abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 19:44 | Zajímavý software

Spolek vpsFree.cz na svém blogu informuje, že přechází z OpenVZ na vpsAdminOS. Distribuce vpsAdminOS je založena na NixOS a not-os. Pokud provozujete OpenVZ Legacy a nevíte co dál, můžete zvážit vpsAdminOS, který je na migraci kontejnerů z OpenVZ připraven.

Ladislav Hagara | Komentářů: 1
dnes 10:22 | Komunita

Minulý týden byla ze správce souborů (Files, Soubory, Nautilus) v GNOME odstraněna možnost spouštění aplikací. Po bouřlivé diskusi byla dnes tato možnost do správce souborů vrácena (commit).

Ladislav Hagara | Komentářů: 25
včera 22:44 | Nová verze

Ani ne po měsíci vývoje od vydání verze 2.10.0 byla vydána nová verze 2.10.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání. Opraveno bylo 44 chyb. Novinkou je podpora formátu HEIF (High Efficiency Image File Format) a dva nové filtry.

Ladislav Hagara | Komentářů: 45
včera 17:44 | Komunita

SFC (Software Freedom Conservancy) na svém blogu blahopřeje společnosti Tesla k prvnímu kroku k dodržování licence GPL. Tesla ve svých elektromobilech používá svobodný software. Změny ve zdrojovým kódech ale doteď veřejně nezveřejňovala. Změna nastala tento týden. Zdrojové kódy byly zveřejněny na GitHubu. Nejedná se zatím ale o kompletní odpovídající zdrojové kódy (CCS - complete corresponding source).

Ladislav Hagara | Komentářů: 14
19.5. 17:33 | Komunita

Společnost Purism informuje o aktuálním vývoji chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Telefon už umí telefonovat. Librem 5 by měl být k dispozici v lednu 2019. Předobjednat jej lze za 599 dolarů.

Ladislav Hagara | Komentářů: 31
19.5. 09:00 | Bezpečnostní upozornění

Společnost Qualys zveřejnila výsledky bezpečnostního auditu procps-ng, tj. balíčku s příkazy free, kill, pgrep, pidof, pkill, pmap, ps, pwdx, skill, slabtop, snice, sysctl, tload, top, uptime, vmstat, w a watch. Nalezeno bylo 7 bezpečnostních chyb (CVE-2018-1120, CVE-2018-1121, CVE-2018-1122, CVE-2018-1123, CVE-2018-1124, CVE-2018-1125 a CVE-2018-1126). Dvě z nich jsou zneužitelné k lokální eskalaci práv. Příslušné záplaty jsou již k dispozici v upstreamu.

Ladislav Hagara | Komentářů: 5
18.5. 06:44 | Nová verze

Byla vydána třiadvacátá alfa verze svobodné historické realtimové strategie 0 A.D. (Wikipedie). Kódový název této nejnovější verze je Ken Wood. Představení novinek v poznámkách k vydání a také na YouTube.

Ladislav Hagara | Komentářů: 3
18.5. 05:55 | Zajímavý článek

Tento týden se v Cambridge ve Velké Británii konal hackfest, který měl za cíl zlepšit výkon na GNOME postavených systémů na slabších počítačích. Hans de Goede například analyzoval spotřebu paměti jednotlivých komponent ve Fedora 28 Workstation na stroji s 2 GB RAM a pomocí kroků popsaných v článku Kde uspořit paměť ve Fedora Workstation na MojeFedora.cz snížil spotřebu paměti z 1,4 GB na 765 MB.

Ladislav Hagara | Komentářů: 10
17.5. 20:55 | Nová verze

Bram Moolenaar oznámil vydání verze 8.1 textového editoru Vim (Vi IMproved). Hlavní novinkou je integrovaný terminál.

Ladislav Hagara | Komentářů: 7
17.5. 16:55 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.27 a beta verze 1.28 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 6
Používáte pro některé služby inetd?
 (34%)
 (24%)
 (42%)
Celkem 137 hlasů
 Komentářů: 4, poslední dnes 12:56
    Rozcestník

    Dotaz: definice uzivaka v proFTPd

    6.6.2014 11:54 Hafajs | skóre: 9
    definice uzivaka v proFTPd
    Přečteno: 246×
    Příloha:
    Zdravim všechny. Mam rozchozeny FTP server s pristupem dvou uzivaku na jedno místo. Danemu useku konfiguraku ale nerozumim. Je to výsledek mého hledani a opisovani od ostatních. Momentalne vse funguje (nevim proc), ale většina prikladu které jsem nasel definuje uzivaky a cile takhle: viz. priloha 1. cast

    v takovem pripade mi to vrati chybu v radku se jmenem uzivatele. Pochopitelne cesty a jmena mam podle sebe.

    Stav ve kterem to chodi je: viz. příloha 2. cast

    ale nevim, co ma znamenat to "Anonymous". Uzivatel sharp207 i kamera jsou zavedeni, mají hesla a overuji se. Nejedna se o anonimni pristupy.

    Mate-li někdo tu část konfiguraku, kde se definuji uzivaci a jejich pristupy okomentovanou, paprsknete ji prosim sem. At se v tom trochu vyznam. Dekuji fest

    Řešení dotazu:


    Odpovědi

    Max avatar 6.6.2014 12:35 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    Mno, otázkou je, jak ověřuješ uživatele? Přes systémový účet v linuxu, nebo je máš v databázi?
    Další otázkou je, zda máš, nebo nemáš nastavený chroot (po přihlášení je uživatel ve svém domovském adresáři a jinam nemůže)? :
    ...
    DefaultRoot        ~
    ...
    
    A čeho přesně by jsi chtěl dosáhnout? Jak má vypadat výsledné chování?
    Zdar Max
    Měl jsem sen ... :(
    6.6.2014 20:42 Hafajs | skóre: 9
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    Příloha:
    Uzivaky mam v systemu s tim, ze shell maji ftponly (zavedeno nastaveno vse OK) Uzivatele se mi skutecne overi platnym heslem a jsou pusteni do odpovidajicich adresaru. Funguje to jak potrebuji :) Ale proc to musi byt definovano jako Anonymous?

    Prilozim cely konfigurak se kterym mi to funguje. Jen bych potreboval vysvetlit tu sekci s uzivateli, co dela ktery radek a proc to musi zacinat Anonymous. Ostatnim to tak nezacina. Problem s prihlasenim se do nejakeho adresare nemam, to se tu resi v mnoha obmenach, ale jak spravne nadefinovat uzivatele, to jsem nenasel. Je to v podstate asi jen blbost, kdyz mi to beha, ale kdyz nevim co ktery radek dela a chodi mi to jen proto, ze jsem to nekde "obkreslil", to nemam rad. Nerad bych se tak nevedomky dopustil nejake treba bezpecnostni chyby.

    Na zaklade Tvych dotazu mne neco napadlo. Zatim nebudu psat co, abych pripadne prispevatele nesvadel z jejich cesty ;), ale vyzkousim to a bude-li to k reseni, napisu to sem.
    Max avatar 10.6.2014 07:11 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    V konfigu jako takovém jsem ti našel dvě chybky :

    Toto už tam jednou máš dole v češtině, takže můžeš smazat :
    # If set on you can experience a longer connection delay in many cases.
    IdentLookups			off
    
    Dále toto je špatně (zřejmě děláš špatný copy paste z mého článku :) ):
    # Povolit .ftpaccess soubory (trochu zpomaluje vypis slozky)
    AllowOverwrite			on
    
    Má to být (AllowOverwrite povoluje přepis souborů, né .ftpaccess):
    # Povolit .ftpaccess soubory (trochu zpomaluje vypis slozky)
    AllowOverride                   on
    
    Zdar Max
    Měl jsem sen ... :(
    Řešení 1× (Hafajs (tazatel))
    Max avatar 10.6.2014 07:36 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    Buď si definuješ uzamykání uživatelů ve svých domovských adresářích pomocí konfigurace :
    DefaultRoot        ~
    

    Tím pádem když vytvoříš uživatele, tak se přihlásí na ftp a rovnou bude ve svém domovském adresáři (typicky "/home/uzivatel") a nikam jinam nemůže. Není tedy potřeba pro každého uživatele dělat konfigurační zápis do serveru. Pokud chceš zpřístupnit ftp server jen vybraným uživatelům a né všem, tak bych to řešil tak, že bych vytvořil nějakou skupinu a na ftp bych pouštěl uživatele, kteří by byli jen v té skupině, což se dělá pomocí direktivy Limit + AllowGroup, takže přidáním tohoto do konfiguráku proftpd :

    <Limit LOGIN>
       AllowGroup ftpusers
       DenyAll
    </Limit>
    

    Direktiva Anonymous slouží pro definování adresářů, kam mají přístup Anonymní uživatelé. Samozřejmě je zde i možnost, jak locknout tento adresář uživatelem heslem (což děláš ty). Občas se to může hodit, ale občas je to zbytečné drbání levého ucha pravou rukou.

    Problém s proftpd je jediný, když chceš sdílet jeden adresář mezi uživateli. Když si totiž zvolíš chrootování uživatelů pomocí "DefaultRoot", tak jsi uzamčen doma a máš smolíka, kterého můžeš řešit několika způsoby :

    1) propojením adresářů pomocí mountu :
    mount -o bind /home/uzivatel1/sdileny_adresar /home/uzivatel2/sdileny_adresar"
    

    2) pomocí modulů do proftpd jako např. "mod_vroot", který ale asi už ani nefunguje.

    3) tak, že uživatele nebudeme zamykat a oni budou moci všude tam, kam mají přístup

    4) použijeme direktivu Anonymous k definování sdílených adresářů

    5) použijeme uzamykání uživatel pomocí "DefaultRoot" a oboum uživatelům zvolíme stejný domovský adresář

    Možností je spousty. Pokud ti něco nefunguje, tak je třeba koukat do logů, co se v nich objeví. Když ti tedy něco nejde, hoď sem příslušnou konfiguraci a log, aby se vědělo, co se děje.

    Zdar Max
    Měl jsem sen ... :(
    10.6.2014 21:49 Hafajs | skóre: 9
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    1. Dik za reakci. Ono mi to funguje jak potrebuji, jen mne trapi (lo) ze jsem nevedel proc. Ten Anonymous mne "strasil".

    2. Z nejakeho clanku jsem kopiroval zakomentovani, bych se v tom lepe vyznal, materstina je mi nejmene nepratelskym jazykem, ale ani nevim co to bylo za clanek a od koho. Prisel mi nejprehlednejsi, tak jsem ho hned zuzitkoval. Cili timto diky za clanek i kontrolu konfiguraku.

    3. Tu druhou chybu z prispevku jsem nepochopil, ale porovnam to se zdrojem (Tvym clankem) a napravim. Ta prvni je prachsprosta nepozornost a to jsem se to snazil kontrolovat :(.

    Diky za objasneni definovani uzivatelu ;). Doplnim konfigurak o direktivu limit a doufam, ze mi pak vezme v potaz uzivatele bez toho anonymouse :)
    Max avatar 11.6.2014 12:14 Max | skóre: 66 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    "AllowOverwrite" vs "AllowOverride" = jsou to dvě rozdílné věci.
    Zdar Max
    Měl jsem sen ... :(
    11.6.2014 14:07 Hafajs | skóre: 9
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    :D uaaa a tolikrat jsem to cetl! Svedu to na teplo. Dik
    9.6.2014 22:02 Hafajs | skóre: 9
    Rozbalit Rozbalit vše Re: definice uzivaka v proFTPd
    Tak mozna, tento tyden se k overeni nedostanu, to bude chtit default root nastavit a pak si to necha libit definici uzivatele tak, jak jsem uvadel od ostatnich. Nic jineho mne nenapada a tady se k tomu uz take nikdo nevyjadril :(. Kdyz uspeji, oznamim to.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.