php:/usr/share/pear') in Unknown on line 0
    31.5.2011 17:21 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Máš tam práva jako root, vytvořené soubory vlastní root. Pravděpodobně webová aplikace běží pod nějakým uživatelem, který tam potřebuje čtení/zápis. Pravděpodobně to bude uživatel www-data. Takže do smb.conf k tomu sdílení ještě přidat:
    
    [www]
       path = /var/www
       writable = yes
       create mask = 0644
       directory mask = 0755
       admin users = samba-user
       valid users = samba-user
       force user = www-data
       force group = www-data
    
    A ideálně si nastudovat, jak fungují uživatelé, práva, případně ACL. Protože když to nebudeš vědět, může se ti to za chvíli zase rozbít, a nebudeš vědět proč a jak to opravit.
    31.5.2011 19:38 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    tohle mi vůbec nefunguje. Ted tam mám toto: [www]

    comment = www

    path = /var/www

    admin users = @users

    valid users = @users

    force group = users

    create mask = 0660

    directory mask = 0771

    writable = yes

    uživatel se jmenuje samba-user a je ve skupině users. Mohl by si mi to tedy upravit? Jiného uživatele nemám.
    31.5.2011 21:47 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mělo by stačit dát force group = www-data, nebo ještě přidat force user = www-data. To za předpokladu, že uživatel webserveru je www-data a má skupinu www-data. Napiš o jakou distribuci jde, a vlož sem výpis příkazu:
    getent passwd
    31.5.2011 22:24 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    když přidám force user = samba-user, tak nemůžu vůbec nic!
    2.6.2011 11:09 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Už jsem zoufalej prosím o pomoc! Nic zatim nefungovalo :(
    2.6.2011 22:11 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Jak jsem psal, dej sem výpis příkazů:
    • ls -l /var
    • getent passwd
    + napiš distribuci a její verzi. Pak můžeme pokračovat.
    30.5.2011 08:11 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    a zmenit prava te slozky na samba-user:root-group? to ti zabezpeci pristup do teto slozky jak uzivatele tak roota, pro mazani i cokoliv jineho. Vlastne groupu root tam mit vubec nemusis, root tam bude moct stejne.
    29.5.2011 20:59 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    No, nevim zda je dobry napad byt rootem pres sambu a nestalo by za zamysleni, jak vas problem resit jinak. Podivejte se na man smb.conf, konkretne na parametr admin users. Dalsi zajimave paramety jsou force create mode, force directory mode, force group a force user.
    29.5.2011 21:56 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Tak mě jinej způsob nenapadá.
    29.5.2011 22:20 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    A abych všem souborům automaticky nastavoval chmod 777 je největší ptákovina!
    29.5.2011 23:26 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Kdo a jakou cestou tam má zapisovat/mazat?
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 13:46 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ten uživatel samba-user, jelikož chci přístupnost této složky i ve windows.
    31.5.2011 22:49 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Pokud adresář /var/www a všem v ně uložené přiřadíte uživateli samba-user a skupině www-data s oprávněním 640 na soubory a 750 na adresáře.
    a do sdílení dáte:
    force user = samba-user
    force group = www-data
    create mask = 0640
    directory mask = 0750
    
    (plus něco jako 'valid users' k omezení přístupu) tak to bude fungovat, jak chcete (nebo jak si myslím, že chcete).
    Těch možností je spoustu jak to nastavit, chce se jen zamyslet nad tím čeho chcete dosáhnou a jak funguje systém oprávění v Linuxu, Sambě + případně ACL.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.5.2011 09:10 linuxik | skóre: 32 | Milovice
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Neres roota a udelej to pres acl.
    setfacl -R -m u:samba-user:rwx /var/www
    setfacl -d -m u:samba-user:rwx /var/www
    
    30.5.2011 13:02 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    -bash: setfacl: command not found
    30.5.2011 13:41 Arno3t | skóre: 23 | Uherské Hradiště
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    ACL tools je treba doinstalovat. Napr. v Debianu apt-get install acl. Pro ext filesystemy je treba doplnit podporu ACL do /etc/fstab (xfs ma podporu automatickou). Jeste k memu vcerejsimu prispevku bych doplnil parametr valid users. Kombinaci parametru, uzivatelskych prav a clensvim v patricnych skupinach byste mohl dosahnout zadaneho vysledku.
    30.5.2011 13:49 lopikol
    Rozbalit Rozbalit vše Re: Samba - oprávnění uživatelů
    Mohl bych tedy poprosit o sepsání funkčního příkazu? S linuxem začínám a moc nevim o co jde :/ Jinak OS disk na kterém je i ta složka /var/www/ má filesystem ext3.

    Zkusil jsem změnit vlastníka přes chown, ale to taky není to co potřebuji, jelikož pak aplikace psala, že nemá oprávnění ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.