V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
Společnost Meta představila OpenZL. Jedná se o open source framework pro kompresi dat s ohledem na jejich formát. Zdrojové kódy jsou k dispozici na GitHubu.
Google postupně zpřístupňuje českým uživatelům Režim AI (AI Mode), tj. nový režim vyhledávání založený na umělé inteligenci. Režim AI nabízí pokročilé uvažování, multimodalitu a možnost prozkoumat jakékoliv téma do hloubky pomocí dodatečných dotazů a užitečných odkazů na weby.
Programovací jazyk Python byl vydán v nové major verzi 3.14.0. Podrobný přehled novinek v aktualizované dokumentaci.
Bylo oznámeno, že Qualcomm kupuje Arduino. Současně byla představena nová deska Arduino UNO Q se dvěma čipy: MPU Qualcomm Dragonwing QRB2210, na kterém může běžet Linux, a MCU STM32U585 a vývojové prostředí Arduino App Lab.
Multiplatformní open source voxelový herní engine Luanti byl vydán ve verzi 5.14.0. Podrobný přehled novinek v changelogu. Původně se jedná o Minecraftem inspirovaný Minetest v říjnu loňského roku přejmenovaný na Luanti.
Byla vydána nová stabilní verze 6.10 (YouTube) multiplatformního frameworku a GUI toolkitu Qt. Podrobný přehled novinek v poznámkách k vydání.
Netwide Assembler (NASM) byl vydán v nové major verzi 3.00. Přehled novinek v poznámkách k vydání v aktualizované dokumentaci.
ps aux
. S Linuxem zacinam a vsude ctu, ze cim min sluzeb mi pobezi s pravy roota, tim lip. Ale me se tohle nezda moc v poradku. Muzete mi to, prosim, posoudit?
nejak mi to sem nejde vlozit, tak je to v priloze
Sietove sluzby (na beznom desktope nepotrebne): named openvpn - privatne siete mysqld - databaza nfsd - sietovy filesystem inetd postfix - postovy server dovecot - imap/pop3 server smbd - windowsove siete squid - proxy server asterisk - tel. ustredna apache2 - web server Antispam, antivir (netreba pokial nemas webserver, alebo postovy server): amavisd spamd clamd freshclam dccifd Tlaciarne: cupsd hpiod hpssd ...Ako si pripojeny, bezi ti tam pppd to je na pripojenie cez telefon, pouzivas to?
DHCP, Bind9, Apache2, Squid, Postfix, Dovecot POP3 a IMAP, Amavis, SA, ClamAV, Asterisk, Sambu, SASL auth a mySQL (zatim ne)
a to je snad vse:) Ale abych upresnil otazku, nejak hodne sluzeb mi asi bezi s pravy roota a ja bych potreboval vyhodnotit, jestli to jde nebo je to bezpecnostne spatny... konkretne co.. dik:)
chroot
, SElinux, spouštět pod rootem jen nezbytnou část (to už ale znamená úpravu programu). To všechno je možné udělat, ale rozhodně na to nikde nenajdete tlačítko „spustit bez práv roota“. Pokud byste se do takových úprav pouštěl, musíte toho stejně nastudovat tolik, že si na váš dotaz dokážete odpovědět sám (resp. by vám došlo, že ten dotaz vlastně nemá žádný smysl).
Takže pokud chcete, aby vám to fungovalo, nešťourejte zbytečně do distribučního nastavení. Pak můžete začít studovat dokumentaci k jednotlivým aplikacím, a konfigurovat je k obrazu svému a třeba tak, aby byly bezpečnější. Pokud o těch aplikacích a jejich zabezpečení nevíte nic, je stejně skoro jedno, jestli ty aplikace běží s právy roota nebo ne (tedy za předpokladu, že jde o nějaké standardní distribucemi prověřené aplikace).
Tiskni
Sdílej: