abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 0
včera 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
včera 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 14
včera 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 4
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 21
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
21.6. 14:11 | Nová verze

Vyšla nová verze 1.2 audio kodeku Opus, která přináší mnoho drobných optimalizací a tím i celkové vylepšení poměru bitrate/kvalita. Fullband (do 20 kHz) stereo hudba je možná již od 32 kbit/s, fullband mono řeč již od 14 kbit/s. Více informací sepsal vývojář Opusu J. M. Valin formou již tradiční demo stránky.

Petr Tomášek | Komentářů: 21
21.6. 14:00 | Zajímavý článek

Na MojeFedora.cz byl zveřejněn překlad příspěvku na blogu Christiana Schallera, vedoucího desktopového týmu v Red Hatu, v němž se zabývá novinkami ve Fedoře Workstation 26 a následujících vydáních. Například již ve Fedoře 27 by se měl objevit jednotný server pro audio a video v Linuxu PipeWire. Ten byl představen před dvěma lety. Tenkrát ještě pod názvem Pinos (PulseVideo).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 823 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: prikaz 'su' a jeho omezeni

    24.7.2006 18:23 hyperion
    prikaz 'su' a jeho omezeni
    Přečteno: 241×
    chci aby se uzivatele s ID<>0 mohli pomoci prikazu 'su' prepnout na kohokoliv *krome* uzivatele root. vim, ze se to resi pomoci skupiny wheel, ale napriklad v Gentoo kdo neni ve wheel, nemuze pouzit 'su' vubec a to ja nechci..na RHEL je zase defaultne su na roota i na ostatni uzivatele povoleno.. nemate nejaky tip? (sudo, PAM - pokud mozno i s nejakym prikladem pouziti) pokud jste tohle nekdy resili treba i na Solarisu, tim lip.. diky

    Odpovědi

    24.7.2006 18:30 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tady nechápu co chcete řešit ?

    Jednoduše jim nedám heslo roota a ať si používají su jak chcou.

    Jako čeho chcete dosáhnout pokud mají fyzicky přístup k PC tak vám to stejně obejdou a pokud si musí sdílet nějaké soubory různí uživatelé tak bych je propojil do jedné skupiny s příslušnými právy na soubory.
    24.7.2006 19:00 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    reseni typu "nastav si silny heslo" neberu. uzivatele samozrejme fyzicky pristup k serveru nemaji..
    Josef Kufner avatar 24.7.2006 22:25 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Použij dobře nastavené sudo. Tam je možnost určit kdo co může celkem dobře.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:43 xobot | skóre: 13
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    alias su='ssh localhost -l'

    reseni typu "nastav si silny heslo" neberu...
    nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ? ;-)
    10.8.2006 14:23 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    no ses vtipnej jako prase ale nastavenim aliasu dosahnu jen toho ze kdyz uzivatel spusti 'su' bez parametru tak na nej vyskoci help z ssh klienta a pak je jen otazkou casu kdy si spusti to opravdove 'su'. 'nastav si silny heslo' je implicitni chovani kazdyho admina, ja chci bezpecnost jeste zvetsit (i kdyby znal heslo roota, stejne se na nej neprepne), nikoliv silna hesla ignorovat.
    Josef Kufner avatar 10.8.2006 18:49 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Na ziskani roota vedou obvykle jen tyhle cesty:
    1. klasicky login – na dalku neni pristupny
    2. login v [xkg]dm lokalne i na dalku pomoci XDMCP – root je obvykle zakazany
    3. su – to se da zatrhnout pomoci chmod o= /sbin/su a ty co ho maji pravo pouzit dat do skupiny ktera je nastavena u su.
    4. ssh -l root – doporucuju zakazat a nikdy nepovolovat roota (na to je option v configu).
    5. sudo se to rozebira okolo
    Pro ssh se muzes autentizovat RSA klicema (heslo zatrhnout) a su muze spustit jen vybrani duveryhodni uzivatele (heslo je pro kontrolu proti vlastni blbosti). Zbytku dej na hrani dobre nastavene sudo. Nicmene, uzivateli by mel stacit jen jeho ucet, takze i to sudo muzes dat do haje.
    Hello world ! Segmentation fault (core dumped)
    24.7.2006 18:55 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    pomoci sudo je reseni mozne pomoci nadefinovani Runas_alias na vsechny mimo root:
    # grep NOTROOT /etc/sudoers
    Runas_Alias     NOTROOT = ALL, ! root
    %wheel          ALL     = (NOTROOT)     ALL
    
    24.7.2006 19:03 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo me taky napadlo, ale ja chci aby bezny user mohl napr. "su - oracle" ale uz nemohl "su", "su -", "su - root", "su root". predpokladam ze sudo nevezme neco jako hvezdickovou konvenci:) dalsi pozadavek by byl aby tohle neplatilo na UID napr. 500, 501 a tihle mohli 'su' na vsechny vcetne roota.
    24.7.2006 19:06 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    zkus si procist man sudoers

    zjistis ze sudo umi nejenom hvezdickovou konveci
    24.7.2006 19:09 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    napriklad:

    john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

    On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
    24.7.2006 22:05 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    vyzkousim, diky moc
    9.8.2006 16:39 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    uvedeny postup mi povoli 'su' krome roota, ale zaroven se logicky nepta na heslo pro uzivatele, na ktereho se prepinam (protoze 'su' se diky sudu pousti pod rootem). tuhle situaci ja nechci, to by se bez hesla mohl kazdy prepinat na kohokoliv (sice ne na roota ale stejne je to k nicemu). muzu si vynutit heslo uzivatele, ktery prikaz pousti, ale ja si chci vynutit heslo uzivatele, na ktereho se prepinam..
    Josef Kufner avatar 9.8.2006 18:51 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tak místo zakazování jedné možnosti a povolování všeho napiš jen vybrané možnosti, které chceš dovolit a zbytek nech zakázaný.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:09 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    to je mozne v pripade ze je na masine par uzivatelu a stejne bude porad zadavat heslo svoje a ne usera na ktereho se prepina..no asi to nema jine reseni..
    10.8.2006 10:23 R
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo mozes nastavit aj tak, aby pytal heslo toho, na koho sa prepinas
    10.8.2006 14:08 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    z manu jsem to pochopil tak, ze se muze ptat na heslo bud roota (Default targetpw) nebo na heslo uzivatele ktereho specifikujes.. ale ja chci neco jako:
    xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*
    jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence?

    a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
    abc ALL=/usr/bin/su - bcd
    abc ALL=/usr/bin/su - cde
    10.8.2006 21:07 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    a co neco takoveho:
    Defaults     targetpw
    Runas_Alias     NOTROOT = ALL, ! root
    
    %wheel ALL= (NOTROOT) ALL, !/bin/su
    
    a uzivatele pak nasledne pouziji postup:
    $ sudo -u pepina su
    Password: heslo_uzivatele_pepina
    Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped.
    
    $ sudo -u pepina bash
    pepina@rotoped:~$
    
    tzn uplne vyradit pouzivani su a nahradit to sudo

    su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
    10.8.2006 21:11 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    jeste doplnim
    $ sudo -u root bash
    Password: heslo_roota
    Sorry, user gooff is not allowed to execute '/bin/bash' as root on rotoped.
    
    
    24.7.2006 19:14 Dunric | skóre: 21
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    man 5 suauth
    In the garden sleeps a messenger ·
    9.8.2006 16:43 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    suauth neni AFAIK napr. na Solarisu, neslo by to univerzalne?
    10.8.2006 19:20 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Ani tam nejde GNU su zkompilovat?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.