abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 26
dnes 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 6
včera 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
včera 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 15
včera 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
včera 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 7
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 33
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 50
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 950 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: bezpečnost linuxu a práva roota v /usr/bin

    dan.h avatar 20.11.2009 01:33 dan.h | skóre: 8 | blog: K8_blog | okr. Písek, město Čimelice, obec Nerestce
    bezpečnost linuxu a práva roota v /usr/bin
    Přečteno: 403×

    Jen tak mne napadlo... proč má root povolen zápis do souboru v adresářích uvedených v proměnné $PATH ?

    Pokud vím, tak některé viry pro Windows infikují soubory tak, že do nich vloží vlastní kód. Pokud by se Linux více rozšířil na desktopech (doufám že se nikdy linuxu nepovede obsadit na desktopech více jak 4%) a psaly by se pro linux viry, viděl bych v tom nebezpečí a je podle mne zbytečné nechávat pro roota povolený zápis do souboru, když tam nic měnit nebude.

    Změny koneckonců může udělat smazáním souboru a novým umístěním nové verze. Stejně tak v konfiguračních souborech. Například v adresáři /boot to tak myslím je, že root nemá ani právo zápisu do souboru (přesto ale nano soubory přepsat dokáže)


    Řešení dotazu:


    Odpovědi

    krasko avatar 20.11.2009 02:46 krasko | skóre: 5 | Praha
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    v linuxe (a ostatnych unix like systemoch) je root pan Boh, moze uplne vsetko a v systeme nema absolutne ziadne obmedzenia. Teda je uplne jedno, ako nastavis prava k suboru, root s nim moze vzdy a vsetko.

    Standartne ked vytvoris subor, ma prava -rw-r--r--, ked k tomu pridas +x (execute) pre vsetkych dostanes to, co mas v /usr/bin (pripadne inde). V zasade to nicomu nevadi a neni dovod to menit (rootovi si tam bude moct zapisovat tak ci tak). Odpoved na otazku "preco to nie je inak" pravdepodobne nenajdes.
    20.11.2009 08:04 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    viděl bych v tom nebezpečí
    V čom konkrétne? Že niekto, kto sa vie prihlásiť ako root, môže poškodiť systém?

    20.11.2009 08:36 cronin | skóre: 48
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    No, nie si prvy, komu to napdalo. Skusa sa pozriet na Trusted Solaris alebo Trusted BSD.
    20.11.2009 08:39 cronin | skóre: 48
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    ... (doufám že se nikdy linuxu nepovede obsadit na desktopech více jak 4%)...
    A ktory system by mal podla Teba na desktopoch dominovat v buducnosti? :-D
    20.11.2009 08:58 Zdenek
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Tak treba nova Fedora 12 uz s tim zacala neco delat. Viz 5.2.2. v release notes.
    oroborus avatar 20.11.2009 09:29 oroborus | skóre: 20 | blog: Bulanci
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    >>proč má root povolen zápis do souboru v adresářích uvedených v proměnné $PATH

    1) Keby root nema pravo zapisovat do adresarov v $PATH, aj tak by tie prava mohol zmenit lebo je root :) (uz sa to tu spomenulo)

    2) Dost by sa komplikoval sposob instalacie programov. Zrejme by root musel adresarom nastavovat prava pre zapis, skopirovat tam subory a znovu nastavovat prava adresarov na r-x
    20.11.2009 10:39 NN
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    POkud budes chtit vice security i pro roota existuji nastroje jako:
    grsec, selinux,chroot jail 
    NN
    20.11.2009 11:44 cronin | skóre: 48
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    + Solaris Zones
    
    20.11.2009 12:40 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Bohužel ne. Root bude vždycky, i když se bude jinak jmenovat. Tj. vždy bude existovat identita uživatele, která bude mít právo měnit ostatní práva.
    In Ada the typical infinite loop would normally be terminated by detonation.
    20.11.2009 13:03 NN
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    To ano ,ae v pripade gresec muze byt uzivatel root, ale vsech no nemuze..

    NN
    20.11.2009 13:32 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Pokud myslíte jméno root bez UID 0 tak to jde i v normálním unixu. :)
    In Ada the typical infinite loop would normally be terminated by detonation.
    20.11.2009 19:23 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Existujú možnosti, ako zabrániť root-ovi urobiť škodu aj keď má UID==0 (teda za predpokladu, že nemôže zmeniť to, odkiaľ a čo sa nabootuje).
    20.11.2009 19:50 ja
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Aha - a nemoze ani zmenit to "obmedzujuce" nastavenie, ze?!
    21.11.2009 08:17 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Ako som povedal: len zavedením iného jadra pri boote.
    20.11.2009 20:12 Zdenek
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Ta identita, ale muze byt schopna menit prava jen za specialni situace, treba z managementu ktery je k dispozici jen lokalne nebo treba jen po rebootu, ktery ovsem neni vzdalene povolen :-)
    20.11.2009 12:45 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    Změny koneckonců může udělat smazáním souboru a novým umístěním nové verze.

    A to se liší od práva zápisu jak? :-)

    Ochrana před viry spočívá zejména v zamezení spuštění viru s příslušnými právy.
    přesto ale nano soubory přepsat dokáže
    V linuxu se pro roota všechny kontroly práv přeskakují, tj. může úplně všechno, bez ohledu na práva. Jestli to je dobře nebo špatně se neodvážím diskutovat. Např. ve windows to tak není, ale neznamená to nějaký razantní pokrok v bezpečnosti, protože Administrator si může přivlastnit jakýkoliv soubor a vlastník souboru na něm může vždy nastavit práva.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Amarok avatar 20.11.2009 13:01 Amarok | skóre: 33 | blog: blogoblog
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin

    Hloupejsi dotaz jsem snad jeste nevidel, to nema ani hlavu ani patu...

    GNUniverse - May the source be with you...
    20.11.2009 20:30 CyberDragon
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    To bych nerekl. Tahle totiz vidi bezpecnost spousta lidi, ktere si "vychoval" MS (netvrdim, ze je to pripad tazatele). A mit globalnejsi prehled o bezpecnosti v dnesni IT, vcetne konkretnich problemu/reseni, neni fakt zadna sranda.
    20.11.2009 19:46 ja
    Rozbalit Rozbalit vše Re: bezpečnost linuxu a práva roota v /usr/bin
    No - akoby som to - proste si blbec - a to je asi tak odpoved na vsetko.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.