abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 0
včera 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 0
včera 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 1
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 24
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
22.5. 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 8
22.5. 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
22.5. 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 10
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 607 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Restricted shell na debianu

    22.7.2010 13:53 Martin Hlaváček
    Restricted shell na debianu
    Přečteno: 773×
    Dobrý den, potřeboval bych udělat na debian serveru to, aby vybraní uživatelé se mohli na server z venčí pouze přihlásit přes ssh a po přihlášení zase použít jen ssh pro přihlášení na jiný vnitřní server. Nic jiného. Na solarisu jsem to řešil pomocí restricted shell, ale na debianu rssh povoluje pouze scp, sftp přístup :(

    Napadá vás něco?

    Děkuji za radu.

    Řešení dotazu:


    Odpovědi

    cezz avatar 22.7.2010 14:05 cezz | skóre: 24 | blog: dm6 | Žilina
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    Nestacil by ti ForceCommand v konfiguracii sshd pre daneho usera?

    Inak by asi bol lepsi nejaky NAT na konkretnom porte na ten stroj dovnutra, ale predpokladam, ze mas dovod, preco to tak nerobis.
    Computers are not intelligent. They only think they are.
    22.7.2010 14:11 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd, ted uz akorat porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
    cezz avatar 22.7.2010 14:18 cezz | skóre: 24 | blog: dm6 | Žilina
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    NAT uz prave mam nastaveny ve firewallu na port 8022 a na nem mi bezi druhy sshd
    A co ti brani urobit NAT povedzme na 8122 na druhy stroj, 8222 na treti, 8322 stvrty.. ?
    porebuju aby po prihlaseni ten uzivatel se dostal do nejake jednoduch konzole kde muze jen spustit dalsi ssh.
    Povedal by som, ze potrebujes len ten ForceCommand v sshd_config. Viz. man sshd_config.
    Computers are not intelligent. They only think they are.
    22.7.2010 14:30 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit, to necham na něm. Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
    cezz avatar 22.7.2010 16:13 cezz | skóre: 24 | blog: dm6 | Žilina
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    No protože tech dalších serveru uvnitř je hodně a ja nevim, na ktery se ten uzivatel bude chtit přihlasit
    To by si vedel podla cisla portu (co stroj to port)
    Na solarisu to bylo jednoduche, tam sem vytvořil toho uživatele přidal jsem mu retricted shell (do passwd /usr/lib/rsh) a pak v jeho profilu mu dal do PATH adresař, kde byl byla pouze aplikace ssh. Takto podobně bych to pravě chtěl vyřešit na tom debianu.
    Viz moj comment vyssie.
    Computers are not intelligent. They only think they are.
    23.7.2010 12:36 puchy | skóre: 11
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    Co třeba Iron Bars Shell? http://ibsh.sourceforge.net/
    Rozdejte hesla chudým
    24.7.2010 11:31 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    to vypada dobře, takto sem si to představoval, hned vyzkouším, díky
    24.7.2010 13:07 Martin Hlaváček
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    tak uz sem to rozchodil, super utilitka, diky
    23.7.2010 12:44 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: Restricted shell na debianu
    A co takhle jim dát jako shell /bin/false a v sshd_config povolit AllowTCPForwarding? Pak si pro otevření spojení na vnitřní server udělají forward pomocí "-L" parametru. Ještě je třeba ssh klientovi dát parametr "-N", jinak vlivem /bin/false připojení hned skončí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.