abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Nová verze

    Všem vše nejlepší do nového roku 2026.

    Ladislav Hagara | Komentářů: 7
    včera 13:33 | Zajímavý software

    Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.60. Vyzkoušet lze online demo.

    Ladislav Hagara | Komentářů: 0
    včera 12:11 | Zajímavý článek

    Daniel Stenberg na svém blogu informuje, že po strncpy() byla ze zdrojových kódů curlu odstraněna také všechna volání funkce strcpy(). Funkci strcpy() nahradili vlastní funkcí curlx_strcopy().

    Ladislav Hagara | Komentářů: 2
    včera 03:00 | Nová verze

    Byla vydána nová verze 25.12.30 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    30.12. 18:55 | IT novinky

    Společnost Valve publikovala přehled To nej roku 2025 ve službě Steam aneb ohlédnutí za nejprodávanějšími, nejhranějšími a dalšími nej hrami roku 2025.

    Ladislav Hagara | Komentářů: 0
    30.12. 16:11 | Komunita

    Byly publikovány výsledky průzkumu mezi uživateli Blenderu uskutečněného v říjnu a listopadu 2025. Zúčastnilo se více než 5000 uživatelů.

    Ladislav Hagara | Komentářů: 0
    30.12. 03:33 | Bezpečnostní upozornění

    V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.

    Ladislav Hagara | Komentářů: 0
    29.12. 23:11 | IT novinky

    Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.

    NUKE GAZA! 🎆 | Komentářů: 14
    29.12. 15:55 | Komunita

    FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.

    NUKE GAZA! 🎆 | Komentářů: 7
    29.12. 15:44 | Zajímavý software

    K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.

    NUKE GAZA! 🎆 | Komentářů: 1
    Kdo vám letos nadělí dárek?
     (29%)
     (1%)
     (28%)
     (1%)
     (1%)
     (1%)
     (10%)
     (10%)
     (18%)
    Celkem 224 hlasů
     Komentářů: 22, poslední včera 15:34
    Rozcestník

    Oprava chybného nastavenia shellu.

    26.3.2013 00:12 | Přečteno: 1144× | bug ? | poslední úprava: 26.3.2013 19:32

    Blog o postupe na nápravu chybného nastavenia shellu v /etc/passwd.

    Úvod

    V tomto blogu budem písať o riešení situacie pri nesprávnom nastavení shellu užívateľa. Táto situácia nie je problém pri užívateľskom účte s UID > 0. Reálny problém je vtedy, keď ide o root účet a nie je možný fyzický prístup.

    Podmienky problému

    Užívateľ root s nastavením v /etc/passwd root:x:0:0:root:/root:sh. Tento zápis je chybný.

    Ďalší problém môže nastať ak je kontrolovaný shell pri logine. U debianu je riadený login cez pam moduly. Priečinok /etc/pam.d a súbor login. Každá distribúcia to môže mať iné.

    Program chsh slúži na zmenu shellu užívateľa. Dnes som zistil, že aj pam modul shells nedokáže zastaviť zmenu shellu na neplatnú hodnotu. Iba ak tento program použije root.

    Riešenie

    Źáver

    Tento postup u mňa fungoval. Samozrejme záleži na okolnostiach či bude daný postup fungovať aj na iných systémoch. Postup fungoval pri použiti dvoch uživateľských účtov s UID > 0.

    Link na inšpiráciu.Link1 Link2

    Potencialne problémy

    EDIT

    EDIT 26.03.2013 09:00

    EDIT 26.03.2013 11:15 - úprava textu a doplnenie niektorých faktov.

    EDIT 26.03.2013 19:29 - Vysvetlenie vzniku problému.

           

    Hodnocení: 71 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.3.2013 00:39 luky
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Vam jde normalnim uzivatelem zapisovat do korenoveho adresare?
    26.3.2013 09:04 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.

    Nejak my to nedošlo. Zrejme so to písal príliš rýchlo.

    Root v linuxe : "Root povedal, linux vykona."
    Bedňa avatar 26.3.2013 09:09 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Nikde nevidím, že by si zapisoval do oblasti kde nemáš práva.
    KERNEL ULTRAS video channel >>>
    26.3.2013 09:11 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.

    už to mám opravené. Pozri koniec blogu, tám je napisané, že som to dnes editoval.

    Root v linuxe : "Root povedal, linux vykona."
    Bedňa avatar 26.3.2013 09:18 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Tak to bolo tesné :-)
    KERNEL ULTRAS video channel >>>
    26.3.2013 01:12 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Reboot -> kernel line -> init=/bin/bash -> zmenim co potrebuju -> nemusim vymyslet takovej bejkarny :-)
    --- vpsFree.cz --- Virtuální servery svobodně
    26.3.2013 01:13 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Aha, omlouvam se, nevsim jsem si zminene nemoznosti fyzickeho pristupu. Takze beru zpet.
    --- vpsFree.cz --- Virtuální servery svobodně
    David Watzke avatar 26.3.2013 10:57 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    Takhle hloupý záznam v /etc/passwd jsem v životě neviděl. Může to vlastně vzniknout jinak, než že to ručně zprasím?
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    26.3.2013 11:07 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.

    Prejde to cez chsh

    Root v linuxe : "Root povedal, linux vykona."
    26.3.2013 12:19 chrono
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.
    V manuáli sa píše, že chsh akceptuje celú cestu (k akémukoľvek spustiteľnému súboru).
    26.3.2013 11:13 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Oprava chybného nastavenia shellu.

    Zaujimavé je ,že tento zápis dovolí len rootovi ale zarazí to pre obyčajného užívateľa. Pritom pam_shell.so je ako prvý v /etc/pam.d/chsh.

    Root v linuxe : "Root povedal, linux vykona."

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.