abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 3
    včera 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    13.8. 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    12.8. 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    12.8. 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 393 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: Jak přidat automaticky členy jedné skupiny do několika dalších

    1.10.2011 21:36 wb
    Jak přidat automaticky členy jedné skupiny do několika dalších
    Přečteno: 675×
    Ahoj. Pomocí winbindu autentizuju uživatele proti MS A. Directory. Uživatel je třeba ve skupině Skupina. Jak mám nastavit, aby všichni, kteří jsou ve skupině Skupina byli automaticky členy skupin jako audio, video apod.? V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny, proto bych to potřeboval nějak obejít. Nedá se to udělat třeba nějakým NSS modulem?

    Odpovědi

    1.10.2011 23:28 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Spĺňa tvoju požiadavku pam modul pam_group.so ? Je to modul na dynamické prideľovanie skupín.

    Dokumentáciu najdeš v balíčku s názvom libpam-doc.
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 01:25 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Bohužel tento modul je nepoužitelný. Nepodporuje definici skupin pro nic jiného než pro uživatele. Někde existují opatchované verze podporující %nssskupina a @netgroupskupina, ale standardně to nepodporuje. To by se sice dalo obejít přes if modul v pamu, ale pam_group funguje navíc nějakým záhadným způsobem tak, že uživatel může dokonce provést chgrp na skupiny které tem modul přidá - což se mi nelíbí. Neexistuje něco přímo pro NSS?
    3.10.2011 09:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Určitě nejsem první člověk s tímto problémem. Jak se standardně řeší takové "automatické" skupiny (audio, video, plugdev...) pro uživatele autentizující se třeba LDAPem apod?
    3.10.2011 12:03 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Prikladám oficialne HOWTO pre Sambu. Malo by tam byť všetko potrebné pre správu MS Active Directory.

    To tam máš aj Win mašiny keď tam máš MS Active Directory ?
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 13:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Mám hlavně windows mašiny. Nicméně podle samba manuálu je zajímavé "Nested Groups: Adding Windows Domain Groups to Windows Local Groups", ale já potřebuju připojovat windows doménové skupiny do linuxových doménových skupin a to tohle asi není.. ?
    3.10.2011 13:48 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    No tak to podporuje jen NT4 builtin skupiny. Takže nepoužitelné. Úplně by i stačily aliasy na lokální skupiny.
    3.10.2011 19:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny
    Jo, tak v linuxu (respektive v UNIXovém modelu práv) toho chybí podstatně víc...

    Tohle jsem vždycky řešil přes LDAP, ale tam zase musí platit, že jsou všechny skupiny v LDAPu (pak je to rozbalí) ...

    Jestli existuje nějaký obecný nss modul který umožňuje zanoření libovolné skupiny do libovolné, to nevím, ale myslím, že kdo ho jednou napíše, tak dostane od každého admina minimálně basu piv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    4.10.2011 01:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Tak si asi napíšu skript, který bude pravidelně aktualizovat /etc/group. Je to dost smutný, že do teď neexistuje (nebo o tom alespoň nevím) něco, co umožňuje takové "automatické členství". Modul pam_group je na nic, to by mohl rovnou někdo napsat modul, který všem dává rootovský přístup ... A zakládat skupina audio, video, plugdev, bluetooth aj. v active directory postrádá smysl, zvlášť když je více různých distribucí a každá si vede seznam oprávnění na tyto skupiny malinko jinak.
    4.10.2011 11:15 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    U debianu 6 už dané skupiny (audio,video,plugdev) strácaju zmysel. Kontrolu prebralo consolekit Tu je link. Ďalej grafické programy prešli od gksu na Policykit.

    Modul pam_group má v dokumentácii napísané aké podmienky musia byť splnené aby to bolo bezpečné. Pokiaľ tomu správne rozumiem tak si užívateľ v skupine môže maximálne vytvoriť setgid binarný súbor a pomocou neho získať prístup do skupiny. Tento jav sa dá obmedziť tým, že daná časť filesystému sa primountuje nosuid.

    Robil som pokus ohladom to chgrp. Užívateľ s prístupom k skupine nemôže meniť pristupové práva ak nie je vlastníkom súboru. Ak je to možné ,tak napíš ako k tomu došlo.
    Root v linuxe : "Root povedal, linux vykona."
    4.10.2011 14:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Jo sgid může jen na svoje vlastněné soubory, ale už to může být někdy průšvih. Jestli ale na debianu 6 (který používám) není potřeba používat systémové skupiny a VŠECHNO (vč. fuse pro terminal server klienta) bude fungovat bez nich, tak není co řešit. Ale také to budu nasazovat na stroj s centos 6. Tam je to s právy jak?
    4.10.2011 23:38 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    A tak jsem se zbytečně plašil. Nechápu proč je v manuálové stránce pam_group napsáno "For this module to provide any level of security, all file-systems that the user has write access to should be mounted nosuid", když standardně linux dovoluje nastavovat sgid bit komukoliv, kdo je v dané skupině, takže to je vlastně standardní chování. Z toho textu v manuálové stránce a koneckonců i z komentářů v group.conf, kde se píše něco o security risk jsem byl docela vyděšený, ale vypadá to, že to vlastně nedělá nic špatného. Nebo se pletu a je tam někde bezpečnostní háček?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.