abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 19:22 | Nová verze

Byla vydána verze 11.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
22.9. 13:00 | Komunita

Do 30. října se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 4. prosince 2018 do 4. března 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 85
21.9. 22:22 | Komunita

Společnost Purism představila kryptografický token Librem Key. Koupit jej lze za 59 dolarů. Token byl vyvinut ve spolupráci se společností Nitrokey a poskytuje jak OpenPGP čipovou kartu, tak zabezpečení bootování notebooků Librem a také dalších notebooků s open source firmwarem Heads.

Ladislav Hagara | Komentářů: 8
21.9. 20:33 | Nová verze

Společnost NVIDIA oficiálně vydala verzi 10.0 toolkitu CUDA (Wikipedie) umožňujícího vývoj aplikací běžících na jejich grafických kartách. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
21.9. 20:00 | Upozornění

Příspěvek Jak přežít plánovanou údržbu DNS na blogu zaměstnanců CZ.NIC upozorňuje na historicky poprvé podepsání DNS root zóny novým klíčem dne 11. října 2018 v 18:00. Software, který nebude po tomto okamžiku obsahovat nový DNSSEC root klíč, nebude schopen resolvovat žádná data. Druhým důležitým datem je 1. února 2019, kdy významní výrobci DNS softwaru, také historicky poprvé, přestanou podporovat servery, které porušují DNS standard

… více »
Ladislav Hagara | Komentářů: 11
21.9. 15:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 156. brněnský sraz, který proběhne v pátek 21. září od 18:00 v restauraci Na Purkyňce na adrese Purkyňova 80.

Ladislav Hagara | Komentářů: 0
21.9. 13:22 | Nová verze

Alan Griffiths z Canonicalu oznámil vydání verze 1.0.0 display serveru Mir (GitHub, Wikipedie). Mir byl představen v březnu 2013 jako náhrada X serveru a alternativa k Waylandu. Dnes Mir běží nad Waylandem a cílen je na internet věcí (IoT).

Ladislav Hagara | Komentářů: 0
20.9. 22:00 | Nasazení Linuxu
Stabilní aktualizace Chrome OS 69 (resp. Chromium OS), konkrétně 69.0.3497.95, přináší mj. podporu linuxových aplikací. Implementována je pomocí virtualizace, a proto je tato funkce také omezena na zařízení s dostatkem paměti a podporou hardwarové akcelerace, tudíž nejsou podporovány chromebooky s 32bitovými architekturami ARM, či Intel Bay Trail (tzn. bez Intel VT-x).
Fluttershy, yay! | Komentářů: 5
20.9. 21:32 | Zajímavý projekt

Došlo k uvolnění linuxové distribuce CLIP OS, vyvíjené francouzským úřadem pro kybernetickou bezpečnost ANSSI, jako open source. Vznikla za účelem nasazení v úřadech, kde je potřeba omezit přístup k důvěrným datům. Je založená na Gentoo.

Fluttershy, yay! | Komentářů: 1
20.9. 16:00 | Komerce

Zjistěte více o bezpečné a flexibilní architektuře v cloudu! IBM Cloud poskytuje bezpečné úložiště pro Vaše obchodní data s možností škálovatelnosti a flexibilitou ukládání dat. Zároveň nabízí prostředky pro jejich analýzu, vizualizaci, reporting a podporu rozhodování.

… více »
Fluttershy, yay! | Komentářů: 12
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (15%)
 (21%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 399 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: Nemůžu zapisovat do souboru

7.11.2017 21:04 K.K.
Nemůžu zapisovat do souboru
Přečteno: 411×
Ahoj,

objasní mi tady někdo tuto situaci?

adresář

/opt

má nastaveno

rwxr-xr-x / root root

a adresář

/opt/mujdir

má nastaveno

rwxrwxrwx / root root

a soubor

/opt/mujdir/run.sh

má nastaveno

rwxrwxrwx / root root

Přesto do souboru run.sh nemůžu zapisovat nikdo jiný než root. Co mám špatně? Jsem úplný amatér tak prosím abych to pochopil ;). Děkuji

Odpovědi

7.11.2017 21:12 NN
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Dej sem vystup 'ls -l /opt/mujdir/run.sh' tohle
rwxrwxrwx / root root
neni spravny vystup..
7.11.2017 21:21 K.K.
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Tady to je.
ls -l /opt/mujdir/run.sh
-rwxrwxrwx 1 root root 1 Nov  7 18:45 /opt/mujdir/run.sh
Josef Kufner avatar 7.11.2017 21:55 Josef Kufner | skóre: 68
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Do takového souboru může zapisovat kdokoliv. Ale ještě do toho může kecat ACL, případně file systém může být read-only.
Hello world ! Segmentation fault (core dumped)
7.11.2017 22:00 NN
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
+ delat neco takoveho je bezpecnostni dira. Do spustitelneho skriptu s root vlastnikem by rozhodne nemel mit pravo zapisovat kazdy.
9.11.2017 15:00 lertimir | skóre: 61 | blog: Par_slov
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Není úplně superobrovská, protože to není SUID, ale dost závažná je.
9.11.2017 15:19 Andrej | skóre: 45 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru

Linux naštěstí ignoruje setuid u skriptů (nebo obecně u všeho, co je spustitelné stylem shebang).

Bezpečnostní díra to ale pořád je, přinejmenším v tom smyslu, že když bude root spouštět ten skript, nebude mít nikdy jistotu, co přesně spouští.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
7.11.2017 22:11 K.K.
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Zbytečný dotaz, nevím vůbec nic.
vencour avatar 8.11.2017 12:58 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
A podle čeho soudíte, že tam skutečně nemůžete zapisovat?
Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
8.11.2017 19:03 K.K.
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Podle toho, že tam nemůžu skutečně zapisovat :-(
8.11.2017 20:42 NN
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Jak vypada vystup:
echo '#foo' >> /opt/mujdir/run.sh
9.11.2017 12:24 K.K.
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
To je divné, tohle projde :(
9.11.2017 12:40 NN
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Takze muzes zapisovat. Jak zapisujes, kdyz to nefunguje a jaky je vystup?
8.11.2017 21:40 Kit | skóre: 42 | Brno
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Špatně máš především nápad, že by se to mělo dělat zrovna takhle. Jako kdyby ses snažil obejít použití databáze nebo jiné síťové služby. Ovšem zatím netušíme, k čemu to vlastně potřebuješ. Aby ti vetřelci mohli měnit konfiguraci systému?
Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
9.11.2017 12:25 K.K.
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
A jak to jinak udělat, když chci aby k tomu měli přístup všichni uživatelé včetně root
9.11.2017 12:42 NN
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Idelani by bylo vedet o co se vubec pokousis.
Josef Kufner avatar 9.11.2017 12:47 Josef Kufner | skóre: 68
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Uděláš si skupinu uživatelů, kteří tam mají mít právo k zápisu. Souboru nastavíš skupinu a oprávnění nastavíš na povolený zápis skupině. Ve skupině bude vyjmenováno jen to, co tam to právo opravdu má mít.

Povolit všem všechno je zbytečná díra.
Hello world ! Segmentation fault (core dumped)
9.11.2017 12:49 Kit | skóre: 42 | Brno
Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
Udělej to jako službu. Budeš si tak moct ověřit, zda ti tam uživatelé nevkládají blbosti.
Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.