abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Nová verze

    Byl vydán Nextcloud Hub 8. Představení novinek tohoto open source cloudového řešení také na YouTube. Vypíchnout lze Nextcloud AI Assistant 2.0.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Nová verze

    Vyšlo Pharo 12.0, programovací jazyk a vývojové prostředí s řadou pokročilých vlastností. Krom tradiční nadílky oprav přináší nový systém správy ladících bodů, nový způsob definice tříd, prostor pro objekty, které nemusí procházet GC a mnoho dalšího.

    Pavel Křivánek | Komentářů: 5
    dnes 04:55 | Zajímavý software

    Microsoft zveřejnil na GitHubu zdrojové kódy MS-DOSu 4.0 pod licencí MIT. Ve stejném repozitáři se nacházejí i před lety zveřejněné zdrojové k kódy MS-DOSu 1.25 a 2.0.

    Ladislav Hagara | Komentářů: 30
    včera 17:33 | Nová verze

    Canonical vydal (email, blog, YouTube) Ubuntu 24.04 LTS Noble Numbat. Přehled novinek v poznámkách k vydání a také příspěvcích na blogu: novinky v desktopu a novinky v bezpečnosti. Vydány byly také oficiální deriváty Edubuntu, Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu Cinnamon, Ubuntu Kylin, Ubuntu MATE, Ubuntu Studio, Ubuntu Unity a Xubuntu. Jedná se o 10. LTS verzi.

    Ladislav Hagara | Komentářů: 13
    včera 14:22 | Komunita

    Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | Nová verze

    Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).

    Ladislav Hagara | Komentářů: 0
    včera 04:55 | Nová verze

    OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Nová verze

    Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (74%)
     (9%)
     (2%)
     (16%)
    Celkem 797 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: pouštění X přes ssh

    14.11.2003 23:59 David | skóre: 21 | Praha
    pouštění X přes ssh
    Přečteno: 156×
    Slackware 9.1 , Xfree 4.3 problém : vadí mi, že přes ssh si kdokoli(kdo má u mě účet) může na mém počítači pustit Xka, která se mi zobrazí na další textové konzoli. Jak to zatrhnout ? Skoušel jsem Xwrapper, ale bezvýsledně - je určen spíš pro X 3.x

    Odpovědi

    15.11.2003 00:27 burlog
    Rozbalit Rozbalit vše pouštění X přes ssh
    moc jsem si s tim nehral, ale: man xhost
    15.11.2003 12:26 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to není ono, xhost slouží k tomu, abych povolil (zakázal) cizím uživatelům si pouštět Xaplikace na mém běžícím Xserveru. Ale zakázat lidem připojeným přes ssh pouštění celé Xsession nemůžu :-((
    blami avatar 15.11.2003 18:47 blami | skóre: 29 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    vadí vám že je může vůbec spustit ? moc sem to nepochopil, jestli to že je může pustit, tak to se tušim dá zakázat v ssh agent skriptu v /etc/X11/common (taky to nějak mam ... ale dost prasácky ... cosi sem tam umazal a setkalo se to s úspěchem :) ale mám X 4.2 cosi na Debianu ...
    15.11.2003 23:47 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    taky ne :-(( je zde pouze parametr na povolení přenosu Xkových aplikací ( tedy jejich graf. výstupu), což na můj problém nemá vliv ( a je to celkem užitečná věc, takže to mám povolené). Abych tedy upřesnil o co mi jde : sedím u počítače a v tom se někdo připojí k mému stroji prostřednictvím ssh. rozhodne se pustit si KDE. napíše startx. A co se nestane ? přeblikne mi obrazovka na jeho právě puštěné KDE. Pro něj je puštění KDE k ničemu, páč nic nevidí ( teda pokud si nepřesměruje grafický výstup z X serveru - na to je ta hodnota v ssh_config), ale mě to poměrně otravuje a celkem mi to vadí. Otázka : jak uživatelům připojeným nelokálně zatrhnout pouštění Xek. David
    16.11.2003 00:34 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Něco jako Xwrapper v každém případě potřebuješ. X je setuid, proto bych dával velký pozor, co dělám... Založíš grupu canrunx. Sebereš XFree86 práva na spuštění ostatním, změníš mu grupu na canrunx. Nahradíš XFree86 setgid-na-canrunx wrapperem, který otestuje tty, zda je v seznamu povolených, a eventuálně spustí původní XFree86. Vzhledem k tomu setgidu snad půjde i to tty nějak rozumě otestovat, aniž by to šlo ošidit LD_PRELOADem.
    16.11.2003 00:37 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    ...nebo to ptracnout, nebo cokoli.
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    tak tomuhle slovu bohužel nerozumím vůbec :-(
    16.11.2003 13:42 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    to zní dobře, akorát si nevím rady s tím wrapperem. Stáhnul jsem si balíček pro Slack - Xwrapper, jenže obsahuje akorát dvě binárky Xwrapper a xinit a k tomu žádnej konfigurák, ani man :-( On ten Xwrapper řeší problémy (podle toho, co jsem vyGOOGLoval) spíš pro X 3.x a to speciálně na Debianech, takže si nevím rady kde ten wrapper sehnat.
    16.11.2003 14:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    Obávám se, že pokud nic nenajdeš (a to je celkem pravděpodobné), budeš si to muset napsat/dopsat. Ani Xwrapper neřeší konkrétně tvůj problém -- umožnuje omezovat podle uživatele (viz Xwrapper.config(5)), ale ne podle tty, takže je to zapotřebí doprogramovat -- a asi přizpůsobit XFree86-4.x, nevím, nezkoušel jsem. Nebo si to napsat celé sám podle výše uvedeného postupu... No, přeji hodně štěstí.
    16.11.2003 14:33 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    man Xwrapper.config sice v baliku nebyl, ale dohledal jsem si ho na netu a asi máš pravdu. S tím štestím - tak to budu vážně potřebovat :-) Ale porád se mi nezdá, že sem první, kdo tenhle problém řeší, takže zkusím ještě nějaké diskusní skupiny a snad někoho najdu. díky za pomoc David.
    Stanislav Brabec avatar 16.11.2003 22:05 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    Pokud nebude mít ani X ani Xwrapper suid, bude ho moci spustit jen root. A při rozumném nastavení XDM/GDM/KDM to bude chodit.
    18.11.2003 11:51 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Tohle zni rozumne. Zkratka zakazu spousteni X komukoliv krome xdm/gdm/kdm/wdm/...
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    18.11.2003 13:26 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše pouštění X přes ssh
    No, jak kde. Právě teď sedím u X spuštěných X :3 -query počítač, což by se tímto řešením znemožnilo...
    18.11.2003 16:52 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    za predpokladu, ze se prihlasujes v textu a startujes pres startx, je nejlepsi reseni vytvorit novou skupinu, pridat ji do konfiguraku loginu (jeste ze Slack pouziva ten super login ve kterem to jde) aby vedel, ze ji ma pridat uzivateli ktery se prihlasi lokalne, a potom dat prislusne Xove binarky teto skupine a nastavit jim chmod 750. Pak to bude delat presne co chces: uzivatel, ktery se prihlasi lokalne ke stroji si bude moct spustit Xka, ostatni maji docela smulu.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:10 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    ty jofka :-) no to mám radost :-) FUNGUJE TO ! akorát ještě jeden dotaz : předtím měl soubor /usr/X11/bin/XFree86 takvouhle podobu : -rws--x--x 1 root bin, teď má -rws--x--- 1 root xstarters. Podobně startx. Otázka : co je skupina bin a vadí moc, že teďkon nemá práva (popřípadě, dalo by se nějak vyřešit, aby je měla ? ).
    19.11.2003 09:41 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    S tim se vubec netrap, skupina bin tady nemela zadny vyznam. Vadilo by to bud v pripade, kdyby binarka mela SGID priznak (tedy takove to s v druhem sloupecku - to by potom bezela jako jina efektivni skupina a to by mohlo byt na skodu), nebo kdyby mela prava 550. Potom by pripadne procesy bezici pod skupinou bin nemohly binarku spoustet. Ale pod binem snad v celem slacku nic nebezi. V tomto pripade je to jedno, protoze se zde skupina bin stejne nijak nevyuziva.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    18.11.2003 22:16 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    A ještě jeden : to přidáváni skupiny při logování do konzole jsem vyřešil takto : v /etc/login.defs : CONSOLE_GROUPS xstarters # Use with caution - it is possible for users to gain permanent access to these groups, even when not logged in on the console. How to do it is left as an exercise for the reader...# a trochu mě znervózňuje ten komentář :-) co vy na to ? David
    19.11.2003 09:36 David Jež | skóre: 42 | blog: -djz | Brno
    Rozbalit Rozbalit vše pouštění X přes ssh
    Zdravim,
    Ten komentar je myslen presne tak, jak je napsan :-) Za predpokladu, ze znas sve schopnosti a schopnosti uzivatelu co na tom budou pracovat, muzes za domaci ukol zkusit toto obejit :-) Tak uplne trivialni to zase neni a mysleno je to spise aby na tom nestala bezpecnost celeho systemu, ze by se jinak polozil. Pokud jde jen o znervoznovani pripadnyma Xkama tak se to da prezit, pripadne pak vymyslet neco jineho :-) Ale nemelo by se proste stat, ze timhle obchazis derave bezpecnostni chyby. Na jine pouziti je to docela OK, jinak ve slacku se takto uzivatelum zpristupnuji cdromky a flopy a zvukovky a tak, a funguje to zillionkrat lip nez pam moduly treba na rh+ systemech, ktere daji zvukarnu jen prvnimu uzivateli kdo se prihlasi, ostatni maji smulu. Tohle je spolehlivejsi.
    -djz
    "Yield to temptation; it may not pass your way again." -- R. A. Heinlein
    19.11.2003 13:31 David | skóre: 21 | Praha
    Rozbalit Rozbalit vše pouštění X přes ssh
    jo, jo, tu zvukárnu v mendlejku :-) mám ešte v živý paměti. Jinak ještě jednou dík a hodně štestí. David.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.