abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 9
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 4
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 10
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 772 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Jak omezit pristup vybranym uzivatelum do urcite slozky

6.2.2007 22:14 likeapear | skóre: 6
Jak omezit pristup vybranym uzivatelum do urcite slozky
Přečteno: 548×
Ahoj, mam (dnes jiz legendarni) router ASUS WL-500g. V nem bezi BusyBox. Je tam pres USB pripojen a namountovan externi disk jehoz data chci zpristupnit uzivatelum z venku (napr. pres WinSCP). V roueru bezi dropbear (ssh server). Muzu pridavat uzivatele a skupiny (editaci /etc/passwd a /etc/groups), nastavit jim domovsky adreasar na namountovany disk, ale nevim jak docilit toho aby se prihlaseny klient nedostal mimo svouj domovsky adresar v namountovanym disku. Pokud se totiz prihasi napr. pres Putty tak se v pohode dostane kamkoliv (cd /). Poradi mi nekdo?

Zvlastni, ze jsem to nikdy doted nepotreboval...

Odpovědi

Josef Kufner avatar 6.2.2007 22:40 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Koukni se na scponly.
Hello world ! Segmentation fault (core dumped)
6.2.2007 22:54 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Dekuji, ale myslis, ze to rozbeham na tom routeru - MIPS, BusyBox?
Josef Kufner avatar 6.2.2007 23:12 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Určitě ;-)
Hello world ! Segmentation fault (core dumped)
7.2.2007 08:52 Karel V
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
No me by teda zajimalo jak to udelat bez toho scponly. Kdyz proste budu chtit a aby se vybrany uzivatel po prihlaseni lokalne nedostal nikam nez do sveho adresare. Zapne PC, zada "login karel", heslo a uz zustane v /home/karel ? Jde tohle jednoduse nakonfigurovat?
7.2.2007 09:37 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
no... ma to podle me nekolik reseni...

chroot - ale pak bude $HOME pripojev na fs s volbou exec

MAC (mandatory access control) - podle me lepsi reseni... vygenerovat politiku pro typy uzivatelu nebo pro nejaky shell ktery je pouze pro tyto uzivatele... RSBAC, GRSECURITY, SELINUX...

existuje i nejaky patch do OpenSSH, ale MAC je systemovejsi reseni.
7.2.2007 09:40 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
7.2.2007 11:23 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
chroot je idiotske reseni... v pripade nejakeho ssh shellu nevidim duvod proc uzivatelum dovolovat pouzivani vlastnich binarek!!! - chroot je zaprve pracny na spravu a za druhe domovske adresare musi byt na filesystemu s exec! coz urcite neni dobry napad...

dalsi vyhodou MAC muze byt i omezni napr. vypis procesu jenz nejsou spusteny pro prihlasenym userem, sledovani, kdo je pripojen ci tabulku spojeni atd... tezke spravne poprve nastavit, ale jde to...
7.2.2007 11:35 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Naprosto souhlasim :-)
7.2.2007 10:09 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
To půjde jenom velice těžko, protože uživatel musí mít možnost číst soubory třeba v /usr, aby mohl spouštět aplikace (pro test stačí dát chmod go-x /usr a podívat se na výsledek).

Smím se zeptat, k čemu je to potřeba? Je potřeba jenom vizuální skrývání (to by mohl být krátký patch třeba do ls), nebo o něco onačejšího?

Možná by mohl být užitečný restricted shell.
When your hammer is C++, everything begins to look like a thumb.
7.2.2007 10:28 Karel V
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
V podstate mi jde jen o to, aby ten uzivatel nemohl nic cist (ani seznam souboru) a menit krom souboru ve svem domovskem adresari.
Josef Kufner avatar 7.2.2007 11:25 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Měnit nic jiného nemůže už od přírody (jen /tmp + $HOME) a s tím skrýváním si nejsem jist, jestli to za to stojí. Můžeš sebrat skoro všem adreářům práva ke čtení a ponechat jen ke vstupu (spuštění). Pak systém bude normálně fungovat, soubory uvnitř přečte, ale nebude vidět jejich seznam.
Hello world ! Segmentation fault (core dumped)
7.2.2007 16:45 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
No v tom mem WL-500g se prihlasim jako normalni uzivatel a muzu cist jakekoliv soubory a to me vadi uplne nejvic. Cim to muze byt?
7.2.2007 17:54 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Můžete nám sem poslat výpis mount?
XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
7.2.2007 23:03 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
login as: sam
sam@192.168.0.1's password:
[sam@sam-router harddisk]$ mount
/dev/root on / type squashfs (ro)
none on /dev type devfs (rw)
proc on /proc type proc (rw)
ramfs on /tmp type ramfs (rw)
usbfs on /proc/bus/usb type usbfs (rw)
/dev/discs/disc0/part1 on /tmp/harddisk type vfat (rw,noatime)
8.2.2007 01:45 Ľubomír Host | skóre: 19 | Bratislava
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
A nebude to nahodou sposobene tym, ze /tmp/harddisk pouziva windowsovy vfat (vo svete Windowsu FAT32) filesystem, ktory nepozna pristupove prava? Linux tie prava v podstate iba emuluje, ale realne to nefunguje.

Ak ten disk nepouzivas vo Windowse, tak ho preformatuj na nieco rozumnejsie. Napr. na ext3. Ext3 sa da za pouzitia isteho ovladaca pouzivat tiez.
8.2.2007 08:55 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Ano je to vfat, ale ja se jako uzivatel "sam" klidne prectu vsechny soubory, napr:
login as: sam
sam@6X.24X.18X.3X's password:
[sam@sam-router harddisk]$ cd /etc
[sam@sam-router etc]$ ls
MACHINE.SID   group         ld.so.conf    protocols     smb.conf
TZ            hosts         passwd        resolv.conf
dnsmasq.conf  ipkg.conf     passwd-       rpc
ethers        ld.so.cache   profile       services
[sam@sam-router etc]$ cat group
root:x:0:admin
nobody:x:99:
users::1001:sam
[sam@sam-router etc]$
Josef Kufner avatar 8.2.2007 15:53 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
To je naprosto v pořádku. Kdyby jsi tenhle soubor nemohl přečíst, neviděl by jsi u souborů jména skupin místo jejich ID, nevěděl bys ve kterých skupinách jsi,...

Koukni se, jestli přečteš /etc/shadow. Pokud ne, tak je vše v pořádku.
Hello world ! Segmentation fault (core dumped)
8.2.2007 21:45 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Aha díky. No "/etc/shadow" nepřečtu, protože tam není:
[sam@sam-router /]$ cat /etc/shadow
cat: /etc/shadow: No such file or directory
10.2.2007 21:15 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
No tak jsem se snazil nainstalovat scponly na muj router asus wl-500g: ipkg install scponly ... a zda se, ze scponly je odstranen ze seznamu ipkg balicku... Mozna za to muze tohle: http://slugbug.nslu2-linux.org/bug.php?op=show&bugid=48 Nema nekdo po ruce binarku?
8.2.2007 13:25 Grumpa | skóre: 5
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
No a co to řešit přes ftp? Třeba ProFTPd umožńuje zamknout uživatele v jeho domovském adresáři. Pokud nechcete, aby přihlášení uživatelé spouštěli programy, pak je ssh zbytečné. Na data stačí ftp. Uživatelé pak mohou používat libovolného ftp klienta, který umožňuje přihlašování jménem/heslem.
8.2.2007 14:53 likeapear | skóre: 6
Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
Problem je, ze mam k dispozici jeden port presmerovany od providera aby bylo mozne dostat se na ten router z zvenku. Pres ssh tam pristupovat chci take. Navic neni to pocitac, ale router asus wl-500g (MIPS) a neni uplne jednoduche (netvrdim, ze to nejde) instalovat tam dalsi sw.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.