abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 1
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 33
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: bezpečnost linuxu a práva roota v /usr/bin

dan.h avatar 20.11.2009 01:33 dan.h | skóre: 8 | blog: K8_blog | okr. Písek, město Čimelice, obec Nerestce
bezpečnost linuxu a práva roota v /usr/bin
Přečteno: 400×

Jen tak mne napadlo... proč má root povolen zápis do souboru v adresářích uvedených v proměnné $PATH ?

Pokud vím, tak některé viry pro Windows infikují soubory tak, že do nich vloží vlastní kód. Pokud by se Linux více rozšířil na desktopech (doufám že se nikdy linuxu nepovede obsadit na desktopech více jak 4%) a psaly by se pro linux viry, viděl bych v tom nebezpečí a je podle mne zbytečné nechávat pro roota povolený zápis do souboru, když tam nic měnit nebude.

Změny koneckonců může udělat smazáním souboru a novým umístěním nové verze. Stejně tak v konfiguračních souborech. Například v adresáři /boot to tak myslím je, že root nemá ani právo zápisu do souboru (přesto ale nano soubory přepsat dokáže)


Řešení dotazu:


Odpovědi

krasko avatar 20.11.2009 02:46 krasko | skóre: 5 | Praha
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
v linuxe (a ostatnych unix like systemoch) je root pan Boh, moze uplne vsetko a v systeme nema absolutne ziadne obmedzenia. Teda je uplne jedno, ako nastavis prava k suboru, root s nim moze vzdy a vsetko.

Standartne ked vytvoris subor, ma prava -rw-r--r--, ked k tomu pridas +x (execute) pre vsetkych dostanes to, co mas v /usr/bin (pripadne inde). V zasade to nicomu nevadi a neni dovod to menit (rootovi si tam bude moct zapisovat tak ci tak). Odpoved na otazku "preco to nie je inak" pravdepodobne nenajdes.
20.11.2009 08:04 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
viděl bych v tom nebezpečí
V čom konkrétne? Že niekto, kto sa vie prihlásiť ako root, môže poškodiť systém?

20.11.2009 08:36 cronin | skóre: 48
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
No, nie si prvy, komu to napdalo. Skusa sa pozriet na Trusted Solaris alebo Trusted BSD.
20.11.2009 08:39 cronin | skóre: 48
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
... (doufám že se nikdy linuxu nepovede obsadit na desktopech více jak 4%)...
A ktory system by mal podla Teba na desktopoch dominovat v buducnosti? :-D
20.11.2009 08:58 Zdenek
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Tak treba nova Fedora 12 uz s tim zacala neco delat. Viz 5.2.2. v release notes.
oroborus avatar 20.11.2009 09:29 oroborus | skóre: 20 | blog: Bulanci
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
>>proč má root povolen zápis do souboru v adresářích uvedených v proměnné $PATH

1) Keby root nema pravo zapisovat do adresarov v $PATH, aj tak by tie prava mohol zmenit lebo je root :) (uz sa to tu spomenulo)

2) Dost by sa komplikoval sposob instalacie programov. Zrejme by root musel adresarom nastavovat prava pre zapis, skopirovat tam subory a znovu nastavovat prava adresarov na r-x
20.11.2009 10:39 NN
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
POkud budes chtit vice security i pro roota existuji nastroje jako:
grsec, selinux,chroot jail 
NN
20.11.2009 11:44 cronin | skóre: 48
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
+ Solaris Zones
20.11.2009 12:40 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Bohužel ne. Root bude vždycky, i když se bude jinak jmenovat. Tj. vždy bude existovat identita uživatele, která bude mít právo měnit ostatní práva.
In Ada the typical infinite loop would normally be terminated by detonation.
20.11.2009 13:03 NN
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
To ano ,ae v pripade gresec muze byt uzivatel root, ale vsech no nemuze..

NN
20.11.2009 13:32 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Pokud myslíte jméno root bez UID 0 tak to jde i v normálním unixu. :)
In Ada the typical infinite loop would normally be terminated by detonation.
20.11.2009 19:23 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Existujú možnosti, ako zabrániť root-ovi urobiť škodu aj keď má UID==0 (teda za predpokladu, že nemôže zmeniť to, odkiaľ a čo sa nabootuje).
20.11.2009 19:50 ja
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Aha - a nemoze ani zmenit to "obmedzujuce" nastavenie, ze?!
21.11.2009 08:17 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Ako som povedal: len zavedením iného jadra pri boote.
20.11.2009 20:12 Zdenek
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Ta identita, ale muze byt schopna menit prava jen za specialni situace, treba z managementu ktery je k dispozici jen lokalne nebo treba jen po rebootu, ktery ovsem neni vzdalene povolen :-)
20.11.2009 12:45 pht | skóre: 48 | blog: pht
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
Změny koneckonců může udělat smazáním souboru a novým umístěním nové verze.

A to se liší od práva zápisu jak? :-)

Ochrana před viry spočívá zejména v zamezení spuštění viru s příslušnými právy.
přesto ale nano soubory přepsat dokáže
V linuxu se pro roota všechny kontroly práv přeskakují, tj. může úplně všechno, bez ohledu na práva. Jestli to je dobře nebo špatně se neodvážím diskutovat. Např. ve windows to tak není, ale neznamená to nějaký razantní pokrok v bezpečnosti, protože Administrator si může přivlastnit jakýkoliv soubor a vlastník souboru na něm může vždy nastavit práva.
In Ada the typical infinite loop would normally be terminated by detonation.
Amarok avatar 20.11.2009 13:01 Amarok | skóre: 33 | blog: blogoblog
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin

Hloupejsi dotaz jsem snad jeste nevidel, to nema ani hlavu ani patu...

GNUniverse - May the source be with you...
20.11.2009 20:30 CyberDragon
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
To bych nerekl. Tahle totiz vidi bezpecnost spousta lidi, ktere si "vychoval" MS (netvrdim, ze je to pripad tazatele). A mit globalnejsi prehled o bezpecnosti v dnesni IT, vcetne konkretnich problemu/reseni, neni fakt zadna sranda.
20.11.2009 19:46 ja
Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
No - akoby som to - proste si blbec - a to je asi tak odpoved na vsetko.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.