abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 0
včera 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 3
včera 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Komunita

V australském Hobartu probíhá tento týden konference linux.conf.au 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online.

Ladislav Hagara | Komentářů: 0
včera 10:20 | Zajímavý článek

Pavel Tišnovský se v dvoudílném článku na MojeFedora.cz věnuje bitmapovým (rastrovým) grafickým editorům ve Fedoře. V prvním dílu se věnuje editorům MyPaint, MtPaint, Pinta, XPaint, Krita a GIMP. V pokračování pak editorům GNU Paint (gpaint), GrafX2, KolourPaint, KIconEdit a Tux Paint.

Ladislav Hagara | Komentářů: 1
16.1. 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
16.1. 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 2
16.1. 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 7
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
15.1. 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 8
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 309 hlasů
 Komentářů: 24, poslední včera 10:14
    Rozcestník
    Reklama

    Dotaz: pouštění X přes ssh

    14.11.2003 23:59 David | skóre: 21 | Praha
    pouštění X přes ssh
    Přečteno: 134×
    Slackware 9.1 , Xfree 4.3 problém : vadí mi, že přes ssh si kdokoli(kdo má u mě účet) může na mém počítači pustit Xka, která se mi zobrazí na další textové konzoli. Jak to zatrhnout ? Skoušel jsem Xwrapper, ale bezvýsledně - je určen spíš pro X 3.x

    Odpovědi

    15.11.2003 00:27 burlog
    Rozbalit Rozbalit vše pouštění X přes ssh
    moc jsem si s tim nehral, ale: man xhost
    15.11.2003 12:26 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to není ono, xhost slouží k tomu, abych povolil (zakázal) cizím uživatelům si pouštět Xaplikace na mém běžícím Xserveru. Ale zakázat lidem připojeným přes ssh pouštění celé Xsession nemůžu :-((
    blami avatar 15.11.2003 18:47 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    vadí vám že je může vůbec spustit ? moc sem to nepochopil, jestli to že je může pustit, tak to se tušim dá zakázat v ssh agent skriptu v /etc/X11/common (taky to nějak mam ... ale dost prasácky ... cosi sem tam umazal a setkalo se to s úspěchem :) ale mám X 4.2 cosi na Debianu ...
    15.11.2003 23:47 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    taky ne :-(( je zde pouze parametr na povolení přenosu Xkových aplikací ( tedy jejich graf. výstupu), což na můj problém nemá vliv ( a je to celkem užitečná věc, takže to mám povolené). Abych tedy upřesnil o co mi jde : sedím u počítače a v tom se někdo připojí k mému stroji prostřednictvím ssh. rozhodne se pustit si KDE. napíše startx. A co se nestane ? přeblikne mi obrazovka na jeho právě puštěné KDE. Pro něj je puštění KDE k ničemu, páč nic nevidí ( teda pokud si nepřesměruje grafický výstup z X serveru - na to je ta hodnota v ssh_config), ale mě to poměrně otravuje a celkem mi to vadí. Otázka : jak uživatelům připojeným nelokálně zatrhnout pouštění Xek. David
    16.11.2003 00:34 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Něco jako Xwrapper v každém případě potřebuješ. X je setuid, proto bych dával velký pozor, co dělám... Založíš grupu canrunx. Sebereš XFree86 práva na spuštění ostatním, změníš mu grupu na canrunx. Nahradíš XFree86 setgid-na-canrunx wrapperem, který otestuje tty, zda je v seznamu povolených, a eventuálně spustí původní XFree86. Vzhledem k tomu setgidu snad půjde i to tty nějak rozumě otestovat, aniž by to šlo ošidit LD_PRELOADem.
    16.11.2003 00:37 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    ...nebo to ptracnout, nebo cokoli.
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    tak tomuhle slovu bohužel nerozumím vůbec :-(
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to zní dobře, akorát si nevím rady s tím wrapperem. Stáhnul jsem si balíček pro Slack - Xwrapper, jenže obsahuje akorát dvě binárky Xwrapper a xinit a k tomu žádnej konfigurák, ani man :-( On ten Xwrapper řeší problémy (podle toho, co jsem vyGOOGLoval) spíš pro X 3.x a to speciálně na Debianech, takže si nevím rady kde ten wrapper sehnat.
    16.11.2003 14:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Obávám se, že pokud nic nenajdeš (a to je celkem pravděpodobné), budeš si to muset napsat/dopsat. Ani Xwrapper neřeší konkrétně tvůj problém -- umožnuje omezovat podle uživatele (viz Xwrapper.config(5)), ale ne podle tty, takže je to zapotřebí doprogramovat -- a asi přizpůsobit XFree86-4.x, nevím, nezkoušel jsem. Nebo si to napsat celé sám podle výše uvedeného postupu... No, přeji hodně štěstí.
    16.11.2003 14:33 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    man Xwrapper.config sice v baliku nebyl, ale dohledal jsem si ho na netu a asi máš pravdu. S tím štestím - tak to budu vážně potřebovat :-) Ale porád se mi nezdá, že sem první, kdo tenhle problém řeší, takže zkusím ještě nějaké diskusní skupiny a snad někoho najdu. díky za pomoc David.
    Stanislav Brabec avatar 16.11.2003 22:05 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    Pokud nebude mít ani X ani Xwrapper suid, bude ho moci spustit jen root. A při rozumném nastavení XDM/GDM/KDM to bude chodit.
    18.11.2003 11:51 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Tohle zni rozumne. Zkratka zakazu spousteni X komukoliv krome xdm/gdm/kdm/wdm/...
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    18.11.2003 13:26 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    No, jak kde. Právě teď sedím u X spuštěných X :3 -query počítač, což by se tímto řešením znemožnilo...
    18.11.2003 16:52 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    za predpokladu, ze se prihlasujes v textu a startujes pres startx, je nejlepsi reseni vytvorit novou skupinu, pridat ji do konfiguraku loginu (jeste ze Slack pouziva ten super login ve kterem to jde) aby vedel, ze ji ma pridat uzivateli ktery se prihlasi lokalne, a potom dat prislusne Xove binarky teto skupine a nastavit jim chmod 750. Pak to bude delat presne co chces: uzivatel, ktery se prihlasi lokalne ke stroji si bude moct spustit Xka, ostatni maji docela smulu.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:10 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    ty jofka :-) no to mám radost :-) FUNGUJE TO ! akorát ještě jeden dotaz : předtím měl soubor /usr/X11/bin/XFree86 takvouhle podobu : -rws--x--x 1 root bin, teď má -rws--x--- 1 root xstarters. Podobně startx. Otázka : co je skupina bin a vadí moc, že teďkon nemá práva (popřípadě, dalo by se nějak vyřešit, aby je měla ? ).
    19.11.2003 09:41 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    S tim se vubec netrap, skupina bin tady nemela zadny vyznam. Vadilo by to bud v pripade, kdyby binarka mela SGID priznak (tedy takove to s v druhem sloupecku - to by potom bezela jako jina efektivni skupina a to by mohlo byt na skodu), nebo kdyby mela prava 550. Potom by pripadne procesy bezici pod skupinou bin nemohly binarku spoustet. Ale pod binem snad v celem slacku nic nebezi. V tomto pripade je to jedno, protoze se zde skupina bin stejne nijak nevyuziva.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:16 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    A ještě jeden : to přidáváni skupiny při logování do konzole jsem vyřešil takto : v /etc/login.defs : CONSOLE_GROUPS xstarters # Use with caution - it is possible for users to gain permanent access to these groups, even when not logged in on the console. How to do it is left as an exercise for the reader...# a trochu mě znervózňuje ten komentář :-) co vy na to ? David
    19.11.2003 09:36 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    Ten komentar je myslen presne tak, jak je napsan :-) Za predpokladu, ze znas sve schopnosti a schopnosti uzivatelu co na tom budou pracovat, muzes za domaci ukol zkusit toto obejit :-) Tak uplne trivialni to zase neni a mysleno je to spise aby na tom nestala bezpecnost celeho systemu, ze by se jinak polozil. Pokud jde jen o znervoznovani pripadnyma Xkama tak se to da prezit, pripadne pak vymyslet neco jineho :-) Ale nemelo by se proste stat, ze timhle obchazis derave bezpecnostni chyby. Na jine pouziti je to docela OK, jinak ve slacku se takto uzivatelum zpristupnuji cdromky a flopy a zvukovky a tak, a funguje to zillionkrat lip nez pam moduly treba na rh+ systemech, ktere daji zvukarnu jen prvnimu uzivateli kdo se prihlasi, ostatni maji smulu. Tohle je spolehlivejsi.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    19.11.2003 13:31 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    jo, jo, tu zvukárnu v mendlejku :-) mám ešte v živý paměti. Jinak ještě jednou dík a hodně štestí. David.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.