abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 3
včera 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 32
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 15
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 23
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 32
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 327 hlasů
 Komentářů: 50, poslední včera 04:06
    Rozcestník

    Dotaz: Suhoshin blokuje i localhost?

    9.12.2013 23:07 Jonáš
    Suhoshin blokuje i localhost?
    Přečteno: 252×
    Dobrý den, využívám suhoshin a blaclist funkce jako je exec, shell_exec, system a další. Nainstaloval jsem si Observium a spouštím přes Cron pomocí PHP z lokálního adresáře PHP soubory, bohužel tyto soubory vypisují chyby z důvodu zabezpečení suhoshinem. Pokud v suhoshin.ini zakomentuju blaclist funkcí, data se začnou stahovat (soubor lze spouštět). Zkoušel jsem spouštět i příkaz

    php --define suhosin.executor.func.blacklist="leak" /opt/observium/discovery.php -h all >> /dev/null 2>&1

    ale ten se promítne jen na discovery.php, ale ne na další soubory .php, které tento script spouští. Dokážete mi poradit, jak zablokovat suhoshin, ať se na "lokální" soubory nevztahuje? Děkuji

    Odpovědi

    Jakub Lucký avatar 10.12.2013 07:40 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Suhoshin blokuje i localhost?
    Nastavit pro PHP-cli jiné php.ini než pro Apache?

    V debianu jsou to /etc/php5/cli/php.ini a /etc/php5/apache2/php.ini
    If you understand, things are just as they are; if you do not understand, things are just as they are. (Zen P.) Blogísek
    10.12.2013 08:48 Jonáš
    Rozbalit Rozbalit vše Re: Suhoshin blokuje i localhost?
    Děkuji, musel jsem v /etc/php5/cli/ upravit symlink na conf.d a vytvořil jsem vlastní a v něm nahrál .ini soubory ostatních funkcí bez suhoshinu. Jen se chci zeptat, zda-li php-cli úprava nemůže ohrozit bezpečnost serveru. PHP-cli je pouze pro funkce a skripty, které se volají z konzole, je to tak, že? Tzn. nikdo z uživatelů virtualhostů nemůže php-cli využívat pokud mají zablokovány funkce jako exec, shell_exec atp. ?
    Jakub Lucký avatar 10.12.2013 09:08 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Suhoshin blokuje i localhost?
    Jak přesně to máte nastavené nevím. Ale php-cli se volá pomocí /usr/bin/php
    If you understand, things are just as they are; if you do not understand, things are just as they are. (Zen P.) Blogísek

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.