abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 4
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 0
    9.1. 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 6
    9.1. 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    9.1. 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 13
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    8.1. 14:11 | IT novinky

    Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.

    Ladislav Hagara | Komentářů: 19
    Které desktopové prostředí na Linuxu používáte?
     (7%)
     (5%)
     (0%)
     (9%)
     (20%)
     (4%)
     (5%)
     (3%)
     (10%)
     (50%)
    Celkem 353 hlasů
     Komentářů: 8, poslední včera 23:18
    Rozcestník

    Dotaz: Jak přidat automaticky členy jedné skupiny do několika dalších

    1.10.2011 21:36 wb
    Jak přidat automaticky členy jedné skupiny do několika dalších
    Přečteno: 715×
    Ahoj. Pomocí winbindu autentizuju uživatele proti MS A. Directory. Uživatel je třeba ve skupině Skupina. Jak mám nastavit, aby všichni, kteří jsou ve skupině Skupina byli automaticky členy skupin jako audio, video apod.? V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny, proto bych to potřeboval nějak obejít. Nedá se to udělat třeba nějakým NSS modulem?

    Odpovědi

    1.10.2011 23:28 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Spĺňa tvoju požiadavku pam modul pam_group.so ? Je to modul na dynamické prideľovanie skupín.

    Dokumentáciu najdeš v balíčku s názvom libpam-doc.
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 01:25 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Bohužel tento modul je nepoužitelný. Nepodporuje definici skupin pro nic jiného než pro uživatele. Někde existují opatchované verze podporující %nssskupina a @netgroupskupina, ale standardně to nepodporuje. To by se sice dalo obejít přes if modul v pamu, ale pam_group funguje navíc nějakým záhadným způsobem tak, že uživatel může dokonce provést chgrp na skupiny které tem modul přidá - což se mi nelíbí. Neexistuje něco přímo pro NSS?
    3.10.2011 09:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Určitě nejsem první člověk s tímto problémem. Jak se standardně řeší takové "automatické" skupiny (audio, video, plugdev...) pro uživatele autentizující se třeba LDAPem apod?
    3.10.2011 12:03 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Prikladám oficialne HOWTO pre Sambu. Malo by tam byť všetko potrebné pre správu MS Active Directory.

    To tam máš aj Win mašiny keď tam máš MS Active Directory ?
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 13:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Mám hlavně windows mašiny. Nicméně podle samba manuálu je zajímavé "Nested Groups: Adding Windows Domain Groups to Windows Local Groups", ale já potřebuju připojovat windows doménové skupiny do linuxových doménových skupin a to tohle asi není.. ?
    3.10.2011 13:48 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    No tak to podporuje jen NT4 builtin skupiny. Takže nepoužitelné. Úplně by i stačily aliasy na lokální skupiny.
    3.10.2011 19:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny
    Jo, tak v linuxu (respektive v UNIXovém modelu práv) toho chybí podstatně víc...

    Tohle jsem vždycky řešil přes LDAP, ale tam zase musí platit, že jsou všechny skupiny v LDAPu (pak je to rozbalí) ...

    Jestli existuje nějaký obecný nss modul který umožňuje zanoření libovolné skupiny do libovolné, to nevím, ale myslím, že kdo ho jednou napíše, tak dostane od každého admina minimálně basu piv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    4.10.2011 01:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Tak si asi napíšu skript, který bude pravidelně aktualizovat /etc/group. Je to dost smutný, že do teď neexistuje (nebo o tom alespoň nevím) něco, co umožňuje takové "automatické členství". Modul pam_group je na nic, to by mohl rovnou někdo napsat modul, který všem dává rootovský přístup ... A zakládat skupina audio, video, plugdev, bluetooth aj. v active directory postrádá smysl, zvlášť když je více různých distribucí a každá si vede seznam oprávnění na tyto skupiny malinko jinak.
    4.10.2011 11:15 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    U debianu 6 už dané skupiny (audio,video,plugdev) strácaju zmysel. Kontrolu prebralo consolekit Tu je link. Ďalej grafické programy prešli od gksu na Policykit.

    Modul pam_group má v dokumentácii napísané aké podmienky musia byť splnené aby to bolo bezpečné. Pokiaľ tomu správne rozumiem tak si užívateľ v skupine môže maximálne vytvoriť setgid binarný súbor a pomocou neho získať prístup do skupiny. Tento jav sa dá obmedziť tým, že daná časť filesystému sa primountuje nosuid.

    Robil som pokus ohladom to chgrp. Užívateľ s prístupom k skupine nemôže meniť pristupové práva ak nie je vlastníkom súboru. Ak je to možné ,tak napíš ako k tomu došlo.
    Root v linuxe : "Root povedal, linux vykona."
    4.10.2011 14:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Jo sgid může jen na svoje vlastněné soubory, ale už to může být někdy průšvih. Jestli ale na debianu 6 (který používám) není potřeba používat systémové skupiny a VŠECHNO (vč. fuse pro terminal server klienta) bude fungovat bez nich, tak není co řešit. Ale také to budu nasazovat na stroj s centos 6. Tam je to s právy jak?
    4.10.2011 23:38 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    A tak jsem se zbytečně plašil. Nechápu proč je v manuálové stránce pam_group napsáno "For this module to provide any level of security, all file-systems that the user has write access to should be mounted nosuid", když standardně linux dovoluje nastavovat sgid bit komukoliv, kdo je v dané skupině, takže to je vlastně standardní chování. Z toho textu v manuálové stránce a koneckonců i z komentářů v group.conf, kde se píše něco o security risk jsem byl docela vyděšený, ale vypadá to, že to vlastně nedělá nic špatného. Nebo se pletu a je tam někde bezpečnostní háček?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.