abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 810 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: iptables z PHP

10.3.2013 11:43 jnovacek | skóre: 22 | blog: NovLin
iptables z PHP
Přečteno: 275×
potřebuji spustit iptables z PHP. Občas potřebuji do iptables přidat a zase pak odebrat jedno pravidlo. Vytvořil jsem si v Apache stránku, kde se to dá přes tlačítko zmáčknou. Žádný příkaz není vidět, je tam jen tlačítko, ale je problém v tom, že www jede pod uživatelem apache a ten nemá nejspíš práva na iptables. Když si to vyzkouším pod nově vytvořeným uživatelem v bashi, tak dostávám iptables: command not found. Když se přesunu do /usr/sbin (tam je iptables), tak dostanu Permission denied. Prostě na iptables nemám já ani apache oprávnění. Jak tento příkaz bezpečně spustit?

Předem děkuji

Řešení dotazu:


Odpovědi

Řešení 1× (jnovacek (tazatel))
AraxoN avatar 10.3.2013 11:52 AraxoN | skóre: 45 | blog: slon_v_porcelane | Košice
Rozbalit Rozbalit vše Re: iptables z PHP
Malo by sa to dať cez sudo, keď sa správne nastavia sudoers.
A fine is a tax for doing wrong. A tax is a fine for doing well.
10.3.2013 18:33 jnovacek | skóre: 22 | blog: NovLin
Rozbalit Rozbalit vše Re: iptables z PHP

je nebo není metoda pomocí sudo bezpečná? Předpokládám, že vše co potřebuje heslo, tak to heslo má mít. Když si nějak pomohu, tak to je většinou na úkor bezpečnosti. Našel jsem odkaz

Tam se to řeší pomocí sudo a možnosti zadat uživatele, který nemusí na příslušný příkaz zadávat heslo. Já jsem povolil pro uživatele apache iptables. Hledat sudoers podle rady pomohlo.

Děkuji

10.3.2013 19:10 potato
Rozbalit Rozbalit vše Re: iptables z PHP
Může-li něco spouštět apache, může to spouštět (a) vesměs kdokoli, kdo tam může mít nějakou webovou stránku (b) kdokoli, kdo nabourá web server (což je často první směr útoku). Jaké to má důsledky v tvém případě, to si musíš rozebrat sám...
10.3.2013 13:15 stanik89 | skóre: 4 | Ostrava
Rozbalit Rozbalit vše Re: iptables z PHP
případně pravidla můžeš ukládat do DB např. MySQL a napsat si prográmek v bash nebo perlu který ti poběží v CRONu (pod root) a bude přidávat nebo odebírat dané pravidla ..
10.3.2013 19:48 Piškot | skóre: 7 | blog: Uživatel | Přerov nad labem
Rozbalit Rozbalit vše Re: iptables z PHP
Variantou je ukládat data do konfiguračního souboru (klidně web pouze pro zápis) a mít skript na pozadí (nebo přes cron) který data načte ověří a zpracuje. Ten může běžet pod rootem aniž by jsi příliš riskoval.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.