abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Nová verze

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.04.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Zajímavý projekt

    TmuxAI (GitHub) je AI asistent pro práci v terminálu. Vyžaduje účet na OpenRouter.

    Ladislav Hagara | Komentářů: 0
    včera 17:00 | Nová verze

    Byla vydána nová verze R14.1.4 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání. Podrobný přehled v Changelogu.

    Ladislav Hagara | Komentářů: 1
    27.4. 21:33 | Nová verze Ladislav Hagara | Komentářů: 0
    26.4. 23:00 | Komunita

    V Tiraně proběhl letošní Linux App Summit (LAS) (Mastodon). Zatím nesestříhané videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 0
    26.4. 20:22 | Zajímavý článek

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    26.4. 15:22 | Zajímavý projekt

    Berkeley Humanoid Lite (Onshape, GitHub) je open source humanoidní robot. V amerických cenách jej lze sestavit do 5000 dolarů.

    Ladislav Hagara | Komentářů: 13
    25.4. 18:44 | Nová verze

    Jakub Jelínek oznámil vydání verze 15.1 (15.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 15. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 3
    25.4. 03:55 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Staronovým vedoucím zůstává Andreas Tille.

    Ladislav Hagara | Komentářů: 37
    24.4. 16:55 | IT novinky

    Jason Citron končí jako CEO Discordu. Od pondělí 28. dubna nastupuje nový CEO Humam Sakhnini, bývalý CSO Activision Blizzard.

    Ladislav Hagara | Komentářů: 7
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (9%)
     (21%)
     (4%)
     (1%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 473 hlasů
     Komentářů: 18, poslední 17.4. 12:41
    Rozcestník

    Dotaz: Jak přidat automaticky členy jedné skupiny do několika dalších

    1.10.2011 21:36 wb
    Jak přidat automaticky členy jedné skupiny do několika dalších
    Přečteno: 673×
    Ahoj. Pomocí winbindu autentizuju uživatele proti MS A. Directory. Uživatel je třeba ve skupině Skupina. Jak mám nastavit, aby všichni, kteří jsou ve skupině Skupina byli automaticky členy skupin jako audio, video apod.? V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny, proto bych to potřeboval nějak obejít. Nedá se to udělat třeba nějakým NSS modulem?

    Odpovědi

    1.10.2011 23:28 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Spĺňa tvoju požiadavku pam modul pam_group.so ? Je to modul na dynamické prideľovanie skupín.

    Dokumentáciu najdeš v balíčku s názvom libpam-doc.
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 01:25 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Bohužel tento modul je nepoužitelný. Nepodporuje definici skupin pro nic jiného než pro uživatele. Někde existují opatchované verze podporující %nssskupina a @netgroupskupina, ale standardně to nepodporuje. To by se sice dalo obejít přes if modul v pamu, ale pam_group funguje navíc nějakým záhadným způsobem tak, že uživatel může dokonce provést chgrp na skupiny které tem modul přidá - což se mi nelíbí. Neexistuje něco přímo pro NSS?
    3.10.2011 09:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Určitě nejsem první člověk s tímto problémem. Jak se standardně řeší takové "automatické" skupiny (audio, video, plugdev...) pro uživatele autentizující se třeba LDAPem apod?
    3.10.2011 12:03 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Prikladám oficialne HOWTO pre Sambu. Malo by tam byť všetko potrebné pre správu MS Active Directory.

    To tam máš aj Win mašiny keď tam máš MS Active Directory ?
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 13:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Mám hlavně windows mašiny. Nicméně podle samba manuálu je zajímavé "Nested Groups: Adding Windows Domain Groups to Windows Local Groups", ale já potřebuju připojovat windows doménové skupiny do linuxových doménových skupin a to tohle asi není.. ?
    3.10.2011 13:48 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    No tak to podporuje jen NT4 builtin skupiny. Takže nepoužitelné. Úplně by i stačily aliasy na lokální skupiny.
    3.10.2011 19:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny
    Jo, tak v linuxu (respektive v UNIXovém modelu práv) toho chybí podstatně víc...

    Tohle jsem vždycky řešil přes LDAP, ale tam zase musí platit, že jsou všechny skupiny v LDAPu (pak je to rozbalí) ...

    Jestli existuje nějaký obecný nss modul který umožňuje zanoření libovolné skupiny do libovolné, to nevím, ale myslím, že kdo ho jednou napíše, tak dostane od každého admina minimálně basu piv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    4.10.2011 01:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Tak si asi napíšu skript, který bude pravidelně aktualizovat /etc/group. Je to dost smutný, že do teď neexistuje (nebo o tom alespoň nevím) něco, co umožňuje takové "automatické členství". Modul pam_group je na nic, to by mohl rovnou někdo napsat modul, který všem dává rootovský přístup ... A zakládat skupina audio, video, plugdev, bluetooth aj. v active directory postrádá smysl, zvlášť když je více různých distribucí a každá si vede seznam oprávnění na tyto skupiny malinko jinak.
    4.10.2011 11:15 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    U debianu 6 už dané skupiny (audio,video,plugdev) strácaju zmysel. Kontrolu prebralo consolekit Tu je link. Ďalej grafické programy prešli od gksu na Policykit.

    Modul pam_group má v dokumentácii napísané aké podmienky musia byť splnené aby to bolo bezpečné. Pokiaľ tomu správne rozumiem tak si užívateľ v skupine môže maximálne vytvoriť setgid binarný súbor a pomocou neho získať prístup do skupiny. Tento jav sa dá obmedziť tým, že daná časť filesystému sa primountuje nosuid.

    Robil som pokus ohladom to chgrp. Užívateľ s prístupom k skupine nemôže meniť pristupové práva ak nie je vlastníkom súboru. Ak je to možné ,tak napíš ako k tomu došlo.
    Root v linuxe : "Root povedal, linux vykona."
    4.10.2011 14:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Jo sgid může jen na svoje vlastněné soubory, ale už to může být někdy průšvih. Jestli ale na debianu 6 (který používám) není potřeba používat systémové skupiny a VŠECHNO (vč. fuse pro terminal server klienta) bude fungovat bez nich, tak není co řešit. Ale také to budu nasazovat na stroj s centos 6. Tam je to s právy jak?
    4.10.2011 23:38 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    A tak jsem se zbytečně plašil. Nechápu proč je v manuálové stránce pam_group napsáno "For this module to provide any level of security, all file-systems that the user has write access to should be mounted nosuid", když standardně linux dovoluje nastavovat sgid bit komukoliv, kdo je v dané skupině, takže to je vlastně standardní chování. Z toho textu v manuálové stránce a koneckonců i z komentářů v group.conf, kde se píše něco o security risk jsem byl docela vyděšený, ale vypadá to, že to vlastně nedělá nic špatného. Nebo se pletu a je tam někde bezpečnostní háček?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.