abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    11.8. 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    11.8. 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Povolení příkazu pro uživatele.

    7.9.2006 12:30 Pavel
    Povolení příkazu pro uživatele.
    Přečteno: 250×
    Zdravím. Potřeboval bych poradit jak umožnit uživatelům spustit příkaz (konkrétně traceroute a tracepath) standardně určené pro root(a) bez toho aby se jich dotazoval na heslo. Zkoušel jsem to přes sudo, ale nějak mi nechtěl schroupnout tu syntaxi. Co vzal bylo uzivatel ALL=(ALL) ALL ale tim umožnil pro uživatele uzivatel všechno. Pak jsem to různě kombinoval např. uzivatel ALL=(ALL) NOPASSWD: TRACEROUTE to také moc nefungovalo. Šlo by to nějak rozjet bez sudo? A pokud ne jak by měla být správně ta syntaxe v sudoers? Díky moc. Mám Mandrivu 06

    Odpovědi

    7.9.2006 12:32 fakenickname | skóre: 42 | blog: fakeblog
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    suid bit
    7.9.2006 12:32 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Napíš plnú cestu k traceroute.
    7.9.2006 21:20 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    No, tak jsem zkusil různé kejkle. traceroute a tracepath mám v /usr/sbin Ještě jsem se juknul na nslookup, protože ten mi pro uživatele šlape. Ten byl v /usr/bin, tak jsem tam nakopíroval i tracepath a traceroute. Zkusil jsem přepsat vlastníky a skupinu, taky SUID. Ted jsem ve stavu kdy tracepath funguje a traceroute ne. Zadám-li jako uživatel traceroute xyz tak mi hodí traceroute: icmp socket: Operation not permitted. Práva jsou pro tracepath i traceroute -rwsr-xr-x
    7.9.2006 22:21 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    A je vlastníkem root?
    8.9.2006 17:14 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Vlastníkem byl sbin, pak jsem to přepsal na root, ale ted to mam nastavené na uzivatel.
    8.9.2006 17:16 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Eww, resit to takhle... Proc to nevyresis pres sudo?
    8.9.2006 17:22 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    V úvodu to mám uvedené. Rád bych to vyřešil čistě, bez sudo a nebo tedy přes sudo, ale nevím jak správně by měla být syntaxe v sudoers, abych povolil pouze někomu, pouze traceroute a tracepath.....
    8.9.2006 17:27 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Spustíte-li (pod jakýmkoli uživatelem) program, který má nastavený SUID příznak, poběží příslušný proces s (efektivním) UID vlastníka onoho spustitelného souboru. Takže pokud chcete, aby ten program běžel s právy roota (a chcete to zařídit pomocí SUID příznaku), musí být jeho vlastníkem root.
    8.9.2006 17:52 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    OK. Nevím sice jak, protože jsem to včera zkoušel a nic, asi jsem dělal nějakou chybu. Už to běží. Díky. Jinak, musel jsem nakopírovat traceroute a tracepath do /usr/bin z /usr/sbin, přístupová práva ale pro /usr/bin tracepath (traceroute) -rwsr-xr-x vlastníkem je root a s UID Ještě jednou dík.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.