Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.
Firma Murena představila /e/OS verze 2.0. Jde o alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).
Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.
HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.
BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.
Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.
Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.
V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.
Řešení dotazu:
nemam tam proftp ani nic ine, len sa pytam,A co potom používáš za ftp démona ? Každý ftp daemon má totiž jiný způsob konfigurace, obecně ti můžeme říct akorát to, že si musíš nastavit chroot jail např. default pro uživatele nebo pro určité uživatele mimo... Ale podrobnosti pro tvou verzi ftp daemona nalezneš opravdu pouze v manuálových stránkách, případně dokumentaci.
/etc/vsftpd.conf
(případně jiné umístění podle distribuce) se nachází dobře okomentované volby:# # You may specify an explicit list of local users to chroot() to their home # directory. If chroot_local_user is YES, then this list becomes a list of # users to NOT chroot(). chroot_local_user=YES chroot_list_enable=YES # (default follows) chroot_list_file=/etc/vsftpd.chroot_listkde
chroot_local_user=YES
znamená default chrootovat všechny přihlášené uživatele. NO
nebo nic znamená nechrootovat. chroot_list_enable=YES
povolí list (viz. níže definice jeho umístění), ve kterém jsou uvedeni uživatelé, kteří mají vidět celý systém, tedy se nemají chrootovat (to v případě, že volba chroot_local_user=YES
) nebo naopak ti uživatelé, kteří mají být chrootování v případě, že je volba NO
. Prostě vyjímky proti defaul chování.
Horší to je s ostatními službami, jako je např. scp, ssh apod. Protože chrootování musí provádět každý daemon zvlášť, není proto dobře možné nastavovat to někde ,,centrálně``. V případě ssh musíš tedy použít nějaký restriktivní shell, který chrootování provádí. Také to znamená zkopírovat uživatelům do jejich home všechny binárky, se kterýma budou pracovat. Pokud pužíváš další služby (nevím, třeba samba), musíš je zase konfigurovat zválšť. Chápeš?Tiskni Sdílej: