abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:00 | Nová verze

Byla vydána verze 1.27 programovacího jazyka Rust (Wikipedie). Z novinek je nutno zmínit podporu SIMD (Single Instruction Multiple Data). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
včera 16:22 | IT novinky

CEO Intelu Brian Krzanich rezignoval (tisková zpráva). Oficiálním důvodem je "vztah na pracovišti". S okamžitou platností se dočasným CEO stal Robert Swan.

Ladislav Hagara | Komentářů: 20
včera 14:11 | Komunita

Konsorcium Linux Foundation ve spolupráci s kariérním portálem Dice.com zveřejnilo 2018 Open Source Jobs Report. Poptávka po odbornících na open source neustále roste.

Ladislav Hagara | Komentářů: 1
včera 12:44 | Zajímavý článek

Na stránkách linuxové distribuce Ubuntu Studio byla publikována příručka Ubuntu Studio Audio Handbook věnována vytváření, nahrávaní a úpravě zvuků a hudby nejenom v Ubuntu Studiu. Jedná se o živý dokument editovatelný na jejich wiki.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Zajímavý projekt

Společnost Red Hat koupila na konci ledna společnost CoreOS stojící mimo jiné za odlehčenou linuxovou distribucí optimalizovanou pro běh kontejnerů Container Linux. Matthew Miller, vedoucí projektu Fedora, představil v článku na Fedora Magazine nový podprojekt Fedory s názvem Fedora CoreOS. Fedora CoreOS má být to nejlepší z Container Linuxu a Fedora Atomic Hostu. Podrobnosti v často kladených otázkách (FAQ) a v diskusním fóru.

Ladislav Hagara | Komentářů: 0
včera 08:00 | Nová verze

Po více než devíti měsících vývoje od vydání verze 11.0 byla vydána verze 12.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 10
20.6. 20:00 | Upozornění

Výbor pro právní záležitosti Evropského parlamentu (JURI) dnes přijal své stanovisko ke kontroverzní novele směrnice, která v EU upravuje autorské právo v online prostředí (Pro: 14, Proti: 9, Zdrželo se: 2). Další kolo legislativního procesu proběhne na začátku července.

Ladislav Hagara | Komentářů: 30
19.6. 19:55 | Zajímavý článek

Byly zveřejněny (pdf) podrobnosti o kritické bezpečnostní chybě CVE-2017-12542 v HPE iLO 4 (Integrated Lights-Out), tj. v proprietárním řešení společnosti Hewlett Packard Enterprise pro vzdálenou správu jejich serverů. Bezpečnostní chyba zneužitelná k obejití autentizace a k vzdálenému spuštění libovolného kódu byla opravena již v květnu loňského roku ve verzi 2.53.

Ladislav Hagara | Komentářů: 19
19.6. 17:55 | Zajímavý projekt

CSIRT.CZ informuje o CTF (Capture the Flag) platformě ZSIS CTF s úlohami pro procvičování praktických dovedností z oblasti kybernetické bezpečnosti a upozorňuje na soutěž Google Capture the Flag 2018, kde je možné vyhrát zajímavé ceny.

Ladislav Hagara | Komentářů: 0
19.6. 17:00 | Komunita

Byly zveřejněny prezentace a videozáznamy přednášek z prvního československého setkání síťových operátorů CSNOG konaného 11. a 12. června v Brně a semináře IPv6 2018 uskutečněného 6. června v Praze.

Ladislav Hagara | Komentářů: 0
Jak čtete delší texty z webových stránek?
 (77%)
 (23%)
 (4%)
 (7%)
 (3%)
 (11%)
Celkem 237 hlasů
 Komentářů: 39, poslední včera 17:44
    Rozcestník

    Dotaz: pouštění X přes ssh

    14.11.2003 23:59 David | skóre: 21 | Praha
    pouštění X přes ssh
    Přečteno: 138×
    Slackware 9.1 , Xfree 4.3 problém : vadí mi, že přes ssh si kdokoli(kdo má u mě účet) může na mém počítači pustit Xka, která se mi zobrazí na další textové konzoli. Jak to zatrhnout ? Skoušel jsem Xwrapper, ale bezvýsledně - je určen spíš pro X 3.x

    Odpovědi

    15.11.2003 00:27 burlog
    Rozbalit Rozbalit vše pouštění X přes ssh
    moc jsem si s tim nehral, ale: man xhost
    15.11.2003 12:26 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to není ono, xhost slouží k tomu, abych povolil (zakázal) cizím uživatelům si pouštět Xaplikace na mém běžícím Xserveru. Ale zakázat lidem připojeným přes ssh pouštění celé Xsession nemůžu :-((
    blami avatar 15.11.2003 18:47 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    vadí vám že je může vůbec spustit ? moc sem to nepochopil, jestli to že je může pustit, tak to se tušim dá zakázat v ssh agent skriptu v /etc/X11/common (taky to nějak mam ... ale dost prasácky ... cosi sem tam umazal a setkalo se to s úspěchem :) ale mám X 4.2 cosi na Debianu ...
    15.11.2003 23:47 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    taky ne :-(( je zde pouze parametr na povolení přenosu Xkových aplikací ( tedy jejich graf. výstupu), což na můj problém nemá vliv ( a je to celkem užitečná věc, takže to mám povolené). Abych tedy upřesnil o co mi jde : sedím u počítače a v tom se někdo připojí k mému stroji prostřednictvím ssh. rozhodne se pustit si KDE. napíše startx. A co se nestane ? přeblikne mi obrazovka na jeho právě puštěné KDE. Pro něj je puštění KDE k ničemu, páč nic nevidí ( teda pokud si nepřesměruje grafický výstup z X serveru - na to je ta hodnota v ssh_config), ale mě to poměrně otravuje a celkem mi to vadí. Otázka : jak uživatelům připojeným nelokálně zatrhnout pouštění Xek. David
    16.11.2003 00:34 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Něco jako Xwrapper v každém případě potřebuješ. X je setuid, proto bych dával velký pozor, co dělám... Založíš grupu canrunx. Sebereš XFree86 práva na spuštění ostatním, změníš mu grupu na canrunx. Nahradíš XFree86 setgid-na-canrunx wrapperem, který otestuje tty, zda je v seznamu povolených, a eventuálně spustí původní XFree86. Vzhledem k tomu setgidu snad půjde i to tty nějak rozumě otestovat, aniž by to šlo ošidit LD_PRELOADem.
    16.11.2003 00:37 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    ...nebo to ptracnout, nebo cokoli.
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    tak tomuhle slovu bohužel nerozumím vůbec :-(
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to zní dobře, akorát si nevím rady s tím wrapperem. Stáhnul jsem si balíček pro Slack - Xwrapper, jenže obsahuje akorát dvě binárky Xwrapper a xinit a k tomu žádnej konfigurák, ani man :-( On ten Xwrapper řeší problémy (podle toho, co jsem vyGOOGLoval) spíš pro X 3.x a to speciálně na Debianech, takže si nevím rady kde ten wrapper sehnat.
    16.11.2003 14:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Obávám se, že pokud nic nenajdeš (a to je celkem pravděpodobné), budeš si to muset napsat/dopsat. Ani Xwrapper neřeší konkrétně tvůj problém -- umožnuje omezovat podle uživatele (viz Xwrapper.config(5)), ale ne podle tty, takže je to zapotřebí doprogramovat -- a asi přizpůsobit XFree86-4.x, nevím, nezkoušel jsem. Nebo si to napsat celé sám podle výše uvedeného postupu... No, přeji hodně štěstí.
    16.11.2003 14:33 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    man Xwrapper.config sice v baliku nebyl, ale dohledal jsem si ho na netu a asi máš pravdu. S tím štestím - tak to budu vážně potřebovat :-) Ale porád se mi nezdá, že sem první, kdo tenhle problém řeší, takže zkusím ještě nějaké diskusní skupiny a snad někoho najdu. díky za pomoc David.
    Stanislav Brabec avatar 16.11.2003 22:05 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    Pokud nebude mít ani X ani Xwrapper suid, bude ho moci spustit jen root. A při rozumném nastavení XDM/GDM/KDM to bude chodit.
    18.11.2003 11:51 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Tohle zni rozumne. Zkratka zakazu spousteni X komukoliv krome xdm/gdm/kdm/wdm/...
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    18.11.2003 13:26 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    No, jak kde. Právě teď sedím u X spuštěných X :3 -query počítač, což by se tímto řešením znemožnilo...
    18.11.2003 16:52 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    za predpokladu, ze se prihlasujes v textu a startujes pres startx, je nejlepsi reseni vytvorit novou skupinu, pridat ji do konfiguraku loginu (jeste ze Slack pouziva ten super login ve kterem to jde) aby vedel, ze ji ma pridat uzivateli ktery se prihlasi lokalne, a potom dat prislusne Xove binarky teto skupine a nastavit jim chmod 750. Pak to bude delat presne co chces: uzivatel, ktery se prihlasi lokalne ke stroji si bude moct spustit Xka, ostatni maji docela smulu.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:10 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    ty jofka :-) no to mám radost :-) FUNGUJE TO ! akorát ještě jeden dotaz : předtím měl soubor /usr/X11/bin/XFree86 takvouhle podobu : -rws--x--x 1 root bin, teď má -rws--x--- 1 root xstarters. Podobně startx. Otázka : co je skupina bin a vadí moc, že teďkon nemá práva (popřípadě, dalo by se nějak vyřešit, aby je měla ? ).
    19.11.2003 09:41 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    S tim se vubec netrap, skupina bin tady nemela zadny vyznam. Vadilo by to bud v pripade, kdyby binarka mela SGID priznak (tedy takove to s v druhem sloupecku - to by potom bezela jako jina efektivni skupina a to by mohlo byt na skodu), nebo kdyby mela prava 550. Potom by pripadne procesy bezici pod skupinou bin nemohly binarku spoustet. Ale pod binem snad v celem slacku nic nebezi. V tomto pripade je to jedno, protoze se zde skupina bin stejne nijak nevyuziva.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:16 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    A ještě jeden : to přidáváni skupiny při logování do konzole jsem vyřešil takto : v /etc/login.defs : CONSOLE_GROUPS xstarters # Use with caution - it is possible for users to gain permanent access to these groups, even when not logged in on the console. How to do it is left as an exercise for the reader...# a trochu mě znervózňuje ten komentář :-) co vy na to ? David
    19.11.2003 09:36 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    Ten komentar je myslen presne tak, jak je napsan :-) Za predpokladu, ze znas sve schopnosti a schopnosti uzivatelu co na tom budou pracovat, muzes za domaci ukol zkusit toto obejit :-) Tak uplne trivialni to zase neni a mysleno je to spise aby na tom nestala bezpecnost celeho systemu, ze by se jinak polozil. Pokud jde jen o znervoznovani pripadnyma Xkama tak se to da prezit, pripadne pak vymyslet neco jineho :-) Ale nemelo by se proste stat, ze timhle obchazis derave bezpecnostni chyby. Na jine pouziti je to docela OK, jinak ve slacku se takto uzivatelum zpristupnuji cdromky a flopy a zvukovky a tak, a funguje to zillionkrat lip nez pam moduly treba na rh+ systemech, ktere daji zvukarnu jen prvnimu uzivateli kdo se prihlasi, ostatni maji smulu. Tohle je spolehlivejsi.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    19.11.2003 13:31 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    jo, jo, tu zvukárnu v mendlejku :-) mám ešte v živý paměti. Jinak ještě jednou dík a hodně štestí. David.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.