abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | IT novinky

    Český telekomunikační úřad zahajuje novou etapu využívání vysokofrekvenčního rádiového spektra v pásmu 26 GHz. Toto pásmo bude od 1. 7. 2026 otevřeno pro provoz moderních bezdrátových sítí, zejména sítí páté generace (5G), pevných bezdrátových přístupových sítí (FWA) a lokálních či průmyslových sítí určených například pro výrobní areály, logistická centra nebo technologické kampusy. Současně s otevřením pásma 26 GHz přistoupil ČTÚ ke zpřístupnění informací o využívání rádiových kmitočtů v tomto pásmu.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky

    Logitech představil myš Signature Comfort Plus M850 L s polstrovanou opěrkou dlaně pro větší pohodlí a sadu s touto myší a klávesnicí s integrovanou opěrkou dlaní Signature Comfort Plus Combo MK880.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Gaël Duval se rozepsal o novinkách a plánech Murena a /e/OS. Počet uživatelů telefonů Murena a mobilního operačního systému /e/OS bez aplikací a služeb od Googlu se blíží 100 000. Ambicí je, aby se /e/OS stal třetí mobilní platformou v Evropě i na světě, s potenciálem dostat se i na PC. Blíží se vydání nové verze 4 s funkcemi zálohování a obnova, import e-mailů z Gmailu a rozpoznávání hlasu. Murena Workspace přinese videohovory, elektronický podpis a správu zařízení (MDM).

    Ladislav Hagara | Komentářů: 4
    včera 15:22 | Komunita

    Dnes a zítra probíhá Ubuntu Summit 26.04. Na programu je řada zajímavých přednášek. Sledovat je lze na YouTube. Úvodní slovo měli Mark Shuttleworth a Jon Seager.

    Ladislav Hagara | Komentářů: 1
    včera 05:00 | Nová verze

    Lazygit byl vydán ve verzi 0.62.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu o rozepsal o tom, kam se vyhledávání v jeho očích posledních 10 let posunulo, jaké má zkušenosti s AI vyhledáváním, proč na něm nechce záviset a jaké vyhledávací služby ho v poslední době zaujaly.

    Ladislav Hagara | Komentářů: 2
    včera 03:33 | Nová verze

    Wayland kompozitor Labwc byl vydán ve verzi 0.20.0. Labwc je inspirován správcem oken Openbox. Postavený je na wlroots.

    Ladislav Hagara | Komentářů: 2
    26.5. 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    26.5. 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 3
    26.5. 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1732 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: mysql bezpečnost

    18.5.2011 10:41 smaza
    mysql bezpečnost
    Přečteno: 439×
    Zdravím, dělám aplikaci, ktera pracuje s mysql, přihlašovací udáje mám momentálně uloženy v konfiguračním souboru, který je v /etc. Chtěl jsem se zeptat jak se řeší ukládání přihlašovacích udájů do konf. souboru, tak aby nemohly být zneužity k neoprávněnému přístupu. Díky,

    Řešení dotazu:


    Odpovědi

    18.5.2011 11:09 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Konf. súboru nastav práva 0600, vlastníka na rovnakého užívateľa, ako je proces aplikácie (vyrobený zo SUID binárky) a ten užívateľ by nemal byť použitý na žiaden iný účel (i.e. nie je možné sa prihlásiť pod tým kontom a pod.)
    Josef Kufner avatar 19.5.2011 10:22 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Přihlášení na ten účet nijak na škodu není, pokud je to zabezpečené. Aktualizace webu (zdrojáků) by bylo jinak trošku krkolomné (věčné přetahování se o oprávnění).

    Spíš jde o to, aby pod tímto uživatelem běžel jen tento web a ne všechny weby na serveru (libapache2-mod-suphp, suexec a podobné věci).
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 16:37 VM
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Třeba tak že se hesla ukládají prohnaná přes jednosměrnou hashovací funkci a použije se salt. Viz /etc/passwd .
    19.5.2011 17:23 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Tazatel se ptal na heslo k databázi (ukládání přihlašovacích udájů do konf. souboru). Tam hash použít nemůžete (potřebujete získat to původní heslo, které bude akceptovat databáze).
    19.5.2011 18:46 smaza
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Zapomněl jsem dodat že aplikace je napsaná v c++. Mně šlo o to, aby se někdo do té db nepřihlásil a třeba nezmazal nějakou tabulku, takže bude asi nejlepší omezit práva přímo v db je to tak? Ještě bych se zeptal pokud teda omezím práva tomu uživateli tak aby nemohl mazat záznamy, ale přitim chci záznamy pravidelně odmazávat uloženou procedurou bude to fungovat? Díky.
    Josef Kufner avatar 19.5.2011 21:12 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Práva neomezíš. Jen trošku zesložitíš páchání škod.

    Prostě nastav správně oprávnění souboru s heslem.
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 22:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    „chci záznamy pravidelně odmazávat uloženou procedurou“

    Uložená procedura se spouští v roli uživatel, kterého chcete — si definujete.
    DEFINER říká pod kým je procedura vytvořena a pod ním se i spouští, a SQL SECURITY INVOKER změní chování na to, že se spouští pod tím kdo ji zavolal.
    Zjednodušeně když procedury vytvoříte pod uživatelem, který má právo mazat, bez klauzule SQL SECURITY INVOKER, nezáleží na tom jestli uživatel volající tuto proceduru oprávnění mazat má, bo procedura běží na toho uživatele, který ji vytvořil.
    Viz manuál.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.