Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

[es] :: Advocacy :: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

Strane: 1 2 3

[ Pregleda: 2669 | Odgovora: 42 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

flylord
Ilić Aleksandar
Freedomia (direktor)
Nis/Uzice

Tehnički konsultant
Član broj: 2954
Poruke: 3439
*.smdesign.co.yu

Jabber: flylord@elitesecurity.org
ICQ: 4849714
Sajt: blog.itseminar.org


Profil

icon Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 10:15


http://security.linux.com/secu...746258.shtml?tid=23&tid=35
03.08.2004. u 10:15 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 15:49
www.lids.org
Jos jedan dobar link. Ali, oni kojima posao zavisi od linuxa za to vec znaju...
Oni koji bi samo da pljuckaju, za to i onako ne mare...
03.08.2004. u 15:49 

Dragi Tata

Član broj: 1958
Poruke: 3885
66.228.70.*

Sajt: www.novetehnologije.com


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:04
Dobro gurui. Hajde da napravimo malu anketu. Ko od vas ima ACL instaliran? Mislim na Linux, a ne na Windows koji držite na onoj drugoj particiji.
03.08.2004. u 16:04 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:11
Lids.

Jos ne koristim 2.6 jezgro.
03.08.2004. u 16:11 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.213.eunet.yu

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:38
Citat:
Dragi Tata: Dobro gurui. Hajde da napravimo malu anketu. Ko od vas ima ACL instaliran?

Jes da sam daleko od gurua ali ... :))

Dakle, nemam acl niti mi treba. Moj Linux Desktop koristim samo ja. Dok sam se zabavljao sa administracijom Linuxa nisam bio upućen da tako nešto na Linuxu može da se izvede, mada mi opet, iskreno nije ni trebalo.
03.08.2004. u 16:38 

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4129
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 23:19
(Zasto se javljam, ne znam... )
Na ovoj makini nemam ACL, mada cu ga instalirati, i tebi cale dati nalog samo da pronadjes tu windows particiju. Moze li i neka opkladica da padne?
03.08.2004. u 23:19 

flylord
Ilić Aleksandar
Freedomia (direktor)
Nis/Uzice

Tehnički konsultant
Član broj: 2954
Poruke: 3439
212.200.97.*

Jabber: flylord@elitesecurity.org
ICQ: 4849714
Sajt: blog.itseminar.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 00:51
Ja nisam guru, ja imam 27+ god i nisam neki napaljeni klinac, sto znaci ja na svom kompjuteru drzim iskljucivo stvari koje mi donose direktno ili indirektno novac, to znaci da ja nemam ni igrice na svom kompjuteru (imam pasijans i Go) i imam samo Linux. Trenutno ACL nemam, a ne znam ni sta ce mi na kucnom kompjuteru!? Windows nemam na kompjuteru na kome radim kuci, mada imam veci broj kompjutera, ali ja na onom na kome radim, nikad nije ni postojao windows. Kupio sam komponente, sastavio i stavio Linux. Win cu da stavim kad ocenim da mi treba. I sad ne znam cemu tolko uzbudjenje i da mi "guru" -i imamo win na drugoj particiji, pa sta!? Uvek treba dobro poznavati protivnika. Uostalom, ja se dosta bavim razvojem web aplikacija, pa mi treba IE, ali ga imam na ostalim kompjuterima. ACL nema mnogo smisla na kucnom kompu, kao i na web serverima (u nekim slucajevima ima smisla i potrebe), ...
So moraces da nadjes druge zrtve
04.08.2004. u 00:51 

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1502
80.93.230.*

ICQ: 60630914


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 10:06
nadam se da ste svesni da je linux implementacija daleko od nekih komercijalnih, ili se opet igramo kljucnih reci? :)
04.08.2004. u 10:06 

flylord
Ilić Aleksandar
Freedomia (direktor)
Nis/Uzice

Tehnički konsultant
Član broj: 2954
Poruke: 3439
*.smdesign.co.yu

Jabber: flylord@elitesecurity.org
ICQ: 4849714
Sajt: blog.itseminar.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 10:33
Ko je rekao da Linux ima najbolju mogucu implementaciju ACL-a? Ja nisam. Ja cak nisam ni kompetentan da kazem tako nesto, jer imam malo iskustva sa ACL-om pod drugim unix-ima, uglvnom AIX i Solaris (i to vrlo malo). Ali, naravno, ako te ne mrzi bilo bi lepo da napises u cemu je Linux ACL los.
04.08.2004. u 10:33 

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1502
80.93.230.*

ICQ: 60630914


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 12:40
ne kazem da je izricito los, nego da naprosto postoje detaljnije i mnogo bolje testirane implementacije na komercijalnim UNIX-ima, kao i kompletnije odradjeni RBAC sistemi (nesto nalik onome sto selinux kopira) na npr. trusted solaris-u.
vise informacija: http://wwws.sun.com/software/solaris/trustedsolaris/
04.08.2004. u 12:40 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 12:47
Kao što rekoh, nisam koristio 2.6 jezgro. Po onome što sam pročitao, ACL na Linuxu ne odstupa mnogo (otprilike koliko i Solaris) od POSIX 1003.2c.
04.08.2004. u 12:47 

bojan_bozovic
Sir Lancelot

Član broj: 29028
Poruke: 2317
*.info-net.co.yu



Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 15:44
ACL, hajde da vidimo... I bna velikim sajtovima uglavnom NEMA potrebe za shemom pristupa van owner/group/world sheme... /pub direktorijum na ftp serveru moze biti u vlasnistvu korisnika ftpadmin:root, ne kazem da je ACL losa stvar, ali uz dobro uredjen sajt to mu dodje ko piletu gojzerice... Kome treba - koristi,,,
05.08.2004. u 15:44 

Dragi Tata

Član broj: 1958
Poruke: 3885
66.228.70.*

Sajt: www.novetehnologije.com


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:12
E Boki, ako ti kažeš da ne treba, onda stvarno ne treba. Case closed.
05.08.2004. u 16:12 

bojan_bozovic
Sir Lancelot

Član broj: 29028
Poruke: 2317
*.info-net.co.yu



Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:21
@Dragi Tata

Ako administrator ne podeli korisnike u grupe kao sto treba na velikom sistemu ima da poludi od ACL
Da sistem sa 1000 korisnika, gde treba pratiti dozvole za fajl pojedinacno...
More, UNIX sistem je najbolji - korisnik i nema sta da trazi van home dir
Eventualno ACL na /home particiji uz krajnje uzdrzanu upotrebu ACL...
05.08.2004. u 16:21 

dinke
Dragan Dinić
General Manager / Lampix.net
Kragujevac

Član broj: 933
Poruke: 1001
*.nat-pool.kg.sbb.co.yu

ICQ: 119594081
Sajt: www.dinke.net


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:35
Citat:
bojan_bozovic: ACL, hajde da vidimo... I bna velikim sajtovima uglavnom NEMA potrebe za shemom pristupa van owner/group/world sheme... /pub direktorijum na ftp serveru moze biti u vlasnistvu korisnika ftpadmin:root

Da me j* ako sam te ista razumeo.

Citat:
bojan_bozovic: More, UNIX sistem je najbolji - korisnik i nema sta da trazi van home dir

Ma naravno. Jes da onda ne bi imao privilegije ni ls da startujes, al sta ce obicnom useru neke tamo /bin/* k-de. :))
05.08.2004. u 16:35 

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3635
*.dialup.xtra.co.nz



Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:41
Citat:
Goki:Ako administrator ne podeli korisnike u grupe kao sto treba na velikom sistemu ima da poludi od ACL
Da sistem sa 1000 korisnika, gde treba pratiti dozvole za fajl pojedinacno...

Pa bas na velikim sistemima je to bitno jer cesto na tim sistemima korisnik plati da bi imao pristup necemu (npr. stampacu). Recimo na univerzitetu gde ja radim u zavisnosti od toga koje predmete je student upisao, dobija pristup odredjenim racunarima i resursima a to nikako ne bi mogao da odradis sa groups. Nekima nije neograniceno stampanje nego moraju da plate za broj strana koji zele i onda mora na pojedinacnom nivou da im se da pravo za pristupanje tom resursu.
05.08.2004. u 16:41 

bojan_bozovic
Sir Lancelot

Član broj: 29028
Poruke: 2317
*.info-net.co.yu



Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:04
Ovo je smejurija... ACL ne znaci da je to jedini pristup stampacu (CUPS?)
Ja li da objasnjavam ovde sta chmod a+s, radi?
SUID ili SGID je razlog zasto je moguce (eto npr za zvucnu karticu) korisnike postaviti u posebnu grupu(vidi vidi, UNIX opmogucava da korisnik bude u vise grupa), pa ima se dodeli pristup samo za arts i aplay i tacka. Da aplay ne mora da bude u grupi root vec u grupi sound!
ACL nije losa stvar uz (vrlo) umereno koriscenje....
Onop ftpadmin:root znaci (ulaz za chown!) da je ftpadmin u grupi root vlasnik /pub tj administrira ftp ( i takodje vsftpd moze da bude ftpadmin:root itd itd... ne treba ACL da imas vise administratora na sistemu, eto, u tome je poenta... Aje XPovci moze li Windows da dodeli pristup resursu samo JEDNOM programu (suid,sgid) da "napredni" korisnik koji eto koristi WATCOM/OpenWATCOM ne zabrlja nesto?
05.08.2004. u 17:04 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:08
Zamisli da održavaš sistem sa par hiljada korisnika - studenata. Svi nešto rade, imaju projekte na kojima sarađuju, razmenjuju dokumenta i dobijaš stalno nove i nove zahteve za grupama. Razmisli koliko kombinacija studenata po grupama postoji i koliko ćeš ih morati praviti, te dodavati/brisati korisnike. Posebna priča je što svi članovi grupe uživaju ista prava, totalni haos.

Korišćenjem ACL, vlasnici resursa mogu sami precizno da odobravaju drugim korisnicima prava pristupa, a ne da gnjave admina.
05.08.2004. u 17:08 

bojan_bozovic
Sir Lancelot

Član broj: 29028
Poruke: 2317
*.info-net.co.yu



Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:18
@popeye

Priznajem da si tu u pravu:-) Ali to je ipak veliki sistem... Cak i tu stara owner/group/world shema ima neke prednosti u odnosu na ACL (a mogu se istovremeno koristiti), jednostavno, svi koji koriste zvucnu su u grupi sound svi koji stampaju u grupi printer0 itd...
05.08.2004. u 17:18 

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:29
Pazi, dovoljno je i desetak korisnika da se dele po trojkama (A trojke su Đuro, šta? Osnovne diverzantske jedinice. :) i premetačina koja može nastati će te izludeti.

Inače, ACL se pretežno i koristi za slične stvari gde je potrebno precizno odrediti pravo pristupa (/home najčešće) po korisnicima. Za ostalo se obično koristi standardni sistem dozvola, između ostalog i zbog brzine (korišćenje ACL usporava sistem).
05.08.2004. u 17:29 

[es] :: Advocacy :: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

Strane: 1 2 3

[ Pregleda: 2669 | Odgovora: 42 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.