abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:22 | Komunita

Mozilla.cz informuje, že na blogu Mozilly věnovaném bezpečnosti byly zveřejněny výsledky bezpečnostního auditu služby Firefox Accounts, v českých překladech účet Firefoxu, sloužící hlavně k přihlašování k synchronizaci Firefox Sync. Nalezeno bylo celkem 15 bezpečnostních chyb, z toho jedna byla označena jako kritická a tři jako vážné.

Ladislav Hagara | Komentářů: 0
dnes 11:00 | Nová verze

Byla vydána první stabilní verze 1.0 svobodného komunikačního softwaru Ring (Wikipedie). Ring, původně SFLphone, je součástí projektu GNU [reddit].

Ladislav Hagara | Komentářů: 2
dnes 06:00 | Zajímavý projekt

Warner Skoch na svých stránkách zveřejnil návod (YouTube) na zhotovení kapesní herní konzole MintyPi. Konzole MintyPi je postavena na Raspberry Pi Zero W a RetroPie. Jako obal slouží plechová krabička od mentolek.

Ladislav Hagara | Komentářů: 0
včera 02:00 | Nová verze

Byl vydán Debian 9.1, tj. první opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.9, tj. devátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 28
22.7. 15:50 | Zajímavý článek

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice zveřejnila čtyřiačtyřicetistránkovou výroční zprávu za rok 2016. K dispozici je ve formátu pdf ve vysokém (21,68 MB) a nízkém (7,1 MB) rozlišení. Zpráva byla vytvořena ve Scribusu.

Ladislav Hagara | Komentářů: 0
22.7. 14:40 | Zajímavý software

Mozilla.cz informuje, že Firefox Focus pro Android, velmi jednoduchý prohlížeč zaměřený na anonymní prohlížení, dosáhl milionu stažení. Firefox Focus blokuje sledující prvky a reklamy a při ukončení automaticky smaže všechna uložená data stránek, historii prohlížení a cookies.

Ladislav Hagara | Komentářů: 39
22.7. 14:20 | Komunita

Vyplněním dotazníku na Formuláře Google lze ovlivnit výběr výchozích aplikací v Ubuntu 18.04 LTS. Podrobnosti v příspěvku Dustina Kirklanda na Ubuntu Insights [reddit].

Ladislav Hagara | Komentářů: 7
21.7. 11:30 | Komunita

Etherpad (Wikipedie), svobodný online webový textový editor umožnující spolupráci v reálném čase, se stal oficiálním projektem organizace Software Freedom Conservancy (Wikipedie). Vývojáři Etherpadu se tak mohou stejně jako vývojáři dalších projektů soustředit pouze na vývoj softwaru a vše kolem zařídí Software Freedom Conservancy. Spuštěna byla instance Etherpadu pad.sfconservancy.org.

Ladislav Hagara | Komentářů: 3
21.7. 10:40 | Zajímavý článek

Lukáš Růžička se v článku Workrave ve Fedoře aneb jak si nevytunelovat karpál na MojeFedora.cz věnuje aplikaci Workrave (Wikipedie) na sledování času stráveného na počítači, která může pomoci vyhnout se negativním účinkům práce s počítačem (RSI, CTS), nebo je alespoň výrazně zmírnit.

Ladislav Hagara | Komentářů: 1
21.7. 10:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Shadow Warrior: Special Edition běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (22%)
 (71%)
Celkem 65 hlasů
 Komentářů: 2, poslední dnes 03:34
    Rozcestník

    Dotaz: mysql bezpečnost

    18.5.2011 10:41 smaza
    mysql bezpečnost
    Přečteno: 401×
    Zdravím, dělám aplikaci, ktera pracuje s mysql, přihlašovací udáje mám momentálně uloženy v konfiguračním souboru, který je v /etc. Chtěl jsem se zeptat jak se řeší ukládání přihlašovacích udájů do konf. souboru, tak aby nemohly být zneužity k neoprávněnému přístupu. Díky,

    Řešení dotazu:


    Odpovědi

    18.5.2011 11:09 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Konf. súboru nastav práva 0600, vlastníka na rovnakého užívateľa, ako je proces aplikácie (vyrobený zo SUID binárky) a ten užívateľ by nemal byť použitý na žiaden iný účel (i.e. nie je možné sa prihlásiť pod tým kontom a pod.)
    Josef Kufner avatar 19.5.2011 10:22 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Přihlášení na ten účet nijak na škodu není, pokud je to zabezpečené. Aktualizace webu (zdrojáků) by bylo jinak trošku krkolomné (věčné přetahování se o oprávnění).

    Spíš jde o to, aby pod tímto uživatelem běžel jen tento web a ne všechny weby na serveru (libapache2-mod-suphp, suexec a podobné věci).
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 16:37 VM
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Třeba tak že se hesla ukládají prohnaná přes jednosměrnou hashovací funkci a použije se salt. Viz /etc/passwd .
    19.5.2011 17:23 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Tazatel se ptal na heslo k databázi (ukládání přihlašovacích udájů do konf. souboru). Tam hash použít nemůžete (potřebujete získat to původní heslo, které bude akceptovat databáze).
    19.5.2011 18:46 smaza
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Zapomněl jsem dodat že aplikace je napsaná v c++. Mně šlo o to, aby se někdo do té db nepřihlásil a třeba nezmazal nějakou tabulku, takže bude asi nejlepší omezit práva přímo v db je to tak? Ještě bych se zeptal pokud teda omezím práva tomu uživateli tak aby nemohl mazat záznamy, ale přitim chci záznamy pravidelně odmazávat uloženou procedurou bude to fungovat? Díky.
    Josef Kufner avatar 19.5.2011 21:12 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Práva neomezíš. Jen trošku zesložitíš páchání škod.

    Prostě nastav správně oprávnění souboru s heslem.
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 22:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    „chci záznamy pravidelně odmazávat uloženou procedurou“

    Uložená procedura se spouští v roli uživatel, kterého chcete — si definujete.
    DEFINER říká pod kým je procedura vytvořena a pod ním se i spouští, a SQL SECURITY INVOKER změní chování na to, že se spouští pod tím kdo ji zavolal.
    Zjednodušeně když procedury vytvoříte pod uživatelem, který má právo mazat, bez klauzule SQL SECURITY INVOKER, nezáleží na tom jestli uživatel volající tuto proceduru oprávnění mazat má, bo procedura běží na toho uživatele, který ji vytvořil.
    Viz manuál.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.