abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:43 | IT novinky

    Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »

    Ladislav Hagara | Komentářů: 2
    včera 18:33 | Nová verze

    Offpunk byl vydán ve verzi 3.0. Jedná se o webový prohlížeč běžící v terminálu a podporující také protokoly Gemini, Gopher a RSS. Přibyl nástroj xkcdpunk pro zobrazení XKCD v terminálu.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Zajímavý projekt

    Promethee je projekt, který implementuje UEFI (Unified Extensible Firmware Interface) bindingy pro JavaScript. Z bootovacího média načítá a spouští soubor 'script.js', který může používat UEFI služby. Cílem je vytvořit zavaděč, který lze přizpůsobit pomocí HTML/CSS/JS. Repozitář se zdrojovými kódy je na Codebergu.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 12:44 | Bezpečnostní upozornění

    Zpráva Justičního výboru Sněmovny reprezentantů upozorňuje na cenzurní kampaň Evropské komise, mířenou proti svobodě projevu na sociálních sítích. V dokumentu se uvádí, že se Evropská komise během posledních šesti let účastnila více než 100 uzavřených jednání, během nichž po platformách požadovala úpravy pravidel moderování obsahu, přičemž toto úsilí Komise zahrnovalo i cenzuru politických názorů a pravdivých informací. Výbor zdůrazňuje, že tento přístup Bruselu ohrožuje ústavou zaručená práva Američanů na svobodu projevu.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    8.2. 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 8
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 3
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 24
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (5%)
     (0%)
     (11%)
     (26%)
     (3%)
     (5%)
     (2%)
     (12%)
     (28%)
    Celkem 819 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    GandY avatar 9.7.2008 09:00 GandY | skóre: 3 | blog: Zo života | Bratislava
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    Ako je to s ochranou pred SQL injection?
    9.7.2008 09:43 vrx
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    Prepáč, ale to si napisal len preto aby tu niečo bolo? Čo má spoločné ftp server a SQL injection? O SQL injection by si mohol hovoriť len vtedy ak si vytvoríš (alebo nájdeš) nejaký webový frontend, kde sa pripájaš k db a používaš dotazy na získanie informácii a ich zadávanie do DB.
    GandY avatar 9.7.2008 10:04 GandY | skóre: 3 | blog: Zo života | Bratislava
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    No podľa mňa SQL injection hrozí všade tam, kde vkladáš do SQL príkazu neošetrené data. Čo mi bráni, pri prihlásení sa cez FTP, zadať používateľské meno v tvare
    '; drop table users;
    (brať iba ako príklad, s pg nemám žiadne skúsenosti). Odporúčam prečítať si minimálne definíciu na wikipedii.
    9.7.2008 11:41 vrx
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    Môžeš mi prosím ťa vysvetliť kde je možné vložiť sql dotaz pri prihlasovaní na FTP??? Veď tie dotazy sú v konfiguračnom súbore, do ktorého (ak je zabezpečený komp) sa nikdo nedostane a ak by sa aj dostal tak nebude sa snažiť zmazať tabuľku keď má ku nej prístupové login a heslo aj keď len na čítanie(podľa článku), alebo sa posnaží získať heslo root-a a nie vkladať do konfigurákov také veci.

    Pozn.: Rôzne frontendy vynechávam tam už ide o php, resp. inú technológiu, cez ktorú sú sql injection aktuálnejšie.
    9.7.2008 12:03 Messa | skóre: 39 | blog: Messa
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    A co myslíš, že se asi děje s loginem, kterým se přihlašuješ? Vkládá se do SQL dotazu. Takže teoretická šance pro SQL injection tu je. Nicméně pochybuji, že někdo, kdo dokáže implementovat FTP server (nebo modul do něj) nedokáže SQL injection ošetřit, takže tipuji, že je to bezpečné :-)

    Jestli si myslíš, že SQL injection se týká jen webu, tak aby ses někdy krutě nedivil... Myslíš si snad, že když zrovna nepíšeš web, tak žádné ošetřování dat dělat nemusíš? (Samozřejmě to záleží na použité klientské knihovně, pokud se SQL příkaz sestavuje funkcí ve stylu printf nebo se používají parametrizované dotazy, pak musí být umění to udělat špatně.)
    GandY avatar 9.7.2008 15:42 GandY | skóre: 3 | blog: Zo života | Bratislava
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    No to je to čo ma zaujíma, či je to ošetrené na úrovni toho ftp servera (premenná /L prechádza cez nejaké filtre), alebo na úrovni práv pri prihlasovaní sa do DB (nastavené iba čítanie a tým pádom odstránené problémy s DML a DDL). Bolo by fajn, keby to autor článku preveril.
    9.7.2008 15:12 jahoda
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    a ty si nam odkial spadol?
    xkucf03 avatar 10.7.2008 16:58 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    SELECT password FROM users WHERE username='\L' AND active='true'
    SQL injekce není jen záležitostí webu - týká se každého softwaru, který má nějaké vstupy od uživatele a ty se dostávají do SQL dotazů. Docela bych se divil, kdyby v tomto FTP serveru možnost SQL injekce nebyla ošetřená - to by byl hodně velký amatérismus, ale i to se stává.

    Parametry dotazů se zásadně mají předávat jako parametry, nikoli slepovat SQL příkaz jako kousky textu!
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Milan Vít avatar 9.7.2008 09:32 Milan Vít | skóre: 23 | blog: about:linux | Orlová
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    S trochou nadsázky nebo trochou úprav? :-) Možná je na mě moc brzo ráno a ještě mi to nemyslí, ale domnívám se, že každé znamená něco trochu jiného :-)
    „There is no dark side of the Moon really… as a matter of fact it's all dark.“
    9.7.2008 10:04 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    Pravda :-)
    9.7.2008 12:57 xxxx
    Rozbalit Rozbalit vše ftp2sql
    existuje nejaky ftp server, ktery by mel vsecko virtualni a vse tahal jen z databaze? napr. soubory by byly ulozeny jen jako bloby v databazi, proste zadna vazba na filesystem.
    Věroš avatar 9.7.2008 15:24 Věroš | skóre: 24 | blog: Co není v hlavě | 49.29 s.š., 16.54. v.d.
    Rozbalit Rozbalit vše Re: ftp2sql
    Existují knihovny pro implementaci FTP serveru do každého slušného jazyka, takže by to neměl být velký problém napsat. Otázka spíš zní, proč by to někdo dělal, bo režie databáze bude nemalá...
    Školím Ansible
    9.7.2008 20:37 Kvakor
    Rozbalit Rozbalit vše Re: ftp2sql
    Mozna by to slo pomoci FUSE, pro ktere existuji implementace souborovych systemu, co jedou ciste z databaze, viz Database File Systems.
    10.7.2008 11:13 bluemoon
    Rozbalit Rozbalit vše Re: ftp2sql
    na svym webu jsem popsal virtualni pristup jak na ftp, tak mail, dns, jabber, jde i prihlasovani do htaccess atd. ve skutecnosti jde cokoli, co podporuji PAM knihovny, ty jsou jak pro mysql, tak pro pgsql ci ldap.
    10.7.2008 11:17 bluemoon
    Rozbalit Rozbalit vše Re: ftp2sql
    toto bych ti jinak nedoporucoval, nebot by ti databaze snadno zabirala na disku vic mista nez ve skutecnosti a po vetsich uploadech bys v tom mel snadno bordel. pochopil jsem vsechna prihlasovani z databaze, tak mne omluvte.
    stybla avatar 9.7.2008 19:18 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše chybka v textu
    Užitečná fuUnkce na veřejných FTP
    muze to nektery z adminu opravit? *pls*
    Luboš Doležel (Doli) avatar 9.7.2008 19:32 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: chybka v textu
    Hotovo, díky,
    9.7.2008 20:02 Aldagautr | skóre: 20
    Rozbalit Rozbalit vše Re: chybka v textu
    rovnez PostgreSQL v nadpisu, jestli to jeste jde
    o svobodu prichazi nejsnaze ten, kdo o ni nikdy nebojoval
    Luboš Doležel (Doli) avatar 9.7.2008 21:54 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: chybka v textu
    Hotovo.
    9.7.2008 23:05 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: chybka v textu
    Tak to se opravdu nepovedlo... sorry.
    Dragon Jake avatar 9.7.2008 19:54 Dragon Jake | blog: Drakův zápisník | Praha
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PosgreSQL
    Pěkný a hezky vysvětlený článek pro začátečníky. Dovolím si ale přidat odkaz na malinký patch, který jsem kdysi v zápalu zuřivosti nad tím, proč nemůžu pure-ftpd přizpůsobit všem svým potřebám, spatlal :) Je sice dělaný pro MySQL, ale věřím, že pro PgSQL by se jednalo o podobnou úpravu. Takže tedy patch umožňující vykonání více SQL dotazů oddělených středníkem v konfiguračním souboru ;)
    xkucf03 avatar 10.7.2008 17:08 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PostgreSQL
    Hezký článek, chválím i výběr SŘBD :-) Ale pro praktické použití bych příště uvítal i obdobný postup pro SFTP, přecejen význam FTP je dneska spíš jen pro nechráněný anonymní přístup.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    17.7.2008 14:54 Richard Kotal
    Rozbalit Rozbalit vše Pure-FTPd problém s velkými soubory
    Dobrý den,

    z podobných důvodů jsem začal používat pure-ftpd.

    Bohužel jsem ale narazil na jeden problém a do je práce s velmi velkými soubory (download, upload) a to přes 2GB. Jedná se o to, že při stahování nebo ukládání takových souborů přes internet a na dosti rychlé lince se spojení ukončí, aniž by došlo k dokončení akce. Na lokální síti, kde se soubory stahují rychle problém není. Napadlo mě, že může být problém v nějakých timeoutech, ale ať ho nastavím, jak chci (i několik dnů) problém přetrvává.

    Zatím jsem to obešel tím, že server je spuštěn přes xinetd. V tom případě se soubor nahraje/stáhne. Akorát po dokončení se už nedá se serverem pracovat, klient se musí násilím ukončit a spustit znova a znova přihlásit.

    Pokud někdo máte nějaký nápad, byl bych rád.

    Děkuji
    13.8.2008 15:36 king_2
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PostgreSQL
    Ahoj, nainstaloval jsem si ten to ftp server, ale s tim rozdilem ze bych to chtel provozovat s mysql(veskera nastaveni jsem udelal tak ze jsem prepsal postgreSQl na mysql). vse jsem nastavil podle postupu, ale na server se nepripojim.
    Zdeněk Zámečník avatar 22.9.2008 20:36 Zdeněk Zámečník | skóre: 26
    Rozbalit Rozbalit vše Re: Pure-FTPd s virtuálními uživateli v PostgreSQL
    A jak se to konkrétně chová? Děje se něco zajímavého v logu nebo nějaká chybová hláška už při spouštění? Pokud ano, hoď to sem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.