abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 12:11 | IT novinky

Web gHacks upozorňuje na draft nové specifikace rozhraní pro rozšíření webového prohlížeče Google Chrome. Pozoruhodný je plán odstranit část API webRequest pro blokování – což by omezilo doplňky jako uBlock Origin určený pro blokování obsahu včetně reklam. Nadále by byl použitelný doplněk Adblock Plus, který provozuje whitelist reklam mj. právě Google.

Fluttershy, yay! | Komentářů: 2
dnes 00:33 | Zajímavý projekt

Byl spuštěn Humble Caffeine Bundle. V balíčku počítačových her jsou také hry běžící na Linuxu: GoNNER BLüEBERRY EDiTION, This War of Mine, Ken Follett's The Pillars of the Earth, Tyranny a Shadow Tactics: Blades of the Shogun.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Po roce vývoje od vydání verze 3.0 a více než 6 000 změnách byla vydána nová stabilní verze 4.0 softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem, Wine (Wikipedie). Z novinek lze zdůraznit například podporu Vulkanu nebo Direct3D 12. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 4
včera 20:44 | Nová verze

Byla vydána verze 11.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 1
včera 17:22 | Bezpečnostní upozornění

V balíčkovacím systému APT používaném v Debianu a z něj vycházejících linuxových distribucích byla nalezena bezpečnostní chyba CVE-2019-3462. Útočník může vzdáleně spustit libovolný příkaz pod právy roota.

Ladislav Hagara | Komentářů: 6
včera 17:00 | Nová verze

Canonical oznámil vydání Ubuntu Core 18. Nová verze Ubuntu Core vychází z Ubuntu 18.04 LTS a podporována bude 10 let. Jedná se o placenou podporu. Ubuntu Core je určeno pro IoT (internet věcí) a vestavěné systémy.

Ladislav Hagara | Komentářů: 0
včera 15:31 | Nová verze

Vyšlo Pharo 7.0 (otevřená implementace Smalltalku). Nyní je kompletně bootstrapováno ze zdrojových kódů spravovaných Gitem, má nové nástroje na procházení a editaci kódu a přináší mnoho dalších změn a oprav. Popis novinek v češtině.

Pavel Křivánek | Komentářů: 0
včera 02:22 | Nová verze

Byla vydána verze 4.5 linuxové distribuce Parrot (Wikipedie). Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii.

Ladislav Hagara | Komentářů: 2
21.1. 17:22 | Pozvánky

V sobotu 23. února se uskuteční 6. ročník WordCampu – největší konferenci o WordPressu v ČR. Ke konferenci probíhá i soutěž typu CTF (Capture The Flag) o volné vstupenky, kde si lze zkusit zneužít běžné bezpečnostní chyby.

smíťa | Komentářů: 0
21.1. 17:11 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se bude konat 13. a 14. února v prostorách FIT ČVUT. Program konference najdete na stránkách konference, stejně jako registrační formulář.

TomasVondra | Komentářů: 0
Používáte USB Type-C?
 (20%)
 (16%)
 (11%)
 (12%)
 (38%)
 (4%)
 (43%)
Celkem 473 hlasů
 Komentářů: 0
Rozcestník

Dotaz: system(), exec() a apache

1.8.2004 11:43 Pavel
system(), exec() a apache
Přečteno: 59×
Zdravim, chtel bych poradit- chci pres http vytvaret/rusit uzivatele na serveru,..... a nevim jake prava by mel mit apache, aby to bylo "bezpecne".

Diky moc za pripadne rady.

Pavrel

Odpovědi

1.8.2004 11:53 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: system(), exec() a apache
Apache nepotřebuje žádná práva, použij sudo na nějaké skripty a https...
1.8.2004 11:59 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Mnoo ale jak tam do system() or exec() vnutit uzivatele sudo? Sudo- prikaz umoznujici spustit jiny prikaz nebo skript s pravy jineho uzivatele (nejcasteji roota)????
1.8.2004 12:48 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: system(), exec() a apache
Nechápu dotaz, prostě pustíš přes sudo:
execlp("sudo","/skript/na/vytvareni/uzivatele","uzivatel");
1.8.2004 12:52 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Ahaaa, jo tak! Diky! execlp? ne jen exec?
1.8.2004 13:22 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: system(), exec() a apache
To je jedno, jakoukoliv variantu execu
1.8.2004 13:23 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Jo tak, jasne, diky!
1.8.2004 13:24 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Jo a jeste k tomu sudo- mu nastavit asi jake prava?
1.8.2004 13:49 jm
Rozbalit Rozbalit vše Re: system(), exec() a apache
???
1.8.2004 13:52 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
Rozbalit Rozbalit vše Re: system(), exec() a apache
Práva na ten konkrétní skript, aby ho uživatel pod kterým běží apache mohl spouštět pod rootem ... viz sudo(8) a sudoers(5)
1.8.2004 15:48 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Ja vim, ze to je asi BFU otazka, ale teprve v tom zacinam a propo jak nastavit prava tedy pro ten skript?
1.8.2004 12:33 Maude Lebowski
Rozbalit Rozbalit vše Re: system(), exec() a apache
apache jede obycejne pod nejakym looserem a neni moc takticky mu udavat vetsi prava a to znamena, ze se ti tezko podari zalozit pomoci jeho uzivatele, reseni me napadaji 2:

1. napsat si samostatneho daemona beziciho pod rootem a poslouchajici na najakem lokalnim socketu (pipe) ktery bude komunikovat se scriptem v apache.

2. periodicky spoustet nejaky jednoduchy script na zakladani hesel ktery bude s apache komunikovat pres soubor do ktereho apache ulozi parametry, sice to bude mit oproti predchozimu reseni nejake prodlevy, ale casto staci takove mene frekventovane akce delat treba jednou za hodinku

Pokud prece jen trvas na snadnem zakladani primo za apache, proste ho spust pod rootem.
1.8.2004 12:48 Pavel
Rozbalit Rozbalit vše Re: system(), exec() a apache
Popravde asi bych radeji zustal pri tom snadnem zadavani primo z apache, ale diky za moznosti.

>>zakladani primo za apache, proste ho spust pod rootem -> Jako ze mu mam dat prava as root?
1.8.2004 13:06 jm
Rozbalit Rozbalit vše Re: system(), exec() a apache
No, oboji je skutecne vynikajici napad! Nezapomente sem pak napsal IP adresu, at muzou lidi udelat zatezovej test. :-D
1.8.2004 14:06 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: system(), exec() a apache
Nechceš raději nainstalovat Webmin?

Sice to není věc, kterou bych běžně doporučoval, ale určitě je lepší než nějaký bastl, co pravděpodobně vyrobíš.
1.8.2004 21:36 pajka | skóre: 4
Rozbalit Rozbalit vše Re: system(), exec() a apache
Tam ale nemuzu nastavit pri vytvareni usera -s /bin/flase, jestli mi rozumis,....
____ Linux Now! ...Because friends don't let friends use Microsoft...
1.8.2004 22:40 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: system(), exec() a apache
Nerozumím, protože můžeš.
1.8.2004 22:42 pajka | skóre: 4
Rozbalit Rozbalit vše Re: system(), exec() a apache
Joooo< ono to umi??? tak to jsem ho podcenil. Ale jeste jedna vec PLEASE - nevite jak nastavit prava pro konkretni skript? aby ho mohl apache spustet?
____ Linux Now! ...Because friends don't let friends use Microsoft...
2.8.2004 00:49 jm
Rozbalit Rozbalit vše Re: system(), exec() a apache
RTFM man chmod

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.