abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 07:00 | Nová verze

ZFS on Linux, tj. implementace OpenZFS (Wikipedie) na Linuxu, byl vydán ve verzi 0.7.0. Přehled novinek v diskusním listu zfs-announce nebo na GitHubu. Nejnovější ZFS on Linux je kompatibilní s Linuxem 2.6.32 až 4.12.

Ladislav Hagara | Komentářů: 0
dnes 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 2
dnes 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 2
včera 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 0
včera 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 15
včera 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
25.7. 22:33 | IT novinky

Společnosti Adobe, Apple, Facebook, Google, Microsoft a Mozilla společně oznámily konec Flashe. Podpora Flashe oficiálně skončí na konci roku 2020.

Ladislav Hagara | Komentářů: 15
25.7. 05:55 | Komunita

Před 10 lety, v červenci 2007, se začal prodávat svobodný chytrý telefon Neo 1973 (vnitřní označení GTA01). Za jeho vývojem stáli vývojáři projektu Openmoko (Wikipedie). O rok později bylo možné koupit jejich druhý telefon Neo FreeRunner (GTA02). V roce 2011 byl představena platforma GTA04. Tuto platformu využívá také projekt Neo900, jehož cílem je vývoj nástupce telefonu Nokia N900. Nahlédnutí do historie Openmoko a další informace v článku na Vanille.de [Hacker News].

Ladislav Hagara | Komentářů: 23
25.7. 04:44 | Komunita

Tým Debianu zabývající se reprodukovatelnými sestaveními (Reproducible Builds), tj. kdokoli může nezávisle ověřit, že daný binární .deb balíček vznikl překladem daných zdrojových kódů, oznámil, že 94 % balíčků Debianu lze přeložit a sestavit reprodukovatelně. V únory 2015 to bylo 83 % [reddit].

Ladislav Hagara | Komentářů: 4
24.7. 11:22 | Komunita

Mozilla.cz informuje, že na blogu Mozilly věnovaném bezpečnosti byly zveřejněny výsledky bezpečnostního auditu služby Firefox Accounts, v českých překladech účet Firefoxu, sloužící hlavně k přihlašování k synchronizaci Firefox Sync. Nalezeno bylo celkem 15 bezpečnostních chyb, z toho jedna byla označena jako kritická a tři jako vážné.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (20%)
 (74%)
Celkem 113 hlasů
 Komentářů: 6, poslední včera 18:53
    Rozcestník

    Dotaz: Konfigurace VSFTPD

    15.8.2010 16:36 Mrázek Petr
    Konfigurace VSFTPD
    Přečteno: 2207×
    Dobrý den, bojuji s nastavením VSFTPD.
    Potřebuji docílit toho, aby po nahrání souboru na FTP server byla práva nastavená takto:

    owner: rwx
    group: rwx
    other: ---

    .....s tím, že:
    owner = aktuální přihlášený uživatel k FTP serveru
    group = vždycky skupina APACHE

    Tady je můj konfigurační soubor vsftpd.conf
    [root@hosting vsftpd]# cat vsftpd.conf
    anonymous_enable=NO
    local_enable=YES
    write_enable=YES
    local_umask=022
    anon_upload_enable=NO
    anon_mkdir_write_enable=NO
    dirmessage_enable=YES
    xferlog_enable=YES
    connect_from_port_20=YES
    xferlog_std_format=YES
    chroot_list_enable=YES
    chroot_list_file=/etc/vsftpd/chroot_list
    listen=YES
    listen_ipv6=NO
    pam_service_name=vsftpd
    userlist_enable=YES
    tcp_wrappers=YES
    
    Moho poprosit o radu, jak toho docílit ? Děkuji.

    Odpovědi

    KrisKo avatar 15.8.2010 17:48 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Vyskusaj do konfiguraku dat

    chown_upload_mode=0744

    -samozrejme si ho nastav ako potrebujes.

    Este zmena vlastnika upoadovaneho suboru sa da spravit cez

    chown_uploads=YES

    chown_username=krisko

    http://krisko210.blogspot.com
    15.8.2010 18:02 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Nepomáhá.... :-(
    KrisKo avatar 15.8.2010 18:12 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    este by som pozrel na local_umask, a skusit ho nastavit na 007...

    a skus napisat pod akymi pravami a userom/skupinou sa ti uploaduju subory

    http://krisko210.blogspot.com
    15.8.2010 18:21 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    [root@tux www]# ls -l
    total 4
    -rw-rw---- 1 petr petr 25 Aug 15 18:22 index.php
    [root@tux www]#
    
    KrisKo avatar 15.8.2010 18:28 KrisKo | skóre: 20
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    no ak mas umask 022, tak defaultne permissions by mali byt 755.

    Zmenilo sa nieco ked si nastavil chown uploads?

    Mas na priecinku kde uploadujes nastavene aj spustanie?

    PS: dufam, ze restartujes vsftpd vzdy ked spravis zmenu v konfigu :)

    http://krisko210.blogspot.com
    15.8.2010 19:09 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    bohužel nezabírá nic. ano, vsftpd restartuju. Zkoušeno jak s umask 022 tak i s chown_uploads, ale výsledek je stejný.
    16.8.2010 15:36 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Vážně by někdo nevěděl ?
    Mám uživatele "petr", který je členem skupiny "users" a skupiny "apache". Jeho domovský adresář se nachází v "/home/petr" Do tohoto adresáře je směrován po přihlášení se k FTP.

    Potřebuji docílit toho, aby po nahrání dat na server zůstal uživatel "petr" vlastníkem souboru s právy "rw" a zároveň aby skupina byla "apache" s právy "rw". Skupina "ostatní" nebude mít práva žádná.

    Můj vsftpd.conf viz. víše.
    Děkuji
    17.8.2010 01:31 msmucr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Věřím, že to až tak nesouvisí s vsftpd. Apache není primární skupina pro uživatele petr.. Soubory a adresáře, co vytvoříte pod uživatelem petr jsou vlastněny uživatelem petr a jeho primární skupinou, tedy v tomto případě users, a s právy odpovídající hodnotě UMASKy. Pokud chcete toto změnit, musíte nastavit SGID bit na nadřazeném adresáři, který bude vlastněn skupinou apache, potom budou všechny soubory a adresáře, které v něm vytvoříte, také vlastněny touto skupinou. Nedoporučoval bych to na celém home adresáři uživatele. Více o tomto např. zde: http://en.wikipedia.org/wiki/Sgid http://en.wikipedia.org/wiki/Umask

    Michal
    17.8.2010 10:23 Mrázek Petr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Díky, tohle pomohlo !! :-)
    Teď ještě, jak docílit toho, aby když uživatel "petr" nahraje na server soubor, tak aby práva byla:

    index.php
    owner - dvoracekp (rwx)
    group - apache (rwx)
    other - nic (---)

    Děkuji.
    17.8.2010 15:45 msmucr
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Nepoužívám přímo vsftpd, ale tuším, že by to právě měla zařídit volba, kterou psal uživatel výše. local_umask=007 Michal
    17.8.2010 16:05 Cuda
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    Mě u VSFTPd pomohlo nastavit právat takto

    local_umask=ugo+rwx

    jelikož MyBook, na který jsem to dal, si to nějak divně vyhodnocoval přes číselnou hodnotu. takže bych zkusil něco jako

    local_umask=ug+rwx

    nebo

    local_umask=ug+rwx

    local_umask=o-rwx

    nevím zda to tam může být dvakrát, ale možné že ano, prostě bych to zkusil.

    23.8.2010 23:05 Cuda
    Rozbalit Rozbalit vše Re: Konfigurace VSFTPD
    takže dle aktuálního seriálu Unixové nástroje (18) by se to mohlo dát napsat?

    local_umask=ug+rwx,o-rwx

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.