Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.
Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly
… více »Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti
… více »Studentská dílna Macgyver zve na další Virtuální Bastlírnu - pravidelné online setkání všech, kdo mají blízko k bastlení, elektronice, IT, vědě a technice. Letní prázdniny jsou za námi a je čas probrat novinky, které se přes srpen nahromadily. Tentokrát jich je více než 50! Těšit se můžete mimo jiné na:
Hardware – Bus Pirate na ESP32, reverse engineering Raspberry Pi, pseudo-ZX-80 na RISC-V, PicoCalc, organizéry na nářadí z pěny nebo … více »Google Chrome 140 byl prohlášen za stabilní. Nejnovější stabilní verze 140.0.7339.80 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 6 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
LeoCAD (Wikipedie) je svobodná multiplatformní aplikace umožňující také na Linuxu vytvářet virtuální 3D modely z kostek lega. Vydána byla verze 25.09. Zdrojové kódy a AppImage jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.
RubyMine, tj. IDE pro Ruby a Rails od společnosti JetBrains, je nově zdarma pro nekomerční použití.
Český LibreOffice tým vydává překlad příručky LibreOffice Calc 25.2. Calc je tabulkový procesor kancelářského balíku LibreOffice. Příručka je ke stažení na stránce dokumentace.
Byla vydána (Mastodon, 𝕏) vývojová verze 3.1.4 příští stabilní verze 3.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání.
Zakladatel ChimeraOS představil další linuxovou distribuci zaměřenou na hráče počítačových her. Kazeta je linuxová distribuce inspirována herními konzolemi z 90. let. Pro hraní hry je potřeba vložit paměťové médium s danou hrou. Doporučeny jsou SD karty.
anonymous_enable=NO
local_enable=YES
local_umask=022
dirmessage_enable=YES
xferlog_enable=YES
connect_from_port_20=YES
xferlog_std_format=YES
pam_service_name=vsftpd
userlist_enable=YES
listen=YES
tcp_wrappers=YES
#%PAM-1.0
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeed
auth required pam_stack.so service=system-auth
auth required pam_shells.so
account required pam_stack.so service=system-auth
session required pam_stack.so service=system-auth
a kdzy se chci prohlasit na ucet skrz ftp vzpise to
Connected to server1.miger.cz.
220 (vsFTPd 2.0.3)
530 Please login with USER and PASS.
530 Please login with USER and PASS.
KERBEROS_V4 rejected as an authentication type
Name (localhost:root): ftp-miger
331 Please specify the password.
Password:
530 Login incorrect.
Login failed.
anonymni pristup fungujeTak to asi pouzivas spatny konfiguracni soubor.
anonymous_enable=NO
tcp_wrappers=YESNenastavuje ti tcp_wrapper promennou prostredi VSFTPD_LOAD_CONF?
userlist_enable=YESNevadi mu, ze soubor /etc/vsftpd.user_list neexistuje?
auth required pam_listfile.so item=user sense=deny file=/etc/vsftpd/ftpusers onerr=succeedCo je v souboru /etc/vsftpd/ftpusers?
# Users that are not allowed to login via ftp
root
bin
daemon
adm
lp
sync
shutdown
halt
mail
news
uucp
operator
games
nobody
Nenastavuje ti tcp_wrapper promennou prostredi VSFTPD_LOAD_CONF?Tomu nerozumím, můžeš to nějak upřesnit? Ja mam problem s tou autorizaci, nevadi tam třeba nějak ta hláška
KERBEROS_V4 rejected as an authentication type
?dik
> Nenastavuje ti tcp_wrapper promennou prostredi VSFTPD_LOAD_CONF? Tomu nerozumím, můžeš to nějak upřesnit?tcp_wrapper umoznuje na zaklade IP adresy klienta menit tuto promennou, a tak rict serveru, ze ma pouzit jiny konfiguracni soubor. (Viz vsftpd.conf(5).) Spis bych cekal problem v konfiguraci tcp_wrapperu (soubory /etc/hosts.allow a /etc/hosts.deny).
Ja mam problem s tou autorizaci, nevadi tam třeba nějak ta hláška KERBEROS_V4 rejected as an authentication type?Nevadi, vsftpd kerberos neumi, a tak na pokus klienta zareaguje hlasku, o tom, jak se prihlasit, a jde normalne dal. Jeste zkontroluj /etc/pam.d/system-auth, jestli tam neni nejaky chytak. Jestli ti to pomuze, tady je konfigurace meho serveru:
listen=YES anonymous_enable=YES local_enable=YES write_enable=YES anon_upload_enable=NO anon_mkdir_write_enable=NO dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES chroot_list_enable=YES chroot_list_file=/etc/vsftpd.chroot_list pam_service_name=vsftpd banner_file=/etc/ftp_banner/etc/vsftpd.chroot_list obsahuje login jedineho uzivatele, ktery je po prihlaseni chrootovany, /etc/ftp_banner je irelevantni, /etc/pam.d/vsftpd obsahuje:
auth required pam_listfile.so item=user sense=allow file=/etc/vsftpd.chroot_list onerr=fail auth required pam_unix.so account required pam_unix.so password required pam_unix.so session required pam_unix.soTakze ve vysledku se muze prihlasit pouze anonymous a ten jeden uzivatel uvedeny v /etc/vsftpd.chroot.
227 Entering Passive mode
a chvilku trvá, než ta hláška zmizí
pak mám problém s tím, že ikdyž mám dobře nastavené práva pro adresáře ve složce /var/ftp/
nemůžu na FTP prostor nic nahrát, pouze z něj kopírovat.
Mám vytvořenou skupinu ftp-users
, a uživatele ftp-miger
, terý do té skupiny patří.
ve /var/ftp/
mám složku miger, která má vlastníka uživatele ftp_miger
ja si osobně myslím, že to, že sem upravil konfiguraci podle tebe, by nenmělo vůbec souviset s tím, že nemůžu na FTP zapisovat data. Nemůže to být třeba tím, že nemám na linuxu povolený nějaký port? Mám povolený port 21.
omlouvám se, že tak otravuju, ale měl sem vsftpd na redhat9, byla to verze 1.x.x a jela v klidku.
diky
pasv_enable=NO
a hlaska ve windows commanderu zmizla
vyřešil už sem i problém s autorizací. nefungovalo to proto, že uživatelům FTP dávám shell /bin/no_login takže sem odstranil jeden řádek z PAM.
pořád ale stále řeším problém se zápisem na FTP.553 Could not create file
nevíte někdo
zakázal sem PASIV
pasv_enable=NO
a hlaska ve windows commanderu zmizla
Pokud bys chtel presto pouzivat pasivni rezim, tak zapni FTP conntracking ve stavovem firewallu (modul ipt_conntrack, pripadne ipt_conntrack_ftp).
pořád ale stále řeším problém se zápisem na FTP.
všechny práva mám povoleny a kdyř chci zkopírovat soubor, tak mi to napíše:553 Could not create file
Ted jsem teda ztratil predstavu, jak vypada tvuj vsftpd.conf, ale ujisti se, ze mas povoleny zapis direktivou write_enable=yes (vsftpd je very secure, proto defaultni konfigurace zakazuje zapis).
anonymous_enable=NO
local_enable=YES
write_enable=YES
pam_service_name=vsftpd
userlist_enable=YES
listen=YES
tcp_wrappers=YES
pasv_enable=NO
check_shell=NO
chown_uploads=YES
download_enable=YES
dual_log_enable=YES
log_ftp_protocol=YES
jinak mám vytvořenou skupinu ftp-users
a uzivatele ftp-test
, který patří do té skupiny. Ve složce var/ftp/
mám vytvořený adresář test
vlastník je ftp-test
a skupina ftp-users
uživatel i skupina mají povolený zápis. uživatel má shell bash/no-login
.
no a pořád mi to nefunguje :o(
su ftp-test touch /var/ftp/test/souborSpust si vsftpd bez odpojovani od terminalu (
backgound=no
) a prozen ho pres strace. Prihlas se na nej a pokus se nejaky soubor uploadnout. Ve vyslednem tracu hledej okoli retezce obsahujici nazev uploadovaneho souboru nebo adresare, kam by mel by nahran:
strace -f vsftpd 2>/tmp/vsftpd.trace & ftp ftp://ftp-user@localhost cd test put soubor quit kill %1 grep -A 5 soubor /tmp/vsftpd.trace grep -A 5 test /tmp/vsftpd.traceTak mozna zjistis, proc nemuze vsftp vytvorit soubor.
Tiskni
Sdílej: