abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 8
    včera 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1893 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Práva ke sdílenému adresáři /home/documents/ ?

    30.9.2006 12:53 | Přečteno: 1748× | linux | Výběrový blog | poslední úprava: 2.10.2006 08:59

    Úvod: Postup:
    1. Všichni uživatelé mají skupinu 'users', např. franta:users,
      'cat /etc/passwd'
      ...
      franta:x:501:100:František:/home/franta:/bin/bash
      ...
    2. Všichni uživatelé s domovským adresářem '/home/uzivatel/' mají k tomuto adresáři přístupová práva 700. Tzn., že při vytváření uživatelských účtů je velmi vhodné upravit i přístupová práva k těmto (domovským) adresářům, např.:
      'ls -la /home/'
      ...
      drwx------   36 franta   users   4096 zář 28 12:38 franta/
      ...
      
      Úprava práv k domovským adresářům na hodnotu 700 je dána tím, že v momentě, kdy jsou všichni uživatelé součástí skupiny 'users', zároveň mají nastaveno 'umask 002', mohou zapisovat i do domovských adresářů jiných uživatelů a to asi žádoucí moc nebude...
    3. V souboru '/etc/profile' upravit řádek s příkazem 'umask' na 'umask 002'.
      Od tohoto okamžiku budou nově vznikající adresáře mít práva 775 a soubory budou mít 664. Tedy, všichni ze skupiny 'users' budou moci vytvářet adresáře a soubory volně v adresáři '/home/documents/', budou je moci číst a zapisovat do nich.
    Poznámka 1: Jedná se o poměrně jednoduchý způsob úpravy práv, nicméně použití příkazu 'umask' je obecně považováno za bezpečnostní ústupek, a proto se většinou doporučuje použití 'acl'.

    Poznámka 2: Adresář '/home/documents/' má práva 775. Může se stát, že u Mandrake/Mandriva Linuxu výše zmíněná utilita 'msec' změní práva z 775 na 755. Je proto potřeba ještě upravit chováni programu msec' tak, aby již nastavená přístupová práva neměnil takto:

    V souboru '/etc/security/msec/perm.local' upravit, případně přidat položku

    ...
    /home/documents root.users 775
    ...
    
    Tím dojde k přidělení práv 775 při každém spuštění utility (spouští se v 'cron.daily' a 'cron.hourly').

    Tak a teď mi ještě zbývá zprovoznit acl... :-)        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.9.2006 13:17 vagojan | skóre: 16
    Rozbalit Rozbalit vše Re: Práva ke sdílenému adresáři /home/documents/ ?
    A co takhle vytvořit novou skupinu, vlastník sdíleného adresáře nobody, skupina sdileno. A pak řidat uživatele užívající toto sdílení do skupiny sdileno?
    30.9.2006 13:31 mcm | skóre: 13 | blog: linca | domažlice
    Rozbalit Rozbalit vše Re: Práva ke sdílenému adresáři /home/documents/ ?
    taky chytry, nenapadlo me to a pritom je to nejspis jednodussi reseni. driv sem to resil tak, ze sem si udelal skript a spoustel jsem ho z cronu. vcera jsem vypaloval dvd a pri spusteni toho scriptu cronem doslo k vetsimu zatizeni procesoru a tim padem k preruseni prisunu dat do vypalovacky a dvdcko jsem moh' potom zahodit. nastval jsem se a zbytek dne vymyslel tohle. akorat ted nevim, jestli to prirazeni uzivatele franta:users ke skupine ssdileno nebude vyrabet taky adresare s 755 a soubory 644.... ?
    Mikos avatar 30.9.2006 16:18 Mikos | skóre: 34 | blog: Jaderný blog | Praha
    Rozbalit Rozbalit vše Re: Práva ke sdílenému adresáři /home/documents/ ?
    Nemají veškeré DVD n mechaniky náhodou ochranu proti podtečení bufferu (obdobu BurnProof u CD mechanik)? Když nepřicházejí data, tak vypalování prostě dočasně pozastaví a pak znovu obnoví. Tedy k žádnému znehodnocení média by dojít nemělo...
    CETERUM CENSEO DRM ESSE DELENDAM Ostatně soudím, že DRM musí být zničeno!
    2.10.2006 10:50 Supp | skóre: 4 | Chomutov
    Rozbalit Rozbalit vše Re: Práva ke sdílenému adresáři /home/documents/ ?
    Nemají, sám mám jakéhosi postaršího Pioneera, který ho nemá.
    Pařba a flink chtěj celýho člověka...
    30.9.2006 18:19 mrzout | skóre: 11 | blog: mrzutej
    Rozbalit Rozbalit vše msec
    V souboru /usr/share/msec/perm.x NESMIS menit vubec nic, ten muze byt kdykoliv aktualizovan balickovacim systemem!

    Na tohle mas vytvorit konfiguraci v /etc/security/msec/perm.local, viz: http://ogi.cz/help/#msec
    Hlasuj pro zavedení OpenID na Abclinuxu!
    30.9.2006 19:41 mcm | skóre: 13 | blog: linca | domažlice
    Rozbalit Rozbalit vše Re: msec
    supr, diky, to sem vubec netusil, takze sse na to mrknu a poopravim. dik :-)

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.