Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »
Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.
Byla vydána verze 1.92.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2024. Oceněni byli Andy Wingo, jeden ze správců GNU Guile, Alx Sa za příspěvky do Gimpu a Govdirectory jako společensky prospěšný projekt.
Bylo vydáno Eclipse IDE 2025-12 aneb Eclipse 4.38. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
U příležitosti oslav osmi let prací na debianím balíčku vyšlo GPXSee 15.6. Nová verze přináší především podporu pro geotagované MP4 soubory, včetně GoPro videí. Kdo nechce čekat, až nová verze dorazí do jeho distribuce, nalezne zdrojové kódy na GitHubu.
Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.
Byla vydána listopadová aktualizace aneb nová verze 1.107 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.107 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Mohl bys poslat výpis nasledujících příkazů
grep userID /etc/passwd
id userID
grep userID /etc/passwdid userIDid
radeji zkus samotne id
id vypise:
uid=2024(maruska) gid=2024(maruska) groups=2024(maruska)
root?
ls -l /root
co ukaze prikaz:kdyz jsem prihlaseny jako root nebo jako maruska?? co je to za prikaz??ls -l /root
maruska.
Ten prikaz ukaze obsah adresare root.
ls -la a vystup dej v editaci prispevku do tagu <pre>
total 12 drwxr-xr-x 3 maruska root 4096 2008-03-05 19:09 . drwxr-xr-x 6 root root 4096 2008-03-05 19:08 .. drwxr-xr-x 2 maruska maruska 4096 2008-03-05 19:14 .mc
ls -la /root.
total 108 drwxr-xr-x 10 root root 4096 2007-11-10 12:59 . drwxr-xr-x 24 root root 4096 2007-12-10 17:38 .. drwx------ 2 root root 4096 2007-04-22 22:10 .aptitude -rw------- 1 root root 15238 2008-03-05 18:16 .bash_history -rw-r--r-- 1 root root 457 2007-08-31 00:44 .bashrc -rw------- 1 root root 0 2007-11-10 11:45 .ICEauthority drwx------ 3 root root 4096 2007-11-10 11:42 .kde -rw------- 1 root root 42 2007-10-10 00:20 .lesshst drwxr-xr-x 3 root root 4096 2008-02-22 00:56 .mc drwxr-xr-x 2 root root 4096 2007-11-10 11:45 .mcop -rw------- 1 root root 916 2007-08-31 03:14 .mysql_history -rw-r--r-- 1 root root 110 2004-11-10 17:10 .profile drwx------ 2 root root 4096 2007-08-31 02:21 .pyzor -rwxr-xr-x 1 root root 2510 2007-08-31 11:25 qmail drwxr-xr-x 2 root root 4096 2007-11-10 11:42 .qt -rw------- 1 root root 1024 2007-11-08 00:00 .rnd -rw------- 1 root root 51 2007-11-10 11:42 .serverauth.7925 drwx------ 2 root root 4096 2007-08-31 02:29 .spamassassin drwxr-xr-x 12 root root 4096 2007-09-03 22:57 src -rw-r--r-- 1 root root 618 2007-08-31 12:16 .toprc -rw------- 1 root root 6590 2007-10-13 14:10 .viminfo -rw------- 1 root root 152 2007-11-10 12:59 .Xauthority -rw------- 1 root root 5662 2007-11-10 11:45 .xsession-errors
/root vubec nedostanu! A co udela:
ls -la /root/.pyzor
ls: /root/.pyzor: Permission denied ja mam distro debian ETCH
touch /etc/ahoj
root.
Me taky, nyni by to mel rozetnout nejaky debianista, jaka jsou spravna prava. Kazdopadne jako normalni uzivatel nemas vsude pristup jako root.
snad se nekdo ozve, kazdopadne dekuji za tvuj cas a ochotu ;)
Všude kde dostaneš SSH účet můžeš lézt po celém systému (pochopitelně že data ostatních uživatelů a soubory s hesly apod. neuvidíš). Stejně abys mohl spouštět programy, tak potřebuješ mít čtecí a spouštěcí práva na jejich binárky, jejich data a konfiguraci.
Že je adresář /root r-x pro všechny nic neznamená. Však nepracuješ pod rootem, takže tam nemáš žádné osobní nebo citlivé informace, ne? A pokud náhodou ano, oprávnění pro /root spraví jeden příkaz.
To je normální. Proč by tam měl mít uživatel zakázaný přístup? Aby se neleknul, jaký je v /etc bordel?Všude kde dostaneš SSH účet můžeš lézt po celém systému (pochopitelně že data ostatních uživatelů a soubory s hesly apod. neuvidíš). Stejně abys mohl spouštět programy, tak potřebuješ mít čtecí a spouštěcí práva na jejich binárky, jejich data a konfiguraci. Že je adresář /root r-x pro všechny nic neznamená. Však nepracuješ pod rootem, takže tam nemáš žádné osobní nebo citlivé informace, ne? A pokud náhodou ano, oprávnění pro /root spraví jeden příkaz.
>>pochopitelně že data ostatních uživatelů a soubory neuvidíš no prave ze se dostanu na ostatni uzivatele a muzu kopirovat jejich data, nehlede na to, ze muzu kopirovat vicemene vsechno co si tam kdo ulozil :(
Mam pocit, že je to Úrovní zabezpečení ... aspoň v Mandrivě to tak bylo. Víc jsem si nevšim.
). Například zakázat vstup a čtení pro kohokoliv a případně i pro skupinu.
Když provedu chmod 0700 /home/messa, tak se k mým věcem už nikdo kromě mě a roota nedostane.
A nestala se náhodou maruska nějakým omylem členem skupiny root?ne, nestala, dela to u vsech useru. Muj problem ale vyresi virtualni user pro ftp, zalozim nove vlakno, snad nekdo poradi..
Tiskni
Sdílej: