abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 16:22 | Nová verze

Byla vydána verze 0.11.0 softwaru pro statistickou analýzu dat GNU PSPP (Wikipedie), svobodné alternativy k proprietárnímu softwaru IBM SPSS Statistics (Wikipedie). Vedle několika vylepšení a oprav chyb jsou řešeny také 2 bezpečnostní chyby CVE-2017-10791 a CVE-2017-10792. O týden později byla vydána verze 1.0.0 přinášející pouze aktualizaci překladů. Proč verze 1.0.0 a ne například 0.11.1? Dle vývojářů jsou důvody následující:

… více »
Ladislav Hagara | Komentářů: 0
včera 10:35 | Komunita

Na blogu Oracle se objevila zpráva o tom, že plánovaná verze Java EE 8 bude uvolněna jako open source (referenční implementace a compatibility kit). V současné době je uvolněna jen Java SE (standard edition) pod licencí GPLv2 v podobě OpenJDK (Open Java Development Kit), kterou začal v roce 2006 uvolňovat Sun.

Max | Komentářů: 4
21.8. 23:55 | IT novinky

Google na YouTube oficiálně představil Android 8.0 Oreo. Přehled novinek v příspěvku na blogu věnovaném vývojářům.

Ladislav Hagara | Komentářů: 24
21.8. 16:44 | Zajímavý článek

Po téměř 3 měsících od vydání třetího čísla publikoval Michal Špaček na svých stránkách čtvrté číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Jedná se současně o číslo poslední: "Nepíše se mi to lehce, a trvalo to, než jsem to ze sebe dostal, ale tohle je poslední newsletter v této podobě. Ani jsem ho nestihl pojmenovat a už jsem ho zabil. Nezbývá mi tolik času, abych každou událost, novinku a změnu v prohlížeči detailně popisoval tak, jak bych v newsletteru chtěl, mrzí mě to".

Ladislav Hagara | Komentářů: 2
21.8. 07:00 | Nová verze

Byla vydána diaspora* ve verzi 0.7.0.0. Jedná se o svobodný software, který slouží jako osobní webový server pro poskytování služeb sociální sítě (Wikipedie). Přehled novinek v příspěvku na blogu a na GitHubu. Sociální síť diaspora* byla před pěti lety předána komunitě.

Ladislav Hagara | Komentářů: 0
21.8. 06:00 | IT novinky

Společnost Hardkernel stojící za jednodeskovými počítači ODROID představila na YouTube minipočítač určený pro domácí cloud ODROID-HC1 vycházející z ODROID-XU4. Minipočítač s kovovou krabičkou, do které stačí vložit 2 a půl palcový disk, lze koupit za 49 dolarů. ODROID-HC1 je stohovatelný.

Ladislav Hagara | Komentářů: 39
20.8. 16:22 | Nová verze

Byl vydán DB Browser for SQLite (sqlitebrowser) ve verzi 3.10.0. Nejnovější stabilní verze této grafické nadstavby nad relačním databázovým systémem SQLite (Wikipedie) přináší například integraci s DBHub.io, tj. platformou pro sdílení SQLite databází. Podrobnosti na GitHubu.

Ladislav Hagara | Komentářů: 2
20.8. 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 1
19.8. 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
18.8. 23:55 | Komunita

Ubuntu 17.10 (Artful Aardvark) bude ve výchozím stavu zobrazovat Dok (Launcher). Jedná se o rozšíření GNOME Shellu Ubuntu Dock. To bylo forknuto z rozšíření Dash to Dock. Ukázka na YouTube [reddit].

Ladislav Hagara | Komentářů: 8
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (18%)
 (76%)
Celkem 374 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Nastavení práv

    20.6.2012 11:34 jAREk
    Nastavení práv
    Přečteno: 362×
    Dobrý den.

    Mám takovou strukturu
    /home/virt/domena/http/www/css/
    /home/virt/domena/http/www/inc/
    /home/virt/domena/http/www/template/
    /home/virt/domena/http/www/cache/
    /home/virt/domena/http/www/upload/
    /home/virt/domena/http/www/index.php
    
    /home/virt/jina-domena/http/www/css/
    /home/virt/jina-domena/http/www/inc/
    /home/virt/jina-domena/http/www/template/
    /home/virt/jina-domena/http/www/cache/
    /home/virt/jina-domena/http/www/index.php
    Poradí prosím někdo, ale opravdu někdo zkušený, jak opravdu bezpečně takové adresáře nastavit? Myslím tím práva a vlastníka každého adresáře. Děkuji za pomoc

    Odpovědi

    20.6.2012 12:13 drunkezz | skóre: 32 | blog: kadeco
    Rozbalit Rozbalit vše Re: Nastavení práv

    toz hlavne nam musis povedat aky useri na systeme existuju, kto ma mat k tym fajlom pristup atd....sak tu si kolegovci nemozu vycucat z prstu tvoj ocakavany vysledok ancjasa..

    20.6.2012 12:22 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    Tak to co je v adresáři www/ to je všechno na webu, adresář upload tak se ukladaji fotky přes prohlížeč, adresář cache tak si systém ukládá vlastní soubory Jinak uzivatele zatim zadne nemam, pristupuji na server jako root.
    20.6.2012 13:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Neexistuje žádné bezpečné nastavení práv samo o sobě. Vždy záleží na tom, jak se mají ta data používat, teprve podle toho pak můžete práva nastavit.
    20.6.2012 13:36 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    A co zde mám tedy ještě sdělit za informace? Žádní uživatelé nemájí přístup na server, jen admin který spravuje všechny domény a adresáře www obsahují soubory php, html, css a obrázky. Taky je adresář www nastaven jako DocumentRoot.
    20.6.2012 13:51 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Co s těmi daty chcete dělat. Asi budete chtít, aby některé soubory mohl číst webový server, do některých souborů nebo adresářů možná budete chtít webovému serveru povolit i zápis… Pokud se na server mohou (např. přes SSH) přihlásit jen uživatelé, kteří mohou všechny soubory číst (včetně zdrojáků, konfigurací) a soubory upravuje jen jeden uživatel, nastavte jako vlastníka tohoto uživatele a pro ostatní nastavte právo pro čtení a procházení adresářů (tím pádem bude moci soubory přečíst webový server).
    20.6.2012 14:52 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    - Tak na server má přístup jeden uživatel "root"
    - Do adresářů které jsou v adresáři www/ chci aby mohl soubory načítat webový server a php
    - Do adresáře "cache" aby mohl zapisovat webový server a php
    - Do adresáře "upload" aby šly ukládat fotky přes php script (web prohlížeč) 
    - Jinak ostatní adresáře home, virt, domena, http aby mel přístup jen root a nedalo se na ně dostat z prohlížeče
    - Na serveru neexistuje žádný ftp server
    /home/virt/domena/http/www/css/
    /home/virt/domena/http/www/inc/
    /home/virt/domena/http/www/template/
    /home/virt/domena/http/www/cache/
    /home/virt/domena/http/www/upload/
    /home/virt/domena/http/www/index.php
    tak že takto to je dobře?
    home, virt, domena, http, www, css, inc, template a index.php nastavím na root:root rwx---r-x (0705)
    cache a upload nastavím na root:root rwx---r-x (0707)
    Snad to je dostačující, poked nem rád doplním požadované informace, děkuji
    20.6.2012 15:55 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Upravovat webové stránky pod uživatelem root rozhodně není dobrý nápad. Pokud se na server nikdo jiný nemůže připojit, můžete na cache a upload ponechat práva rwx pro ostatní, ale moc čisté řešení to není.

    Pozor na adresář upload, pokud by vám tam uživatel mohl nahrát soubor, který pak server spustí jako PHP skript (třeba jen podle přípony), může si pak uživatel na serveru spouštět jakýkoli kód pod účtem, pod kterým běží webový server. V kontextu webového serveru, který není jiným způsobem přístupný, je nesrovnatelně důležitější zabezpečit tohle, na právech v souborovém systému v takovém případě tolik nezáleží.
    20.6.2012 16:13 František
    Rozbalit Rozbalit vše Re: Nastavení práv
    Pokud nastavím práva na dir "upload" rwx------ a vlastník a skupna bude root:root tak tam webový server nic nezapíše, ne? Jinak ten upload je ošetřený tak, že je v něm .htaccess který zabraňuje spouštění souboru.php z toho adresáře, tak snad to je zabezpečeno dostatečně..
    20.6.2012 16:32 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Pokud nastavím práva na dir "upload" rwx------ a vlastník a skupna bude root:root tak tam webový server nic nezapíše, ne?
    Ano, pokud neběží pod rootem. Ale já jsme psal o právech ??????rwx.
    Jinak ten upload je ošetřený tak, že je v něm .htaccess který zabraňuje spouštění souboru.php z toho adresáře, tak snad to je zabezpečeno dostatečně.
    Na takhle jednoduché řešení bych rozhodně nespoléhal. .php na konci souboru je zřejmé, ale Apache umožňuje používat např. vyjednávání o jazykových mutacích, kdy může mít soubor více přípon. Takže třeba takový soubor index.php.cs pak také spustí jako PHP skript. To máte v tom .htaccess také ošetřené? A jak se to bude chovat v případě, že za .php bude mezera nebo nulový znak – máte jistotu, že k tomu .htaccess i kód hledající interpret (PHP) budou přistupovat stejně? Já bych tedy raději soubory uploadoval do adresáře, kam webový server vůbec nevidí (mimo DocumentRoot) a teprve pak bych je přejmenoval na nějaké serverem vytvořené bezpečné jméno (které neobsahuje nic ze vstupu od uživatele) a přesunul do prostoru, který bude pro webový server dostupný. Ještě lepší je nechat je mimo trvale a servírovat je jen skrze nějaký PHP skript.
    20.6.2012 17:15 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    Ale já jsme psal o právech ??????rwx
    Tak že mám nastavit adresářš cache a upload na root:root ------rwx ?

    A ty ostatní adresáře mám nastavit na root:root ------r-x nebo root:root ------r--
    Ano, pokud neběží pod rootem
    Jak zjistím pod čím mi běží webový sever?
    Ještě lepší je nechat je mimo trvale a servírovat je jen skrze nějaký PHP skript.
    Jenže to pak nepůjdou ty obrázky kešovat .(
    20.6.2012 18:43 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Tak že mám nastavit adresářš cache a upload na root:root ------rwx ? A ty ostatní adresáře mám nastavit na root:root ------r-x nebo root:root ------r--
    Ne, těmi otazníky jsem chtěl naznačit, že to jsou práva, která v dané větě neřeším. Práva by tedy měla být user:user rwxrwxr-x na adresáře jako www a user:user rwxrwxrwx na cache a upload. user:user je uživatel a skupina, pod kterými bude spravován webový obsah.
    Jak zjistím pod čím mi běží webový sever?
    Pokud je to Apache, pak to určují konfigurační volby User a Group. Případně by to mohl ještě řešit distribuční init skript, že by Apache rovnou spouštěl pod zvoleným uživatelem - pak by ale v systému musely být zprovozněné capabilities, aby se mohl i jiný uživatel připojit k portu 80. V takovém případě by uživatel byl vidět ve výpise ps axu. Pokud je to udělané prvním způsobem (přes konfigurační volby User a Group), bude ve výpise ps axu Apache běžet pod rootem, na daného uživatele se přepíná teprve na začátku zpracování požadavku.
    Jenže to pak nepůjdou ty obrázky kešovat .(
    Půjdou, jenom si to musíte v tom PHP naprogramovat. A můžete si to naprogramovat i lépe - Apache standardně dokáže odpovědět, že se soubor nezměnil, ale i to znamená kolečko dotaz-odpověď. Vy si to můžete naprogramovat tak, že budete s obrázkem rovnou posílat hlavičku Expires, ve které nastavíte, že obrázek bude platný 1 rok. Pak může prohlížeč rovnou použít nakešovanou verzi a serveru se vůbec nemusí ptát.
    21.6.2012 15:42 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    Ne, těmi otazníky jsem chtěl naznačit, že to jsou práva, která v dané větě neřeším. Práva by tedy měla být user:user rwxrwxr-x na adresáře jako www a user:user rwxrwxrwx na cache a upload. user:user je uživatel a skupina, pod kterými bude spravován webový obsah.
    Tak to vypadá, že Apache běží pod www-data

    Mám tedy nastavit veškeré adresáře a jejich obsah na: www-data:www-data na rwxrwxr-x a adresář upload, cache a jejich obsahy na: www-data:www-data na rwxrwxrwx ?

    Díky

    21.6.2012 15:52 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení práv
    Určitě není dobrý nápad, aby mohl web server zapisovat do souborů, do kterých zapisovat nepotřebuje. Nastavil bych na těch adresářích vlastníka:skupinu na www-data:www-edit a práva na r-xrws---, na upload a cache pak rwxrwx---. Ve skupině www-edit pak budou uživatelé, kteří mohou web editovat. s znamená setgid bit, skupina nově vytvořeného souboru nebo adresáře se bude dědit podle skupiny nadřízeného adresáře, nikoli podle primární skupiny uživatele.
    20.6.2012 16:38 Kit
    Rozbalit Rozbalit vše Re: Nastavení práv
    Takový adresář by ale byl k ničemu. Nebylo by jak do něj zapsat.

    Také by bylo vhodné ochránit samotný .htaccess.
    20.6.2012 17:33 jAREk
    Rozbalit Rozbalit vše Re: Nastavení práv
    Také by bylo vhodné ochránit samotný .htaccess.
    Jak se to dělá?
    AsciiWolf avatar 20.6.2012 20:06 AsciiWolf | skóre: 38 | blog: Blog
    Rozbalit Rozbalit vše Re: Nastavení práv
    chmod (či chown)?
    20.6.2012 21:44 Kit
    Rozbalit Rozbalit vše Re: Nastavení práv
    Tak, že se uživatelům nedovolí pojmenovávat soubory. Souborům se dají syntetická jména, např. MD5 souboru. V databázi je pak jen vazba název->soubor. Je to skvělé pro deduplikaci dat a umožní to mít víc souborů se stejným názvem, ale různými verzemi v jednom adresáři.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.