abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 4
    dnes 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 1.25 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 13:44 | Nová verze

    Byla vydána beta verze Linux Mintu 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Provozovatel internetové encyklopedie Wikipedie prohrál v Británii soudní spor týkající se některých částí nového zákona o on-line bezpečnosti. Soud ale varoval britského regulátora Ofcom i odpovědné ministerstvo před zaváděním přílišných omezení. Legislativa zpřísňuje požadavky na on-line platformy, ale zároveň čelí kritice za možné omezování svobody slova. Společnost Wikimedia Foundation, která je zodpovědná za fungování

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Byla vydána verze 2.0.0 nástroje pro synchronizaci dat mezi vícero počítači bez centrálního serveru Syncthing (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | IT novinky

    Americký prezident Donald Trump se v pondělí osobně setkal s generálním ředitelem firmy na výrobu čipů Intel Lip-Bu Tanem. Šéfa podniku označil za úspěšného, informují agentury. Ještě před týdnem ho přitom ostře kritizoval a požadoval jeho okamžitý odchod. Akcie Intelu v reakci na schůzku po oficiálním uzavření trhu zpevnily asi o tři procenta.

    Ladislav Hagara | Komentářů: 12
    11.8. 04:55 | Nová verze

    Byl vydán Debian GNU/Hurd 2025. Jedná se o port Debianu s jádrem Hurd místo obvyklého Linuxu.

    Ladislav Hagara | Komentářů: 6
    11.8. 02:44 | Komunita

    V sobotu 9. srpna uplynulo přesně 20 let od oznámení projektu openSUSE na konferenci LinuxWorld v San Franciscu. Pokuď máte archivní nebo nějakým způsobem zajímavé fotky s openSUSE, můžete se o ně s námi podělit.

    lkocman | Komentářů: 6
    9.8. 21:11 | Nová verze

    Byl vydán Debian 13 s kódovým názvem Trixie. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 8
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (50%)
     (20%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 361 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: prikaz 'su' a jeho omezeni

    24.7.2006 18:23 hyperion
    prikaz 'su' a jeho omezeni
    Přečteno: 294×
    chci aby se uzivatele s ID<>0 mohli pomoci prikazu 'su' prepnout na kohokoliv *krome* uzivatele root. vim, ze se to resi pomoci skupiny wheel, ale napriklad v Gentoo kdo neni ve wheel, nemuze pouzit 'su' vubec a to ja nechci..na RHEL je zase defaultne su na roota i na ostatni uzivatele povoleno.. nemate nejaky tip? (sudo, PAM - pokud mozno i s nejakym prikladem pouziti) pokud jste tohle nekdy resili treba i na Solarisu, tim lip.. diky

    Odpovědi

    24.7.2006 18:30 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tady nechápu co chcete řešit ?

    Jednoduše jim nedám heslo roota a ať si používají su jak chcou.

    Jako čeho chcete dosáhnout pokud mají fyzicky přístup k PC tak vám to stejně obejdou a pokud si musí sdílet nějaké soubory různí uživatelé tak bych je propojil do jedné skupiny s příslušnými právy na soubory.
    24.7.2006 19:00 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    reseni typu "nastav si silny heslo" neberu. uzivatele samozrejme fyzicky pristup k serveru nemaji..
    Josef Kufner avatar 24.7.2006 22:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Použij dobře nastavené sudo. Tam je možnost určit kdo co může celkem dobře.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:43 xobot | skóre: 13
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    alias su='ssh localhost -l'

    reseni typu "nastav si silny heslo" neberu...
    nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ? ;-)
    10.8.2006 14:23 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    no ses vtipnej jako prase ale nastavenim aliasu dosahnu jen toho ze kdyz uzivatel spusti 'su' bez parametru tak na nej vyskoci help z ssh klienta a pak je jen otazkou casu kdy si spusti to opravdove 'su'. 'nastav si silny heslo' je implicitni chovani kazdyho admina, ja chci bezpecnost jeste zvetsit (i kdyby znal heslo roota, stejne se na nej neprepne), nikoliv silna hesla ignorovat.
    Josef Kufner avatar 10.8.2006 18:49 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Na ziskani roota vedou obvykle jen tyhle cesty:
    1. klasicky login – na dalku neni pristupny
    2. login v [xkg]dm lokalne i na dalku pomoci XDMCP – root je obvykle zakazany
    3. su – to se da zatrhnout pomoci chmod o= /sbin/su a ty co ho maji pravo pouzit dat do skupiny ktera je nastavena u su.
    4. ssh -l root – doporucuju zakazat a nikdy nepovolovat roota (na to je option v configu).
    5. sudo se to rozebira okolo
    Pro ssh se muzes autentizovat RSA klicema (heslo zatrhnout) a su muze spustit jen vybrani duveryhodni uzivatele (heslo je pro kontrolu proti vlastni blbosti). Zbytku dej na hrani dobre nastavene sudo. Nicmene, uzivateli by mel stacit jen jeho ucet, takze i to sudo muzes dat do haje.
    Hello world ! Segmentation fault (core dumped)
    24.7.2006 18:55 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    pomoci sudo je reseni mozne pomoci nadefinovani Runas_alias na vsechny mimo root:
    # grep NOTROOT /etc/sudoers
    Runas_Alias     NOTROOT = ALL, ! root
    %wheel          ALL     = (NOTROOT)     ALL
    
    24.7.2006 19:03 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo me taky napadlo, ale ja chci aby bezny user mohl napr. "su - oracle" ale uz nemohl "su", "su -", "su - root", "su root". predpokladam ze sudo nevezme neco jako hvezdickovou konvenci:) dalsi pozadavek by byl aby tohle neplatilo na UID napr. 500, 501 a tihle mohli 'su' na vsechny vcetne roota.
    24.7.2006 19:06 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    zkus si procist man sudoers

    zjistis ze sudo umi nejenom hvezdickovou konveci
    24.7.2006 19:09 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    napriklad:

    john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

    On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
    24.7.2006 22:05 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    vyzkousim, diky moc
    9.8.2006 16:39 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    uvedeny postup mi povoli 'su' krome roota, ale zaroven se logicky nepta na heslo pro uzivatele, na ktereho se prepinam (protoze 'su' se diky sudu pousti pod rootem). tuhle situaci ja nechci, to by se bez hesla mohl kazdy prepinat na kohokoliv (sice ne na roota ale stejne je to k nicemu). muzu si vynutit heslo uzivatele, ktery prikaz pousti, ale ja si chci vynutit heslo uzivatele, na ktereho se prepinam..
    Josef Kufner avatar 9.8.2006 18:51 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tak místo zakazování jedné možnosti a povolování všeho napiš jen vybrané možnosti, které chceš dovolit a zbytek nech zakázaný.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:09 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    to je mozne v pripade ze je na masine par uzivatelu a stejne bude porad zadavat heslo svoje a ne usera na ktereho se prepina..no asi to nema jine reseni..
    10.8.2006 10:23 R
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo mozes nastavit aj tak, aby pytal heslo toho, na koho sa prepinas
    10.8.2006 14:08 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    z manu jsem to pochopil tak, ze se muze ptat na heslo bud roota (Default targetpw) nebo na heslo uzivatele ktereho specifikujes.. ale ja chci neco jako:
    xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*
    jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence?

    a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
    abc ALL=/usr/bin/su - bcd
    abc ALL=/usr/bin/su - cde
    10.8.2006 21:07 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    a co neco takoveho:
    Defaults     targetpw
    Runas_Alias     NOTROOT = ALL, ! root
    
    %wheel ALL= (NOTROOT) ALL, !/bin/su
    
    a uzivatele pak nasledne pouziji postup:
    $ sudo -u pepina su
    Password: heslo_uzivatele_pepina
    Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped.
    
    $ sudo -u pepina bash
    pepina@rotoped:~$
    
    tzn uplne vyradit pouzivani su a nahradit to sudo

    su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
    10.8.2006 21:11 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    jeste doplnim
    $ sudo -u root bash
    Password: heslo_roota
    Sorry, user gooff is not allowed to execute '/bin/bash' as root on rotoped.
    
    
    24.7.2006 19:14 Dunric | skóre: 21
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    man 5 suauth
    In the garden sleeps a messenger ·
    9.8.2006 16:43 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    suauth neni AFAIK napr. na Solarisu, neslo by to univerzalne?
    10.8.2006 19:20 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Ani tam nejde GNU su zkompilovat?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.