abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:44 | Bezpečnostní upozornění

    sudo-rs, tj. sudo a su přepsané do programovacího jazyka Rust, již obsaženo v Ubuntu 25.10, bylo vydáno ve verzi 0.2.10. Opraveny jsou 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | IT novinky Ladislav Hagara | Komentářů: 0
    dnes 11:55 | Zajímavý software

    Společnost Avalonia UI oznámila, že pracuje na .NET MAUI pro Linux a webový prohlížeč. Vyzkoušet lze demo v prohlížeči. Když bude backend stabilní, bude vydán jako open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 145.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Ukončena byla podpora 32bitového Firefoxu pro Linux. Přidána byla podpora Matrosky. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 145 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | IT novinky

    Lidé.cz (Wikipedie) jsou zpět jako sociální síť s "ambicí stát se místem pro kultivované debaty a bezpečným online prostředím".

    Ladislav Hagara | Komentářů: 43
    včera 10:33 | Nová verze

    Byla vydána nová verze 4.4 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | IT novinky

    ASUS má v nabídce komplexní řešení pro vývoj a nasazení AI: kompaktní stolní AI superpočítač ASUS Ascent GX10 poháněný superčipem NVIDIA GB10 Grace Blackwell a platformou NVIDIA DGX Spark. S operačním systémem NVIDIA DGX založeném na Ubuntu.

    Ladislav Hagara | Komentářů: 4
    včera 03:11 | Nová verze

    Desktopové prostredie Trinity Desktop vyšlo vo verzii R14.1.5. Je tu opravená chyba v tqt komponente spôsobujúca 100% vyťaženie cpu, dlaždice pre viac monitorov a nemenej dôležité su dizajnové zmeny v podobe ikon, pozadí atď. Pridaná bola podpora distribúcií Debian Trixie, Ubuntu Questing, RHEL 10 a OpenSUSE Leap 16.

    lukve | Komentářů: 8
    10.11. 22:11 | Nová verze

    Grafická aplikace Easy Effects (Flathub), původně PulseEffects, umožňující snadno povolovat a zakazovat různé audio efekty v aplikacích používajících multimediální server PipeWire, byla vydána ve verzi 8.0.0. Místo GTK 4 je nově postavená nad Qt, QML a Kirigami.

    Ladislav Hagara | Komentářů: 1
    10.11. 12:22 | Komunita

    Na YouTube lze zhlédnout Godot Engine – 2025 Showreel s ukázkami toho nejlepšího letos vytvořeného v multiplatformním open source herním enginu Godot.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (17%)
     (22%)
     (15%)
     (22%)
     (15%)
     (16%)
    Celkem 344 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: Remap UID (a GID) mezi klientem a serverem v NFS4

    30.11.2013 20:02 lertimir | skóre: 64 | blog: Par_slov
    Remap UID (a GID) mezi klientem a serverem v NFS4
    Přečteno: 746×
    Mám jeden server a několik klientských počítačů, kterou jsou vetšinou osobní počítače jednoho člověka se standardní instalací a tím pádem vygenerované UID mají vlastně všichni stejné. Na serveru jsou zavedení tito uživatelé a samozřejmě mají různá UID, když se připojují přes SSH, sftp, tak se dostanou na systém se svými právy. Rád bych zprovoznil přístup přes NFS4. A otázka je, jestli jsem schopen nastavit klienty tak, aby když přistupuje z počítače A uživatel Z (UID 1000 na A a 1005 na Serveru) dostal správný přístup stejně, tak jako když z počítače B pujde uživatel Y (UID 1000 na B a 1006 na Serveru, a když by náhodou měl Y na počítači A také účet tak by měl třeba 1001 na A)?

    Snažím se porozumět idmapd, ale zatím jsem z popisu a příkladů nepochopil, co bych měl do idmapd.conf napsat.

    Odpovědi

    30.11.2013 21:00 T.O.M. | skóre: 22 | blog: T.O.M.'s blog | Ostrava
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4

    NFS jsem nastavil podle Arch wiki a změnu, co tě zajímá, jsem provedl v /etc/exports. Řádek pro export celého datového disku vypadá následovně:

    /mnt/data 2002:XXXX:XXXX:1::/64(rw,async,fsid=root,nohide,no_subtree_check,all_squash,anonuid=99,anongid=100) 10.0.0.0/27(rw,async,fsid=root,nohide,no_subtree_check,all_squash,anonuid=99,anongid=100)

    99 je UID pro nobody, 100 je GID pro users, což hádám má každé distro by default. Na serveru účet pro jednotlivé uživatele nemám a na nednotlivých stanicích je každý user ve skupině users. Už si nepamatuju, co který parametr přesně dělá a jestli je opravdu potřeba všechno tohle nastavení, hrál jsem se s tím, dokud to spolehlivě nefungovalo... Místo IP adres asi můžeš použít hostname serveru, ale s tím jsem měl před pár lety problém. Samozřejmě můžeš IPv6 část konfigurace vynechat pokud ji nepotřebuješ.

    30.11.2013 21:20 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    Nejde ti o toto.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.11.2013 22:11 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    To jsem si přečetl také, ale myslím si, že se stránka týká implementace NFS v user space, a že v současnosti je NFS implementované v kernel space a popsaný postup nefunguje.
    30.11.2013 22:39 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    Jojo, já jsem si ne úplně dobře přečetl dotaz a v duchu toho co jsem si zatím myslel o NFS4 (, že se to děje samo na základě jména) jsem takto odpověděl.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    30.11.2013 22:06 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4

    Podle mě pokud máš defaultní konfiguraci, tak jsi v pohodě ne?

    NFS4 pokud běží idmapd na obou strojích, s default configurací překládá jména tedy pepa 1001 remote a pepa 1010 remote je stále pepa. (jsem to nikdy nezkoušel, hezky to mám sjednocené, ale tak jsem si myslel, že to je :) )

    Default bude něco jako:
    [General]
    
    Verbosity = 0
    Pipefs-Directory = /var/lib/nfs/rpc_pipefs
    Domain = localdomain
    
    [Mapping]
    
    Nobody-User = nobody
    Nobody-Group = nobody
    
    ale mělo by tam snad jít udělat dokonce něco jako (ale prd o tom vím):
    [Translation]
    Method = nsswitch
    GSS-Methods = static
    
    [Static]
    pepa@remote.org = franta
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    1.12.2013 00:17 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    No nejsem v pohodě. Default konfigurace mi předá na NFS server jen UID i když na serveru to bude znamenat jiné jméno.

    Samozřejmě mohu zapracovat na synchronizaci. Ale to má jednu lehce nepříjemnou vlastnost. V současném stavu je vždy hlavní uživatel kompu ten s implicitním UID. Při případné reinstalaci systému na novou verzi se v podstatě nic nemusí udělat. Dcera si to případně může udělat sama, stejně tak v situaci, kdy si systém rozklíží více než je zdrávo. Pokud by hlavní uživatel měl jiný UID, tak se vždy musí v téhle situaci pamatovat na to na jaké UID se musí tento uživatel nainstalovat.

    Proto raději bych měl správně nastavenou překladovou vrstvu.
    1.12.2013 00:47 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    No asi nejsi, ono to samo automaticky nefunguje bez Kerberosu, takže asi nejsi a nebudeš v pohodě, tady jsi asi četl. Buď ručně synchronizovat, nebo Ldap, nebo kanón Kerberos.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    1.12.2013 11:11 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    Zkusím s tím zabojovat. Zatím jsem přístup řešil na sambě, ale trochu mě štvalo, že na sambě propojuji dva linuxové stroje. Pokud to vyřeším tak napíšu.
    1.12.2013 14:28 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Remap UID (a GID) mezi klientem a serverem v NFS4
    Jo, to bude bezva, bo já jsem to vyřešil sjednocením ID (což taky nepovažuji za dobré bez centrály), bo se mi právě taky zdálo divné propojovat OS čímsi původně z herní konzole. Nicméně dosahuji stejných rychlostí na sambě i na NFS, takže primárně používám sambu, ono je i s tím méně práce.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.