abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 12
    dnes 02:22 | Nová verze

    Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 1
    dnes 02:11 | Zajímavý článek

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.

    Ladislav Hagara | Komentářů: 0
    dnes 00:55 | Nová verze

    Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Bezpečnostní upozornění

    Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 03:55 | IT novinky

    Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 02:55 | Komunita

    Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.

    Ladislav Hagara | Komentářů: 0
    26.8. 16:55 | Nová verze

    Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.

    |🇵🇸 | Komentářů: 0
    26.8. 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    26.8. 11:44 | Nová verze

    Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2509 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Jak omezit pristup vybranym uzivatelum do urcite slozky

    6.2.2007 22:14 likeapear | skóre: 6
    Jak omezit pristup vybranym uzivatelum do urcite slozky
    Přečteno: 900×
    Ahoj, mam (dnes jiz legendarni) router ASUS WL-500g. V nem bezi BusyBox. Je tam pres USB pripojen a namountovan externi disk jehoz data chci zpristupnit uzivatelum z venku (napr. pres WinSCP). V roueru bezi dropbear (ssh server). Muzu pridavat uzivatele a skupiny (editaci /etc/passwd a /etc/groups), nastavit jim domovsky adreasar na namountovany disk, ale nevim jak docilit toho aby se prihlaseny klient nedostal mimo svouj domovsky adresar v namountovanym disku. Pokud se totiz prihasi napr. pres Putty tak se v pohode dostane kamkoliv (cd /). Poradi mi nekdo?

    Zvlastni, ze jsem to nikdy doted nepotreboval...

    Odpovědi

    Josef Kufner avatar 6.2.2007 22:40 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Koukni se na scponly.
    Hello world ! Segmentation fault (core dumped)
    6.2.2007 22:54 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Dekuji, ale myslis, ze to rozbeham na tom routeru - MIPS, BusyBox?
    Josef Kufner avatar 6.2.2007 23:12 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Určitě ;-)
    Hello world ! Segmentation fault (core dumped)
    7.2.2007 08:52 Karel V
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    No me by teda zajimalo jak to udelat bez toho scponly. Kdyz proste budu chtit a aby se vybrany uzivatel po prihlaseni lokalne nedostal nikam nez do sveho adresare. Zapne PC, zada "login karel", heslo a uz zustane v /home/karel ? Jde tohle jednoduse nakonfigurovat?
    7.2.2007 09:37 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    no... ma to podle me nekolik reseni...

    chroot - ale pak bude $HOME pripojev na fs s volbou exec

    MAC (mandatory access control) - podle me lepsi reseni... vygenerovat politiku pro typy uzivatelu nebo pro nejaky shell ktery je pouze pro tyto uzivatele... RSBAC, GRSECURITY, SELINUX...

    existuje i nejaky patch do OpenSSH, ale MAC je systemovejsi reseni.
    7.2.2007 09:40 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    7.2.2007 11:23 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    chroot je idiotske reseni... v pripade nejakeho ssh shellu nevidim duvod proc uzivatelum dovolovat pouzivani vlastnich binarek!!! - chroot je zaprve pracny na spravu a za druhe domovske adresare musi byt na filesystemu s exec! coz urcite neni dobry napad...

    dalsi vyhodou MAC muze byt i omezni napr. vypis procesu jenz nejsou spusteny pro prihlasenym userem, sledovani, kdo je pripojen ci tabulku spojeni atd... tezke spravne poprve nastavit, ale jde to...
    7.2.2007 11:35 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Naprosto souhlasim :-)
    7.2.2007 10:09 Michal Vyskočil | skóre: 60 | blog: miblog | Praha
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    To půjde jenom velice těžko, protože uživatel musí mít možnost číst soubory třeba v /usr, aby mohl spouštět aplikace (pro test stačí dát chmod go-x /usr a podívat se na výsledek).

    Smím se zeptat, k čemu je to potřeba? Je potřeba jenom vizuální skrývání (to by mohl být krátký patch třeba do ls), nebo o něco onačejšího?

    Možná by mohl být užitečný restricted shell.
    When your hammer is C++, everything begins to look like a thumb.
    7.2.2007 10:28 Karel V
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    V podstate mi jde jen o to, aby ten uzivatel nemohl nic cist (ani seznam souboru) a menit krom souboru ve svem domovskem adresari.
    Josef Kufner avatar 7.2.2007 11:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Měnit nic jiného nemůže už od přírody (jen /tmp + $HOME) a s tím skrýváním si nejsem jist, jestli to za to stojí. Můžeš sebrat skoro všem adreářům práva ke čtení a ponechat jen ke vstupu (spuštění). Pak systém bude normálně fungovat, soubory uvnitř přečte, ale nebude vidět jejich seznam.
    Hello world ! Segmentation fault (core dumped)
    7.2.2007 16:45 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    No v tom mem WL-500g se prihlasim jako normalni uzivatel a muzu cist jakekoliv soubory a to me vadi uplne nejvic. Cim to muze byt?
    7.2.2007 17:54 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Můžete nám sem poslat výpis mount?
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    7.2.2007 23:03 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    login as: sam
    sam@192.168.0.1's password:
    [sam@sam-router harddisk]$ mount
    /dev/root on / type squashfs (ro)
    none on /dev type devfs (rw)
    proc on /proc type proc (rw)
    ramfs on /tmp type ramfs (rw)
    usbfs on /proc/bus/usb type usbfs (rw)
    /dev/discs/disc0/part1 on /tmp/harddisk type vfat (rw,noatime)
    
    8.2.2007 01:45 Ľubomír Host | skóre: 19 | Bratislava
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    A nebude to nahodou sposobene tym, ze /tmp/harddisk pouziva windowsovy vfat (vo svete Windowsu FAT32) filesystem, ktory nepozna pristupove prava? Linux tie prava v podstate iba emuluje, ale realne to nefunguje.

    Ak ten disk nepouzivas vo Windowse, tak ho preformatuj na nieco rozumnejsie. Napr. na ext3. Ext3 sa da za pouzitia isteho ovladaca pouzivat tiez.
    8.2.2007 08:55 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Ano je to vfat, ale ja se jako uzivatel "sam" klidne prectu vsechny soubory, napr:
    login as: sam
    sam@6X.24X.18X.3X's password:
    [sam@sam-router harddisk]$ cd /etc
    [sam@sam-router etc]$ ls
    MACHINE.SID   group         ld.so.conf    protocols     smb.conf
    TZ            hosts         passwd        resolv.conf
    dnsmasq.conf  ipkg.conf     passwd-       rpc
    ethers        ld.so.cache   profile       services
    [sam@sam-router etc]$ cat group
    root:x:0:admin
    nobody:x:99:
    users::1001:sam
    [sam@sam-router etc]$
    
    Josef Kufner avatar 8.2.2007 15:53 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    To je naprosto v pořádku. Kdyby jsi tenhle soubor nemohl přečíst, neviděl by jsi u souborů jména skupin místo jejich ID, nevěděl bys ve kterých skupinách jsi,...

    Koukni se, jestli přečteš /etc/shadow. Pokud ne, tak je vše v pořádku.
    Hello world ! Segmentation fault (core dumped)
    8.2.2007 21:45 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Aha díky. No "/etc/shadow" nepřečtu, protože tam není:
    [sam@sam-router /]$ cat /etc/shadow
    cat: /etc/shadow: No such file or directory
    
    10.2.2007 21:15 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    No tak jsem se snazil nainstalovat scponly na muj router asus wl-500g: ipkg install scponly ... a zda se, ze scponly je odstranen ze seznamu ipkg balicku... Mozna za to muze tohle: http://slugbug.nslu2-linux.org/bug.php?op=show&bugid=48 Nema nekdo po ruce binarku?
    8.2.2007 13:25 Grumpa | skóre: 5
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    No a co to řešit přes ftp? Třeba ProFTPd umožńuje zamknout uživatele v jeho domovském adresáři. Pokud nechcete, aby přihlášení uživatelé spouštěli programy, pak je ssh zbytečné. Na data stačí ftp. Uživatelé pak mohou používat libovolného ftp klienta, který umožňuje přihlašování jménem/heslem.
    8.2.2007 14:53 likeapear | skóre: 6
    Rozbalit Rozbalit vše Re: Jak omezit pristup vybranym uzivatelum do urcite slozky
    Problem je, ze mam k dispozici jeden port presmerovany od providera aby bylo mozne dostat se na ten router z zvenku. Pres ssh tam pristupovat chci take. Navic neni to pocitac, ale router asus wl-500g (MIPS) a neni uplne jednoduche (netvrdim, ze to nejde) instalovat tam dalsi sw.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.