abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
dnes 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 0
dnes 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 5
včera 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
včera 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 5
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 30
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (75%)
 (3%)
 (10%)
Celkem 295 hlasů
 Komentářů: 19, poslední 13.1. 22:02
    Rozcestník
    Reklama

    Dotaz: named -u named

    15.3.2005 23:18 tichyc | skóre: 5
    named -u named
    Přečteno: 182×
    Mam problem s rozchozenim DNS, viz titulek pri spusteni prikazu mi linux napise ja zadam: named -u named named: capset failed: Operation not permitted

    pozn.: vse jsem nastavoval pomoci clanku DNS na abclinuxu.cz

    diky za odpovedi Cyril

    Odpovědi

    15.3.2005 23:39 Michal Kubeček
    Rozbalit Rozbalit vše Re: named -u named
    Buď to nespouštíte pod rootem nebo máte aktivní nějaký systém hlídání capabilities (SELinux, LIDS apod.). Je-li to druhá možnost, musíte povolit démonovi použití setuid().
    16.3.2005 08:11 cyril
    Rozbalit Rozbalit vše Re: named -u named
    Zkousel jsem to spustit i pod rootem a psalo mi to to same. Jeste jsem zapomnel pripsat, ze funguji pod Slackware 10. Nikde nebylo nic meneno, je to nova instalace.

    Cyril
    16.3.2005 08:45 qwe | skóre: 12
    Rozbalit Rozbalit vše Re: named -u named
    pricina je napsana v messages, user named potrebuje zapsat do /var/named.
    16.3.2005 09:29 cyril
    Rozbalit Rozbalit vše Re: named -u named
    Bohuzel ve /var/log messages nic neni napsaneho
    16.3.2005 14:25 qwe | skóre: 12
    Rozbalit Rozbalit vše Re: named -u named
    omlouvam se, je to syslog.
    #/usr/sbin/named -u named
    
    a syslog napovi, ze je potreba napravit prava /var/run/named
    Mar 16 14:19:56 qwebox named[7358]: couldn't open pid file '/var/run/named/named.pid': Permission denied
    Mar 16 14:19:56 qwebox named[7358]: exiting (due to early fatal error)
    
    16.3.2005 10:39 rezavý | skóre: 15 | Brušperk
    Rozbalit Rozbalit vše Re: named -u named
    modprobe capability

    Nebo to nakompilovat natvrdo do kernelu. Neprijemnej bug.
    16.3.2005 11:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: named -u named
    Zdravim

    Jaky capability? O nicem takovym nevim, modul rozhodne nemam a nikdy jsem si toho v kernelu nevsiml, a to jsem ho kompiloval uz mockrat.

    Ja mam na slacku taky DNS, instaloval jsme z balicku kterej obsahuje i prislusny rc.bind, takze envim co resis, prikladam nize:
    #!/bin/sh
    # Start/stop/restart the BIND name server daemon (named).
    
    # Start bind.  In the past it was more secure to run BIND
    # as a non-root user (for example, with '-u daemon'), but
    # the modern version of BIND knows how uses to use the
    # kernel's capability mechanism to drop all root privileges
    # except the ability to bind() to a privileged port and set
    # process resource limits, so -u should not be needed.  If
    # you wish to use it anyway, chown the /var/run/named
    # directory to the non-root user.
    #
    # You might also consider running BIND in a "chroot jail",
    # a discussion of which may be found in
    # /usr/doc/Linux-HOWTOs/Chroot-BIND-HOWTO.
    
    bind_start() {
      if [ -x /usr/sbin/named ]; then
        echo "Starting BIND:  /usr/sbin/named"
        /usr/sbin/named
      fi
    }
    
    # Stop bind:
    bind_stop() {
      killall named
    }
    
    # Restart bind:
    bind_restart() {
      bind_stop
      sleep 1
      bind_start
    }
    
    case "$1" in
    'start')
      bind_start
      ;;
    'stop')
      bind_stop
      ;;
    'restart')
      bind_restart
      ;;
    *)
      echo "usage $0 start|stop|restart"
    esac
    
    Je teda fakt ze defaultne named bezi pod rootem, i kdyz jsem nastavil prava /var/run/named na 777 a restartoval named porad bezi pod rootem.

    P.S.: Jestli to treba neni tim ze jsi nevyrobil toho usera named.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    16.3.2005 11:16 rezavý | skóre: 15 | Brušperk
    Rozbalit Rozbalit vše Re: named -u named
    nevim co mate na slacku, ale mne tyto hovadské hlášky vyhazoval RHEL3.0 po přechodu na 2.6 kernel a rozhodně to nebylo chybějícím userem. No offi na slacku mají ještě 2.4 jestli jste ten přechod nezkusil jěště jste to nezažil.
    16.3.2005 11:41 cyril
    Rozbalit Rozbalit vše Re: named -u named
    Asi to bude ono. Mam jadro 2.6.10 a tak se zkusim vratit k jadru 2.4.xx a uvidim co to bude delat.

    samozrejme, ze jsem mel udelaneho uzivatele named a skupinu take. az to vse spustim pod 2.4.xx, tak napisu.

    Cyril
    16.3.2005 15:29 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: named -u named
    Zdravim

    Ja mam 2.6.7, ale jak jsem napsal vyse, jede mi to pod rootem. Zkus to nejdriv jestli to jede pod rootem a pak res nejakyho usera named. No ale jestli to vyresis tak bych si to taky udelal, precejenom je to na iGW, a tak bezpecnost se hodi.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    16.3.2005 15:58 cyril
    Rozbalit Rozbalit vše Re: named -u named
    Tak jsem zkusil spustit bind pod jadrem 2.4.xx a vse bylo OK. takze je potreba neco udelat v jadre a pak to bude chodit i pod 2.6.xx. Diky za vse. Moc mi to helplo. Cyril
    17.3.2005 09:46 rezavý | skóre: 15 | Brušperk
    Rozbalit Rozbalit vše Re: named -u named
    Opravdu jedine co je treba je mit natvrdo zkompilovany capability nebo je zavest modprobe před bindem. Cituji FAQ od binda:

    Q: I get the error message "named: capset failed: Operation not permitted" when starting named.

    A: The capset module has not been loaded into the kernel. See insmod(8).

    Maturováním z jedním serverem kde mně kolega takto vyměnil HW+kernel bylo zjisteno že capset odpovidá v 2.6. kernelu modulu capability.

    Rýpnutí:

    Pokud pan Štěpánek neměl vaše problémy, je zcela pravděpodpobné že měl daný modul natažený, nebo natvrdo zkompilovaný v kernelu. Jistě pokud by daný modul u sebe zkusil vyrazit, měl by pravděpodobně stejné zažívací obtíže.

    Poznámka:

    Dost mne pane Štěpánek točí v diskuzi lidi vašeho typu kteří mají ke všemu moc připomínek a snaží se všechny dookola, kteří se snaží pomoci z řešením problému jen zhodit, aby se sami předvedli. Potom se všichni nováčci Linuxoví diví, že ta komunita je jaksi nechce a dokonce jim nikdo nechce pomoci z jejich problémy. Bodejť pokud položí dotaz a lidi kteří by pomoci mohli si řeknou, no zase se tu bude předvádět nějaký (obsah závorky doplňte sám), na to se múžu jedině (obsah závorky doplňte sám).

    S pozdravem k vašemu "GURU"

    Adam Štalmach
    17.3.2005 14:21 tichyc | skóre: 5
    Rozbalit Rozbalit vše Re: named -u named
    Diky za pomoc. Jiz je to vyreseno. Zatim pod jadrem 2.4.29, ale s timto navodem nebudu dlouho otalet prejit na 2.6.11. Jeste jednou diky.

    Cyril
    18.3.2005 09:01 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: named -u named
    Zdravim

    Nemam chut se s vama hadat, ale me taky vadi ze prijde nekdo se jmenem ktereho jsem si na abicku jeste nevsiml a hned prudi ty kdo odpovidaji na 5 dotazu denne.

    Prozradte mi prosim kde v jadru najdu to capability. Jako modul to nemam (nechapu vasi narazku, snad znam svoje systemy) a i kdyz jsem dvakrat prolezl kernel a grepoval .config (vanilla 2.6.7) tak jsem zadny capability nenasel.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    18.3.2005 11:02 rezavý | skóre: 15 | Brušperk
    Rozbalit Rozbalit vše Re: named -u named
    Security options --->

    Default Linux Capabilities

    Neodpovidam kdyz nema co rici ....

    Hezky den
    18.3.2005 21:22 tichyc | skóre: 5
    Rozbalit Rozbalit vše Re: named -u named
    Ahoj, uz mi to jede i pod jinym uzivatelem. Jsem rad, ze jste mi vsichni pomohli.

    Diky zde mas postup pro jineho uzivatele:

    groupadd -g 902 named

    #Potom přidáme uživatele named:

    useradd -d /var/named -u 902 -g named -M -s /bin/false named

    #Změníme vlastníka adresáře named:

    chown named.named /var/named

    #... a také všeho, co je v něm

    cd /var/named && chown named.named *

    #Nakonec změníme vlastníka procesu named:

    chown named.named /var/run/named

    #Odteď budeme DNS server spouštět příkazem:

    named -u named

    #Aby se nám DNS spouštěl pod novým uživatelem pokaždé, přidáme parametr -u named do příslušné části souboru /etc/rc.d/rc.bind. Výsledek bude vypadat takto:

    bind_start() { if [ -x /usr/sbin/named ]; then

    echo "Starting BIND: /usr/sbin/named -u named"

    # zde to není až tak důležité

    /usr/sbin/named -u named

    # zde ano

    fi }

    # me toto funguje, snad se to i Tobe podari

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.