abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    11.8. 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    11.8. 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: mapování uid/gid na straně klienta pro NFS

    10.6.2011 10:50 vencas | skóre: 32
    mapování uid/gid na straně klienta pro NFS
    Přečteno: 809×
    Zdravím,

    sedím u svého počítače, kde jsem jediný uživatel a správce, a potřebuju se připojit k NFS (v3) v síti používající NIS (ano...). Lokální uid není stejné jako uid, které má můj síťový účet. Potřebuju tedy říci nfs klientovi, které uid/gid má při připojení použít.

    Jak to provést? V manuálu mount se o podobné option nepíše. Vygoogloval jsem buď mapování na straně serveru (spravují informatici, musel bych je kontaktovat, a určitě by "kvůli bezpečnosti" odmítli -- neb NIS a NFS jsou přece velmi bezpečné), nebo démon ugidd, který běží lokálně ale (pokud jsem to správně pochopil), server se ho musí sám zeptat, což patrně nemají nakonfigurované.

    Díky za rady.


    Řešení dotazu:


    Odpovědi

    10.6.2011 14:24 Kit
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Pokud nelpíš na stávajícím lokálním nastavení uid/gid, tak bych zkusil lokálně nastavit stejné hodnoty, jako v NIS.

    Ovšem správně bys měl do PAM přidat klienta NIS.
    12.6.2011 19:31 vencas | skóre: 32
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Děkuju, přidávat NIS je právě to, co nechci... Chápu to tedy správně tak, že neexistuje NFS klient (třeba přes fuse -- google nic nenašel) kterému by se řeklo: připoj se na tamten server, použij tohle uid/gid, připoj vyexportovaný adresář xyz?
    13.6.2011 18:24 Kit
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Nereagoval jsi na můj návrh, aby sis trvale změnil vlastní uid/gid v lokálním stroji podle údajů z NIS. Když jsi pánem svého stroje, neměl by to být problém.
    13.6.2011 23:10 vencas | skóre: 32
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Aha, to je pravda. Asi to nakonec udělám, ale chtěl jsem se tomu bránit a ptát se už jen ze zvědavosti, zda to opravdu nejde udělat. Přijde mi to jako kdyby např. všichni FTP klienti brali vzdálené jméno z lokální, a nikoho dosud nebylo nenapadlo, že by vzdálené jméno mohl být i (třeba nepovinný) uživatelský vstup.

    Díky každopádně za návrh řešení.
    14.6.2011 23:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    S NFS je to něco trochu jiného. K NFS se nepřipojujete jako konkrétní uživatel. Připojuje se celé sdílení, a k němu mohou na lokálním stroji přistupovat všichni uživatelé, podle práv na vzdáleném serveru. Takže nestačí namapovat jednoho uživatele, ale musíte nějak vyřešit všechny.
    15.6.2011 12:03 vencas | skóre: 32
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Přijde mi, že NFS serveru je mapování jmen jedno; prostě posílá soubory a číselné uid/gid; jak si je interpretuje klient, už je jeho problém. NFS server potřebuje jen uid, aby rozhodl, zda mám právo zdresář přimountovat, a s jakými options (root_squash etc). Stejně tak VFS v jádru je jedno, jestli uid koresponduje s nějakým skutečným jménem, a při překladu v nss tam případně zůstanou jen čísla.
    19.6.2011 13:27 vencas | skóre: 32
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    Došlo mi, že jsem napsal pěknou pitomost, NFS server poskytuje export podle IP adresy (a uid vůbec nepotřebuje). Pardon.
    19.6.2011 15:03 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mapování uid/gid na straně klienta pro NFS
    uid a gid potřebuje, protože vůči nim kontroluje přístupová práva a používá je jako vlastníka/skupinu při vytváření nových souborů a adresářů.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.