abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 13:22 | Nová verze

Vyšla nová verze 3.1.15 softwaru ISPConfig, který slouží pro poloautomatickou konfiguraci hostingového serveru přes webové rozhraní. Největší novinkou je podpora antispamového systému Rspamd, který by měl poskytnout lepší výkon a snížit komplexitu systému sjednocením celého antispamového řešení do jednoho démona. K dispozici je také manuál na přechod ze stávajícího antispamového systému Amavis + SpamAssassin.

Harvie.CZ | Komentářů: 0
dnes 09:00 | Komunita

Richard Stallman, zakladatel hnutí svobodného softwaru, projektu GNU a Free Software Foundation (FSF), rezignoval na funkci prezidenta FSF i člena její správní rady. Rada začne okamžitě hledat nového prezidenta. Další informace budou zveřejněny na stránkách FSF.

Ladislav Hagara | Komentářů: 147
dnes 05:55 | Komunita

Vývojáři linuxové distribuce CentOS oznámili, že nová stabilní major verze 8 této distribuce bude vydána příští týden 24. září. Red Hat Enterprise Linux 8, ze kterého CentOS 8 vychází, byl vydán v květnu. Dle aktualizovaného plánu je CentOS 8 již téměř připraven. Práce na vlastním vydání byly ale přerušeny, poněvadž se vývojáři soustředí na vydání CentOSu 7.7 vycházejícího z Red Hat Enterprise Linuxu 7.7.

Ladislav Hagara | Komentářů: 4
dnes 04:44 | Nová verze

Byla vydána nová verze 6.3.0 správce digitálních fotografií a videí digiKam (digiKam Software Collection, Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení. Vývojáři zdůrazňují plugin GMic-Qt. Nový digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 15:55 | Zajímavý projekt

Evropská kosmická agentura (ESA) s nadací Raspberry Pi vyhlásily další ročník soutěže pro studenty s názvem European Astro Pi Challenge o co nejzajímavější využití počítačů Astro Pi, tj. Raspberry Pi s rozšířením Sense HAT, na Mezinárodní vesmírné stanici (ISS). Pro inspiraci vítězné projekty z 2018/2019.

Ladislav Hagara | Komentářů: 2
včera 12:00 | IT novinky

Společnost PINE Microsystems oznámila, že vedle miniaturních jednodeskových počítačů ROCKPro64, ROCK64, PINE H64 nebo PINE A64, notebooků Pinebook a Pinebook Pro, tabletu PineTab, chytrého mobilního telefonu PinePhone nebo IP kamery CUBE, vyvíjí také chytré hodinky PineTime. Jejich cena by měla být 25 dolarů.

Ladislav Hagara | Komentářů: 28
včera 05:55 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 5.2 oznámil Linus Torvalds vydání Linuxu 5.3 (LKML). Přehled nových vlastností a vylepšení na stránce Linux Kernel Newbies. Nově je například povolen síťový rozsah 0.0.0.0/8. Kódové jméno Linuxu 5.3 zůstává Bobtail Squid.

Ladislav Hagara | Komentářů: 2
včera 04:44 | Komunita

Mozilla nabídne firmám placenou podporu Firefoxu. Cena by se měla pohybovat okolo 10 dolarů za podporovanou instalaci.

Ladislav Hagara | Komentářů: 29
13.9. 22:00 | Nová verze

Po roce a čtvrt od vydání verze 12.0 byla vydána verze 13.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání. Zmínit lze například podporu Dolby TrueHD a DTS-HD Master Audia.

Ladislav Hagara | Komentářů: 2
13.9. 16:33 | Zajímavý projekt

Blockchainový projekt Tezos nedávno prošel procesem hard-forku a zrodil se nový projekt Dune Network. Držitelé XTZ tokenů si již bezpečně mohou vyzvednout své DUN tokeny a delegovat je na nějakou z veřejných Dune baker služeb jako je třeba Dune Whale.

Mark Stopka | Komentářů: 9
Kdy jste naposledy viděli počítač s připojeným běžícím CRT monitorem?
 (21%)
 (3%)
 (11%)
 (34%)
 (29%)
 (2%)
Celkem 145 hlasů
 Komentářů: 15, poslední 15.9. 16:45
Rozcestník

Dotaz: debian, grub a heslo

24.8. 17:23 figliar0 | skóre: 5 | blog: figliarstva | Košice
debian, grub a heslo
Přečteno: 278×
Zdravíčko!

Na Debiane ma trápi jedna vec týkajúca sa GRUB-u a hesla, ktoré chráni prístup k jednotlivým položkám a k CMD zavádzača - chcem sa poradiť, ako sa k tejto veci staviate Vy.

V zavádzači mám nastavené heslo, aby nebolo možné vstupovať do niektorých položiek v menu, zároveň nie je možné tieto položky editovať a prístup k CMD zavádzača je tiež chránený. Jednu položku však chcem mať vždy "odomknutú" - toto dosiahnem pridaním parametru --unrestricted príslušnej položke v /boot/grub/grub.cfg.

Debian však pri aktualizácií bežne prepisuje súbor /boot/grub/grub.cfg (na rozdiel od Archlinuxu napríklad), čo pri unattended upgrades je trocha nepríjemné. Ako to máte ošetrené Vy?

Napadá ma možnosť ošéfovať to skriptom, ktorý sa spustí pri generovaní konfiguračného súboru (v podstate ten skript, ktorý do konfiguráku vkladá heslo). Alebo sa na to heslo úplne vykašľať - má toto heslo dnes ešte význam?

Řešení dotazu:


Odpovědi

Řešení 1× (figliar0 (tazatel))
pepe_ avatar 25.8. 11:30 pepe_ | skóre: 47
Rozbalit Rozbalit vše Re: debian, grub a heslo

Soubor grub.cfg se nemá editovat protože ho tvoří script update-grub který v Archu standartně není instalován , zde výpis také na archu kde ho ale instalován mám.

which update-grub

/usr/bin/update-grub

 

cat /usr/bin/update-grub

#!/bin/sh set -e exec grub-mkconfig -o /boot/grub/grub.cfg "$@"

 

úprava grub.cfg se provádí skrze scripty /etc/default/grub a /etc/grub.d

například mám vypnuté v /etc/default/grub volbu  GRUB_DISABLE_OS_PROBER=true pro detekci napříklat osx a windows a naházenou ji mám ručně v souboru /etc/grub/40_custom takto :

#!/bin/sh
exec tail -n +3 $0
# This file provides an easy way to add custom menu entries.  Simply type the
# menu entries you want to add after this comment.  Be careful not to change
# the 'exec tail' line above.
menuentry 'Operační systém Windows 7 a 10' --class windows --class os $menuentry_id_option 'osprober-chain-903E44A03E4480E8' {
savedefault
insmod part_msdos
insmod ntfs
set root='hd0,msdos1'
if [ x$feature_platform_search_hint = xy ]; then
search --no-floppy --fs-uuid --set=root --hint-ieee1275='ieee1275//disk@0,msdos1' --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1  903E44A03E4480E8
else
search --no-floppy --fs-uuid --set=root 903E44A03E4480E8
fi
parttool ${root} hidden-
drivemap -s (hd0) ${root}
chainloader +1
}

kde to číslo 903E.... je blokové číslo oddílu

sudo blkid

/dev/sda1: LABEL="RezervovM-CM-!no systM-CM-)mem" UUID="903E44A03E4480E8" TYPE="ntfs" PARTUUID="5a49bc46-01"

 

/etc/boot/grub vypadá nějak takto

 

GRUB_DISTRIBUTOR="Arch"
GRUB_TERMINAL_INPUT=console
GRUB_THEME=/boot/grub/themes/Archxion/theme.txt
GRUB_SAVEDEFAULT="true"
GRUB_GFXMODE="1024x768"
GRUB_GFXPAYLOAD_LINUX=keep
GRUB_CMDLINE_LINUX_DEFAULT="loglevel=3 rd.systemd.show_status=auto rd.udev.log_priority=3 nvidia-drm.modeset=1 vga=0x034d nomodeset video=uvesafb:mode_option=1920×1080-24,mtrr=3,scroll=ywrap"
GRUB_CMDLINE_LINUX=""
GRUB_PRELOAD_MODULES="part_gpt part_msdos"
GRUB_DISABLE_RECOVERY="true"
GRUB_DISABLE_SUBMENU=y
GRUB_DISABLE_OS_PROBER=true
GRUB_DEFAULT=saved
GRUB_TIMEOUT=4

Nemám ale zaheslovaný grub ale podle mne to máš nastavovat v těchto  souborech /etc/grub.d/* a /etc/default/grub  potom ti automatická aktualizace jádra a jiné vytvoří vždy aktuální grub.cfg který bude hodnoty již obsahovat.
Nevím jak vypadají tvé úpravy ale podle mne pokud chceš jít metodou post-install tak uprav script update-grub či update-grub2 a do něj přidej dodatečnou úpravu již vygenerovaného grub.cfg a to obslouží opravu po vygenerování.
26.8. 16:51 figliar0 | skóre: 5 | blog: figliarstva | Košice
Rozbalit Rozbalit vše Re: debian, grub a heslo
No teda... mám nejasný pocit, že v Archu to nebolo ani tak neprítomnosťou skriptu update-grub, ale skôr tým, že /boot/grub/grub.cfg bol vlastnený balíčkom a označený ako zálohovaný súbor (čiže sa pri upgrade neprepísal). Čo pozerám, už to tak nie je, ale bol by som za to dal ruku do ohňa.

V Archu tiež treba dávať bacha na to, že nie všetky súbory v /etc/grub.d/ sú zálohované a pri upgrade budú prepísané. Myslel som, že v Debiane to bude podobné, ale čo pozerám, nie je to tak - čiže úprava akéhokoľvek z týchto konfigurákov bude v Debiane v pohode.

Vďaka za nakompnutie... Vlastne mi ide o to, aby položka pre zavedenie najnovšieho jadra bola odomknutá a všetko ostatné uzamknuté. Nejde ani tak o staršie jadrá ako o kadejaké single-user režimy a podobne. Najschodnejšia cesta však asi bude vypnúť generovanie recovery režimov (nikdy som to aj tak nepoužil) a nechať odomknuté všetky položky.
Řešení 1× (figliar0 (tazatel))
25.8. 11:49 ewew | skóre: 38 | blog: ewewov_blog
Rozbalit Rozbalit vše Re: debian, grub a heslo

Moje riešenie je zmena v skripte /etc/grub.d/10_linux. Mám pridanú premennú superusers, heslo pre užívateľa root a pridané do sekcie tvorby položiek v premennej CLASS reťazec --unrestricted

26.8. 16:53 figliar0 | skóre: 5 | blog: figliarstva | Košice
Rozbalit Rozbalit vše Re: debian, grub a heslo
Viď vyššie - asi to bude vhodné pre Debian, ale len pre informáciu - môže byť nevhodné pri iných distrách.
26.8. 16:53 figliar0 | skóre: 5 | blog: figliarstva | Košice
Rozbalit Rozbalit vše Re: debian, grub a heslo
Vyriešené, vďaka.
27.8. 23:57 Andrej | skóre: 47 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: debian, grub a heslo

Já k tomu přistupuju takhle: Jediné heslo, které GRUBu dávám, je heslo pro LUKS. No a všechny položky, které tam mám, potřebují to heslo, protože všechno je šifrované, samozřejmě i adresář /boot. Ergo nemám důvod vymýšlet nějaké zamykání některých položek a některých zase ne. :-)

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
28.8. 17:22 jiwopene | skóre: 16
Rozbalit Rozbalit vše Re: debian, grub a heslo
Někdo může např. nabootovat něco, co se tváří jako GRUB nebo pozměnit GRUB tak, aby mu heslo někam (nějak) předal.
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
k3dAR avatar 28.8. 21:13 k3dAR | skóre: 56
Rozbalit Rozbalit vše Re: debian, grub a heslo
pokud ma Grub podepsanej a vlastni SecureBoot klice, tak nepozmeni (pokud nevynda baterku a deska by se tim vyresetovala a zahodila vlasni klice, nahodila vychozi...), navic upravit Grub aby mel v sobe podporu sitovky, tcpip a keyloger je o nekolik radu slozitejsi nez by byla uprava initramfs v pripade oddeleneho/nesifrovaneho /boot...
porad nemam telo, ale uz mam hlavu... nobody
9.9. 09:12 Andrej | skóre: 47 | blog: Republic of Mordor | Zürich
Rozbalit Rozbalit vše Re: debian, grub a heslo

Nebo se tam dá dát ten „shim“, který je podepsaný a funguje i v implicitním striktním režimu. (Tak to má například Fedora.) Ale někde se proslýchá, že soukromé klíče od toho proprietárně striktního režimu nějak unikly a/nebo nejsou bezpečné, takže je asi fakt lepší používat vlastní klíče.

Pokud je ovšem v nějaké UEFI implementaci backdoor nebo jiná neopravená zranitelnost, nepomůže nic.

ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
9.9. 11:08 Peter Golis | skóre: 58 | Bratislava
Rozbalit Rozbalit vše Re: debian, grub a heslo
Vtedy pomôže už len klasický koncept. Odpojiť všetky káble vrátane napájacích, a zabezpečiť počítač pred neoprávnenou manipuláciou. Napríklad zaliatím do betónu.

Bezpečnosť je hra na mačku a myš. Vždy ide o to, aby útočník nemal dosť času na prelomenie ochrany. Či sa jedná o počítač, server, alebo dom, byt či bicykel alebo auto. Je to len hra s časom. Ak to nestihne, tak prehral. Jak vlastník, tak útočník.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.