IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.
Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.
Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.
Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.
Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.
ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.
groupadd sftpnového uzivatele
useradd -G sftp aaanastavil mu heslo
passwd aaaid aaa
uid=1001(aaa) gid=1002(aaa) groups=1002(aaa),1001(sftp)vytvořím domovský adresář
mkdir /home/virt/aaa
cd /home/virt ls -la drwxr-xr-x 3 root root 4096 Mar 26 19:37 . drwxr-xr-x 5 root sftp 4096 Mar 26 18:55 .. drwxr-xr-x 2 root root 4096 Mar 26 19:37 aaazměním vlastníka
chown aaa:sftp aaa
ls -la drwxr-xr-x 3 root root 4096 Mar 26 19:37 . drwxr-xr-x 5 root sftp 4096 Mar 26 18:55 .. drwxr-xr-x 2 aaa sftp 4096 Mar 26 19:37 aaav souboru /etc/passwd mám
aaa:x:1001:1002::/home/virt/aaa:/bin/sha i když se teď přihlásím sftp aaa@server, dostanu se uplně všude a můžu všechno číst (změny dělat nemůžu), co e tedy špatně? Díky
Řešení dotazu:
Match User aaa ChrootDirectory /home/virt/aa
ChrootDirectory
!
Match group sftp ChrootDirectory /var/www/%u ForceCommand internal-sftp X11Forwarding no AllowTcpForwarding novytvořil si 3 usery a 3 adresaře ve /var/www nastavil každému
chown root:sftp /var/petr chmod 700 /var/petra restartoval ssh server. Příhlásím se a procházím celý disk, tak co na tom jako funguje, mě tedy určitě ne!
/var/petr
a /var/www/petr
není určitě totéž.
Subsystem sftp internal-sftp PermitRootLogin no PidFile /var/run/sshd2.pid Port 9922 AuthorizedKeysFile .ssh/authorized_keys-second Match User imega ChrootDirectory /test/%u ForceCommand internal-sftp X11Forwarding no AllowTcpForwarding noPřihlášení:
…>sftp -oPort=9922 imega@rabbit Connecting to rabbit... SSH second say HALLO Password: sftp> pwd Remote working directory: / sftp> ls kuk sftp> cd .. sftp> pwd Remote working directory: / sftp> ls -l -rw-r--r-- 1 imega users 0 Mar 27 15:53 kuk sftp> exit …
nastavil každému chown root:sftp /var/www/petr chmod 700 /var/www/petr
ChrootDirectory /home/%u
vyzaduje aby users home vlastnil root atp.... (fatal: bad ownership or modes for chroot directory ...)
mám problém, že neudržím uživatele ve svém adresáři
Na to sis doteď nestěžoval.
Description-en: Restricted shell allowing scp, sftp, cvs, svn, rsync or rdist rssh is a restricted shell, used as a login shell, that allows users to perform only scp, sftp, cvs, svnserve (Subversion), rdist, and/or rsync operations. It can also optionally chroot user logins into a restricted jail.
Tiskni Sdílej: