abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:00 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.

    Ladislav Hagara | Komentářů: 0
    4.10. 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 13
    4.10. 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 11
    3.10. 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 4
    3.10. 19:00 | Nová verze

    Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    3.10. 17:11 | Upozornění

    eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.

    Ladislav Hagara | Komentářů: 7
    3.10. 17:00 | Komunita

    Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.

    Ladislav Hagara | Komentářů: 1
    3.10. 14:33 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.10. 12:33 | Upozornění

    Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."

    javokajifeng | Komentářů: 0
    3.10. 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (45%)
     (15%)
     (17%)
     (20%)
     (15%)
     (17%)
     (16%)
     (15%)
    Celkem 175 hlasů
     Komentářů: 12, poslední 4.10. 20:35
    Rozcestník

    Dotaz: Přenos group vlastností přes NFS4

    16.2.2021 22:45 lertimir | skóre: 64 | blog: Par_slov
    Přenos group vlastností přes NFS4
    Přečteno: 384×
    Zdravím. Peru se s následujícím problémem. Mám servřík S a klienty C1, C2. Na serveru je NFS4 export /mnt/export. A teď jsem na serveru spustil Transmission BT klienta. Stahuje do /mnt/export/transmission, pod user,group transmision. (Standard) Lokálně na serveru S mám uživatele (lertimir) stejně, tak jako na klientech C1 a C2. Na serveru jsem lertimira zařadil do group transmission a pomocí setfacl nastavil přistupová práva i na editaci pro skupinu, takže user lertimir může lokálně na serveru spravovat stažené soubory a adresáře. Nicméně nedaří se mi přimět NFS, aby propároval lertimira z klienta s lertimirem se serveru a získal tak jeho groups.

    A myslím že s pomocí idmapd by to snad jít mělo. Zatím má lertimir v nfs mountu hlavní GUID s klienta a tím pádem je v others i když setfacl na serveru v adresáři transmission způsobí, že i vytvořený objekt je lertimir:transmission rw-rw-r-- (jinde má GUID) takže svůj objekt mohu editovat a je ve správné skupině.

    nevíte jak na to? (tedy přesněji jak nakonfigurovat, aby uživatel z NFS4 mountu měl skupinová oprávnění stejná jako má uživatel lokální stejného jména na serveru.)

    Řešení dotazu:


    Odpovědi

    17.2.2021 09:29 MP
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Pouzijte suid/sgid, nebo sambu. Propagace prav v nfs neni tak primocare.
    17.2.2021 10:30 jashin
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Má uživatel lertimir (a skupina transmission) stejné ID v souborech /etc/passwd (a /etc/group) na všech strojích (S, C1, C2)?
    17.2.2021 21:25 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Uživatel ano, skupina ne, protože na klientech transmission vůbec není. A ano pravděpodobně se skupinou transmission se stejným GUID by to fungovalo, ale to není o tom jak by měl fungovat ten přenost identity. pak jedu jen na ID.
    17.2.2021 21:59 PetebLazar | skóre: 35 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Co vypíše příkaz nfs4_getfacl na mount?
    17.2.2021 23:54 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    A::OWNER@:rwaDxtTcCy
    A::GROUP@:rwaDxtcy
    A::EVERYONE@:rxtcy
    A:fdi:OWNER@:rwaDxtTcCy
    A:fdi:GROUP@:rwaDxtcy
    A:fdi:EVERYONE@:rxtcy
    
    pokud je to adresar a:
    A::OWNER@:rwatTcCy
    A::GROUP@:rwatcy
    A::EVERYONE@:rtcy
    
    pokud je to soubor.

    A vytvoření nové skupiny na klientu s GIUD stejném jako Transmission na serveru a zařazení uživatele do této skupiny nepomůže. I když jsou pro skupinu souboru (a pro nadřazený adresář) write práva tak smazání není možné. zítra se zahloubám do ACL.
    Řešení 1× (lertimir (tazatel))
    18.2.2021 00:52 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Rovnaky problem som riesil nedavno, ale na FreeBSD:

    Although uid/gid numbers are no longer used in the NFSv4 protocol, they will still be in the RPC authentication fields when using AUTH_SYS (sec=sys), which is the default. As such, in this case both the user/group name and number spaces must be consistent between the client and server.
    21.2.2021 23:10 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Přenos group vlastností přes NFS4
    Potvrzuji. Musí být totožné jak pojmenování, tak ID. Nestačilo mít stejné numerické ID pro skupinu (s jiným jménem - na poprvé jsem napsal jen "trans" a ne celé "transmission") a správně do skupiny zařazený uživatel.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.