abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
včera 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 9
včera 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
včera 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 7
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 32
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 50
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 9
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 947 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Uzivatel se stejnymi pravy jako root

    27.12.2007 21:40 toxin | skóre: 6
    Uzivatel se stejnymi pravy jako root
    Přečteno: 498×
    Ahoj. Chtel bych vytvorit uzivatele, ktery by mel totozna prava s rootem. Jak na to?

    Odpovědi

    geon avatar 27.12.2007 21:43 geon | skóre: 18 | blog: bavaria
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    nedávno to tu bylo: http://www.abclinuxu.cz/forum/show/197907
    27.12.2007 22:30 toxin | skóre: 6
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Aha. Diky :). Priste budu lepe hledat.
    kozzi avatar 27.12.2007 22:16 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Nechapu k cemu by to melo jako bejt, takovej uzivatel neni prece potreba. K cemu to potrebujes.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    27.12.2007 22:31 toxin | skóre: 6
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Potrebuji nekomu docasne udelit plná pristupova prava k systemu. Pote uzivatele smazu.
    Limoto avatar 27.12.2007 22:34 Limoto | skóre: 32 | blog: Limotův blog | Prostějov
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Tak proč mu nepůjčíš roota? Vždyť to vyjde na stejno!
    Luboš Doležel (Doli) avatar 27.12.2007 22:42 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Jakmile někomu dáte rootovské oprávnění, jediné bezpečné smazání uživatele je smazání/přeinstalace celého systému, protože jej mohl modifikovat pro své potřeby (např. aby mohl nabýt rootovského oprávnění kdykoliv později).
    kozzi avatar 27.12.2007 22:48 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    no tak pouzij sudo , jinak opravdu nekdo jinej potrebuje vsechna prava?
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    Ondroid avatar 27.12.2007 22:49 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Když bude chtít tak už nemáš šanci se ho zbavit a následné vymazání toho uživatele (root2) je pro kočku. Jestli někdo zlej měl jednou roota zbavíš se ho s jistotou jedině přeinstalováním systému. Proto nemá vůbec smysl dělat nějakého roota2.
    27.12.2007 22:54 toxin | skóre: 6
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Chcete mi rict, ze kdyz smazu uzivatele root2 a pak zmenim heslo pro roota, ze jsem nejak ohrozen? Jedine co me napada je instalace nejakeho sw - treba keyloggeru, atd... No urcite mate pravdu. Je to asi blbost. Ja jsem zacatecnik a potrebuji rychle docilit toho, aby uzivatel mohl spustit jakykoli skript + aby mohl restartovat nektere konkretni sluzby. Musim mit stoprocentni jistotu, ze to pojede. Pokud ne tak je to otazka velke ztraty penez. Projekt - splneni smluvnich podminek, atd...
    kozzi avatar 27.12.2007 22:55 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    No vsak na toto existuje prave sudo proste jim nastavis pristup jen na ty veci ktery opravdu potrebuji, ale urcite ne do celeho systemu.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    Ondroid avatar 27.12.2007 23:02 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Chcete mi rict, ze kdyz smazu uzivatele root2 a pak zmenim heslo pro roota, ze jsem nejak ohrozen?
    Ano přesně to chci říct. Prostě root2 si mohl zajistit zadní vrátka a ty jako root je s naprostou jistotou zlikviduješ jedině reinstalací všeho nebo prostě uvedením všeho do stavu než do toho mohl zasahovat root2. Třeba z bezpečné zálohy která byla mimo dosah root2.
    27.12.2007 23:29 toxin | skóre: 6
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Aha. No priste budu chytrejsi. No ja to potrebuji vyresit do zitra takze dnes uz nad tim nebudu laborovat. Prave jsem udelal ghostem image celeho disku a zitra po akceptaci dila to preliznu zpatky :). Priste tedy Sudo :)...
    Ondroid avatar 27.12.2007 23:45 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Sudo a povolení jen toho co ten uživatel potřebuje je určitě lepší řešení. Ještě mě napadlo - aby to bylo úplně dokonalé co do bezpečnosti, po obnovení ze zálohy změnit hesla. Root2 měl totiž přístup k /etc/shadow kde se nachází heše hesel. Pokud by byl hodně zlej, okopíroval by si /etc/shadow a snažil by se to louskat a pak zneužít.
    28.12.2007 03:45 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Pokud by byl hodně zlej, okopíroval by si /etc/shadow a snažil by se to louskat a pak zneužít.

    Při aspoň trochu rozumném nastavení a volbě hesla by mu to i při znalosti hashe trvalo pár let. Počkat si, až se přihlásí, a odsniffovat mu to heslo by bylo podstatně jednodušší.

    28.12.2007 11:48 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Heslo, které při znalosti hashe nelze zbruteforcovat dřív, než za několik let, to není "alespoň trochu rozumné heslo", ale to je "velmi rozumné heslo". Hesel může být v systému také víc, risk je prozrazení libovolného z nich. Takže by bylo asi férovější říct:

    Při velmi rozumném nastavení a volbě všech hesel by mu to i při znalosti hashů trvalo pár let. Počkat si, až se přihlásí, a odsniffovat mu to heslo by bylo podstatně jednodušší.

    ...z čehož je lépe vidět, že se pohybujete v oblasti teorie.

    Některé vaše příspěvky jsou rozumné, ale někdy si vyloženě říkám "o co mu de?". Jako chtěl tím říct, že prozrazení hashí není bezpečnostní riziko, protože stačí mít "trochu rozumná hesla"? Nebo co tím jako chtěl ten člověk proboha vyjádřit?
    28.12.2007 14:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    O co mi jde? Upozornit přesně na to, co jsem napsal: že když někoho na svůj systém pustíte s právy roota, není útok hrubou silou na hash hesla zdaleka jediným způsobem, jak se k němu může dostat, a hlavně že většinou není ani zdaleka ne tím nejjednodušším nebo nejefektivnějším.
    Ondroid avatar 28.12.2007 16:51 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Aby sme se do toho moc nezamotali. Útok na hashe jsem zmínil pro situaci:

    Pustili sme si do systému cizího roota, potom jsme systém obnovili z bezpečné zálohy do stavu v jakém byl před příchodem cizího roota. Ten cizí root tím pádem zná hashe hesel (hesla jsme nechali) ale backdoory keylogery a podobnou verbež jsme vyloučili. Po dobu co byl ten cizinec rootem v našem systému si mohl hesla snifovat. Co neodsnifoval bude se snažit rozlousknout z hešů. To je ale přece jen o důvod víc ty hesla po obnově z té zálohy změnit !
    28.12.2007 16:56 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Ale jistě, já samozřejmě netvrdím, že možnost si dodatečně v klidu louskat zkopírované hashe je z bezpečnostního hlediska nezajímavá. Jen jsem chtěl upozornit, že během té doby, co bude mít práva roota, může dělat i spoustu dalších věcí, které mu často umožní docílit stejného výsledku s vynaložením menší námahy.
    Ondroid avatar 28.12.2007 12:01 Ondroid | skóre: 32 | blog: Hombre
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Co když má k dispozici nějakou síť zombii a z ní distribuovaný výkon o několik řádů výš než jedno nadupaný PC. Pak by ten čas byl o hodně kratší než roky.
    Josef Kufner avatar 28.12.2007 02:13 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Jo, to je celkem rozumné. Kdyžtak ještě před obnovou bys mohl udělat rozdíl těch dvou obrazů a uvidíš, zda to byl hodný nebo zlý root ;-)
    Hello world ! Segmentation fault (core dumped)
    28.12.2007 07:29 cronin | skóre: 48
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Nechapu k cemu by to melo jako bejt, takovej uzivatel neni prece potreba.
    No, že ho nepotrebuješ Ty, ešte neznamená, že "takovej uzivatel neni prece potreba". V niektorých systémoch je dokonca taký používateľ defaultne vytvorený. Ak Ti nestačí odpoveď z Wikipédie, odporúčam Ti prehľadať archív českej konferencie FreeBSD, kde nájdeš dlhý mail od Dana Lukeša, ktorý dosť podorobne vysvetľuje "best practices" použitia viacerých UID 0 účtov.
    Jan Drábek avatar 27.12.2007 22:27 Jan Drábek | skóre: 41 | blog: Tartar | Brno
    Rozbalit Rozbalit vše Re: Uzivatel se stejnymi pravy jako root
    Sudo nestačí?
    01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.