abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Nová verze

Eclipse Foundation oznámila vydání nové verze vývojového prostředí Eclipse. Eclipse 4.7 s kódovým označením Oxygen vychází rok po vydání verze 4.6 s kódovým označením Neon (zprávička) a přináší celou řadu novinek. Jejich představení také na YouTube.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Zajímavý software

Před týdnem Lennart Poettering představil casync, tj. nástroj pro distribuci obrazů systémů. Dnes oficiálně představil mkosi, tj. nástroj pro generování těchto obrazů. Zdrojové kódy mkosi jsou k dispozici na GitHubu pod licencí LGPL-2.1.

Ladislav Hagara | Komentářů: 0
včera 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 19
27.6. 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
27.6. 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 10
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 858 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: pouštění X přes ssh

    14.11.2003 23:59 David | skóre: 21 | Praha
    pouštění X přes ssh
    Přečteno: 136×
    Slackware 9.1 , Xfree 4.3 problém : vadí mi, že přes ssh si kdokoli(kdo má u mě účet) může na mém počítači pustit Xka, která se mi zobrazí na další textové konzoli. Jak to zatrhnout ? Skoušel jsem Xwrapper, ale bezvýsledně - je určen spíš pro X 3.x

    Odpovědi

    15.11.2003 00:27 burlog
    Rozbalit Rozbalit vše pouštění X přes ssh
    moc jsem si s tim nehral, ale: man xhost
    15.11.2003 12:26 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to není ono, xhost slouží k tomu, abych povolil (zakázal) cizím uživatelům si pouštět Xaplikace na mém běžícím Xserveru. Ale zakázat lidem připojeným přes ssh pouštění celé Xsession nemůžu :-((
    blami avatar 15.11.2003 18:47 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    vadí vám že je může vůbec spustit ? moc sem to nepochopil, jestli to že je může pustit, tak to se tušim dá zakázat v ssh agent skriptu v /etc/X11/common (taky to nějak mam ... ale dost prasácky ... cosi sem tam umazal a setkalo se to s úspěchem :) ale mám X 4.2 cosi na Debianu ...
    15.11.2003 23:47 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    taky ne :-(( je zde pouze parametr na povolení přenosu Xkových aplikací ( tedy jejich graf. výstupu), což na můj problém nemá vliv ( a je to celkem užitečná věc, takže to mám povolené). Abych tedy upřesnil o co mi jde : sedím u počítače a v tom se někdo připojí k mému stroji prostřednictvím ssh. rozhodne se pustit si KDE. napíše startx. A co se nestane ? přeblikne mi obrazovka na jeho právě puštěné KDE. Pro něj je puštění KDE k ničemu, páč nic nevidí ( teda pokud si nepřesměruje grafický výstup z X serveru - na to je ta hodnota v ssh_config), ale mě to poměrně otravuje a celkem mi to vadí. Otázka : jak uživatelům připojeným nelokálně zatrhnout pouštění Xek. David
    16.11.2003 00:34 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Něco jako Xwrapper v každém případě potřebuješ. X je setuid, proto bych dával velký pozor, co dělám... Založíš grupu canrunx. Sebereš XFree86 práva na spuštění ostatním, změníš mu grupu na canrunx. Nahradíš XFree86 setgid-na-canrunx wrapperem, který otestuje tty, zda je v seznamu povolených, a eventuálně spustí původní XFree86. Vzhledem k tomu setgidu snad půjde i to tty nějak rozumě otestovat, aniž by to šlo ošidit LD_PRELOADem.
    16.11.2003 00:37 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    ...nebo to ptracnout, nebo cokoli.
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    tak tomuhle slovu bohužel nerozumím vůbec :-(
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to zní dobře, akorát si nevím rady s tím wrapperem. Stáhnul jsem si balíček pro Slack - Xwrapper, jenže obsahuje akorát dvě binárky Xwrapper a xinit a k tomu žádnej konfigurák, ani man :-( On ten Xwrapper řeší problémy (podle toho, co jsem vyGOOGLoval) spíš pro X 3.x a to speciálně na Debianech, takže si nevím rady kde ten wrapper sehnat.
    16.11.2003 14:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Obávám se, že pokud nic nenajdeš (a to je celkem pravděpodobné), budeš si to muset napsat/dopsat. Ani Xwrapper neřeší konkrétně tvůj problém -- umožnuje omezovat podle uživatele (viz Xwrapper.config(5)), ale ne podle tty, takže je to zapotřebí doprogramovat -- a asi přizpůsobit XFree86-4.x, nevím, nezkoušel jsem. Nebo si to napsat celé sám podle výše uvedeného postupu... No, přeji hodně štěstí.
    16.11.2003 14:33 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    man Xwrapper.config sice v baliku nebyl, ale dohledal jsem si ho na netu a asi máš pravdu. S tím štestím - tak to budu vážně potřebovat :-) Ale porád se mi nezdá, že sem první, kdo tenhle problém řeší, takže zkusím ještě nějaké diskusní skupiny a snad někoho najdu. díky za pomoc David.
    Stanislav Brabec avatar 16.11.2003 22:05 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    Pokud nebude mít ani X ani Xwrapper suid, bude ho moci spustit jen root. A při rozumném nastavení XDM/GDM/KDM to bude chodit.
    18.11.2003 11:51 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Tohle zni rozumne. Zkratka zakazu spousteni X komukoliv krome xdm/gdm/kdm/wdm/...
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    18.11.2003 13:26 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    No, jak kde. Právě teď sedím u X spuštěných X :3 -query počítač, což by se tímto řešením znemožnilo...
    18.11.2003 16:52 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    za predpokladu, ze se prihlasujes v textu a startujes pres startx, je nejlepsi reseni vytvorit novou skupinu, pridat ji do konfiguraku loginu (jeste ze Slack pouziva ten super login ve kterem to jde) aby vedel, ze ji ma pridat uzivateli ktery se prihlasi lokalne, a potom dat prislusne Xove binarky teto skupine a nastavit jim chmod 750. Pak to bude delat presne co chces: uzivatel, ktery se prihlasi lokalne ke stroji si bude moct spustit Xka, ostatni maji docela smulu.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:10 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    ty jofka :-) no to mám radost :-) FUNGUJE TO ! akorát ještě jeden dotaz : předtím měl soubor /usr/X11/bin/XFree86 takvouhle podobu : -rws--x--x 1 root bin, teď má -rws--x--- 1 root xstarters. Podobně startx. Otázka : co je skupina bin a vadí moc, že teďkon nemá práva (popřípadě, dalo by se nějak vyřešit, aby je měla ? ).
    19.11.2003 09:41 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    S tim se vubec netrap, skupina bin tady nemela zadny vyznam. Vadilo by to bud v pripade, kdyby binarka mela SGID priznak (tedy takove to s v druhem sloupecku - to by potom bezela jako jina efektivni skupina a to by mohlo byt na skodu), nebo kdyby mela prava 550. Potom by pripadne procesy bezici pod skupinou bin nemohly binarku spoustet. Ale pod binem snad v celem slacku nic nebezi. V tomto pripade je to jedno, protoze se zde skupina bin stejne nijak nevyuziva.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:16 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    A ještě jeden : to přidáváni skupiny při logování do konzole jsem vyřešil takto : v /etc/login.defs : CONSOLE_GROUPS xstarters # Use with caution - it is possible for users to gain permanent access to these groups, even when not logged in on the console. How to do it is left as an exercise for the reader...# a trochu mě znervózňuje ten komentář :-) co vy na to ? David
    19.11.2003 09:36 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    Ten komentar je myslen presne tak, jak je napsan :-) Za predpokladu, ze znas sve schopnosti a schopnosti uzivatelu co na tom budou pracovat, muzes za domaci ukol zkusit toto obejit :-) Tak uplne trivialni to zase neni a mysleno je to spise aby na tom nestala bezpecnost celeho systemu, ze by se jinak polozil. Pokud jde jen o znervoznovani pripadnyma Xkama tak se to da prezit, pripadne pak vymyslet neco jineho :-) Ale nemelo by se proste stat, ze timhle obchazis derave bezpecnostni chyby. Na jine pouziti je to docela OK, jinak ve slacku se takto uzivatelum zpristupnuji cdromky a flopy a zvukovky a tak, a funguje to zillionkrat lip nez pam moduly treba na rh+ systemech, ktere daji zvukarnu jen prvnimu uzivateli kdo se prihlasi, ostatni maji smulu. Tohle je spolehlivejsi.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    19.11.2003 13:31 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    jo, jo, tu zvukárnu v mendlejku :-) mám ešte v živý paměti. Jinak ještě jednou dík a hodně štestí. David.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.