Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).
Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.
Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.
Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.
Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.
Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.
Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.
Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".
Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Dobrý den,
napadne někoho jak nastavit apache, aby byl soubor htaccess jen read only?
Jde o to, aby ho např. uživatel www-data nemohl přepsat. Nejde mi o nastavení klasických práv na souboru, ale aby se soubor htaccess pres apache (php) tvářil jen jako read only.
Zápis do něj se bude řešit jen přes SFTP.
Děkuji
Řešení dotazu:
Pokud chceš uživatelům povolit .htaccess, ale chceš ho ovládat jen sám, tak proč nenastavit FS práva?
V takovém případě je jednodušší - a výrazně efektivnější - soubory .htaccess
vůbec nepoužívat.
find
a chmod
to určitě zvládnou.
<files .htaccess> order deny,allow deny from all </files>Osobně jsem to nezkoušel, tak nevím, zda ho to před php ochrání.
sudo chown root:apache .htaccess sudo chmod 744 .htaccessOkrem toho vsetko z .htaccess sa da zapisat priamo do konfigu apache tak ze ziaden .htaccess nie je potrebny.
/usr/virtual/webs/user1 /user2 /user3 /atd.V rootu těchto adresářích se vyskytuji soubory .htaccess dejme tomu s právy
-rw-rw-r-- 1 user1 user1 4206 2010-04-23 07:14 .htaccessTak a jde mi o to, že pokud mají třeba user1 až user3 vypnutý open_basedir a potencionální útočník využije nějakou bezpečností díru třeba v joomle, wordpresu ..atd. tak muže pomocí php zapsat všem třem něco do .htaccess. Proto jsem chtěl eliminovat pomocí apache zápisu do souboru htaccess a zápis by se pak prováděl např, jen přes FTP na základě klasických souborových práv. Něco podobného jako má např. ProFTPd "Limit", pomocí kterého řeknu, že určitý soubor po uploadu bude read only. Snad jsi mě pochopil, čeho chci dosáhnout.
user1
ani člen skupiny user1
. Takže může daný soubor jen číst. (Pokud by web běžel pod uživatelem user1
nebo pod členem skupiny user1
, bude přepsaný .htaccess
tím nejmenším problémem.)
Navíc se dá odepřít i ten RO a nechat přístup jen uživateli a skupině.Pak si to ovšem nepřečte ani Apache. Pokud tedy není uživatelem
user1
či členem skupiny user1
– ale to bych nepovažoval za dobrý nápad, a jak už jsem psal, nějaký přepis .htaccess
by v takovém případě byl prkotina.
Tiskni Sdílej: