Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

[es] :: Advocacy :: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

Strane: 1 2 3

[ Pregleda: 8190 | Odgovora: 42 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
*.smdesign.co.yu

ICQ: 4849714


+68 Profil

icon Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 10:15 - pre 240 meseci

http://security.linux.com/secu...746258.shtml?tid=23&tid=35
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 15:49 - pre 240 meseci
www.lids.org
Jos jedan dobar link. Ali, oni kojima posao zavisi od linuxa za to vec znaju...
Oni koji bi samo da pljuckaju, za to i onako ne mare...
JaFreelancer.com
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
66.228.70.*



+6 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:04 - pre 240 meseci
Dobro gurui. Hajde da napravimo malu anketu. Ko od vas ima ACL instaliran? Mislim na Linux, a ne na Windows koji držite na onoj drugoj particiji.
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:11 - pre 240 meseci
Lids.

Jos ne koristim 2.6 jezgro.
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.213.eunet.yu

Sajt: www.dinke.net


+2 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 16:38 - pre 240 meseci
Citat:
Dragi Tata: Dobro gurui. Hajde da napravimo malu anketu. Ko od vas ima ACL instaliran?

Jes da sam daleko od gurua ali ... :))

Dakle, nemam acl niti mi treba. Moj Linux Desktop koristim samo ja. Dok sam se zabavljao sa administracijom Linuxa nisam bio upućen da tako nešto na Linuxu može da se izvede, mada mi opet, iskreno nije ni trebalo.
 
Odgovor na temu

VRider
Marković Damir
(BGD/SD Karaburma)/Pirot

Član broj: 1510
Poruke: 4132
212.200.53.*

Jabber: damirm | gmail | com
ICQ: 134002435


+13 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)03.08.2004. u 23:19 - pre 240 meseci
(Zasto se javljam, ne znam... )
Na ovoj makini nemam ACL, mada cu ga instalirati, i tebi cale dati nalog samo da pronadjes tu windows particiju. Moze li i neka opkladica da padne?
JaFreelancer.com
 
Odgovor na temu

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
212.200.97.*

ICQ: 4849714


+68 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 00:51 - pre 240 meseci
Ja nisam guru, ja imam 27+ god i nisam neki napaljeni klinac, sto znaci ja na svom kompjuteru drzim iskljucivo stvari koje mi donose direktno ili indirektno novac, to znaci da ja nemam ni igrice na svom kompjuteru (imam pasijans i Go) i imam samo Linux. Trenutno ACL nemam, a ne znam ni sta ce mi na kucnom kompjuteru!? Windows nemam na kompjuteru na kome radim kuci, mada imam veci broj kompjutera, ali ja na onom na kome radim, nikad nije ni postojao windows. Kupio sam komponente, sastavio i stavio Linux. Win cu da stavim kad ocenim da mi treba. I sad ne znam cemu tolko uzbudjenje i da mi "guru" -i imamo win na drugoj particiji, pa sta!? Uvek treba dobro poznavati protivnika. Uostalom, ja se dosta bavim razvojem web aplikacija, pa mi treba IE, ali ga imam na ostalim kompjuterima. ACL nema mnogo smisla na kucnom kompu, kao i na web serverima (u nekim slucajevima ima smisla i potrebe), ...
So moraces da nadjes druge zrtve
 
Odgovor na temu

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1503
80.93.230.*

ICQ: 60630914


+1 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 10:06 - pre 240 meseci
nadam se da ste svesni da je linux implementacija daleko od nekih komercijalnih, ili se opet igramo kljucnih reci? :)
 
Odgovor na temu

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
*.smdesign.co.yu

ICQ: 4849714


+68 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 10:33 - pre 240 meseci
Ko je rekao da Linux ima najbolju mogucu implementaciju ACL-a? Ja nisam. Ja cak nisam ni kompetentan da kazem tako nesto, jer imam malo iskustva sa ACL-om pod drugim unix-ima, uglvnom AIX i Solaris (i to vrlo malo). Ali, naravno, ako te ne mrzi bilo bi lepo da napises u cemu je Linux ACL los.
 
Odgovor na temu

caboom
Igor Bogicevic
bgd

Član broj: 255
Poruke: 1503
80.93.230.*

ICQ: 60630914


+1 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 12:40 - pre 240 meseci
ne kazem da je izricito los, nego da naprosto postoje detaljnije i mnogo bolje testirane implementacije na komercijalnim UNIX-ima, kao i kompletnije odradjeni RBAC sistemi (nesto nalik onome sto selinux kopira) na npr. trusted solaris-u.
vise informacija: http://wwws.sun.com/software/solaris/trustedsolaris/
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)04.08.2004. u 12:47 - pre 240 meseci
Kao što rekoh, nisam koristio 2.6 jezgro. Po onome što sam pročitao, ACL na Linuxu ne odstupa mnogo (otprilike koliko i Solaris) od POSIX 1003.2c.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.info-net.co.yu

Sajt: angelstudio.org


+392 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 15:44 - pre 240 meseci
ACL, hajde da vidimo... I bna velikim sajtovima uglavnom NEMA potrebe za shemom pristupa van owner/group/world sheme... /pub direktorijum na ftp serveru moze biti u vlasnistvu korisnika ftpadmin:root, ne kazem da je ACL losa stvar, ali uz dobro uredjen sajt to mu dodje ko piletu gojzerice... Kome treba - koristi,,,
 
Odgovor na temu

Dragi Tata
Malo ispod Kanade

Član broj: 1958
Poruke: 3906
66.228.70.*



+6 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:12 - pre 240 meseci
E Boki, ako ti kažeš da ne treba, onda stvarno ne treba. Case closed.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.info-net.co.yu

Sajt: angelstudio.org


+392 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:21 - pre 240 meseci
@Dragi Tata

Ako administrator ne podeli korisnike u grupe kao sto treba na velikom sistemu ima da poludi od ACL
Da sistem sa 1000 korisnika, gde treba pratiti dozvole za fajl pojedinacno...
More, UNIX sistem je najbolji - korisnik i nema sta da trazi van home dir
Eventualno ACL na /home particiji uz krajnje uzdrzanu upotrebu ACL...
 
Odgovor na temu

dinke
Dragan Dinić
General Manager / Lampix.net
Beograd

Član broj: 933
Poruke: 1008
*.nat-pool.kg.sbb.co.yu

Sajt: www.dinke.net


+2 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:35 - pre 240 meseci
Citat:
bojan_bozovic: ACL, hajde da vidimo... I bna velikim sajtovima uglavnom NEMA potrebe za shemom pristupa van owner/group/world sheme... /pub direktorijum na ftp serveru moze biti u vlasnistvu korisnika ftpadmin:root

Da me j* ako sam te ista razumeo.

Citat:
bojan_bozovic: More, UNIX sistem je najbolji - korisnik i nema sta da trazi van home dir

Ma naravno. Jes da onda ne bi imao privilegije ni ls da startujes, al sta ce obicnom useru neke tamo /bin/* k-de. :))
 
Odgovor na temu

srki
Srdjan Mitrovic
Auckland, N.Z.

Član broj: 2237
Poruke: 3654
*.dialup.xtra.co.nz



+3 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 16:41 - pre 240 meseci
Citat:
Goki:Ako administrator ne podeli korisnike u grupe kao sto treba na velikom sistemu ima da poludi od ACL
Da sistem sa 1000 korisnika, gde treba pratiti dozvole za fajl pojedinacno...

Pa bas na velikim sistemima je to bitno jer cesto na tim sistemima korisnik plati da bi imao pristup necemu (npr. stampacu). Recimo na univerzitetu gde ja radim u zavisnosti od toga koje predmete je student upisao, dobija pristup odredjenim racunarima i resursima a to nikako ne bi mogao da odradis sa groups. Nekima nije neograniceno stampanje nego moraju da plate za broj strana koji zele i onda mora na pojedinacnom nivou da im se da pravo za pristupanje tom resursu.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.info-net.co.yu

Sajt: angelstudio.org


+392 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:04 - pre 240 meseci
Ovo je smejurija... ACL ne znaci da je to jedini pristup stampacu (CUPS?)
Ja li da objasnjavam ovde sta chmod a+s, radi?
SUID ili SGID je razlog zasto je moguce (eto npr za zvucnu karticu) korisnike postaviti u posebnu grupu(vidi vidi, UNIX opmogucava da korisnik bude u vise grupa), pa ima se dodeli pristup samo za arts i aplay i tacka. Da aplay ne mora da bude u grupi root vec u grupi sound!
ACL nije losa stvar uz (vrlo) umereno koriscenje....
Onop ftpadmin:root znaci (ulaz za chown!) da je ftpadmin u grupi root vlasnik /pub tj administrira ftp ( i takodje vsftpd moze da bude ftpadmin:root itd itd... ne treba ACL da imas vise administratora na sistemu, eto, u tome je poenta... Aje XPovci moze li Windows da dodeli pristup resursu samo JEDNOM programu (suid,sgid) da "napredni" korisnik koji eto koristi WATCOM/OpenWATCOM ne zabrlja nesto?
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:08 - pre 240 meseci
Zamisli da održavaš sistem sa par hiljada korisnika - studenata. Svi nešto rade, imaju projekte na kojima sarađuju, razmenjuju dokumenta i dobijaš stalno nove i nove zahteve za grupama. Razmisli koliko kombinacija studenata po grupama postoji i koliko ćeš ih morati praviti, te dodavati/brisati korisnike. Posebna priča je što svi članovi grupe uživaju ista prava, totalni haos.

Korišćenjem ACL, vlasnici resursa mogu sami precizno da odobravaju drugim korisnicima prava pristupa, a ne da gnjave admina.
 
Odgovor na temu

bojan_bozovic

Član broj: 29028
Poruke: 3292
*.info-net.co.yu

Sajt: angelstudio.org


+392 Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:18 - pre 240 meseci
@popeye

Priznajem da si tu u pravu:-) Ali to je ipak veliki sistem... Cak i tu stara owner/group/world shema ima neke prednosti u odnosu na ACL (a mogu se istovremeno koristiti), jednostavno, svi koji koriste zvucnu su u grupi sound svi koji stampaju u grupi printer0 itd...
 
Odgovor na temu

popeye
Branko Ivanović
Beograd

Član broj: 3846
Poruke: 960
*.pristop.co.yu

Jabber: popeye@elitesecurity.org
ICQ: 18038966
Sajt: popeye.linuxo.org


Profil

icon Re: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)05.08.2004. u 17:29 - pre 240 meseci
Pazi, dovoljno je i desetak korisnika da se dele po trojkama (A trojke su Đuro, šta? Osnovne diverzantske jedinice. :) i premetačina koja može nastati će te izludeti.

Inače, ACL se pretežno i koristi za slične stvari gde je potrebno precizno odrediti pravo pristupa (/home najčešće) po korisnicima. Za ostalo se obično koristi standardni sistem dozvola, između ostalog i zbog brzine (korišćenje ACL usporava sistem).
 
Odgovor na temu

[es] :: Advocacy :: Ajde cisto i ovo da stavim, da se ljudi ne bune sto Linux nema ACL:)

Strane: 1 2 3

[ Pregleda: 8190 | Odgovora: 42 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.