Diskuze: Nastavení práv uživatele
Zobrazeno 5 zpráv z 5.
K personalizaci obsahu a reklam, poskytování funkcí sociálních médií a analýze naší návštěvnosti využíváme soubory cookie. Informace o tom, jak náš web používáte, sdílíme se svými partnery pro sociální média, inzerci a analýzy. Partneři tyto údaje mohou zkombinovat s dalšími informacemi, které jste jim poskytli nebo které získali v důsledku toho, že používáte jejich služby.
Používáme nezbytné cookies pro fungování webu a s tvým souhlasem také analytické a marketingové cookies.
Zajišťují základní funkce, bezpečnost a služby, které sis vyžádal. Nelze je vypnout.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| ITnetwork | ITnetwork | Provoz webu, relace, přihlášení a uložení nastavení cookies. | PHPSESSID, auth_token, sid, itn_consent_impression, __Host-itn_consent | Relace až 1 rok |
| Google Tag Manager | Správa značek a načítání měřicích nástrojů webu. | Žádné | Neukládá se | |
| Google Fonts | Načítání typografie webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google Hosted Libraries | Načítání potřebných knihoven a stylů webu. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele | |
| Google reCAPTCHA | Ochrana formulářů a webu před zneužitím. | _GRECAPTCHA, rc::a, rc::b, rc::c, rc::f | Relace až 180 dní | |
| YouTube | Přehrávání vloženého video obsahu. | localStorage, IndexedDB; cookies after playback interaction | Relace až trvalé úložiště | |
| Vimeo | Vimeo | Přehrávání vloženého video obsahu. | __cf_bm, _cfuvid, vuid, localStorage, IndexedDB | Relace až 2 roky |
| Facebook Login | Meta | Přihlášení pomocí účtu třetí strany. | Úložiště řízené poskytovatelem | Relace až 1 rok |
| GoPay | GoPay | Zpracování uživatelem vyžádané platby. | Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
Pomáhají nám porozumět používání webu a zlepšovat ho.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Analytics 4 | Měření návštěvnosti a používání webu. | _ga, _ga_* | Až 2 roky | |
| Microsoft Clarity | Microsoft | Měření návštěvnosti a používání webu. | _clck, _clsk, _cltk | Relace až 1 rok |
Slouží k měření kampaní, personalizaci reklamy a marketingové komunikaci.
| Služba | Poskytovatel | Účel | Cookies a úložiště | Doba uložení |
|---|---|---|---|---|
| Google Ads | Měření kampaní, reklama a remarketing. | _gcl_au, _gcl_ls | Relace až 90 dní | |
| Meta Pixel | Meta | Měření kampaní, reklama a remarketing. | _fbp, _fbc, localStorage | Až 90 dní |
| Sklik | Seznam.cz | Měření kampaní, reklama a remarketing. | retargeting, sid, szn:* | Relace až trvalé úložiště |
| LinkedIn Insight | Měření kampaní, reklama a remarketing. | bcookie, li_gc, lidc, __cf_bm | Relace až 1 rok | |
| Ecomail | Ecomail.cz | Měření kampaní, reklama a remarketing. | ecmid, Úložiště řízené poskytovatelem | Dle podmínek poskytovatele |
| Atribuce kampaní ITnetwork | ITnetwork | Přiřazení návštěvy a objednávky ke kampani. | campaign_clid[*], user_session_context | Až 1 rok |


acl je na tohle zbytečné, chybu děláš v tom že máš na tom adresáři
nastavené owner a group na gooo,
potřebuješ to mít nastavené na media a zajistit aby minidlna
běželo buď přímo pod uživatelem 'media' a nebo aspoň takovým
uživatelem, který je ve skupině 'media'.
Jak bez ACL realizovat tuto situaci:
Uživatelé:
Potřebuji, aby do adresáře měli práva:
V tuto chvíli to řeším bez ACL, ale musel jsem se spokojit s variantou, kdy má plný přístup pouze Uživatel 1 (majitel) a omezený přístup Uživatel 2, 3 a 4 (skupina) a pro všechny ostatní odmítnutí (případně skupině uživatelů 2,3 a 4 nedám omezený přístup, ale plný).
Prostě dvě skupiny s rozdílnými právy k jednomu adresáři neudělám. Mi přitom připadá logické mít u každého adresáře možnost tří skupin (dle třídy oprávnění) a do každé skupiny jen nasypat ty uživatele, které zvolím.
Aha to je ale výrazně komplikovanější situace, než jak jsem to prve pochopil, potom to acl smyl dává.
Ty píšeš
Pomocí příkazu setfacl se pokouším adresáři /media/EXT/MEDIA (a jeho podadresářům) přiřadit skupinu "media" s právy pro čtení:
(ve skutečnosti, je to tak, že ty povoluješ skupině
media čtení na tom adresáři, jenom takové upřesnění), ale
pokud to minidlna neběží po takovým uživatelem, tak to fungovat nebude.
Samotné nastavení uživatelů by mělo být triviální, místo skupin nastavuj práva přímo pro uživatele:
# setfacl -R -m u:uzivatel1:rw- /media/EXT/MEDIA #plný přístup pro uzivatel1
# setfacl -R -m u:uzivatel3:r-- /media/EXT/MEDIA #omezený přístup pro uzivatel3
# setfacl -R -m u:uzivatel5:--- /media/EXT/MEDIA #žádný přístup pro uzivatel5
Ano, možná se zbytečně snažím řešit skupinami a definování přímo uživatele je možná vhodnější. Otestuji a dám vědět.
Děkuji
Zobrazeno 5 zpráv z 5.