abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
včera 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 3
7.12. 21:21 | Nová verze Ladislav Hagara | Komentářů: 0
7.12. 11:44 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na podporu herní mini konzole a multimediálního centra RetroEngine Sigma od Doyodo. Předobjednat ji lze již od 49 dolarů. Požadovaná částka 20 000 dolarů byla překonána již 6 krát. Majitelé mini konzole si budou moci zahrát hry pro Atari VCS 2600, Sega Genesis nebo NES. Předinstalováno bude multimediální centrum Kodi.

Ladislav Hagara | Komentářů: 2
7.12. 00:10 | Nová verze

Byla vydána verze 4.7 redakčního systému WordPress. Kódové označením Vaughan bylo vybráno na počest americké jazzové zpěvačky Sarah "Sassy" Vaughan. Z novinek lze zmínit například novou výchozí šablonu Twenty Seventeen, náhledy pdf souborů nebo WordPress REST API.

Ladislav Hagara | Komentářů: 6
6.12. 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 27
6.12. 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 2
5.12. 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 6
5.12. 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 50
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 797 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Práva pro Firefox v /opt

15.11.2014 11:39 tomvec | skóre: 24 | Kojetín
Práva pro Firefox v /opt
Přečteno: 400×
Zdravím, mají se nějak upravit práva pro Firefox "nainstalovaný" do /opt? Rozbalil jsem archiv do /opt (jako uživatel přes sudo), defaultní práva potom jsou 40755. Jde mi o to, jestli tato práva nepředstavují nějaké riziko. Nehledě na to, že se s těmito právy Firefox sám aktualizuje.

Odpovědi

15.11.2014 12:14 NN
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Opravneni 755 je klasicke pro adresare. Pokud vlastnik aplikace neni root a pod rootem nebezi, tak bych se nebal..
15.11.2014 13:09 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
proc by root nemel byt vlastnikem aplikace firefox ??
pavlix avatar 15.11.2014 19:03 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Podle toho čemu říkáš vlastník aplikace, pokud se tím myslí proces, tak by rozhodně root být vlastníkem neměl, protože pod rootem má běžet minimum procesů k tomu určených.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
16.11.2014 11:40 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
tak NN psal dve podminky: 1. vlastnik aplikace neni root 2. pod rootem nebezi

ja reagoval na tu 1 a nemyslim vlastnik procesu, tedy ze by pod rootem firefox bezel, ale vlastnika souboru (tedy toho co je umisten na disku (ci jinem ulozisti)) a to prave root vlastnikem ma byt :)
nevim prave co NN vedlo k tomu co napsal, mozna myslel vlastnika procesu, ale proc by potom psal jednu a tu samou vec do dvou podminek ? :)
15.11.2014 16:41 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Iceweasel má vlastníka root by default a normálně běží pod uživatelem. jinak asi zbytečně plaším, binárka iceweasel má taky práva 100755.

Jenom mě nejde do hlavy, jak se může Firefox aktualizovat v /opt s právy běžného uživatele.

Jinak ještě jedna věc, proč je vlastní binárka iceweasel v adresáři usr/lib/iceweasel a v /usr/bin/ je jen odkaz na ni?
pavlix avatar 15.11.2014 19:04 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Jenom mě nejde do hlavy, jak se může Firefox aktualizovat v /opt s právy běžného uživatele.
A on se tam může aktualizovat s právy běžného uživatele?
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
15.11.2014 23:24 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
No udělal to...
pavlix avatar 15.11.2014 23:42 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
To bych viděl nejspíše jako chybnou analýzu, na druhém místě je bezpečnostní problém.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
16.11.2014 11:52 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
755 nejsou prava bezneho uzivatele, jsou to prava :
7=cteni+zapis+pousteni pro vlastnika
5=cteni+pousteni pro skupinu vlastnika
5=cteni+pousteni pro vsechny ostatni

aby se jednalo o prava bezneho uzivatele, musel by VLASTNIKEM byt bezny uzivatel :)

Jinak ještě jedna věc, proč je vlastní binárka iceweasel v adresáři usr/lib/iceweasel a v /usr/bin/ je jen odkaz na ni?

Proc ne ? :) je to jedno, zalezi na tvurci programu, na distribuci, na balickovaci, v /usr/bin muze byt odkaz na binarku jinde(casto /usr/lib/appname, obcas /opt/appname), odkaz na binarku ve stejnem adresari ale jineho jmena (jen tak, nebo binarka pak rozlisuje jake jmeno odkazu ji pustilo, viz napr. BusyBox), muze tam byt shell wraper kterej "neco" nastavi/zjisti/atd a pak teprve spusti binarku... ale v /usr/bin musi byt vzdy neco pokud chces aby to bylo v ceste kde se hledaji spustitelne, a nechces (logicky) pridavat cestu svoji aplikace do obecne PATH promene
17.11.2014 08:59 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Protože jsem to rozbalil jako uživatel přes sudo, tak vlastníkem jsem já, jako běžný uživatel, nikoliv root, který by jím byl, kdybych to pod rootem rozbalil.

U toho Iceweaselu je to jasné, jen mi to připadlo trochu divné, že je to tam kde, to je.
17.11.2014 11:14 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
1. rozbalit pres sudo znamena (v podstate) rozbalit pod pravem roota
2. pri rozbaleni (.tar.XY) se pouziji prava a vlastnictvi z archivu, nenastavuji se podle aktualniho uzivatele ktery rozbaluje

bod 2 by neplatit pri pouziti napr. zip, nebo rar, ale nikdo by tim preci v linuxu nebalil a navic aplikaci, jedine pokud by chtel prenest do windows kde neumi rozbalit .tar.XY ;)
17.11.2014 15:41 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Hmmm... V tom firefox_bla_bla.tar.bz2 je vlastníkem souborů root. Jenomže já to vlastně napřed rozbalil do domovské složky, takže to všechno dostalo vlastníka běžného uživatele. Teprve potom jsem to všechno nakopíroval s pomocí sudo do /opt. A vlastníkem zůstal běžný uživatel...

Jde pořád o to, že se Firefox dokáže v /opt aktualizovat (přes nějaký svůj vlastní aktualizátor), což si myslím že by neměl. Mám tedy změnit vlastníka na root?
17.11.2014 15:51 pavele
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
A jaký vidíš problém, že se Firefox dokáže aktualizovat v adresáři firefox, jehož jsi ty vlastníkem, běží pod uživatelem ty a který je umístěn v adresáři /opt?

Pokud se ti nelíbí /opt, dej ten firefox do adresáře /home/ty/bin nebo tam, kde se ti to zamlouvá - třeba na flashdisk...
pavlix avatar 17.11.2014 15:54 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Otázka je, proč si stěžuješ, že má nastavená práva, která jsi mu ty sám dal.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
17.11.2014 16:23 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Nestěžuju si na to, jaká má práva. Práva jsem mu nenastavoval, má jaká má. Co se týká vlastníka, to jsem si udělal sám. Kdybych ho přímo rozbalil do /opt, má jako vlastníka root. Práva jsou v obou případech stejná, tedy 100755

Pozastavil jsem se nad tím že se v /opt dokáže aktualizovat, protože nevím, co potom všechno múže dělat nejen v /opt, ale jesli se dostane i někam jinam, třeba přímo do /, jeslti to prostě není bezpečnostní riziko.
pavlix avatar 17.11.2014 16:27 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Nestěžuju si na to, jaká má práva. Práva jsem mu nenastavoval, má jaká má. Co se týká vlastníka, to jsem si udělal sám. Kdybych ho přímo rozbalil do /opt, má jako vlastníka root. Práva jsou v obou případech stejná, tedy 100755
Práva neboli oprávnění jsou i obecný pojem, nejenom těch pár mode bitů.
Pozastavil jsem se nad tím že se v /opt dokáže aktualizovat
To je právě dáno těmi oprávněními, která sis sám způsobil a na která si údajně nestěžuješ.
jeslti to prostě není bezpečnostní riziko.
Pokud to považuješ za bezpečnostní riziko, tak to tak nemáš nastavovat.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
17.11.2014 16:36 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Děkuji za jasné a srozumitelné odpovědi. Spokojil bych se i s kratší odpovědí, třeba něco ve smyslu Není tam bezpečnostní riziko.

Jinak pokud rozbalím Firefox do /opt tak, že vlastníkem je root, Firefox se automaticky neaktualizuje, pouze dá informaci o nové verzi a odkaz ke stažení ze stránek Mozilly.
17.11.2014 16:43 pavele
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Bezpečnostní riziko je ve všem - zeptej se na cokoliv a já ti bezpečnostní riziko najdu. :-)

Třeba: firefox havaruje a zaplní pomocí /opt celý diskový oddíl.
pavlix avatar 17.11.2014 17:13 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Spokojil bych se i s kratší odpovědí, třeba něco ve smyslu Není tam bezpečnostní riziko.
Jednak by kratší odpověď zněla, že tam je bezpečnostní riziko, jednak nelze krátce odpovědět na z principu nesmyslnou otázku, ze které čiší nějaký nevyslovený špatný předpoklad.
Jinak pokud rozbalím Firefox do /opt tak, že vlastníkem je root, Firefox se automaticky neaktualizuje, pouze dá informaci o nové verzi a odkaz ke stažení ze stránek Mozilly.

To dává do jisté míry smysl, jen doufám, že to nedělá Firefox spuštěný za roota ve filesystému spravovaném distribucí. Ale u Mozilly bych se nedivil ničemu.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
17.11.2014 16:36 pavele
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
A můžeš mi prosím vysvětlit, jak by se mohl z adresáře /opt/firefox, který vlastníš ty, uvnitř tohoto adresáře jsou adresáře a soubory, které vlastníš ty, dostat někam jinam, třeba přímo do /?
17.11.2014 16:57 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Já doufám že nijak.
pavlix avatar 17.11.2014 17:17 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Ty soubory především nejsou ani přímo v /opt, takže otázka zda by se z /opt nedostaly do / nedává smysl ani při předpokladu, že se jedná o přímý obsah adresářů (v /opt nic kromě podadresáře není), ani při předpokladu, že se jedná o obsah do libovolné hlouby (/opt je přece součástí /). Nehledě na to, že do /opt ani adresáře patřící uživatelům nepatří, od toho je tu přece /home.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
15.11.2014 13:18 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
EDIT: práva 40755 má adresář s Firefoxem, binárky mají 100755
17.11.2014 19:21 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
navrhuju tema prejmenovat na "jak spatne rozbalit soubory abych prisel o prava a pak z toho mel zmatek a jeste mel pocit ze pri rozbalovani taru se upravujou puvodni prava podle uzivatele" :D

jinak, co je to za distribuci a co je to za verzi firefoxe ? mozna cele to prameni z toho ze si uz spatne zacal instlaci po vzoru windows, nebo usb portable :)
pokud mas Ubuntu a chces Firefox beta, tak:
sudo add-apt-repository ppa:mozillateam/firefox-next 
sudo apt-get update
sudo apt-get upgrade
kdyz ho budes chtit zrusit a navratit se ke firefox stable tak:
sudo add-apt-repository ppa:nilarimogard/webupd8
sudo apt-get update
sudo apt-get install ppa-purge
sudo ppa-purge ppa:mozillateam/firefox-next
17.11.2014 19:34 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Hele, nedělej ze mě úplnýho vola :-) Ano, zvoral jsem to při rozbalení. Už jsem to rozbalil tak jak to má být.

Jinak je to Debian testing a Firefox 34 z beta kanálu.
17.11.2014 19:49 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
ono si to nakonec asi ani nezvoral, protoze koukam mozilla howto install radi rozbalit pod userem a nechat v home :D
17.11.2014 19:58 tomvec | skóre: 24 | Kojetín
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Já to nechtěl v /home, tak jsem to šoupl do /opt. Mám /home na samostaném disku s noexec flagem pro hřejivý pocit bezpečí.
17.11.2014 22:14 pavele
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
A nemáš problém s Gnome kvůli noexec? Zkoušel jsem to s Gnome 2.x a musel jsem ten flag odstranit, dělalo to problémy.
pavlix avatar 17.11.2014 20:11 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
Tak co jiného by taky měla radit, snad ne rozbalovat do /opt, a asi jsem teda přehlédl motivaci k celé téhle hře.
GentooFedoraSCRAM – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
17.11.2014 22:06 nobody
Rozbalit Rozbalit vše Re: Práva pro Firefox v /opt
tak proc ne... do /opt, do /usr/local, nevidim v tom problem, hlavne kdyz to nebude radit nacpat do /etc :)
game beta firefox je urcena tem co to chteji hrat a duvodu muzou mit spoustu, ja treba nehraju ani stable firefox ;)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.