abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Nová verze

    Byla vydána nová verze 2.4.67 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 11 zranitelností.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | Zajímavý software

    Brush (Bo(u)rn(e) RUsty SHell) je v Rustu napsaný shell kompatibilní s Bash (Bourne Again SHell). Vydána byla verze 0.4.0.

    Ladislav Hagara | Komentářů: 1
    dnes 04:44 | Komunita

    Google zveřejnil seznam 1 141 projektů (vývojářů) od 184 organizací přijatých do letošního, již dvaadvacátého, Google Summer of Code. Přihlášeno bylo celkově 23 371 projektů od 15 245 vývojářů ze 131 zemí.

    Ladislav Hagara | Komentářů: 3
    dnes 03:00 | Komunita

    Na čem pracovali vývojáři GNOME a KDE Plasma minulý týden? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Open source počítačová hra na hrdiny NetHack (Wikipedie, GitHub) byla vydána v nové verzi 5.0.0. První verze této hry byla vydána v roce 1987.

    Ladislav Hagara | Komentářů: 3
    1.5. 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 41
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 44
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1495 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity

    29.12.2011 23:07 vasek
    Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    Přečteno: 316×
    Ahoj. Zálohuji pomocí duplicity a občas je potřeba něco obnovit. Pokud soubory obnovuji např. do /tmp/restore adresáře, tak soubory mají kontext "unconfined_u:object_r:user_tmp_t:s0", nikoliv jejich původní. Je nějaká možnost zálohovat i kontext souborů třeba zvlášt v nějakém souboru, pokud to neumí duplicity? Příkaz restorecon mi je vcelku k ničemu, protože soubory obnovuji do jiného adresáře a navíc se může stát, že to bude i na jiném počítači.

    Odpovědi

    30.12.2011 01:18 Michal
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity

    Obávám se že podpora extended attributes, kam se mimo jiné ukládá i SELinux label, musí být zabudovaná v tom zálohovacím programu. Například "tar --selinux" je umí zálohovat i obnovit do jiného adresáře. Rsync sice zná --xattrs/-X ale zdá se že ignoruje SELinux. Duplicity nepoužívám, takže nevím. Možná je tam nějaký switch na selinux nebo je možná možné to tam doprogramovat?

    Ještě doporučuju omrknout co o zálohování SELinux labels píše Dan Walsh, jeden z autorů SELinuxu: http://danwalsh.livejournal.com/48936.html

    30.12.2011 18:28 vasek
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    To je zajímavé. To znamená, že se selinux atributy by ty soubory nešly na starším systému vůbec obnovit? A co na systému bez selinuxů? Nicméně stejně bych potřeboval ty kontexty nějak zachovávat. Existuje něco efektivnějšího než si vytvořit skript, kterým bych prohledal všechny soubory a jejich kontexty uložil do nějakého souboru?
    30.12.2011 18:40 vasek
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    Hmm, tak jsem zjistil, že duplicity nepodporuje ani hard linky. Můžete mi doporučit nějaký jiný dobrý nástroj pro zálohování?
    30.12.2011 19:58 l4m4
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    tar.

    Používat přímo tar, pravda, není vždy pohodlné, na druhé straně tar podporuje všechno a prostě funguje.
    30.12.2011 21:57 vasek
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    To si nechám až jako poslední možnost. Teď zkouším rdiff-backup (tomu jsem se vyhýbal, protože poslední dobou nevychází nové verze), ale vypadá to, že to funguje. Zálohuji na server, který nepodporuje selinux, ale rdiff-backup na to použije metadata a obnoví se všechno vč. kontextů. Jen ho blokuje selinux při relabelingu dočasných souborů pro /proc /sys /dev a /selinux, ale ty se dají ze zálohy vynechat s exclude. Předpokládám, že i /selinux "pseudoadresář" si systém vytvoří sám po restartu?
    30.12.2011 22:14 karr
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    +1

    selinux, acl, ...
    31.12.2011 23:48 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    Příkaz restorecon mi je vcelku k ničemu, protože soubory obnovuji do jiného adresáře a navíc se může stát, že to bude i na jiném počítači.

    Systém by měl být nastaven tak, aby se po restorecon (popř. jiné restore utilitě) dostal do funkčního stavu. Pokud soubory obnovujete do /tmp, tak je tam jistě nenecháte na furt, ale nakonec přijdou někam kde bude příslušný výchozí kontext nadefinován.

    Pokud obnovujete na jiný počítač, může se stát, že má jinou politiku, a některé kontexty nebude systém vůbec znát.
    In Ada the typical infinite loop would normally be terminated by detonation.
    1.1.2012 18:13 l4m4
    Rozbalit Rozbalit vše Re: Obnova selinux file contextů při obnově souborů ze zálohy pomocí duplicity
    Systém by měl být nastaven tak, aby se po restorecon (popř. jiné restore utilitě) dostal do funkčního stavu.
    Ano a ne.

    Coby uživatel mohu třeba nastavit souboru v home typ public_content_rw_t (typicky sqlite db nebo něčemu podobnému).

    Můžeme vést sáhodlouhé diskuse, zda a kdy by uživatelé měli mít možnost takové věci dělat (stejně jako třeba co jim povolit v AllowOverride), ale někdy to smysl má a je zapotřebí i toto správně zálohovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.