abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
včera 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 4
včera 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
včera 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
16.1. 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 7
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
15.1. 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 9
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 309 hlasů
 Komentářů: 24, poslední včera 10:14
    Rozcestník
    Reklama

    Dotaz: mysql bezpečnost

    18.5.2011 10:41 smaza
    mysql bezpečnost
    Přečteno: 399×
    Zdravím, dělám aplikaci, ktera pracuje s mysql, přihlašovací udáje mám momentálně uloženy v konfiguračním souboru, který je v /etc. Chtěl jsem se zeptat jak se řeší ukládání přihlašovacích udájů do konf. souboru, tak aby nemohly být zneužity k neoprávněnému přístupu. Díky,

    Řešení dotazu:


    Odpovědi

    18.5.2011 11:09 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Konf. súboru nastav práva 0600, vlastníka na rovnakého užívateľa, ako je proces aplikácie (vyrobený zo SUID binárky) a ten užívateľ by nemal byť použitý na žiaden iný účel (i.e. nie je možné sa prihlásiť pod tým kontom a pod.)
    Josef Kufner avatar 19.5.2011 10:22 Josef Kufner | skóre: 66
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Přihlášení na ten účet nijak na škodu není, pokud je to zabezpečené. Aktualizace webu (zdrojáků) by bylo jinak trošku krkolomné (věčné přetahování se o oprávnění).

    Spíš jde o to, aby pod tímto uživatelem běžel jen tento web a ne všechny weby na serveru (libapache2-mod-suphp, suexec a podobné věci).
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 16:37 VM
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Třeba tak že se hesla ukládají prohnaná přes jednosměrnou hashovací funkci a použije se salt. Viz /etc/passwd .
    19.5.2011 17:23 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Tazatel se ptal na heslo k databázi (ukládání přihlašovacích udájů do konf. souboru). Tam hash použít nemůžete (potřebujete získat to původní heslo, které bude akceptovat databáze).
    19.5.2011 18:46 smaza
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Zapomněl jsem dodat že aplikace je napsaná v c++. Mně šlo o to, aby se někdo do té db nepřihlásil a třeba nezmazal nějakou tabulku, takže bude asi nejlepší omezit práva přímo v db je to tak? Ještě bych se zeptal pokud teda omezím práva tomu uživateli tak aby nemohl mazat záznamy, ale přitim chci záznamy pravidelně odmazávat uloženou procedurou bude to fungovat? Díky.
    Josef Kufner avatar 19.5.2011 21:12 Josef Kufner | skóre: 66
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Práva neomezíš. Jen trošku zesložitíš páchání škod.

    Prostě nastav správně oprávnění souboru s heslem.
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 22:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    „chci záznamy pravidelně odmazávat uloženou procedurou“

    Uložená procedura se spouští v roli uživatel, kterého chcete — si definujete.
    DEFINER říká pod kým je procedura vytvořena a pod ním se i spouští, a SQL SECURITY INVOKER změní chování na to, že se spouští pod tím kdo ji zavolal.
    Zjednodušeně když procedury vytvoříte pod uživatelem, který má právo mazat, bez klauzule SQL SECURITY INVOKER, nezáleží na tom jestli uživatel volající tuto proceduru oprávnění mazat má, bo procedura běží na toho uživatele, který ji vytvořil.
    Viz manuál.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.