abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 10
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 13
    5.1. 01:55 | IT novinky

    Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.

    Ladislav Hagara | Komentářů: 2
    4.1. 21:11 | Nová verze

    Byla vydána nová verze 26.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Anh-Linh. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    3.1. 20:22 | Humor Ladislav Hagara | Komentářů: 67
    Které desktopové prostředí na Linuxu používáte?
     (0%)
     (4%)
     (0%)
     (11%)
     (24%)
     (6%)
     (6%)
     (3%)
     (11%)
     (52%)
    Celkem 228 hlasů
     Komentářů: 4, poslední včera 12:50
    Rozcestník

    Dotaz: Povolení příkazu pro uživatele.

    7.9.2006 12:30 Pavel
    Povolení příkazu pro uživatele.
    Přečteno: 157×
    Zdravím. Potřeboval bych poradit jak umožnit uživatelům spustit příkaz (konkrétně traceroute a tracepath) standardně určené pro root(a) bez toho aby se jich dotazoval na heslo. Zkoušel jsem to přes sudo, ale nějak mi nechtěl schroupnout tu syntaxi. Co vzal bylo uzivatel ALL=(ALL) ALL ale tim umožnil pro uživatele uzivatel všechno. Pak jsem to různě kombinoval např. uzivatel ALL=(ALL) NOPASSWD: TRACEROUTE to také moc nefungovalo. Šlo by to nějak rozjet bez sudo? A pokud ne jak by měla být správně ta syntaxe v sudoers? Díky moc. Mám Mandrivu 06

    Odpovědi

    7.9.2006 12:32 fakenickname | skóre: 42 | blog: fakeblog
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    suid bit
    7.9.2006 12:32 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Napíš plnú cestu k traceroute.
    7.9.2006 21:20 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    No, tak jsem zkusil různé kejkle. traceroute a tracepath mám v /usr/sbin Ještě jsem se juknul na nslookup, protože ten mi pro uživatele šlape. Ten byl v /usr/bin, tak jsem tam nakopíroval i tracepath a traceroute. Zkusil jsem přepsat vlastníky a skupinu, taky SUID. Ted jsem ve stavu kdy tracepath funguje a traceroute ne. Zadám-li jako uživatel traceroute xyz tak mi hodí traceroute: icmp socket: Operation not permitted. Práva jsou pro tracepath i traceroute -rwsr-xr-x
    7.9.2006 22:21 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    A je vlastníkem root?
    8.9.2006 17:14 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Vlastníkem byl sbin, pak jsem to přepsal na root, ale ted to mam nastavené na uzivatel.
    8.9.2006 17:16 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Eww, resit to takhle... Proc to nevyresis pres sudo?
    8.9.2006 17:22 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    V úvodu to mám uvedené. Rád bych to vyřešil čistě, bez sudo a nebo tedy přes sudo, ale nevím jak správně by měla být syntaxe v sudoers, abych povolil pouze někomu, pouze traceroute a tracepath.....
    8.9.2006 17:27 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    Spustíte-li (pod jakýmkoli uživatelem) program, který má nastavený SUID příznak, poběží příslušný proces s (efektivním) UID vlastníka onoho spustitelného souboru. Takže pokud chcete, aby ten program běžel s právy roota (a chcete to zařídit pomocí SUID příznaku), musí být jeho vlastníkem root.
    8.9.2006 17:52 Pavel
    Rozbalit Rozbalit vše Re: Povolení příkazu pro uživatele.
    OK. Nevím sice jak, protože jsem to včera zkoušel a nic, asi jsem dělal nějakou chybu. Už to běží. Díky. Jinak, musel jsem nakopírovat traceroute a tracepath do /usr/bin z /usr/sbin, přístupová práva ale pro /usr/bin tracepath (traceroute) -rwsr-xr-x vlastníkem je root a s UID Ještě jednou dík.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.