abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:22 | Komunita

Mozilla.cz informuje, že většina problémů s rychlostí Firefoxu 57 při použití open source odečítače NVDA (NonVisual Desktop Access) budou vyřešeny hned v další verzi Firefoxu 58. NVDA je zatím dostupný pouze pro operační systémy Windows.

Ladislav Hagara | Komentářů: 0
dnes 05:55 | Bezpečnostní upozornění

V knihovně glibc (GNU C Library) byla nalezena a v upstreamu opravena bezpečnostní chyba CVE-2018-1000001 (buffer underflow) zneužitelná k lokální eskalaci práv. Podrobnosti na halfdog.net.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Komunita

Mozilla.cz informuje o 2 plánovaných novinkách ve Firefoxu. Nové webové funkce budou ve Firefoxu dostupné jen přes HTTPS (en) a nové verze Firefoxu přinesou rychlejší přepínání panelů (předehřívání nebo žhavení panelů, anglicky tab warming).

Ladislav Hagara | Komentářů: 4
včera 12:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, klesla na cca 12 000 dolarů. Před měsícem byla hodnota Bitcoinu téměř 20 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 11
včera 05:55 | Bezpečnostní upozornění

Bezpečnostní tým Cisco Talos upozorňuje na celou řadu bezpečnostních chyb v Blenderu. Vývojáři Blenderu byli o chybách informování již v září. Dosud tyto chyby ale opraveny nebyly. Doporučeno je neotevírat v Blenderu soubory z nedůvěryhodných zdrojů.

Ladislav Hagara | Komentářů: 2
15.1. 17:22 | Bezpečnostní upozornění

Společnost F-Secure upozorňuje na bezpečnostní "problém" v Intel AMT (Active Management Technology). Útočník s fyzickým přístupem k počítači s povoleným AMT a nenastaveným heslem k MEBx (Management Engine BIOS Extension) může obejít heslo nastavené v BIOSu, pin v TPM, přihlašovací jméno a heslo do operačního systému nebo i šifrování disků restartováním tohoto počítače a při jeho startu zavedením MEBx (CTRL-P) a zadáním výchozího hesla "admin". Pak už útočníkovi stačí pouze změnit heslo a povolit vzdálený přístup k počítači na úrovni AMT.

Ladislav Hagara | Komentářů: 10
15.1. 15:11 | Zajímavý projekt

Na Indiegogo byla dnes spuštěna kampaň na podporu 6 palcového notebooku a kapesní herní konzole GPD WIN 2. Cena v rámci kampaně byla stanovena na 649 dolarů. Cílová částka 100 tisíc dolarů byla překonána již 8 krát. Ukázka s Linuxem na YouTube.

Ladislav Hagara | Komentářů: 5
15.1. 05:55 | Bezpečnostní upozornění

V GitLabu, v open source alternativě GitHubu, tj. v softwarovém nástroji s webovým rozhraním umožňujícím spolupráci na zdrojových kódech, byl nalezen vážný bezpečnostní problém. Bezpečnostní aktualizace bude vydána ve středu 17. ledna v 00:59.

Ladislav Hagara | Komentářů: 3
15.1. 04:44 | Komunita

Firefox končí s podporou GTK+ 2. Od verze 59 bude možné Firefox sestavit pouze s GTK+ 3 [reddit].

Ladislav Hagara | Komentářů: 31
15.1. 01:22 | Pozvánky

První letošní pražský sraz spolku OpenAlt se koná již tento čtvrtek 18. ledna od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Vítáni jsou všichni příznivci svobodného softwaru a hardwaru, ESP32, DIY, CNC, SDR nebo dobrého piva. Prvních deset účastníků srazu obdrží samolepku There Is No Cloud… just other people's computers. od Free Software Foundation.

xkucf03 | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (76%)
 (13%)
Celkem 1310 hlasů
 Komentářů: 50, poslední dnes 11:25
    Rozcestník

    Dotaz: Problém se SELinuxem

    9.11.2010 16:26 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Problém se SELinuxem
    Přečteno: 263×
    Podle tohoto návodu jsem se pokoušel si udělat v SELinuxu v CentOSu omezení uživatele, tak aby mohl přes ssh přístupovat jenom ke svému adresáři v /srv/www/hosts/domena.tld a nikam jinam. Problém je v tom, že uživatel po přihlášení je stále user_u:system_r:unconfined_t:s0 i když ve výpisu semanage login je správně přiřazen:
     semanage login -l
    
    Login Name                SELinux User              MLS/MCS Range            
    
    __default__               user_u                    s0                       
    filbar.name               webuser_u                 s0                       
    root                      root                      s0-s0:c0.c1023  
    
    Stejně tak se mi ani nepřiřadí správný kontext souborů:
     cat webuser.fc 
    /srv/www/hosts(/.*)?  gen_context(system_u:object_r:webuser_web_t,s0)
    
     cat webuser.te 
    policy_module(webuser,1.0.1)
    userdom_restricted_user_template(webuser)
    
    type webuser_web_t;
    files_type(webuser_web_t);
    
    manage_dirs_pattern(webuser_t,webuser_web_t,webuser_web_t)
    manage_files_pattern(webuser_t,webuser_web_t,webuser_web_t)
    
     cat webuser.if 
    interface(`webuser_role_change',`
            gen_require(`
                    role webuser_r;
            ')
    
            allow $1 webuser_r;
    ')
    
    Nevíte někdo, kde bych mohl mít chybu.

    Za rady předem děkuji

    Řešení dotazu:


    Odpovědi

    Řešení 1× (VSi)
    10.11.2010 07:05 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Máte tu politiku přeloženou a zavedenou? Ve výpisu semodule byste měl vidět webuser a ve výpisu semanage user (ne login) taky. Kontexty na souborech by se měly změnit když uděláte restorecon -R adresář.
    In Ada the typical infinite loop would normally be terminated by detonation.
    10.11.2010 10:41 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Právě, že politika je jak přeložená, tak zavedená, přesto to vypadá jako by tam nebyla. I v semodule -l se zobrazuje.
    10.11.2010 18:00 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    A na těch souborech se to po restorecon nějak projeví?
    In Ada the typical infinite loop would normally be terminated by detonation.
    michich avatar 10.11.2010 17:00 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Přihlášení testuješ místním loginem nebo přes ssh?

    Zkusil jsem si to a pro sshd jsem musel přidat:
    allow sshd_t webuser_t:process { transition };
    Nicky726 avatar 10.11.2010 23:48 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    AFAIK musíš někde zavolat rozhraní webuser_role_change aby se přiřadila role.
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    11.11.2010 06:37 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    IMHO ne a svým způsobem je tam teď to rozhraní zbytečně.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.