abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    včera 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.0.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Nejvyšší soud podpořil novináře Českého rozhlasu. Nařídil otevřít spor o uchovávání údajů o komunikaci (data retention). Uvedl, že stát odpovídá za porušení práva EU, pokud neprovede řádnou transpozici příslušné směrnice do vnitrostátního práva.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Minulý týden proběhl u CZ.NIC veřejný test aukcí domén. Včera bylo publikováno vyhodnocení a hlavní výstupy tohoto testu.

    Ladislav Hagara | Komentářů: 22
    včera 04:44 | Nová verze

    Byla vydána nová verze 3.5.0 svobodné implementace protokolu RDP (Remote Desktop Protocol) a RDP klienta FreeRDP. Přehled novinek v ChangeLogu. Opraveno bylo 6 bezpečnostních chyb (CVE-2024-32039, CVE-2024-32040, CVE-2024-32041, CVE-2024-32458, CVE-2024-32459 a CVE-2024-32460).

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    Google Chrome 124 byl prohlášen za stabilní. Nejnovější stabilní verze 124.0.6367.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 22 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová verze 9.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Novinkou je vlastní repozitář DietPi APT.

    Ladislav Hagara | Komentářů: 0
    16.4. 18:44 | Nová verze

    Byl vydán Mozilla Firefox 125.0.1, první verze z nové řady 125. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout lze podporu kodeku AV1 v Encrypted Media Extensions (EME). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 125.0.1 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    16.4. 16:44 | Nová verze

    Valkey, tj. svobodný fork již nesvobodného Redisu, byl vydán v první stabilní verzi 7.2.5.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (66%)
     (11%)
     (2%)
     (21%)
    Celkem 509 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Jak uživateli zakázat provádění konkrétního příkazu

    31.5.2012 13:43 Müller
    Jak uživateli zakázat provádění konkrétního příkazu
    Přečteno: 433×
    Lze nějakým způsobem uživateli, který má přístup do promtu, zakázat provedení určitého příkazu s určitou definicí? Např. zakázat naplnění určité proměnné určitou hodnotou. Př. "export WAYNAME=abcd" . Děkuji.

    Řešení dotazu:


    Odpovědi

    31.5.2012 14:05 Kit
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Nezakazovat příkaz, ale prostředky, které ten příkaz používá (viz fdisk).

    V daném případě by mohlo být řešením unset WAYNAME nebo nastavení na jinou hodnotu před spuštěním příkazu.

    Ten požadavek se mi jeví jako dost podivný. Proč by si uživatel nemohl nastavit prostředí podle potřeby? Má to nějaký praktický smysl? Pokud nesmí změnit jméno nějaké cesty, tak mu znepřístupním adresář.
    31.5.2012 14:46 Müller
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Rád bych zabránil tomu, aby jistá proměnná získala určitou hodnotu. Tato proměnná může nabývat i jiných hodnot. Jde o to, zabránit uživateli, aby si určitou proměnnou nějak nastavil. Má to praktický smysl.
    Jendа avatar 31.5.2012 15:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Pak patchni Bash. Dej do něj podmínku, že když daná proměnná prostředí nabude nějaké hodnoty, nenastaví se.

    Popsaný problém to řeší dokonale. Že si uživatel může spustit vlastní bash, nebo rovnou patchne binárku, aby na prostředí nebrala ohledy? To nás přece nezajímá, šlo nám o to, aby se nedala nastavit proměnná prostředí. DEKA="VIDLICKOVA" je totiž strašně nebezpečný příkaz.
    31.5.2012 15:09 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    +1
    31.5.2012 15:15 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Uživatel nemusí ani chodit tak daleko. Prostě spustí interpret libovolného interpretovaného jazyka a v něm použije odpovídající execve(). Ale hlavně, že jsme zabránili tomu hroznému nastavení proměnné v shellu.
    31.5.2012 15:22 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Když se vás ptali na praktický smysl, ptali se na cíl, proč tu proměnnou nastavujete nebo nenastavujete. Např. proměnná LOCALE se může nastavit na hodnotu cs, aby program psal česky. Cílem je tedy to, aby program psal česky, ne nastavení LOCALE na nějakou hodnotu. Pokud by cílem uživatele bylo opravdu jen nastavit nějakou proměnnou na nějakou hodnotu, a administrátor by se mu v tom snažil zabránit, pak je řešením odeslat oba dva do blázince. Předpokládám, že vy tedy neřešíte nastavení proměnné, ale nastavení proměnné, aby něco. A to něco nás zajímá, protože toho jde nejspíš dosáhnout mnoha různými způsoby (takže zákaz proměnné prostředí by ničemu nepomohl), a zároveň to možná jde nějak rozumně zakázat.
    31.5.2012 14:10 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Jediný způsob, který znám, pro zakázání příkazu uživateli, který má prompt, je práce z přístupovými právy. Tedy např. pokud bych chtěl aby příkaz ls nemohli používat "neprověření" uživatelé, tak souboru /bin/ls seberu mod na 750 a přiřadím mu skupinu "provereni" a do skupiny "provereni" naskládám všechny prověřené uživatele. Na druhou stranu, vzhledem k tomu, že interní závislosti a vazby neznám do hloubky, může se lehce stát, že tímhle postupem bych něco hodně zvoral a nějaká funkčnost by vypadla. A navíc tím nejsem schopen zablokovat příkazy, které se provedou uvnitř shellu, jako je právě uvedený export. Těmto příkazům se podle mne zabránit nedá.
    31.5.2012 14:30 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Sebrání práv má smysl u privilegovaných (setuid, ...) binárek, které si uživatel nespustí odjinud. Spuštění vlastního kódu -- jak binárky, tak interpretovaného -- sice zabránit lze (restricted shell a likvidace všeho v cestě, co může sloužit jako interpret, nebo lze využít i SELinux), ale to už je velmi brutální omezení.
    31.5.2012 14:22 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Řešíš nesmyslný problém. Řeš, čeho chceš dosáhnout skutečně -- a to je těžko zabránění nastavení nějaké proměnné, spíš zabránění nějakému běžnému důsledku takového nastavení.
    31.5.2012 14:47 Müller
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Momentálně to nesmyslný problém není.
    Řešení 2× (cezz, Ragzid)
    31.5.2012 15:09 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    OK, chceš-li odpověď na nesmyslnou otázku, tak pozměň shell, aby tu konkrétní proměnnou nenastavoval. Easy. A až zjistíš, co potřebuješ vyřešit doopravdy, tak se zeptej na to...
    1.6.2012 09:18 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    Na zaklade dotazu a odpovedi musim potvrdit, ze ide o riesenie nezmyslu. Ak sa za nastavovanim enviromentu schovava nieco zlozitejsie, tak nam to skuste objastnit vo vsetkych suvislostiach. Samotne premene prostredia sa daju nastavovat roznymi spobmi a ani jeden nepovazujem za nebezpecny. Zrejme sa snazite vyriesit nejaky konkretny problem, ale z uplne zlej strany ... bez poriadneho popisu vam malo kto vie pomoct ...
    31.5.2012 17:45 benn | skóre: 18
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    V bashi lze vytvořenou proměnou přepnout na read-only pomocí příkazu:
    export PROMENNA=hodnota
    declare -r PROMENNA
    
    Pak s ním už samozřejmě nejde hnout, ani oddefinovat...
    31.5.2012 21:53 l4m4
    Rozbalit Rozbalit vše Re: Jak uživateli zakázat provádění konkrétního příkazu
    To má určitý smysl pro proměnné řídící sám shell (spíš jako pojistka proti blbostem než bezpečností opatření), jinak totiž:
    env PROMENNA=jina-hodnota příkaz...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.