abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:44 | Zajímavý článek

    Před 32 lety, 6. června 1993, byl spuštěn první český WWW server (ještě pod TLD .cs), pro potřeby fyziků zabývajících se problematikou vysokých energií.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Zajímavý software

    Střílečku Borderlands 2 lze v rámci výprodeje série Borderlands na Steamu získat zdarma napořád, když aktivaci provedete do 8. června 19:00.

    Ladislav Hagara | Komentářů: 1
    včera 15:11 | Nová verze

    Byla vydána nová verze 2.22 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    5.6. 15:00 | Komunita

    Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.

    Ladislav Hagara | Komentářů: 5
    5.6. 13:22 | Nová verze

    Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 3
    5.6. 12:33 | Komunita Ladislav Hagara | Komentářů: 16
    5.6. 11:22 | Komunita

    Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.

    Ladislav Hagara | Komentářů: 4
    5.6. 11:11 | Komunita

    Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.

    Ladislav Hagara | Komentářů: 0
    5.6. 04:33 | Zajímavý software

    Redox OS (Wikipedie), tj. mikrokernelový unixový operační systém naprogramovaný v programovacím jazyce Rust, nově podporuje X11 a GTK 3.

    Ladislav Hagara | Komentářů: 0
    5.6. 02:55 | IT novinky

    Dnes po celém světě startuje prodej herní konzole Nintendo Switch 2.

    Ladislav Hagara | Komentářů: 7
    Jaký je váš oblíbený skriptovací jazyk?
     (54%)
     (33%)
     (7%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 217 hlasů
     Komentářů: 14, poslední 2.6. 08:30
    Rozcestník

    Dotaz: Jak přidat automaticky členy jedné skupiny do několika dalších

    1.10.2011 21:36 wb
    Jak přidat automaticky členy jedné skupiny do několika dalších
    Přečteno: 673×
    Ahoj. Pomocí winbindu autentizuju uživatele proti MS A. Directory. Uživatel je třeba ve skupině Skupina. Jak mám nastavit, aby všichni, kteří jsou ve skupině Skupina byli automaticky členy skupin jako audio, video apod.? V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny, proto bych to potřeboval nějak obejít. Nedá se to udělat třeba nějakým NSS modulem?

    Odpovědi

    1.10.2011 23:28 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Spĺňa tvoju požiadavku pam modul pam_group.so ? Je to modul na dynamické prideľovanie skupín.

    Dokumentáciu najdeš v balíčku s názvom libpam-doc.
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 01:25 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Bohužel tento modul je nepoužitelný. Nepodporuje definici skupin pro nic jiného než pro uživatele. Někde existují opatchované verze podporující %nssskupina a @netgroupskupina, ale standardně to nepodporuje. To by se sice dalo obejít přes if modul v pamu, ale pam_group funguje navíc nějakým záhadným způsobem tak, že uživatel může dokonce provést chgrp na skupiny které tem modul přidá - což se mi nelíbí. Neexistuje něco přímo pro NSS?
    3.10.2011 09:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Určitě nejsem první člověk s tímto problémem. Jak se standardně řeší takové "automatické" skupiny (audio, video, plugdev...) pro uživatele autentizující se třeba LDAPem apod?
    3.10.2011 12:03 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Prikladám oficialne HOWTO pre Sambu. Malo by tam byť všetko potrebné pre správu MS Active Directory.

    To tam máš aj Win mašiny keď tam máš MS Active Directory ?
    Root v linuxe : "Root povedal, linux vykona."
    3.10.2011 13:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Mám hlavně windows mašiny. Nicméně podle samba manuálu je zajímavé "Nested Groups: Adding Windows Domain Groups to Windows Local Groups", ale já potřebuju připojovat windows doménové skupiny do linuxových doménových skupin a to tohle asi není.. ?
    3.10.2011 13:48 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    No tak to podporuje jen NT4 builtin skupiny. Takže nepoužitelné. Úplně by i stačily aliasy na lokální skupiny.
    3.10.2011 19:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    V linuxu mi hrozně chybí možnost, aby skupina mohla mít jako členy další skupiny
    Jo, tak v linuxu (respektive v UNIXovém modelu práv) toho chybí podstatně víc...

    Tohle jsem vždycky řešil přes LDAP, ale tam zase musí platit, že jsou všechny skupiny v LDAPu (pak je to rozbalí) ...

    Jestli existuje nějaký obecný nss modul který umožňuje zanoření libovolné skupiny do libovolné, to nevím, ale myslím, že kdo ho jednou napíše, tak dostane od každého admina minimálně basu piv.
    In Ada the typical infinite loop would normally be terminated by detonation.
    4.10.2011 01:33 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Tak si asi napíšu skript, který bude pravidelně aktualizovat /etc/group. Je to dost smutný, že do teď neexistuje (nebo o tom alespoň nevím) něco, co umožňuje takové "automatické členství". Modul pam_group je na nic, to by mohl rovnou někdo napsat modul, který všem dává rootovský přístup ... A zakládat skupina audio, video, plugdev, bluetooth aj. v active directory postrádá smysl, zvlášť když je více různých distribucí a každá si vede seznam oprávnění na tyto skupiny malinko jinak.
    4.10.2011 11:15 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    U debianu 6 už dané skupiny (audio,video,plugdev) strácaju zmysel. Kontrolu prebralo consolekit Tu je link. Ďalej grafické programy prešli od gksu na Policykit.

    Modul pam_group má v dokumentácii napísané aké podmienky musia byť splnené aby to bolo bezpečné. Pokiaľ tomu správne rozumiem tak si užívateľ v skupine môže maximálne vytvoriť setgid binarný súbor a pomocou neho získať prístup do skupiny. Tento jav sa dá obmedziť tým, že daná časť filesystému sa primountuje nosuid.

    Robil som pokus ohladom to chgrp. Užívateľ s prístupom k skupine nemôže meniť pristupové práva ak nie je vlastníkom súboru. Ak je to možné ,tak napíš ako k tomu došlo.
    Root v linuxe : "Root povedal, linux vykona."
    4.10.2011 14:09 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    Jo sgid může jen na svoje vlastněné soubory, ale už to může být někdy průšvih. Jestli ale na debianu 6 (který používám) není potřeba používat systémové skupiny a VŠECHNO (vč. fuse pro terminal server klienta) bude fungovat bez nich, tak není co řešit. Ale také to budu nasazovat na stroj s centos 6. Tam je to s právy jak?
    4.10.2011 23:38 wb
    Rozbalit Rozbalit vše Re: Jak přidat automaticky členy jedné skupiny do několika dalších
    A tak jsem se zbytečně plašil. Nechápu proč je v manuálové stránce pam_group napsáno "For this module to provide any level of security, all file-systems that the user has write access to should be mounted nosuid", když standardně linux dovoluje nastavovat sgid bit komukoliv, kdo je v dané skupině, takže to je vlastně standardní chování. Z toho textu v manuálové stránce a koneckonců i z komentářů v group.conf, kde se píše něco o security risk jsem byl docela vyděšený, ale vypadá to, že to vlastně nedělá nic špatného. Nebo se pletu a je tam někde bezpečnostní háček?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.