abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 2
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 18
    10.6. 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    10.6. 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1879 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    FreeBSD: zrušenie root hesla pri chroote do Ubuntu

    1.5.2023 01:54 | Přečteno: 981× | Hardware | poslední úprava: 1.5.2023 02:09

    Jeden nástroj, ktprý používam, vyžaduje linuxovú (64bit) libku GLIBCXX_3.4.20. Naštastie FreeBSD má binárnu vrstvu kompatibility s linuxom (podobne ako WSL známe z Windows). V tejto vrstve som, požadovanú libku nenašiel. Presnejšie povedané našiel som GLIBCXX_3.4.19 a nie GLIBCXX_3.4.20 inými slovami o chlp mi ušla verzia. Musím ju teda doinštalovať, akurát že linuxová vrstva kompatibility v základe neobsahuje žiadny package manager. A inštalovať to ručne nechcem, veď ani nepoznám všetky závislosti. Ešte že do compat vrstvy sa dá pridať aj plnohodnotné ubuntu s package managerom a systémom na správu balíčkov.




    Namiesto požadovaného GLIBCXX_3.4.20 som našiel GLIBCXX_3.4.19


    Debootstrapol som teda Ubuntu linux (vrátane package manageru):

    pkg install debootstrap
    

    a do súboru /etc/sysctl.conf pridal riadok:

    compat.linux.emul_path="/compat/ubuntu"
    
    Následne som sa chroot-ol
    chroot /compat/ubuntu /bin/bash
    

    A potom nainštalova balík build-essentials ktorého súčasťou bola aj požadovaná knižnica glibc++:

    $ apt install build-essentials
    

    Žiaľ jeden nástroj pre zmenu defaultného shellu v Ubuntu (chsh) odomňa pýtal heslo a to dokonca aj pod rootom, a ja som predtým nikde žiadne heslo nezadával, takže požiadavka bola bezpredmetná.

    Ale predsa... rozhodol som sa vyskúšať nastaviť heslo rootovi a zistiť či to nepomôže. Výsledok bol rovnaký: rootovské heslo bolo úplne zbytočné, problém bol totiž inde.

    $ passwd root
    

    Lenže to heslo mi tam ostalo. Teraz neviem ako sa ho zbaviť. Chcem mať debootstrapované Ubuntu s rootom a bez hesla. Dá sa to heslo nejako zrušiť / vyrestovať? Prosím Vás o radu ako na to? Alebo mám zmazať celý folder /compat/ubuntu odinštlovať debootstrap a nainštalovať ho nanovo?

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 1.5.2023 14:52 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    passwd --help
    Použití: passwd [volby] [ÚČET]
    
    Volby:
      -a, --all                     vypíše stav hesel na všech účtech
      -d, --delete                  pro zadaný účet smaže heslo
      -e, --expire                  pro zadaný účet vynutí expiraci hesla
      -h, --help                    zobrazí tuto nápovědu a skončí
      -k, --keep-tokens             změní heslo pouze pokud mu vypršela
                                    platnost
      -i, --inactive NEAKTIV        zablokuje účet po NEAKTIV dnech od
                                    vypršení platnosti hesla
      -l, --lock                    zamkne heslo zadaného účtu
      -n, --mindays MIN_DNŮ         nastaví minimální počet dnů před změnou
                                    hesla na MIN_DNŮ
      -q, --quiet                   tichý režim
      -r, --repository REPOSITÁŘ    změní heslo v repositáři REPOSITÁŘ
      -R, --root CHROOT_ADRESÁŘ     adresář, do kterého přejít
      -S, --status                  pro zadaný účet vypíše stav hesla
      -u, --unlock                  odemkne heslo zadaného účtu
      -w, --warndays VAR_DNŮ        nastaví varování o expiraci na VAR_DNŮ
      -x, --maxdays MAX_DNŮ         nastaví maximální počet dnů před změnou
                                    hesla na MAX_DNŮ
    
    Zdar Max
    Měl jsem sen ... :(
    1.5.2023 14:57 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu

    Ako prvé skontroluj čo je v súbore /etc/passwd. Ak je tam vykričnik alebo hviezdička, tak je účet uzamknutý. To isté platí pre /etc/shadow. Heslo roota odstraníš tak, že vymažeš string so začiatkom $6 tým odstraníš heslo.

    Zmena shellu je blokovaná pravdepodobne pam modulom konfigurovaný súborom /etc/pam.d/chsh. Podľa toho čo je v debiane, tak to blokuje zrejme časť modulu account. Je to kontrola či je účet uzamknutý. Ak by si mal prázdne heslo je tu možnosť, že ťa bude blokovať defaultné nastavenie auth. To môžeš obísť tým, že nastavíš v /etc/pam.d/common-auth napríklad tieto riadky do části "Primary block"

    • auth [success=1 default=ignore pam_succeed_if.so uid != 1002
    • auth [success=2 default=ignore pam_unix.so nullok
    • auth [success=1 default=ignore pam_unix.so
    a použiť príkaz napríklad usermod -L $UID .

    Najrýchlejšie je editovať priamo /etc/passwd. Najprv vymazať obsah druhého poľa, potom ručne zmeniť shell a možno upraviť /etc/pam.d/common-auth. Alebo skús tie súbory zmeniť textovým editorom z FreeBSD.

    Root v linuxe : "Root povedal, linux vykona."
    2.5.2023 01:07 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Nestačilo vytvoriť symbolický odkaz z GLIBCXX_3.4.20 na GLIBCXX_3.4.19?
    debian.plus@protonmail.com
    4.5.2023 10:22 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Njn, to bych zkusil jako první. Samozřejmě může tam nějaký symbol chybět, ale za pokus to vždycky stojí.
    Baník pyčo!
    9.5.2023 09:46 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    A následne potom po pridaní zavolať ešte (ako root) ldconfig.
    debian.plus@protonmail.com
    3.5.2023 16:56 Shitbuntu
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    A co tak nepouzivat tu sracku Shitbuntu?
    4.5.2023 01:33 Heretik 《小魔神》
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Já bych zásadně doporučil celý linuxový compat virtualizovat do bhyve, jednak je to bezpečnější a za druhé uvedený problém zmizí.

    Další možnost je instalovat v bhyve celé běžné Ubuntu, nebo spíše raději Debian.
    4.5.2023 11:50 xx
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    To je dobrá rada, byť samozřejmě je start celého prostředí pomalý oproti Linux jailu, který naběhne okamžitě. Bezpečnost a celková funkčnost systému je však úplně někde jinde oproti jailu.

    Je tu ještě třetí možnost - použít OmniOS a vytvořit si LX zone. Naběhne to okamžitě stejně jako jail, avšak je to naprosto oddělené prostředí stejně jako VM v Bhyve. Avšak chápu, že to by vyžadovalo instalaci nového systému a naučení se práce s ním. Nicméně pro mě osobně by to byla nejlepší volba, protože samotný OmniOS nastartuje během zhruba 12 vteřin a LX zóna je pak okamžitě k dispozici.
    Max avatar 4.5.2023 12:57 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Tak OmniOS je Solaris, takže ještě menší podpora hw, než u FreeBSD. Každopádně jsem nevěděl, že do něj byl backportován KVM a LX. Co tak koukám, tak KVM je v něm od 2011. Nicméně tam byl backportován i bhyva a dle jejich KB je údajně upřednostňovanější, jelikož prý kvm port není moc udržován a má menší výkon. Zajímavé...
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.