abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:44 | Zajímavý článek

    Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.

    Ladislav Hagara | Komentářů: 0
    včera 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 8
    včera 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    19.7. 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 6
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (25%)
     (19%)
     (6%)
     (6%)
     (3%)
     (6%)
     (3%)
     (31%)
    Celkem 32 hlasů
     Komentářů: 4, poslední včera 16:33
    Rozcestník

    FreeBSD: zrušenie root hesla pri chroote do Ubuntu

    1.5.2023 01:54 | Přečteno: 882× | Hardware | poslední úprava: 1.5.2023 02:09

    Jeden nástroj, ktprý používam, vyžaduje linuxovú (64bit) libku GLIBCXX_3.4.20. Naštastie FreeBSD má binárnu vrstvu kompatibility s linuxom (podobne ako WSL známe z Windows). V tejto vrstve som, požadovanú libku nenašiel. Presnejšie povedané našiel som GLIBCXX_3.4.19 a nie GLIBCXX_3.4.20 inými slovami o chlp mi ušla verzia. Musím ju teda doinštalovať, akurát že linuxová vrstva kompatibility v základe neobsahuje žiadny package manager. A inštalovať to ručne nechcem, veď ani nepoznám všetky závislosti. Ešte že do compat vrstvy sa dá pridať aj plnohodnotné ubuntu s package managerom a systémom na správu balíčkov.




    Namiesto požadovaného GLIBCXX_3.4.20 som našiel GLIBCXX_3.4.19


    Debootstrapol som teda Ubuntu linux (vrátane package manageru):

    pkg install debootstrap
    

    a do súboru /etc/sysctl.conf pridal riadok:

    compat.linux.emul_path="/compat/ubuntu"
    
    Následne som sa chroot-ol
    chroot /compat/ubuntu /bin/bash
    

    A potom nainštalova balík build-essentials ktorého súčasťou bola aj požadovaná knižnica glibc++:

    $ apt install build-essentials
    

    Žiaľ jeden nástroj pre zmenu defaultného shellu v Ubuntu (chsh) odomňa pýtal heslo a to dokonca aj pod rootom, a ja som predtým nikde žiadne heslo nezadával, takže požiadavka bola bezpredmetná.

    Ale predsa... rozhodol som sa vyskúšať nastaviť heslo rootovi a zistiť či to nepomôže. Výsledok bol rovnaký: rootovské heslo bolo úplne zbytočné, problém bol totiž inde.

    $ passwd root
    

    Lenže to heslo mi tam ostalo. Teraz neviem ako sa ho zbaviť. Chcem mať debootstrapované Ubuntu s rootom a bez hesla. Dá sa to heslo nejako zrušiť / vyrestovať? Prosím Vás o radu ako na to? Alebo mám zmazať celý folder /compat/ubuntu odinštlovať debootstrap a nainštalovať ho nanovo?

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Max avatar 1.5.2023 14:52 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    passwd --help
    Použití: passwd [volby] [ÚČET]
    
    Volby:
      -a, --all                     vypíše stav hesel na všech účtech
      -d, --delete                  pro zadaný účet smaže heslo
      -e, --expire                  pro zadaný účet vynutí expiraci hesla
      -h, --help                    zobrazí tuto nápovědu a skončí
      -k, --keep-tokens             změní heslo pouze pokud mu vypršela
                                    platnost
      -i, --inactive NEAKTIV        zablokuje účet po NEAKTIV dnech od
                                    vypršení platnosti hesla
      -l, --lock                    zamkne heslo zadaného účtu
      -n, --mindays MIN_DNŮ         nastaví minimální počet dnů před změnou
                                    hesla na MIN_DNŮ
      -q, --quiet                   tichý režim
      -r, --repository REPOSITÁŘ    změní heslo v repositáři REPOSITÁŘ
      -R, --root CHROOT_ADRESÁŘ     adresář, do kterého přejít
      -S, --status                  pro zadaný účet vypíše stav hesla
      -u, --unlock                  odemkne heslo zadaného účtu
      -w, --warndays VAR_DNŮ        nastaví varování o expiraci na VAR_DNŮ
      -x, --maxdays MAX_DNŮ         nastaví maximální počet dnů před změnou
                                    hesla na MAX_DNŮ
    
    Zdar Max
    Měl jsem sen ... :(
    1.5.2023 14:57 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu

    Ako prvé skontroluj čo je v súbore /etc/passwd. Ak je tam vykričnik alebo hviezdička, tak je účet uzamknutý. To isté platí pre /etc/shadow. Heslo roota odstraníš tak, že vymažeš string so začiatkom $6 tým odstraníš heslo.

    Zmena shellu je blokovaná pravdepodobne pam modulom konfigurovaný súborom /etc/pam.d/chsh. Podľa toho čo je v debiane, tak to blokuje zrejme časť modulu account. Je to kontrola či je účet uzamknutý. Ak by si mal prázdne heslo je tu možnosť, že ťa bude blokovať defaultné nastavenie auth. To môžeš obísť tým, že nastavíš v /etc/pam.d/common-auth napríklad tieto riadky do části "Primary block"

    • auth [success=1 default=ignore pam_succeed_if.so uid != 1002
    • auth [success=2 default=ignore pam_unix.so nullok
    • auth [success=1 default=ignore pam_unix.so
    a použiť príkaz napríklad usermod -L $UID .

    Najrýchlejšie je editovať priamo /etc/passwd. Najprv vymazať obsah druhého poľa, potom ručne zmeniť shell a možno upraviť /etc/pam.d/common-auth. Alebo skús tie súbory zmeniť textovým editorom z FreeBSD.

    Root v linuxe : "Root povedal, linux vykona."
    2.5.2023 01:07 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Nestačilo vytvoriť symbolický odkaz z GLIBCXX_3.4.20 na GLIBCXX_3.4.19?
    debian.plus@protonmail.com
    4.5.2023 10:22 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Njn, to bych zkusil jako první. Samozřejmě může tam nějaký symbol chybět, ale za pokus to vždycky stojí.
    Baník pyčo!
    9.5.2023 09:46 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    A následne potom po pridaní zavolať ešte (ako root) ldconfig.
    debian.plus@protonmail.com
    3.5.2023 16:56 Shitbuntu
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    A co tak nepouzivat tu sracku Shitbuntu?
    4.5.2023 01:33 Heretik 《小魔神》
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Já bych zásadně doporučil celý linuxový compat virtualizovat do bhyve, jednak je to bezpečnější a za druhé uvedený problém zmizí.

    Další možnost je instalovat v bhyve celé běžné Ubuntu, nebo spíše raději Debian.
    4.5.2023 11:50 xx
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    To je dobrá rada, byť samozřejmě je start celého prostředí pomalý oproti Linux jailu, který naběhne okamžitě. Bezpečnost a celková funkčnost systému je však úplně někde jinde oproti jailu.

    Je tu ještě třetí možnost - použít OmniOS a vytvořit si LX zone. Naběhne to okamžitě stejně jako jail, avšak je to naprosto oddělené prostředí stejně jako VM v Bhyve. Avšak chápu, že to by vyžadovalo instalaci nového systému a naučení se práce s ním. Nicméně pro mě osobně by to byla nejlepší volba, protože samotný OmniOS nastartuje během zhruba 12 vteřin a LX zóna je pak okamžitě k dispozici.
    Max avatar 4.5.2023 12:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: FreeBSD: zrušenie root hesla pri chroote do Ubuntu
    Tak OmniOS je Solaris, takže ještě menší podpora hw, než u FreeBSD. Každopádně jsem nevěděl, že do něj byl backportován KVM a LX. Co tak koukám, tak KVM je v něm od 2011. Nicméně tam byl backportován i bhyva a dle jejich KB je údajně upřednostňovanější, jelikož prý kvm port není moc udržován a má menší výkon. Zajímavé...
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.