abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 10:49 | IT novinky
    Světem se valí vlna BSOD počítačů s operačním systémem Windows v kombinaci s bezpečnostním agentem CrowdStrike. Částečně jsou ochromeny letiště, banky, burzy, Microsoft Cloud apod. Zatím je znám jen workaround v podobě nabootování do recovery režimu a smazání jednoho souboru.
    karkar | Komentářů: 5
    včera 23:44 | Komunita

    Nezisková organizace Apache Software Foundation (ASF) oznámila, že se částečně přestane dopouštět kulturní apropriace a změní své logo a brand. Minimálně z loga odstraní indiánské pírko. Nové logo a brand představí na své konferenci Community Over Code v říjnu letošního roku. Ta byla ještě nedávno známá jako ApacheCon.

    Ladislav Hagara | Komentářů: 16
    včera 19:00 | Nová verze

    Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.10.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | Komunita

    Společnost Nvidia na svém technickém blogu informuje o přechodu na open source moduly jádra pro GPU (představila je v květnu 2022). Na nejnovějších platformách Grace Hopper nebo Blackwell lze používat pouze open source moduly. Pro Turing, Ampere, Ada Lovelace nebo Hopper se doporučuje přejít na open source moduly, v oficiálním instalátoru si lze vybrat mezi proprietárním a open source modulem. Nejstarší Maxwell, Pascal nebo Volta vyžadují proprietární ovladače.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Zajímavý článek

    Příspěvek na blogu společnosti Wiz se podrobně věnuje dnes již opraveným zranitelnostem v SAP AI. Útočník si mohl změnit své UID na UID firewallu, tj. 1337, a tím obejít firewall, …

    Ladislav Hagara | Komentářů: 0
    17.7. 23:22 | IT novinky

    Vláda schválila Zprávu o stavu kybernetické bezpečnosti České republiky za rok 2023 (pdf). Dokument připravil Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) a vyplývá z něj, že v roce 2023 se v České republice meziročně zvýšil celkový počet kybernetických incidentů evidovaných NÚKIB ze 146 na 262. Policie ČR pak v roce 2023 evidovala přes 19 tisíc trestných činů v oblasti kybernetické kriminality, což činí 6% meziroční

    … více »
    Ladislav Hagara | Komentářů: 0
    17.7. 13:11 | Zajímavý článek

    Nikita Mazurov pro The Intercept popisuje, jak si zařídil anonymní účet v komunikátoru Signal, tedy aniž by použil své telefonní číslo. Využil telefonní budku. Poslední telefonní budka v Česku byla odstraněna v roce 2021.

    Fluttershy, yay! | Komentářů: 43
    17.7. 01:55 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.2. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    17.7. 01:33 | Nová verze

    Byla vydána nová stabilní verze 3.6 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    17.7. 01:11 | Nová verze

    Po necelých 4 měsících vývoje od vydání verze 6.5 byla vydána nová verze 6.6 svobodného open source redakčního systému WordPress. Kódové jméno Dorsey bylo vybráno na počest amerického jazzového trombonisty, trumpetisty, skladatele a dirigenta big band éry Tommyho Dorseyho (YouTube).

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: práva adresáře temp a socket xwindow

    5.2.2003 18:47 Jiří Jánský
    práva adresáře temp a socket xwindow
    Přečteno: 130×
    Jednou jsem takhle nastartoval počítač, zadal jméno a heslo v kdm, X server se restartoval, přihlásil jsem se jako root, a to bylo v pohodě. podívám se teda do souboru /home/user/.xsessio-errors a tam leží
    mkdtemp: private socket dir: Permission denied
    Vzpomněl jsem si, že nějaké soubory socket byly v /temp....
    Prostě nastavil jsem temp pro zápis všem a ono to šlape (přitom si ale nepamatuji, že bych práva mněnil).(Ale X-ka běží jako root, tak by tam mněly na druhou stranu mít přístup, ne?). A právě zde jsem si uvědomil, že neznám význam vlastnosti "sticky" (u souboru i adresáře) a nenapadá mně co by mohlo znamenat UID a GID u adresáře (u souboru je mi to jasný). Byl by mi někdo ochoten říct, jak maj vypadat právat /temp a (částečně) objasnit význam těch tří parametrů.
    Dík

    Odpovědi

    5.2.2003 21:02 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Odpovím jen na druhou polovinu, protože s těmi X jsem to úplně nepochopil ;-) Sticky bit u adresáře znamená, že soubory v nich obsažené může smazat jen jejich vlastník. Normálně může soubor smazat každý, kdo má právo zápisu na daný adresář, přičemž práva na onen soubor mohou být jakákoli. Proto se nastavuje u /tmp, kde kdekdo vytváří soubory, ale neměli by si je navzájem mazat. UID a GID znamená u adresáře totéž co u souboru. Všechno má nějakého vlastníka a skupinu -- je jedno, jestli je to soubor, adresář, link, socket, FIFO, ...
    6.2.2003 14:02 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    No díky, s tim /temp je to tak, že se X dožadují toho, aby tam user mněl w, (totiš po instalaci to fungovalo v pohodě, a já to pokud vim nemněnil). Jinak dík za to sticky. Ale jaký je význam UID (a GID) u souborů, který se nesmouští? U spostitelného souboru to spustí pod daným uživatelem nebo skupinou, ale neni to u texťáku zbytečný?
    No a kdyby ti to nevadilo, tak nemam moc velký ponětí co je to FIFO (že by něco v adresáři /dev tedy odkaz na hardwarové zařízrní?) a socket znám jako "|" v příkazový řadce? Ale dík za ochotu.
    Jiří Svoboda avatar 6.2.2003 14:23 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Jsi trosku dopleteny. :-)
    Napred zapomen na to, ze UID a GID neco znamena u souboru, ktere se spousti (znamena, ale jen v souvislosti se SUID bitem).
    UID a GID u kazdeho souboru a adresare predevsim definuje, komu soubor patri a onen vlastnik pak teprve definuje, co s nim muze on sam a nekdo jiny delat (treba cist ten tvuj textak).
    On je docela problem toto zcela popsat a vysvetlit v jednom odstavci, doporucoval bych ti precist si neco o zakladech UNIXu, protoze tohle opravdu patri mezi zaklady.
    FIFO je zvlastni druh souboru, ktery jeden program otevre pro zapis a jiny pro cteni. Co jeden zapisuje, to druhy cte. Na disk se NIC neuklada.
    Jo a socket neni '|'. :-)

    Aneb "koho jste potkali, co vam to nalhali, ma matka jen jednu dceru ma, a to jsem jaaa". :-)
    6.2.2003 18:39 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Díky. Vypada to asi tak, že já jsi ztáhnu něco z netu, nainstaluju si Linux, a když mam čas, tak čtu články a snažím se je pochopit, takže samouk se slabou znalostí angličtiny => z článků se snažim pochopit o co de, a pár věcí mi uniká (teda v tý angličtině). Před půl rokem jsem čet LDP - Linux user's guide, a Linux administrator's guide - teda tohle bylo myslim v češtině- ale nepřipadalo mi to moc podrobný, a tak se stává, že já věčinu věcí zapomenu... No, co se dá dělat. Dík
    6.2.2003 14:24 rat
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    s tim tempem to tak jednoduche nebude, sticky je tam naprosto na miste, kdyz tam bude kazdy mazat bez omezeni tak to je bezpectnostni dira jako barak...problem bude nekde jinde, setkal jsem se s necim podobnym - zvukovy demon esd se ukoncil nekorektne a nesmazal po sobe socket, ten pak jiny uzivatel nemohl znovu vytvorit a Xy se nespustily.
    evidentne si pletes UID a SUID - kazdy soubor ma vlastnika, se spoustenim to nema co delat. doporucuju si to osvezit, jsou to dost zasadni veci.
    6.2.2003 18:12 kokot
    Rozbalit Rozbalit vše poznamka k esd
    na multiuzivatelskem pocitaci doporucuju startovat esd s parametrem -trust
    Stanislav Brabec avatar 7.2.2003 12:39 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše poznamka k esd
    Anebo spouštět pod rootem s parametrem -public, což je bezpečnější. Parametr jsem pojmenoval -trust (důvěřuj), protože přidává do esoundu bezpečnostní díru - majitel adresáře vám může podstrčit odkaz na soubor, a ten by mohl esound sešrotovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.