abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    dnes 04:55 | Nová verze

    Byla vydána verze 4.0 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 1
    dnes 00:33 | Komunita

    Podpora Windows 10 končí 14. října 2025. Připravovaná kampaň Konec desítek (End of 10) může uživatelům pomoci s přechodem na Linux.

    Ladislav Hagara | Komentářů: 26
    včera 23:22 | Pozvánky

    Již tuto středu proběhne 50. Virtuální Bastlírna, tedy dle římského číslování L. Bude L značit velikost, tedy více diskutujících než obvykle, či délku, neboť díky svátku lze diskutovat dlouho do noci? Bude i příští Virtuální Bastlírna virtuální nebo reálná? Nejen to se dozvíte, když dorazíte na diskuzní večer o elektronice, softwaru, ale technice obecně, který si můžete představit jako virtuální posezení u piva spojené s učenou

    … více »
    bkralik | Komentářů: 0
    včera 22:33 | IT novinky

    Dle plánu dnes končí služba Skype. Uživatelé mohou pokračovat v Microsoft Teams.

    Ladislav Hagara | Komentářů: 1
    včera 21:44 | IT novinky

    Český statistický úřad rozšiřuje Statistický geoportál o Datový portál GIS s otevřenými geografickými daty. Ten umožňuje stahování datových sad podle potřeb uživatelů i jejich prohlížení v mapě a přináší nové možnosti v oblasti analýzy a využití statistických dat.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | Zajímavý projekt

    Kevin Lin zkouší využívat chytré brýle Mentra při hraní na piano. Vytváří aplikaci AugmentedChords, pomocí které si do brýlí posílá notový zápis (YouTube). Uvnitř brýlí běží AugmentOS (GitHub), tj. open source operační systém pro chytré brýle.

    Ladislav Hagara | Komentářů: 1
    včera 12:11 | Pozvánky

    Jarní konference EurOpen.cz 2025 proběhne 26. až 28. května v Brandýse nad Labem. Věnována je programovacím jazykům, vývoji softwaru a programovacím technikám.

    Ladislav Hagara | Komentářů: 0
    4.5. 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 540 hlasů
     Komentářů: 22, poslední včera 10:06
    Rozcestník

    Dotaz: Jak přidat automaticky členy jedné skupiny do několika dalších

    1.10.2011 21:36 wb
    Jak přidat automaticky členy jedné skupiny do několika dalších
    Přečteno: 673×
    Ahoj. Pomocí winbindu autentizuju uživatele proti MS A. Directory. Uživatel je třeba ve skupině Skupina. Jak mám nastavit, aby všichni, kteří jsou ve skupině Skupina byli automaticky členy skupin jako audio, video apod.? V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny, proto bych to potřeboval nějak obejít. Nedá se to udělat třeba nějakým NSS modulem?

    Odpovědi

    1.10.2011 23:28 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Spĺňa tvoju požiadavku pam modul pam_group.so ? Je to modul na dynamické prideľovanie skupín.

    Dokumentáciu najdeš v balíčku s názvom libpam-doc.
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 01:25 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Bohužel tento modul je nepoužitelný. Nepodporuje definici skupin pro nic jiného než pro uživatele. Někde existují opatchované verze podporující %nssskupina a @netgroupskupina, ale standardně to nepodporuje. To by se sice dalo obejít přes if modul v pamu, ale pam_group funguje navíc nějakým záhadným způsobem tak, že uživatel může dokonce provést chgrp na skupiny které tem modul přidá - což se mi nelíbí. Neexistuje něco přímo pro NSS?
    3.10.2011 09:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Určitě nejsem první člověk s tímto problémem. Jak se standardně řeší takové "automatické" skupiny (audio, video, plugdev...) pro uživatele autentizující se třeba LDAPem apod?
    3.10.2011 12:03 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Prikladám oficialne HOWTO pre Sambu. Malo by tam byť všetko potrebné pre správu MS Active Directory.

    To tam máš aj Win mašiny keď tam máš MS Active Directory ?
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 13:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Mám hlavně windows mašiny. Nicméně podle samba manuálu je zajímavé "Nested Groups: Adding Windows Domain Groups to Windows Local Groups", ale já potřebuju připojovat windows doménové skupiny do linuxových doménových skupin a to tohle asi není.. ?
    3.10.2011 13:48 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    No tak to podporuje jen NT4 builtin skupiny. Takže nepoužitelné. Úplně by i stačily aliasy na lokální skupiny.
    3.10.2011 19:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny
    Jo, tak v linuxu (respektive v UNIXovém modelu práv) toho chybí podstatně víc...

    Tohle jsem vždycky řešil přes LDAP, ale tam zase musí platit, že jsou všechny skupiny v LDAPu (pak je to rozbalí) ...

    Jestli existuje nějaký obecný nss modul který umožňuje zanoření libovolné skupiny do libovolné, to nevím, ale myslím, že kdo ho jednou napíše, tak dostane od každého admina minimálně basu piv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    4.10.2011 01:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Tak si asi napíšu skript, který bude pravidelně aktualizovat /etc/group. Je to dost smutný, že do teď neexistuje (nebo o tom alespoň nevím) něco, co umožňuje takové "automatické členství". Modul pam_group je na nic, to by mohl rovnou někdo napsat modul, který všem dává rootovský přístup ... A zakládat skupina audio, video, plugdev, bluetooth aj. v active directory postrádá smysl, zvlášť když je více různých distribucí a každá si vede seznam oprávnění na tyto skupiny malinko jinak.
    4.10.2011 11:15 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    U debianu 6 už dané skupiny (audio,video,plugdev) strácaju zmysel. Kontrolu prebralo consolekit Tu je link. Ďalej grafické programy prešli od gksu na Policykit.

    Modul pam_group má v dokumentácii napísané aké podmienky musia byť splnené aby to bolo bezpečné. Pokiaľ tomu správne rozumiem tak si užívateľ v skupine môže maximálne vytvoriť setgid binarný súbor a pomocou neho získať prístup do skupiny. Tento jav sa dá obmedziť tým, že daná časť filesystému sa primountuje nosuid.

    Robil som pokus ohladom to chgrp. Užívateľ s prístupom k skupine nemôže meniť pristupové práva ak nie je vlastníkom súboru. Ak je to možné ,tak napíš ako k tomu došlo.
    Root v linuxe : "Root povedal, linux vykona."
    4.10.2011 14:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Jo sgid může jen na svoje vlastněné soubory, ale už to může být někdy průšvih. Jestli ale na debianu 6 (který používám) není potřeba používat systémové skupiny a VŠECHNO (vč. fuse pro terminal server klienta) bude fungovat bez nich, tak není co řešit. Ale také to budu nasazovat na stroj s centos 6. Tam je to s právy jak?
    4.10.2011 23:38 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    A tak jsem se zbytečně plašil. Nechápu proč je v manuálové stránce pam_group napsáno "For this module to provide any level of security, all file-systems that the user has write access to should be mounted nosuid", když standardně linux dovoluje nastavovat sgid bit komukoliv, kdo je v dané skupině, takže to je vlastně standardní chování. Z toho textu v manuálové stránce a koneckonců i z komentářů v group.conf, kde se píše něco o security risk jsem byl docela vyděšený, ale vypadá to, že to vlastně nedělá nic špatného. Nebo se pletu a je tam někde bezpečnostní háček?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.