abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
včera 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 0
včera 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 4
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 6
16.8. 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
15.8. 13:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 143. brněnský sraz, který proběhne v pátek 18. srpna od 18:00 hodin ve sportovním areálu a restauraci BeachPub Sokolák u Brněnské přehrady aneb v hantecu u Prýglu.

Ladislav Hagara | Komentářů: 0
15.8. 10:55 | Nová verze

Byla vydána (pdf) verze 3 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Ke stažení je v edicích Budgie, GNOME a MATE. Z novinek lze zmínit například podporu snapů. Solus 3 obsahuje Firefox 55.0.1, LibreOffice 5.4.0.3, Rhythmbox 3.4.1 nebo Thunderbird 52.2.1. Edice Budgie a GNOME přichází s GNOME MPV 0.12. Edice MATE s VLC 2.2.6.

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (77%)
Celkem 349 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Práva pro Firefox v /opt

    15.11.2014 11:39 tomvec | skóre: 23 | Kojetín
    Práva pro Firefox v /opt
    Přečteno: 406×
    Zdravím, mají se nějak upravit práva pro Firefox "nainstalovaný" do /opt? Rozbalil jsem archiv do /opt (jako uživatel přes sudo), defaultní práva potom jsou 40755. Jde mi o to, jestli tato práva nepředstavují nějaké riziko. Nehledě na to, že se s těmito právy Firefox sám aktualizuje.

    Odpovědi

    15.11.2014 12:14 NN
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Opravneni 755 je klasicke pro adresare. Pokud vlastnik aplikace neni root a pod rootem nebezi, tak bych se nebal..
    15.11.2014 13:09 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    proc by root nemel byt vlastnikem aplikace firefox ??
    pavlix avatar 15.11.2014 19:03 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Podle toho čemu říkáš vlastník aplikace, pokud se tím myslí proces, tak by rozhodně root být vlastníkem neměl, protože pod rootem má běžet minimum procesů k tomu určených.
    16.11.2014 11:40 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    tak NN psal dve podminky: 1. vlastnik aplikace neni root 2. pod rootem nebezi

    ja reagoval na tu 1 a nemyslim vlastnik procesu, tedy ze by pod rootem firefox bezel, ale vlastnika souboru (tedy toho co je umisten na disku (ci jinem ulozisti)) a to prave root vlastnikem ma byt :)
    nevim prave co NN vedlo k tomu co napsal, mozna myslel vlastnika procesu, ale proc by potom psal jednu a tu samou vec do dvou podminek ? :)
    15.11.2014 16:41 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Iceweasel má vlastníka root by default a normálně běží pod uživatelem. jinak asi zbytečně plaším, binárka iceweasel má taky práva 100755.

    Jenom mě nejde do hlavy, jak se může Firefox aktualizovat v /opt s právy běžného uživatele.

    Jinak ještě jedna věc, proč je vlastní binárka iceweasel v adresáři usr/lib/iceweasel a v /usr/bin/ je jen odkaz na ni?
    pavlix avatar 15.11.2014 19:04 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Jenom mě nejde do hlavy, jak se může Firefox aktualizovat v /opt s právy běžného uživatele.
    A on se tam může aktualizovat s právy běžného uživatele?
    15.11.2014 23:24 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    No udělal to...
    pavlix avatar 15.11.2014 23:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    To bych viděl nejspíše jako chybnou analýzu, na druhém místě je bezpečnostní problém.
    16.11.2014 11:52 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    755 nejsou prava bezneho uzivatele, jsou to prava :
    7=cteni+zapis+pousteni pro vlastnika
    5=cteni+pousteni pro skupinu vlastnika
    5=cteni+pousteni pro vsechny ostatni

    aby se jednalo o prava bezneho uzivatele, musel by VLASTNIKEM byt bezny uzivatel :)

    Jinak ještě jedna věc, proč je vlastní binárka iceweasel v adresáři usr/lib/iceweasel a v /usr/bin/ je jen odkaz na ni?

    Proc ne ? :) je to jedno, zalezi na tvurci programu, na distribuci, na balickovaci, v /usr/bin muze byt odkaz na binarku jinde(casto /usr/lib/appname, obcas /opt/appname), odkaz na binarku ve stejnem adresari ale jineho jmena (jen tak, nebo binarka pak rozlisuje jake jmeno odkazu ji pustilo, viz napr. BusyBox), muze tam byt shell wraper kterej "neco" nastavi/zjisti/atd a pak teprve spusti binarku... ale v /usr/bin musi byt vzdy neco pokud chces aby to bylo v ceste kde se hledaji spustitelne, a nechces (logicky) pridavat cestu svoji aplikace do obecne PATH promene
    17.11.2014 08:59 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Protože jsem to rozbalil jako uživatel přes sudo, tak vlastníkem jsem já, jako běžný uživatel, nikoliv root, který by jím byl, kdybych to pod rootem rozbalil.

    U toho Iceweaselu je to jasné, jen mi to připadlo trochu divné, že je to tam kde, to je.
    17.11.2014 11:14 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    1. rozbalit pres sudo znamena (v podstate) rozbalit pod pravem roota
    2. pri rozbaleni (.tar.XY) se pouziji prava a vlastnictvi z archivu, nenastavuji se podle aktualniho uzivatele ktery rozbaluje

    bod 2 by neplatit pri pouziti napr. zip, nebo rar, ale nikdo by tim preci v linuxu nebalil a navic aplikaci, jedine pokud by chtel prenest do windows kde neumi rozbalit .tar.XY ;)
    17.11.2014 15:41 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Hmmm... V tom firefox_bla_bla.tar.bz2 je vlastníkem souborů root. Jenomže já to vlastně napřed rozbalil do domovské složky, takže to všechno dostalo vlastníka běžného uživatele. Teprve potom jsem to všechno nakopíroval s pomocí sudo do /opt. A vlastníkem zůstal běžný uživatel...

    Jde pořád o to, že se Firefox dokáže v /opt aktualizovat (přes nějaký svůj vlastní aktualizátor), což si myslím že by neměl. Mám tedy změnit vlastníka na root?
    17.11.2014 15:51 pavele
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    A jaký vidíš problém, že se Firefox dokáže aktualizovat v adresáři firefox, jehož jsi ty vlastníkem, běží pod uživatelem ty a který je umístěn v adresáři /opt?

    Pokud se ti nelíbí /opt, dej ten firefox do adresáře /home/ty/bin nebo tam, kde se ti to zamlouvá - třeba na flashdisk...
    pavlix avatar 17.11.2014 15:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Otázka je, proč si stěžuješ, že má nastavená práva, která jsi mu ty sám dal.
    17.11.2014 16:23 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Nestěžuju si na to, jaká má práva. Práva jsem mu nenastavoval, má jaká má. Co se týká vlastníka, to jsem si udělal sám. Kdybych ho přímo rozbalil do /opt, má jako vlastníka root. Práva jsou v obou případech stejná, tedy 100755

    Pozastavil jsem se nad tím že se v /opt dokáže aktualizovat, protože nevím, co potom všechno múže dělat nejen v /opt, ale jesli se dostane i někam jinam, třeba přímo do /, jeslti to prostě není bezpečnostní riziko.
    pavlix avatar 17.11.2014 16:27 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Nestěžuju si na to, jaká má práva. Práva jsem mu nenastavoval, má jaká má. Co se týká vlastníka, to jsem si udělal sám. Kdybych ho přímo rozbalil do /opt, má jako vlastníka root. Práva jsou v obou případech stejná, tedy 100755
    Práva neboli oprávnění jsou i obecný pojem, nejenom těch pár mode bitů.
    Pozastavil jsem se nad tím že se v /opt dokáže aktualizovat
    To je právě dáno těmi oprávněními, která sis sám způsobil a na která si údajně nestěžuješ.
    jeslti to prostě není bezpečnostní riziko.
    Pokud to považuješ za bezpečnostní riziko, tak to tak nemáš nastavovat.
    17.11.2014 16:36 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Děkuji za jasné a srozumitelné odpovědi. Spokojil bych se i s kratší odpovědí, třeba něco ve smyslu Není tam bezpečnostní riziko.

    Jinak pokud rozbalím Firefox do /opt tak, že vlastníkem je root, Firefox se automaticky neaktualizuje, pouze dá informaci o nové verzi a odkaz ke stažení ze stránek Mozilly.
    17.11.2014 16:43 pavele
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Bezpečnostní riziko je ve všem - zeptej se na cokoliv a já ti bezpečnostní riziko najdu. :-)

    Třeba: firefox havaruje a zaplní pomocí /opt celý diskový oddíl.
    pavlix avatar 17.11.2014 17:13 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Spokojil bych se i s kratší odpovědí, třeba něco ve smyslu Není tam bezpečnostní riziko.
    Jednak by kratší odpověď zněla, že tam je bezpečnostní riziko, jednak nelze krátce odpovědět na z principu nesmyslnou otázku, ze které čiší nějaký nevyslovený špatný předpoklad.
    Jinak pokud rozbalím Firefox do /opt tak, že vlastníkem je root, Firefox se automaticky neaktualizuje, pouze dá informaci o nové verzi a odkaz ke stažení ze stránek Mozilly.

    To dává do jisté míry smysl, jen doufám, že to nedělá Firefox spuštěný za roota ve filesystému spravovaném distribucí. Ale u Mozilly bych se nedivil ničemu.
    17.11.2014 16:36 pavele
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    A můžeš mi prosím vysvětlit, jak by se mohl z adresáře /opt/firefox, který vlastníš ty, uvnitř tohoto adresáře jsou adresáře a soubory, které vlastníš ty, dostat někam jinam, třeba přímo do /?
    17.11.2014 16:57 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Já doufám že nijak.
    pavlix avatar 17.11.2014 17:17 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Ty soubory především nejsou ani přímo v /opt, takže otázka zda by se z /opt nedostaly do / nedává smysl ani při předpokladu, že se jedná o přímý obsah adresářů (v /opt nic kromě podadresáře není), ani při předpokladu, že se jedná o obsah do libovolné hlouby (/opt je přece součástí /). Nehledě na to, že do /opt ani adresáře patřící uživatelům nepatří, od toho je tu přece /home.
    15.11.2014 13:18 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    EDIT: práva 40755 má adresář s Firefoxem, binárky mají 100755
    17.11.2014 19:21 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    navrhuju tema prejmenovat na "jak spatne rozbalit soubory abych prisel o prava a pak z toho mel zmatek a jeste mel pocit ze pri rozbalovani taru se upravujou puvodni prava podle uzivatele" :D

    jinak, co je to za distribuci a co je to za verzi firefoxe ? mozna cele to prameni z toho ze si uz spatne zacal instlaci po vzoru windows, nebo usb portable :)
    pokud mas Ubuntu a chces Firefox beta, tak:
    sudo add-apt-repository ppa:mozillateam/firefox-next 
    sudo apt-get update
    sudo apt-get upgrade
    
    kdyz ho budes chtit zrusit a navratit se ke firefox stable tak:
    sudo add-apt-repository ppa:nilarimogard/webupd8
    sudo apt-get update
    sudo apt-get install ppa-purge
    sudo ppa-purge ppa:mozillateam/firefox-next
    
    17.11.2014 19:34 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Hele, nedělej ze mě úplnýho vola :-) Ano, zvoral jsem to při rozbalení. Už jsem to rozbalil tak jak to má být.

    Jinak je to Debian testing a Firefox 34 z beta kanálu.
    17.11.2014 19:49 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    ono si to nakonec asi ani nezvoral, protoze koukam mozilla howto install radi rozbalit pod userem a nechat v home :D
    17.11.2014 19:58 tomvec | skóre: 23 | Kojetín
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Já to nechtěl v /home, tak jsem to šoupl do /opt. Mám /home na samostaném disku s noexec flagem pro hřejivý pocit bezpečí.
    17.11.2014 22:14 pavele
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    A nemáš problém s Gnome kvůli noexec? Zkoušel jsem to s Gnome 2.x a musel jsem ten flag odstranit, dělalo to problémy.
    pavlix avatar 17.11.2014 20:11 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    Tak co jiného by taky měla radit, snad ne rozbalovat do /opt, a asi jsem teda přehlédl motivaci k celé téhle hře.
    17.11.2014 22:06 nobody
    Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
    tak proc ne... do /opt, do /usr/local, nevidim v tom problem, hlavne kdyz to nebude radit nacpat do /etc :)
    game beta firefox je urcena tem co to chteji hrat a duvodu muzou mit spoustu, ja treba nehraju ani stable firefox ;)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.