Zobrazují se příspěvky se štítkemsdílení souborů. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemsdílení souborů. Zobrazit všechny příspěvky

neděle 8. prosince 2024

Samba a NTFS: Nastavení práv složek a souborů rekurzivně

 

Měníte-li vlastníka složky na systému Linux, když je souborový systém NTFS (např. při sdílení souborů mezi Windows a Linux), může to vyplývat z několika důvodů, ale vlastník složky na NTFS pod Windows XP se obvykle měnit nevyžaduje, pokud přistupujete k těmto souborům pouze z Windows.

Proč byste měli nebo nemuseli měnit vlastníka na NTFS v Linuxu:

  1. Sdílení mezi systémy (Windows a Linux): Pokud máte NTFS oddíl, který chcete sdílet mezi Windows a Linux, a chcete, aby Linux mohl správně měnit soubory a složky, je někdy potřeba použít speciální oprávnění pro NTFS (pomocí ntfs-3g nebo připojení s parametry uid a gid).
    Pokud je souborový systém NTFS připojen v Linuxu a chcete, aby určitý uživatel nebo skupina (např. linlan v případě Samby) měla přístup k těmto souborům, potřebujete upravit přístupová práva k těmto souborům tak, aby Linuxový systém mohl provádět akce, které by normálně na NTFS nebyly možné.

  2. Oprávnění a vlastník na NTFS: NTFS souborový systém používá systém oprávnění Windows, který je odlišný od Linuxového systému. Když připojíte NTFS oddíl do Linuxu, Linux nemá přímou podporu pro správu uživatelů a skupin, jak je to běžné u ext4 nebo jiných Linuxových souborových systémů. Při připojení NTFS disku, Linux často používá určitý uživatelský a skupinový ID (UID, GID), což je důvod, proč byste měli specifikovat, který uživatel a skupina by měli mít přístup k těmto souborům.

  3. Proč měnit vlastníka v Linuxu: Pokud přistupujete k souborům z Linuxu a chcete je sdílet přes Sambu (nebo jiný sdílený souborový systém) mezi Linuxem a Windows, musíte nastavit vlastníka a oprávnění podle toho, jak chcete, aby byly soubory přístupné v rámci Linuxového systému. Tento proces by mohl být nutný, pokud chcete, aby určité skupiny uživatelů na Linuxu měly přístup k souborům na NTFS disku.

Co tedy ve vašem případě dělat:

Pokud chcete, aby soubory na NTFS disku byly přístupné ve Windows XP a zároveň i v Linuxu, pravděpodobně není potřeba měnit vlastníka složek na NTFS, pokud budete přistupovat k těmto souborům pouze v rámci Windows. Naopak, pokud potřebujete spravovat oprávnění pro přístup k těmto souborům v Linuxu, budete muset zajistit správné připojení NTFS a povolit přístup přes Samba, což může zahrnovat nastavení uid, gid nebo jiných oprávnění pro přístup k těmto souborům.

Pokud je váš cíl přístup k souborům ve Windows a Linuxu současně, nemusíte měnit vlastníka na NTFS složkách, ale je potřeba správně nastavit připojení NTFS a práva k souborům podle specifikací pro sdílení mezi těmito systémy (např. pomocí ntfs-3g a správného mountování).

* * *

Co to má znamenat ten chown?

sudo chown -R :linlan /cesta/k/sdilene/slozce

sudo chmod -R 770 /cesta/k/sdilene/slozce 

však ta složka je NTFS linux asi nemůže měnit vlastníka tomu NTFS.

* * *

Příkazy, které uvádíte, mají za úkol změnit vlastníka a práva k souborům ve složce. Vysvětlím je podrobněji:

  1. sudo chown -R :linlan /cesta/k/sdilene/slozce
    Tento příkaz mění vlastnictví složky a všech jejích souborů (použití přepínače -R znamená rekurzivní změnu) na skupinu linlan (ne na uživatele, protože před dvojtečkou není žádný uživatel). To znamená, že všechny soubory a podadresáře v dané složce budou mít přiřazenou skupinu linlan.

  2. sudo chmod -R 770 /cesta/k/sdilene/slozce
    Tento příkaz mění oprávnění pro složku a všechny soubory v ní. Oprávnění 770 znamená, že:

    • Vlastník a skupina mají plný přístup (čtení, zápis, spouštění),
    • Ostatní uživatelé nemají žádný přístup.

Problém s NTFS

Máte pravdu, že NTFS souborový systém je primárně určen pro Windows a jeho správa oprávnění a vlastnictví není tak jednoduchá jako u Linuxových souborových systémů (např. ext4). Když připojíte NTFS oddíl do Linuxu, Linux nemůže přímo měnit vlastníky nebo skupiny, protože NTFS nemá stejný mechanismus pro správu vlastnictví a oprávnění jako Linux.

Pokud tedy používáte NTFS pro sdílení složky a chcete změnit vlastnictví a oprávnění na Linuxu, budete mít omezené možnosti. Některé operace budou ignorovány nebo se mohou chovat jinak než na natívním Linuxovém souborovém systému.

Možné řešení:

  1. Použít "mount options" pro NTFS:
    Můžete specifikovat parametry pro připojení NTFS v /etc/fstab nebo pomocí příkazu mount, které mohou povolit určité změny vlastnictví a oprávnění.

    Příklad pro fstab:

    UUID=<uuid> /mnt/ntfsdrive ntfs-3g defaults,umask=0002,uid=1000,gid=1000 0 0
    

    Tento příkaz umožní specifikovat, který uživatel (uid) a skupina (gid) mají být považováni za vlastníky při připojování NTFS disku.

  2. Použití ntfs-3g
    Pokud používáte NTFS pro sdílení souborů mezi Windows a Linuxem, doporučuje se používat ntfs-3g, což je součástí balíčku, který umožňuje plné čtení a zápis na NTFS disky na Linuxu. Tento balíček může podporovat některé Linuxové operace na NTFS, včetně úpravy oprávnění pro soubory a složky, ale s určitými omezeními.

Pokud tedy chcete změnit oprávnění nebo vlastnictví na NTFS disku, doporučuji použít ntfs-3g a nastavit správné připojení.

 

 

 

sobota 7. prosince 2024

Linux: Co je to maskování služby (Samba - na sdílení souborů)

Maskování služby je termín používaný v systému systemd (což je init systém v Linuxu, který spravuje služby a jejich stav). Když je služba "maskována", znamená to, že je zcela zakázána a nemůže být spuštěna nebo povolena.

Co to znamená "maskování služby"?

Maskování služby znamená, že je službě zamezeno ve spuštění tím, že se odstraní nebo přepíše její spouštěcí soubor (unit file) v systému. To je prováděno vytvořením symbolického odkazu (symlink), který ukazuje na /dev/null, což znamená, že systemd se vůbec nesnaží službu spustit, a pokud by někdo tuto službu chtěl spustit, nebude to možné, protože soubor služby je neexistující nebo zcela ignorován.

Například pokud chcete službu maskovat, můžete použít následující příkaz:

sudo systemctl mask <název_služby>

Pokud se pokusíte spustit maskovanou službu, systemd vám oznámí, že služba je "masked" a nemůže být spuštěna.

Jak se to liší od zakázání služby?

  • Zakázání služby (systemctl disable <název_služby>): Toto znamená, že služba nebude automaticky spuštěna při startu systému, ale může být stále spuštěna ručně uživatelem. Soubor služby není zničen nebo přesměrován na /dev/null, pouze se odstraní symbolický odkaz v adresáři pro spouštění služby.

  • Maskování služby (systemctl mask <název_služby>): Tímto příkazem se služba zcela "vypne". Vytvoří se symbolický odkaz na /dev/null, což znamená, že služba nemůže být vůbec spuštěna, a to ani manuálně.

Proč se služba maskuje?

Maskování služby je užitečné, pokud chcete:

  • Zabránit spuštění služby za jakýchkoli okolností. Například pokud služba způsobuje problémy a nechcete, aby byla nějakým způsobem znovu spuštěna.
  • Zabezpečit systém tím, že zabráníte spuštění služby, kterou nechcete mít v provozu (například bezpečnostní důvody).

Příklad použití:

Pokud instalujete Samba na server a chcete, aby běžel pouze jako file server (a ne jako Active Directory Domain Controller), může být služba samba-ad-dc.service maskována, protože ji nebudete potřebovat a chcete, aby systém nezkoušel tuto službu spustit.

Příkaz pro maskování služby:

sudo systemctl mask samba-ad-dc.service

Příkaz pro zrušení maskování služby:

sudo systemctl unmask samba-ad-dc.service

Maskování je silnější než zakázání, protože to úplně blokuje možnost spuštění služby, dokud ji neodmaskujete.

Tak sambu jsem právě nainstaloval, ještě jsem ji nenakonfiguroval. Je to ten důvod proč je maskována? Zjisti informace o stavu po nainstalování samby.

Po instalaci Samba mohou být některé služby maskovány, pokud je určitá konfigurace nebo role služby zbytečná pro daný systém. To může být případ i pro službu samba-ad-dc.service, která je určena pro Active Directory Domain Controller (AD DC), ale pokud instalujete Samba pouze jako sdílení souborů, tato služba není potřeba a je proto automaticky maskována.

Proč je služba samba-ad-dc.service maskována?

  • Role Samba: Pokud instalujete Samba jako standalone server (pro sdílení souborů, tiskáren apod.), není potřeba služba pro Active Directory Domain Controller. Tato služba je tedy maskována, protože ji nebudete potřebovat.
  • Maskování služby je běžné, protože samba-ad-dc.service by nebyla spuštěná, dokud by se neprovedla konkrétní konfigurace pro Active Directory.

Zjištění stavu po instalaci samby

Pokud chcete zjistit, jaký je stav služeb po instalaci Samby, můžete použít následující příkazy:

  1. Zkontrolujte stav Samba služeb:

sudo su

systemctl status samba 

systemctl status smbd

systemctl status nmbd

systemctl status samba-ad-dc.service

To je k ničemu. Provedu to takto:

root@Toshi:/home/user# systemctl unmask samba-ad-dc.service
Removed /etc/systemd/system/samba-ad-dc.service.

# systemctl enable samba-ad-dc.service
Synchronizing state of samba-ad-dc.service with SysV service script with /lib/systemd/systemd-sysv-install.
Executing: /lib/systemd/systemd-sysv-install enable samba-ad-dc
Created symlink /etc/systemd/system/multi-user.target.wants/samba-ad-dc.service → /lib/systemd/system/samba-ad-dc.service.

samba: Hlavní služba, pokud je nainstalována pro sdílení souborů.smbd: Služba pro sdílení souborů. 

nmbd: Služba pro práci s NetBIOS.

samba-ad-dc.service: Tato služba by měla být maskována, pokud Samba není nastavena jako Active Directory Domain Controller.

Zkontrolujte, zda je služba maskována:

To je nesmysl, když je maskována toto nebude fungovat:

sudo systemctl is-enabled samba-ad-dc.service

Další kroky po instalaci

Pokud jste ještě Samba nenakonfigurovali a používáte ji pro sdílení souborů, nemusíte se zabývat službou samba-ad-dc.service. Stačí se soustředit na smbd a nmbd, které jsou odpovědné za samotné sdílení souborů a připojení k síti.

Pokud chcete zrušit maskování služby samba-ad-dc (pokud byste se rozhodli pro konfiguraci AD), můžete použít příkaz:

sudo systemctl unmask samba-ad-dc.service

A následně povolit a spustit službu, pokud byste chtěli používat Samba jako Active Directory Domain Controller:

sudo systemctl enable samba-ad-dc.service

sudo systemctl start samba-ad-dc.service

Ale pokud používáte Samba pouze pro sdílení souborů, maskování této služby je normální a nemělo by to nijak ovlivnit vaše nastavení pro sdílení.


 

 

automad je dobrý cms na vytváření flat-file blokových prezentací

 automad je dobrý cms na vytváření flat-file blokových prezentací

Štítky

.profile adm administrace Adobe Aho-Corasick AI akcelerace alfa transparence analýza AND any aplikace apt ar archiv asociativní pole atomicity audacity audio audio redirect autentifikace automad automatizace awk balíčkovací systém bash beacon beacon_hint benchmark Bézierovy křivky bezpečnost biblehub BJT blogger boolean Braessův paradox brainstorming BRE buffer buffering bufferované čtení Cache-Conrol Cloudflare cms code Collector Cut-off ColorManager colorpicker common compare config cookies CPU CPU pipe crop css CSS3 curl current code cut čas data loss data lost data transfer reliability datasheet datetime.strptime deb deb-systemd-helper debian debián depricated development dict dioda diody disonance doprava dpkg dpkg -S dpkg-deb drivers EBO editace efekt Emitter Cut-off Current eps ETag evtest exclude exec Expires extrakce jediného extrakce názvu balíčku souboru extrakce obrázků extrakce souboru .deb fflock fflush ffmpeg FIFO file read file write file_get_contents file_get_contents/file_put_contents file_put_contents filter find first_install.sh flat-file flock Fly-back dioda font-face fonty fóra formant-preserving morphing fotorezistor fread functions funkce FuzzyWuzzy fwrite gate gate drive GDVfs gedit gedit-common geolokace getdata Ghostscript GIO glib gnome gnome settings GNU Privacy Guard gnupg gpg gradient-background grafika grep grep -v groupadd grub grub update gs gsettings gtk gtk.css gtk+ hebrejština history hlavičky HS html html 5 https hudba hunspell charakterizace chatGPT chroot chyba ICES IGBT Image img sizes img srcset impedance implementace imshow inference inkscape inrush current install IQ jalový výkon javascript javescript jednocení seznamů js jsonData kapacita součástek klávesnice koeficient zesílení komponenty xFce komunikace se serverem koncept konfigurace kontejner korekce barev Krita KSF kvantifikátor kytara Last-Modified lazy caching led LEFT JOIN librosa ligatury light-locker lightdm linux list log m3u maják manuál map mapování maskování maskování hlasu maskování služby masky matplotlib Max-Age measure melodie memory měření meta MFCC MFCC koeficienty mint Mint 21.3 Mint xFce míry mlt modules moralizace morphologie MOSFET mount moviepy multimedia mysql náběhový proud napěťová ochrana nastavení šablony návod návrh nel Network Error Logging NLP normalizace šedi po resize not Notifications noty NTFS nth-child oblasti oblékání ochrana okruhy přátel OpenVINO IR formát oprava oprava balíčku optočlen org.gnome.desktop.screensaver org.gnome.nm-applet ořezové masky OSHB otázky otázky_jazyky otázky_moralismu_řešení overlay ovladače panely parsování path pdf personifikace photorec php php 4 php 5 php 6 php 7 php 8 phpbb phpBB3 PipeWire pitch plus PN přechody pnp pole Policykit postscript práva profilování program prune průraz přeinstalování překlad přepěťová ochrana přepolování příkazy připojení připojení k síti připojení k wifi pseudokódd pstoedit pulse PulseAudio PWM regulátory pydub python python3 pytorch ramdisk RBE RDSon read reaktance rectifier redakční systém regex regulace vstupního napětí reinstall relyability remount replace restore reverzní geolokace RIGHT JOIN rm robotický hlas role rozvržení disků pro OS linux a data databází řešení samba scan scroll sd karta sdílení sdílení souborů Sec-Fetch-Dest Sec-Fetch-Mode Sec-Fetch-Site Sec-Fetch-User Secure Shell sed Set Cookie show-manual-login show-remote-login shunt schemas schémata schottka signal morphing sink skript skupiny sledovanost sloupce slučování seznamů služby small song sort soubory soundfile spínané zdroje spínání splines split spojování správa diskových zařízení SQL ssh stabilizace napětí stahování stíny stream stream redirect string strojové učení stropové učení subprocess.call supplicant svg syntax systemctl systemd-logind T5 tabulka tabulky Tangentové úsečky tar témata tepelná ztráta terminologie test text-shadow themes thermal runaway time timestamp tkinter tr transformace transistor transition transpose tranzistor tranzistory TS ttf tuple tvorba otázek TVS typografie ubuntu účiník udiskd udisks unconfined underrun unity-greeter update usb usermod uživatelé va charakteristika vala věda vektorová grafika Vgs video virtual devices vocoder Vth vyhledávání vyhledávání soborů výkon vynechání adresářů vytvoření playlistu vývoj webovka while wpa wpa_supplicant wrapovací funkce x xandr xapp-watt xargs -I xed xed-common xfdesktop xml xmp XOR Xorg Xorg Thumbnails xrandr závislosti zdánlivý výkon zdroj zenerka zenerovo napětí zip zip archiv zkratky zpomalení zpracování textu zrychlení zvuk Žalmy