abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:55 | Bezpečnostní upozornění

    Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.

    Ladislav Hagara | Komentářů: 0
    dnes 14:44 | IT novinky

    Americká společnost OpenAI, která provozuje chatbota ChatGPT, kvůli výrobě vlastních procesorů pro umělou inteligenci (AI) spojí síly s firmou Broadcom. Firmy o tom informovaly (en) ve svém včerejším sdělení. OpenAI se snaží zajistit si výpočetní výkon potřebný k uspokojení rostoucí poptávky po svých službách. Akcie Broadcomu po zprávě výrazně zpevnily.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Pozvánky

    O víkendu 18. a 19. října lze na brněnském výstavišti navštívit s jednou vstupenkou dvě akce: Maker Faire Brno, "festival tvořivosti, vynálezů a bastlířské radosti", a GameDev Connect, "akci určenou pro všechny současné a hlavně budoucí herní vývojáře, kteří touží proniknout do jednoho z nejúžasnějších průmyslů na světě".

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | IT novinky

    Do 20. října do 19:00 běží na Steamu přehlídka nadcházejících her Festival Steam Next | říjen 2025 (YouTube) doplněná demoverzemi, přenosy a dalšími aktivitami. Demoverze lze hrát zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | IT novinky

    O zavedení nástroje na monitorování online konverzací v rámci boje proti dětské pornografii (tzv. Chat Control) měli ministři vnitra rozhodovat na úterním společném zasedání v Lucemburku. Plán dánského předsednictví Rady EU ale před pár dny ztroskotal, když se ukázalo, že Chat Control nemá dostatečnou podporu.

    Ladislav Hagara | Komentářů: 6
    včera 13:11 | Pozvánky

    Již toto úterý proběhne každoměsíční akce Virtuální Bastlírna, kterou pořádá projekt MacGyver. Jde o virtuální posezení u piva a volné klábosení o různých zajímavostech ze světa elektroniky, softwaru i techniky. V posledním měsíci se stalo nemálo zajímavostí týkajících se spousty bastlířů - kupříkladu Arduino nyní patří pod Qualcomm, Raspberry Pi vydalo nový počítač, ale potichu i miniaturní compute module. Pro AMS od Bambu Lab se

    … více »
    bkralik | Komentářů: 0
    včera 11:22 | IT novinky

    Google zpřístupňuje své AI nástroje českým univerzitním studentům prostřednictvím předplatného Google AI Pro na 12 měsíců bez poplatku. Platnost nabídky vyprší 9. prosince 2025.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Zajímavý projekt

    MicroPythonOS je operační systém napsaný v MicroPythonu určený především pro mikrokontroléry jako ESP32. Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Nová verze

    Byl vydán LineageOS 23 (Mastodon). LineageOS (Wikipedie) je svobodný operační systém pro chytré telefony, tablety a set-top boxy založený na Androidu. Jedná se o nástupce CyanogenModu. LineageOS 23 je založený na Androidu 16.

    Ladislav Hagara | Komentářů: 0
    11.10. 15:33 | Komunita

    Na YouTube byly zveřejněny videozáznamy přednášek z hackerské konference DEF CON 33, jež proběhla 7. až 10. srpna v Las Vegas.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (37%)
     (46%)
     (17%)
     (18%)
     (22%)
     (16%)
     (18%)
     (16%)
     (16%)
    Celkem 218 hlasů
     Komentářů: 14, poslední dnes 09:04
    Rozcestník

    Dotaz: prikaz 'su' a jeho omezeni

    24.7.2006 18:23 hyperion
    prikaz 'su' a jeho omezeni
    Přečteno: 300×
    chci aby se uzivatele s ID<>0 mohli pomoci prikazu 'su' prepnout na kohokoliv *krome* uzivatele root. vim, ze se to resi pomoci skupiny wheel, ale napriklad v Gentoo kdo neni ve wheel, nemuze pouzit 'su' vubec a to ja nechci..na RHEL je zase defaultne su na roota i na ostatni uzivatele povoleno.. nemate nejaky tip? (sudo, PAM - pokud mozno i s nejakym prikladem pouziti) pokud jste tohle nekdy resili treba i na Solarisu, tim lip.. diky

    Odpovědi

    24.7.2006 18:30 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tady nechápu co chcete řešit ?

    Jednoduše jim nedám heslo roota a ať si používají su jak chcou.

    Jako čeho chcete dosáhnout pokud mají fyzicky přístup k PC tak vám to stejně obejdou a pokud si musí sdílet nějaké soubory různí uživatelé tak bych je propojil do jedné skupiny s příslušnými právy na soubory.
    24.7.2006 19:00 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    reseni typu "nastav si silny heslo" neberu. uzivatele samozrejme fyzicky pristup k serveru nemaji..
    Josef Kufner avatar 24.7.2006 22:25 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Použij dobře nastavené sudo. Tam je možnost určit kdo co může celkem dobře.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:43 xobot | skóre: 13
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    alias su='ssh localhost -l'

    reseni typu "nastav si silny heslo" neberu...
    nic v zlom, ale nepracovali ste pred par mesiacmi pre NBU SR ? ;-)
    10.8.2006 14:23 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    no ses vtipnej jako prase ale nastavenim aliasu dosahnu jen toho ze kdyz uzivatel spusti 'su' bez parametru tak na nej vyskoci help z ssh klienta a pak je jen otazkou casu kdy si spusti to opravdove 'su'. 'nastav si silny heslo' je implicitni chovani kazdyho admina, ja chci bezpecnost jeste zvetsit (i kdyby znal heslo roota, stejne se na nej neprepne), nikoliv silna hesla ignorovat.
    Josef Kufner avatar 10.8.2006 18:49 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Na ziskani roota vedou obvykle jen tyhle cesty:
    1. klasicky login – na dalku neni pristupny
    2. login v [xkg]dm lokalne i na dalku pomoci XDMCP – root je obvykle zakazany
    3. su – to se da zatrhnout pomoci chmod o= /sbin/su a ty co ho maji pravo pouzit dat do skupiny ktera je nastavena u su.
    4. ssh -l root – doporucuju zakazat a nikdy nepovolovat roota (na to je option v configu).
    5. sudo se to rozebira okolo
    Pro ssh se muzes autentizovat RSA klicema (heslo zatrhnout) a su muze spustit jen vybrani duveryhodni uzivatele (heslo je pro kontrolu proti vlastni blbosti). Zbytku dej na hrani dobre nastavene sudo. Nicmene, uzivateli by mel stacit jen jeho ucet, takze i to sudo muzes dat do haje.
    Hello world ! Segmentation fault (core dumped)
    24.7.2006 18:55 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    pomoci sudo je reseni mozne pomoci nadefinovani Runas_alias na vsechny mimo root:
    # grep NOTROOT /etc/sudoers
    Runas_Alias     NOTROOT = ALL, ! root
    %wheel          ALL     = (NOTROOT)     ALL
    
    24.7.2006 19:03 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo me taky napadlo, ale ja chci aby bezny user mohl napr. "su - oracle" ale uz nemohl "su", "su -", "su - root", "su root". predpokladam ze sudo nevezme neco jako hvezdickovou konvenci:) dalsi pozadavek by byl aby tohle neplatilo na UID napr. 500, 501 a tihle mohli 'su' na vsechny vcetne roota.
    24.7.2006 19:06 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    zkus si procist man sudoers

    zjistis ze sudo umi nejenom hvezdickovou konveci
    24.7.2006 19:09 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    napriklad:

    john ALPHA = /usr/bin/su [!-]*, !/usr/bin/su *root*

    On the ALPHA machines, user john may su to anyone except root but he is not allowed to give su(1) any flags.
    24.7.2006 22:05 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    vyzkousim, diky moc
    9.8.2006 16:39 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    uvedeny postup mi povoli 'su' krome roota, ale zaroven se logicky nepta na heslo pro uzivatele, na ktereho se prepinam (protoze 'su' se diky sudu pousti pod rootem). tuhle situaci ja nechci, to by se bez hesla mohl kazdy prepinat na kohokoliv (sice ne na roota ale stejne je to k nicemu). muzu si vynutit heslo uzivatele, ktery prikaz pousti, ale ja si chci vynutit heslo uzivatele, na ktereho se prepinam..
    Josef Kufner avatar 9.8.2006 18:51 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Tak místo zakazování jedné možnosti a povolování všeho napiš jen vybrané možnosti, které chceš dovolit a zbytek nech zakázaný.
    Hello world ! Segmentation fault (core dumped)
    10.8.2006 10:09 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    to je mozne v pripade ze je na masine par uzivatelu a stejne bude porad zadavat heslo svoje a ne usera na ktereho se prepina..no asi to nema jine reseni..
    10.8.2006 10:23 R
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    sudo mozes nastavit aj tak, aby pytal heslo toho, na koho sa prepinas
    10.8.2006 14:08 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    z manu jsem to pochopil tak, ze se muze ptat na heslo bud roota (Default targetpw) nebo na heslo uzivatele ktereho specifikujes.. ale ja chci neco jako:
    xxx ALL=/usr/bin/su - *,!/usr/sbin/su *root*
    jak potom bude vedet, od jakeho uzivatele (*) ma chtit heslo kdyz bude v pravidlech hvezdickova konvence?

    a kdybych to chtel udelat vice restriktivni a uzivatel abc mohl jen na uzivatele bcd a cde a aby to pokazde vyzadovalo jine heslo - jednou uzivatele bcd a podruhe uzivatele cde..?
    abc ALL=/usr/bin/su - bcd
    abc ALL=/usr/bin/su - cde
    10.8.2006 21:07 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    a co neco takoveho:
    Defaults     targetpw
    Runas_Alias     NOTROOT = ALL, ! root
    
    %wheel ALL= (NOTROOT) ALL, !/bin/su
    
    a uzivatele pak nasledne pouziji postup:
    $ sudo -u pepina su
    Password: heslo_uzivatele_pepina
    Sorry, user gooff is not allowed to execute '/bin/su' as pepina on rotoped.
    
    $ sudo -u pepina bash
    pepina@rotoped:~$
    
    tzn uplne vyradit pouzivani su a nahradit to sudo

    su pak bud uplne ze systemu smazat nebo mu aspon vzit suid flag
    10.8.2006 21:11 maleprase | skóre: 28
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    jeste doplnim
    $ sudo -u root bash
    Password: heslo_roota
    Sorry, user gooff is not allowed to execute '/bin/bash' as root on rotoped.
    
    
    24.7.2006 19:14 Dunric | skóre: 21
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    man 5 suauth
    In the garden sleeps a messenger ·
    9.8.2006 16:43 hyperion
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    suauth neni AFAIK napr. na Solarisu, neslo by to univerzalne?
    10.8.2006 19:20 Ritchie | skóre: 27 | blog: Ritchie's | Berlin
    Rozbalit Rozbalit vše Re: prikaz 'su' a jeho omezeni
    Ani tam nejde GNU su zkompilovat?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.