abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
včera 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
21.2. 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 3
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 12
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (3%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 434 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: prikaz 'su' a jeho omezeni

    24.7.2006 18:23 hyperion
    prikaz 'su' a jeho omezeni
    Přečteno: 242×
    chci aby se uzivatele s ID<>0 mohli pomoci prikazu 'su' prepnout na kohokoliv *krome* uzivatele root. vim, ze se to resi pomoci skupiny wheel, ale napriklad v Gentoo kdo neni ve wheel, nemuze pouzit 'su' vubec a to ja nechci..na RHEL je zase defaultne su na roota i na ostatni uzivatele povoleno.. nemate nejaky tip? (sudo, PAM - pokud mozno i s nejakym prikladem pouziti) pokud jste tohle nekdy resili treba i na Solarisu, tim lip.. diky

    Odpovědi

    24.7.2006 18:30 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tady nechápu co chcete řešit ?

    Jednoduše jim nedám heslo roota a ať si používají su jak chcou.

    Jako čeho chcete dosáhnout pokud mají fyzicky přístup k PC tak vám to stejně obejdou a pokud si musí sdílet nějaké soubory různí uživatelé tak bych je propojil do jedné skupiny s příslušnými právy na soubory.
    24.7.2006 19:00 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    reseni typu "nastav si silny heslo" neberu. uzivatele samozrejme fyzicky pristup k serveru nemaji..
    Josef Kufner avatar 24.7.2006 22:25 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Použij dobře nastavené sudo. Tam je možnost určit kdo co může celkem dobře.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:43 xobot | skóre: 13
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    alias su='ssh localhost -l'

    reseni typu "nastav si silny heslo" neberu...
    nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ? ;-)
    10.8.2006 14:23 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    no ses vtipnej jako prase ale nastavenim aliasu dosahnu jen toho ze kdyz uzivatel spusti 'su' bez parametru tak na nej vyskoci help z ssh klienta a pak je jen otazkou casu kdy si spusti to opravdove 'su'. 'nastav si silny heslo' je implicitni chovani kazdyho admina, ja chci bezpecnost jeste zvetsit (i kdyby znal heslo roota, stejne se na nej neprepne), nikoliv silna hesla ignorovat.
    Josef Kufner avatar 10.8.2006 18:49 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Na ziskani roota vedou obvykle jen tyhle cesty:
    1. klasicky login – na dalku neni pristupny
    2. login v [xkg]dm lokalne i na dalku pomoci XDMCP – root je obvykle zakazany
    3. su – to se da zatrhnout pomoci chmod o= /sbin/su a ty co ho maji pravo pouzit dat do skupiny ktera je nastavena u su.
    4. ssh -l root – doporucuju zakazat a nikdy nepovolovat roota (na to je option v configu).
    5. sudo se to rozebira okolo
    Pro ssh se muzes autentizovat RSA klicema (heslo zatrhnout) a su muze spustit jen vybrani duveryhodni uzivatele (heslo je pro kontrolu proti vlastni blbosti). Zbytku dej na hrani dobre nastavene sudo. Nicmene, uzivateli by mel stacit jen jeho ucet, takze i to sudo muzes dat do haje.
    Hello world ! Segmentation fault (core dumped)
    24.7.2006 18:55 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    pomoci sudo je reseni mozne pomoci nadefinovani Runas_alias na vsechny mimo root:
    # grep NOTROOT /etc/sudoers
    Runas_Alias     NOTROOT = ALL, ! root
    %wheel          ALL     = (NOTROOT)     ALL
    
    24.7.2006 19:03 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo me taky napadlo, ale ja chci aby bezny user mohl napr. "su - oracle" ale uz nemohl "su", "su -", "su - root", "su root". predpokladam ze sudo nevezme neco jako hvezdickovou konvenci:) dalsi pozadavek by byl aby tohle neplatilo na UID napr. 500, 501 a tihle mohli 'su' na vsechny vcetne roota.
    24.7.2006 19:06 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    zkus si procist man sudoers

    zjistis ze sudo umi nejenom hvezdickovou konveci
    24.7.2006 19:09 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    napriklad:

    john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

    On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
    24.7.2006 22:05 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    vyzkousim, diky moc
    9.8.2006 16:39 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    uvedeny postup mi povoli 'su' krome roota, ale zaroven se logicky nepta na heslo pro uzivatele, na ktereho se prepinam (protoze 'su' se diky sudu pousti pod rootem). tuhle situaci ja nechci, to by se bez hesla mohl kazdy prepinat na kohokoliv (sice ne na roota ale stejne je to k nicemu). muzu si vynutit heslo uzivatele, ktery prikaz pousti, ale ja si chci vynutit heslo uzivatele, na ktereho se prepinam..
    Josef Kufner avatar 9.8.2006 18:51 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tak místo zakazování jedné možnosti a povolování všeho napiš jen vybrané možnosti, které chceš dovolit a zbytek nech zakázaný.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:09 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    to je mozne v pripade ze je na masine par uzivatelu a stejne bude porad zadavat heslo svoje a ne usera na ktereho se prepina..no asi to nema jine reseni..
    10.8.2006 10:23 R
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo mozes nastavit aj tak, aby pytal heslo toho, na koho sa prepinas
    10.8.2006 14:08 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    z manu jsem to pochopil tak, ze se muze ptat na heslo bud roota (Default targetpw) nebo na heslo uzivatele ktereho specifikujes.. ale ja chci neco jako:
    xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*
    jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence?

    a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
    abc ALL=/usr/bin/su - bcd
    abc ALL=/usr/bin/su - cde
    10.8.2006 21:07 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    a co neco takoveho:
    Defaults     targetpw
    Runas_Alias     NOTROOT = ALL, ! root
    
    %wheel ALL= (NOTROOT) ALL, !/bin/su
    
    a uzivatele pak nasledne pouziji postup:
    $ sudo -u pepina su
    Password: heslo_uzivatele_pepina
    Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped.
    
    $ sudo -u pepina bash
    pepina@rotoped:~$
    
    tzn uplne vyradit pouzivani su a nahradit to sudo

    su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
    10.8.2006 21:11 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    jeste doplnim
    $ sudo -u root bash
    Password: heslo_roota
    Sorry, user gooff is not allowed to execute '/bin/bash' as root on rotoped.
    
    
    24.7.2006 19:14 Dunric | skóre: 21
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    man 5 suauth
    In the garden sleeps a messenger ·
    9.8.2006 16:43 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    suauth neni AFAIK napr. na Solarisu, neslo by to univerzalne?
    10.8.2006 19:20 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Ani tam nejde GNU su zkompilovat?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.