abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 9
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 25
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Skupina a uzivatel s max. obmedzenymi pravami.

    16.9.2003 17:58 Bubo
    Skupina a uzivatel s max. obmedzenymi pravami.
    Přečteno: 34×
    Prosim o radu, ako mam vytvorit uzivatela (skupinu) tak aby sa pri vzdialenom prihlaseni nemohol nikde dostat, iba do svojho domovskeho adresara. Ale aby ani nevidel strukturu adresarov. Potrebujem zriadit pristup pre vymenu dat od inych firiem a nechcem aby sa dostali do adresarov, hoc i len na citanie (tj. ani systemove) Prosim aby ste mi nepisali radu v style man chmod (chown) .. :-) Pytam sa preto lebo to potrebujem rychlo a ostatne som to ani nezvladol s tym man.

    Odpovědi

    16.9.2003 18:25 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    to máš těžké, když nedokážeš přečíst ani manuálovou stránku chmodu... nicméně to buď chceš na výměnu dat a pak použij FTP, k tomu nepotřebuješ žádného reálného uživatele, a i když bude reálný, dáš mu v /etc/passwd jako shell /sbin/nologin pokud potřebuješ, aby se tam skutečně ti lidé přihlašovali, a neviděli přitom systémové adresáře musíš jim to, co budou potřebovat používat, dát někam, kde to budou moci použít, a to už je lepší rovnou použít chroot ... ale při vytváření chrootnutého prostředí je třeba mít trochu páru o co jde, takže se svým přístupem nemáš šanci...
    16.9.2003 18:34 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    No tak celkom to nie je, chmod mam precitany a ovladam ho aspon teda na uzivatelskej urovni. Ale teda, vytvoril som novu grupu, nastavil som jej ako standardne public. Vytvoril som noveho uzivatela, priradil som ho do novej grupy. Vsetkym systemovym adresarom som zmenil prava zo 755 (tak boli standardne ale neviem ci som tym nieco nepohnojil..) na 750. Ale problem je vtom ze ich vidi- vsetky. A specialne /home ten je nastaveny na 777, ale uzivatelia maju 750 a i tych vidi a ma dokonca do nich pristup. A to mi nejako nesedi. Ma predsa rozdielnu grupu.
    16.9.2003 18:36 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Sorry kecam , vidi ale pristup nema, asi som sa musl odhlasit a priznova prihlasit aby sa zmnili pristupove prava, ze ..
    16.9.2003 20:07 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    A ako je to s tym chroot, mozno nie som az taky blby za akeho ma ma Yeti...
    17.9.2003 08:04 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Nikto sa nestretol s takymto problemom?
    17.9.2003 08:22 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Nestretol. Ale zasadny problem v tom nevidim. Tvoj postup bol viac menej spravny. Namiesto "chmod 750 xyz" by som pouzil "chmod o-rwx xyz". Pretoze nepotrebujs prava *nastavit*, ale len ubrat (subory, ktore mali napr. prepozicanie prav ho stratili).
    chroot povazujem za 'advanced topic' a v tomto pripada nan zatial nevidim dovod.
    Poznamka na zaver:
    Ked urobis ls /home tak sa cita /home, to znamena, ze jeho obsah vidno ak to dovoluju prava 'r' pre /home nie pre /home/johnny.
    17.9.2003 09:29 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Aha, vdaka, ale celkom tomu nerozumiem - vlastnikom systemovych adresarov je root a grupa root, ostatny maju pravo len execute. Preco ich potom vsetci vidia? (prava na systemove adresare som musel zmenit na 751, inak uzivatelia padali)
    17.9.2003 11:14 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Tak este raz:
    ls -ld /
    drwxr-xr-x   17 root     root         4096 Sep 17 08:43 /
    
    hovori, ze vidim to co je napisane v / - teda napriklad vidim ze existuje /sbin:
    ls -l / | grep sbin
    drwxr-x--x    2 root     bin          4096 Apr 21 01:16 sbin
    
    A pretoze /sbin ma prava pre ostatnych --x, tak mozem urobit
    cd /sbin
    
    Na druhej strane, ale nemozem zistit co sa v /sbin nachadza
    ls -l /sbin
    /bin/ls: /sbin: Permission denied
    
    Ak existuje nejaky adresar pod /sbin, tak ho nevidim, a ak neviem jeho meno nemozem sa do neho dostat (neviem co napisat za 'cd ?'), ale ak to meno viem (nech sa volan napr. addons), mozem kludne urobit:
    cd /sbin/addons
    
    Ak by addons mal pre ostatnych ---, tak
    cd /sbin/addons
    /sbin/addons: Permission denied.
    
    17.9.2003 12:21 Bubo
    Rozbalit Rozbalit vše Skupina a uzivatel s max. obmedzenymi pravami.
    Vdaka aj za trpezlivost. ;-))

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.