abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    včera 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    včera 10:33 | Pozvánky

    Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2024 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 2. a 3. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 07:00 | Komunita

    Ubuntu oslavilo 20 let. První Ubuntu 4.10 s kódovým názvem Warty Warthog bylo vydáno 20. října 2004.

    Ladislav Hagara | Komentářů: 1
    20.10. 04:44 | Nová verze

    Vizuální programovací jazyk MicroBlocks určený pro programování mikropočítačů jako micro:bit pomoci bloků byl vydán v nové verzi 2.0. MicroBlocks je inspirovaný Scratchem.

    Ladislav Hagara | Komentářů: 0
    18.10. 22:44 | IT novinky

    Mapy.cz zavádí placenou verzi Premium (𝕏). Cena předplatného bude zveřejněna v další verzi aplikace (𝕏). Aplikace i web budou dál fungovat zdarma. Mění se způsob ukládání offline map. Nově bude možné bezplatně uložit offline mapu pouze jednoho státu (𝕏).

    Ladislav Hagara | Komentářů: 33
    18.10. 11:44 | Nová verze

    Byla vydána nová verze 8.10 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Pravděpodobně poslední osmičková verze. V průběhu několika měsíců by měla vyjít verze 9.

    Ladislav Hagara | Komentářů: 0
    18.10. 04:22 | Pozvánky

    O víkendu 19. a 20. října lze na brněnském výstavišti v pavilonu A1 navštívit s jednou vstupenkou dvě akce: Maker Faire Brno, "festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí", a GameDev Connect, "akci určenou pro všechny současné a hlavně budoucí herní vývojáře, kteří touží proniknout do jednoho z nejúžasnějších průmyslů na světě".

    Ladislav Hagara | Komentářů: 0
    18.10. 00:33 | Nová verze

    Asterisk (Wikipedie), svobodná softwarová implementace telefonní ústředny (PBX), byl vydán ve verzi 22.0.0. Přehled novinek v této nové major verzi v oznámení na webu a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: práva adresáře temp a socket xwindow

    5.2.2003 18:47 Jiří Jánský
    práva adresáře temp a socket xwindow
    Přečteno: 143×
    Jednou jsem takhle nastartoval počítač, zadal jméno a heslo v kdm, X server se restartoval, přihlásil jsem se jako root, a to bylo v pohodě. podívám se teda do souboru /home/user/.xsessio-errors a tam leží
    mkdtemp: private socket dir: Permission denied
    Vzpomněl jsem si, že nějaké soubory socket byly v /temp....
    Prostě nastavil jsem temp pro zápis všem a ono to šlape (přitom si ale nepamatuji, že bych práva mněnil).(Ale X-ka běží jako root, tak by tam mněly na druhou stranu mít přístup, ne?). A právě zde jsem si uvědomil, že neznám význam vlastnosti "sticky" (u souboru i adresáře) a nenapadá mně co by mohlo znamenat UID a GID u adresáře (u souboru je mi to jasný). Byl by mi někdo ochoten říct, jak maj vypadat právat /temp a (částečně) objasnit význam těch tří parametrů.
    Dík

    Odpovědi

    5.2.2003 21:02 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Odpovím jen na druhou polovinu, protože s těmi X jsem to úplně nepochopil ;-) Sticky bit u adresáře znamená, že soubory v nich obsažené může smazat jen jejich vlastník. Normálně může soubor smazat každý, kdo má právo zápisu na daný adresář, přičemž práva na onen soubor mohou být jakákoli. Proto se nastavuje u /tmp, kde kdekdo vytváří soubory, ale neměli by si je navzájem mazat. UID a GID znamená u adresáře totéž co u souboru. Všechno má nějakého vlastníka a skupinu -- je jedno, jestli je to soubor, adresář, link, socket, FIFO, ...
    6.2.2003 14:02 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    No díky, s tim /temp je to tak, že se X dožadují toho, aby tam user mněl w, (totiš po instalaci to fungovalo v pohodě, a já to pokud vim nemněnil). Jinak dík za to sticky. Ale jaký je význam UID (a GID) u souborů, který se nesmouští? U spostitelného souboru to spustí pod daným uživatelem nebo skupinou, ale neni to u texťáku zbytečný?
    No a kdyby ti to nevadilo, tak nemam moc velký ponětí co je to FIFO (že by něco v adresáři /dev tedy odkaz na hardwarové zařízrní?) a socket znám jako "|" v příkazový řadce? Ale dík za ochotu.
    Jiří Svoboda avatar 6.2.2003 14:23 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Jsi trosku dopleteny. :-)
    Napred zapomen na to, ze UID a GID neco znamena u souboru, ktere se spousti (znamena, ale jen v souvislosti se SUID bitem).
    UID a GID u kazdeho souboru a adresare predevsim definuje, komu soubor patri a onen vlastnik pak teprve definuje, co s nim muze on sam a nekdo jiny delat (treba cist ten tvuj textak).
    On je docela problem toto zcela popsat a vysvetlit v jednom odstavci, doporucoval bych ti precist si neco o zakladech UNIXu, protoze tohle opravdu patri mezi zaklady.
    FIFO je zvlastni druh souboru, ktery jeden program otevre pro zapis a jiny pro cteni. Co jeden zapisuje, to druhy cte. Na disk se NIC neuklada.
    Jo a socket neni '|'. :-)

    Aneb "koho jste potkali, co vam to nalhali, ma matka jen jednu dceru ma, a to jsem jaaa". :-)
    6.2.2003 18:39 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Díky. Vypada to asi tak, že já jsi ztáhnu něco z netu, nainstaluju si Linux, a když mam čas, tak čtu články a snažím se je pochopit, takže samouk se slabou znalostí angličtiny => z článků se snažim pochopit o co de, a pár věcí mi uniká (teda v tý angličtině). Před půl rokem jsem čet LDP - Linux user's guide, a Linux administrator's guide - teda tohle bylo myslim v češtině- ale nepřipadalo mi to moc podrobný, a tak se stává, že já věčinu věcí zapomenu... No, co se dá dělat. Dík
    6.2.2003 14:24 rat
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    s tim tempem to tak jednoduche nebude, sticky je tam naprosto na miste, kdyz tam bude kazdy mazat bez omezeni tak to je bezpectnostni dira jako barak...problem bude nekde jinde, setkal jsem se s necim podobnym - zvukovy demon esd se ukoncil nekorektne a nesmazal po sobe socket, ten pak jiny uzivatel nemohl znovu vytvorit a Xy se nespustily.
    evidentne si pletes UID a SUID - kazdy soubor ma vlastnika, se spoustenim to nema co delat. doporucuju si to osvezit, jsou to dost zasadni veci.
    6.2.2003 18:12 kokot
    Rozbalit Rozbalit vše poznamka k esd
    na multiuzivatelskem pocitaci doporucuju startovat esd s parametrem -trust
    Stanislav Brabec avatar 7.2.2003 12:39 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše poznamka k esd
    Anebo spouštět pod rootem s parametrem -public, což je bezpečnější. Parametr jsem pojmenoval -trust (důvěřuj), protože přidává do esoundu bezpečnostní díru - majitel adresáře vám může podstrčit odkaz na soubor, a ten by mohl esound sešrotovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.