abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 10
    včera 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 3
    včera 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 13
    29.5. 22:11 | Nová verze

    Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.

    Ladislav Hagara | Komentářů: 7
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (90%)
     (3%)
     (4%)
     (4%)
    Celkem 1074 hlasů
     Komentářů: 17, poslední včera 15:31
    Rozcestník

    Dotaz: Sync - oprávnění

    Petr Fiedler avatar 2.12.2020 01:10 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Sync - oprávnění
    Přečteno: 462×

    Zdravím,

    rád bych přes NAS RPi 4B mezi pc a nb syncoval přihlašovací údaje a záložky z Firefoxu. Pro sync používám FreeFileSync. V nb používám pro připojení k NAS z venku sshfs. Zatím zkouším zprovoznit pouze sync přihlašovacích údajů. Bavíme se o souborech key4.db a logins.json v ~/.mozilla/firefox/profil/ . Ty mají práva nastavena na 600 petr:petr. Po syncnutí z pc na NAS, když se podívám přes ssh, tak už nemají práva 600 petr:petr, ale 766 petr:users. Zjistil jsem, že na tom síťovém disku má takto nastavená práva docela dost souborů. Před pár dny jsem přeinstalovával na RPi OS, tak to možná souvisí s tím. Mám tam NextCloudPi. No, a když pustím sync v nb přes sshfs, tak FreeFileSync oznámí, že:

    Nelze zapsat oprávnění pro "/data/disk/key4~0d33.ffs_tmp".
    EPERM: Operace není povolena [chown]

    NAS má v /etc/samba/smb.conf pouze toto:

    #======================= Global Settings =======================
    
    [global]
    protocol = SMB3
            netbios name = my_pass
            workgroup = workgroup
            server string = %h server (Samba %v)
            dos charset = 852
            unix charset = utf8
            security = user
    [share]
            path = /data/my_pass
            public = no
            writable = yes
            #read only = yes
            valid users = petr
            directory mask = 0777
            create mask = 0777
    
    # NextCloudPi automatically generated from here. Do not remove this comment

    Co mám prosím udělat, aby mi při syncování zůstala nastavena práva?


    Řešení dotazu:


    Odpovědi

    Petr Fiedler avatar 2.12.2020 01:25 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Ještě doplním tohle:

    Na NAS je v NextCloudPi vytvořen defaultně uživatel "pi", kterého běžně používám. Pro Sambu jsem ale vytvořil dalšího uživatele bez shell přistupu:

    sudo useradd -M -N -s /bin/false petr

    Takže to možná souvisí. Před tím, než jsem reinstaloval OS na NAS jsem to ale měl taky takhle a problémy nebyly.

    Petr Fiedler avatar 3.12.2020 21:03 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Zjistil jsem, že ten uživatel "petr" byl pouze ve skupině "users". Vytvořil jsem tedy na serveru skupinu "petr" a uživatele do ní přidal. Z "users" ale vyjmount nešel, tak jsem jej ze skupiny "petr" zase vyjmul, skupinu "petr" smazal a skupinu "users" přejmenoval na "petr". Když teď něco syncnu, tak už je to petr:petr. Takže pokrok, ale přístupová oprávnění se stále mění na 766.

    Petr Fiedler avatar 2.12.2020 01:32 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Zkusil jsem na serveru zakomentovat v /etc/samba/smb.conf protocol = SMB3 , ale nepomohlo to. Po syncnutí z pc na server jsou práva stále 766 petr:users.

    Pavel 'TIGER' Růžička avatar 2.12.2020 08:30 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    A máš v dávce FreeFileSyncu nastavené zachovávání práv souboru? Pokud ano a stejně Ti to práva nění, tak pořád můžeš zkusit na konec dávky dát chmod s patřičným oprávněním. Ale možná máš špatně nastavená práva samby pro zápis a tak se to mění.
    Petr Fiedler avatar 2.12.2020 20:02 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    A máš v dávce FreeFileSyncu nastavené zachovávání práv souboru?

    Ano, mám.

    Ale možná máš špatně nastavená práva samby pro zápis a tak se to mění.

    To si taky myslím, ale moje znalosti nestačí na identifikaci problému a jeho odstranění. Myslím ale, že to souvisí s tou přeinstalací OS na serveru.

    4.12.2020 08:57 j
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Chjo ...

    Samba jako takova linuxovy prava vubec nezna. Ty ji muzes rict do konfigurace, jaky prava ma enforsovat pri zapisu, pripadne jak se ma stavet k pravum pri cteni, ale z pohledu vzdalenyho stroje ty prava neexistujou.

    Pokud ses k sambe prihlasenej, tak se pokusi vytvorenymu souboru priradit usera a jeho primarni skupinu. Opet, z ty ho nemuzes odebrat, ale muzes ji zmenit.

    A jinak se to chova presne v souladu s tvym nastaveni = ty chces aby vsichni meli vsechna prava na vsechno. To co mas nastaveny === chovej se jako FATka na widlich/v DOSu.

    Jinak receno, pokud chces zachovat LINUXOVY opravneni, zapomen na sambu. Pres tu se prenyst nedaji!

    ---

    Dete s tim guuglem dopice!
    Petr Fiedler avatar 4.12.2020 16:22 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Díky za vysvětlení. Alespoň se s tím už nebudu dál trápit a dál zbytečně ztrácet čas.

    A byl by řešením rsync přes SSH?

    4.12.2020 17:36 pavele
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    rsync ano, chtěl jsem to navrhnout, ale když se tu ta diskuze tak pěkně rozběhla... :-)
    Petr Fiedler avatar 4.12.2020 18:23 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Věděl jsem to už při zakládání dotazu, ale netušil jsem, že Samba neumí zachovat linuxová práva. Říkal jsem si, že to půjde nějak zprovoznit. Jenže nepůjde. Tak tedy rsync.

    Škoda, že jsi to nenavrhl. Ušetřil bys mi dost času a nervů. I tak díky za nasměrování.

    Pavel 'TIGER' Růžička avatar 4.12.2020 18:52 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Já myslel, že chceš docílit, aby Win uživatelé měli určitá oprávnění k nějakým souborům? Přes sambu můžeš linuxová oprávnění přenést pouze v zabaleném stavu. Pokud ale chceš přenášet soubory z linuxu na linux a to včetně oprávnění, pak samba je opravdu nevhodný protokol.
    Petr Fiedler avatar 4.12.2020 19:25 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Ne Pavle. Windows pozitivní už ~ 2 roky nejsem. Mám sice 2 VM Windows kvůli odečítači, protože Orca je moc "plechová", ale jinak používám pouze GNU/Linux. V dotazu jsem ale OS's kromě serveru neuvedl. To je pravda. Příště se polepším. :-)

    4.12.2020 18:52 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Samba vie zachovať Linuxové práva, ale logicky k tomu potrebuje centralizovaný user management. On ani ten rsync nemusí fungovať keď na jednom stroji má user Petr UID 501 a na druhom zas 1001.
    Petr Fiedler avatar 4.12.2020 19:28 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    A co si mám představit pod pojmem "centralizovaný user management"?

    k3dAR avatar 4.12.2020 19:59 k3dAR | skóre: 62
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    nejsem si jistej a nezkousel sem, ale nedavno sem si vsiml pri hledani parametru pro rsync tohoto:
    --numeric-ids           don't map uid/gid values by user/group name
    takze predpokladam ze v defaultu se snazi v cili nastavit prava podle jmena uzivatele a skupiny v cili podle zdrojovych jmen, nebo naopak s pouzitim tohoto parametru nechava ciselne nezavysle na tom zda v cili jmena uzivatele:skupiny existuje ci ma jina cisla...
    porad nemam telo, ale uz mam hlavu... nobody
    5.12.2020 10:57 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Pokiaľ by použil rsync cez ssh, tak sa mu súbory na cieľovej strane vytvoria s východzími právami užívateľa ktorého použije na autentifikáciu. A následne zlyhá prehodenie práv na iného užívateľa keďže nie je root.

    Mne to furt pripadá že to tlačí na SAMBA disk na ktorý pristupuje bez overenia, ako guest. Vtedy SAMBA použije nastavenie pre daný share, a guesta. No a to logicky nemôže sedieť. I keď nevylučujem že má multiogin, a tlačí to pre zmenu na nejaký FAT/NTFS disk čo nezachováva linuxové práva, a emuluje práva užívateľa čo je aktuálne pripojený do grafiky, alebo prednastavený vo FSTAB.

    Možností prečo sa to nechová podľa očakávaní je nekonečne veľa. A tu by som skôr navrhol iné riešenie.
    Petr Fiedler avatar 5.12.2020 15:23 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Mne to furt pripadá že to tlačí na SAMBA disk na ktorý pristupuje bez overenia, ako guest.

    V dotazu je uveden konfigurák Samby na serveru a v něm je:

    security = user
    public = no

    Takže to IMHO ani nejde. Přihlašuji se jménem a heslem.

    FS na serveru pro OS je ext4. Externí HDD zapojený do RPi, na který se data syncují má FS Btrfs.

    Jinak zjistil jsem, že když něco syncnu z nb na server, tak práva zůstanou nedotčená. Rozdíl nb oproti pc je v tom, že v nb používám pro připojení síťového disku sshfs. Chci to dnes zkusit takto nastavit i v pc. S tím se ale objevil nový problém. Opačný, než je uveden v dotazu. Právě proto, že ta práva zůstanou jak mají, tak FFS v pc odmítá ty soubory stáhnout a na serveru musím upravit práva z 600 např. na 644. Pak se syncnou do pc. Je to sranda.

    Časem určitě ten rsync.

    5.12.2020 17:36 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Poiaľ to má byť sync, tak by som radšej použil rsync cez ssh kde sa overíš menom a heslom alebo kľúčom.

    A na BTRFS snapshoty nech to má verzionovanie.
    5.12.2020 12:55 pavele
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    --numeric-ids znamená, že se rsync nebude snažit mapovat uživatele/skupinu zálohovaného adresáře/souboru podle toho, jestli najde stejné uživatele/skupiny na cílovém PC.

    Práva zůstávají stejná.

    Takže je dobré mít v tomto případě stejné uživatele/skupiny u kopírovaného adresáře/souborů na obou PC (nemusí mít logicky stejné U/G ID).

    V každém případě doporučuji se podívat na rsync, je to bezva nástroj pro zálohování celého OS, a jeho nadstavby, třeba rsnapshot.
    Petr Fiedler avatar 5.12.2020 15:06 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    V každém případě doporučuji se podívat na rsync, je to bezva nástroj pro zálohování celého OS, a jeho nadstavby, třeba rsnapshot.

    Mám to v plánu.

    Petr Fiedler avatar 4.12.2020 19:15 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Ještě mě něco napadlo, ale nevím, do jaké míry je to správné:

    Mohl bych ta práva tak nechat s tím, že např. po syncnutí aktuálních přihlašovacích údajů ze serveru do nb by soubory key4.db a logins.json neměly 600, ale 766. Firefoxu to nevadí a i s takto nastavenými právy u těch souborů přihlašování funguje. Adresář, ve kterém ty soubory jsou má práva 700 petr:petr, tak by to snad ani vadit nemuselo. Není to čisté řešení, ale funkční by být mohlo. Pokud se pletu, vyveďte mě prosím někdo z omylu.

    Petr Fiedler avatar 4.12.2020 20:10 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Vlastně by šel napsat skript, který bych vždy po sync spustil a ten by ta práva opravil. Asi to tak udělám, protože to je s mými znalostmi zatím nejschůdnější cesta.

    k3dAR avatar 4.12.2020 20:12 k3dAR | skóre: 62
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    proc ne ten rsync, nebo kopirovat na NFS sdileni?
    porad nemam telo, ale uz mam hlavu... nobody
    Petr Fiedler avatar 4.12.2020 20:45 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Nemám s ním žádné zkušenosti a možná by to kromě studování a zkoušení rsync ve VM taky chtělo něco nakonfigurovat na serveru, pc a nb. Nastudovat to a vyzkoušet by vyžadovalo "dost" času. Já mám teď v plánu právě ten sicher boot. Sync jsem si zatím nastavil tak, že syncuji pomocí FFS a v pc jsem si dal do /usr/local/bin skript na opravu oprávnění a vždy po sync jej spustím. Chci to tak teď udělat i v nb a vyzkoušet to. Zatím by mi to tak stačilo, i když rsync je určitě lepší, čistější a pohodlnější (cron) řešení.

    Pavel 'TIGER' Růžička avatar 5.12.2020 16:40 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Petře, ale rsync je linuxový základ, stejně jako třeba midnight commander, či cron. Když ho ovládneš, zjistíš o kolik máš jednodušší život.
    Petr Fiedler avatar 5.12.2020 16:56 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Já to Pavle vím a opravdu se těším, až jej budu zvládat. Zatím mám ale ke studiu přednější věci. Napřed chci na nb zprovoznit sicher boot a pak to chci vzít od základu. Např. na českém rozložení píšu bez dívání, ale na anglickém některé znaky musím někdy hledat, takže po sicher bootu je tohle první na řadě. Potom jsem usoudil, že bude dobré rozumět věcem ohledně úložišť, takže parted i s příkazy, MSDOS, GPT, MiB vs MB atd. Pak by měl být na řadě Btrfs, pak SSH a pak se uvidí. Vše naráz prostě nejde. Chce to vše čas a trpělivost. Jo a o angličtině ani nemluvě. Ale souhlasím s tebou. Rsync je super a je to základ. Až jej budu zvládat, FFS odložím stranou.

    Pavel 'TIGER' Růžička avatar 5.12.2020 18:33 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    Pak si dovolím doporučit používat qwerty klávesnici, na které máš dostupné všechny znaky. Anglické jsou přes pravý alt, případně alt+shift, když je jich na klávesnici více.
    Petr Fiedler avatar 5.12.2020 18:48 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Díky, podívám se na to. Já jsem zvyklý na qwertz, ale jestli to bude lepší, tak se přizpůsobím.

    Pavel 'TIGER' Růžička avatar 5.12.2020 18:54 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    My co vyrůstali na 8bitech, qwertz nemusíme.
    Petr Fiedler avatar 5.12.2020 18:59 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Tak když jsem vyrůstal já, tak mě zajímal pouze joystick. :-)

    5.12.2020 16:41 rastos | skóre: 62 | blog: rastos
    Rozbalit Rozbalit vše Re: Sync - oprávnění
    A nebolo by lepšie synchronizovať to cez Firefox Sync?
    Petr Fiedler avatar 7.12.2020 04:09 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Právě proto to řeším, abych nemusel používat Firefox Sync.

    Petr Fiedler avatar 5.12.2020 21:54 Petr Fiedler | skóre: 35 | blog: Poradna | Brno
    Rozbalit Rozbalit vše Re: Sync - oprávnění

    Tak jsem to zprovoznil. Ta Samba na to opravdu vhodná není. V pc jsem místo cifs použil sshfs (v nb taky používám) a už to funguje. Oprávnění včetně vlastnictví už konečně "drží".

    Díky všem

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.