abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 2
    včera 21:11 | Zajímavý článek

    V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.

    Ladislav Hagara | Komentářů: 4
    včera 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    8.5. 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 21
    8.5. 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 4
    8.5. 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 4
    7.5. 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    7.5. 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (13%)
     (16%)
    Celkem 146 hlasů
     Komentářů: 10, poslední 8.5. 17:35
    Rozcestník

    Dotaz: práva adresáře temp a socket xwindow

    5.2.2003 18:47 Jiří Jánský
    práva adresáře temp a socket xwindow
    Přečteno: 124×
    Jednou jsem takhle nastartoval počítač, zadal jméno a heslo v kdm, X server se restartoval, přihlásil jsem se jako root, a to bylo v pohodě. podívám se teda do souboru /home/user/.xsessio-errors a tam leží
    mkdtemp: private socket dir: Permission denied
    Vzpomněl jsem si, že nějaké soubory socket byly v /temp....
    Prostě nastavil jsem temp pro zápis všem a ono to šlape (přitom si ale nepamatuji, že bych práva mněnil).(Ale X-ka běží jako root, tak by tam mněly na druhou stranu mít přístup, ne?). A právě zde jsem si uvědomil, že neznám význam vlastnosti "sticky" (u souboru i adresáře) a nenapadá mně co by mohlo znamenat UID a GID u adresáře (u souboru je mi to jasný). Byl by mi někdo ochoten říct, jak maj vypadat právat /temp a (částečně) objasnit význam těch tří parametrů.
    Dík

    Odpovědi

    5.2.2003 21:02 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Odpovím jen na druhou polovinu, protože s těmi X jsem to úplně nepochopil ;-) Sticky bit u adresáře znamená, že soubory v nich obsažené může smazat jen jejich vlastník. Normálně může soubor smazat každý, kdo má právo zápisu na daný adresář, přičemž práva na onen soubor mohou být jakákoli. Proto se nastavuje u /tmp, kde kdekdo vytváří soubory, ale neměli by si je navzájem mazat. UID a GID znamená u adresáře totéž co u souboru. Všechno má nějakého vlastníka a skupinu -- je jedno, jestli je to soubor, adresář, link, socket, FIFO, ...
    6.2.2003 14:02 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    No díky, s tim /temp je to tak, že se X dožadují toho, aby tam user mněl w, (totiš po instalaci to fungovalo v pohodě, a já to pokud vim nemněnil). Jinak dík za to sticky. Ale jaký je význam UID (a GID) u souborů, který se nesmouští? U spostitelného souboru to spustí pod daným uživatelem nebo skupinou, ale neni to u texťáku zbytečný?
    No a kdyby ti to nevadilo, tak nemam moc velký ponětí co je to FIFO (že by něco v adresáři /dev tedy odkaz na hardwarové zařízrní?) a socket znám jako "|" v příkazový řadce? Ale dík za ochotu.
    Jiří Svoboda avatar 6.2.2003 14:23 Jiří Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Jsi trosku dopleteny. :-)
    Napred zapomen na to, ze UID a GID neco znamena u souboru, ktere se spousti (znamena, ale jen v souvislosti se SUID bitem).
    UID a GID u kazdeho souboru a adresare predevsim definuje, komu soubor patri a onen vlastnik pak teprve definuje, co s nim muze on sam a nekdo jiny delat (treba cist ten tvuj textak).
    On je docela problem toto zcela popsat a vysvetlit v jednom odstavci, doporucoval bych ti precist si neco o zakladech UNIXu, protoze tohle opravdu patri mezi zaklady.
    FIFO je zvlastni druh souboru, ktery jeden program otevre pro zapis a jiny pro cteni. Co jeden zapisuje, to druhy cte. Na disk se NIC neuklada.
    Jo a socket neni '|'. :-)

    Aneb "koho jste potkali, co vam to nalhali, ma matka jen jednu dceru ma, a to jsem jaaa". :-)
    6.2.2003 18:39 Jiří Jánský
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    Díky. Vypada to asi tak, že já jsi ztáhnu něco z netu, nainstaluju si Linux, a když mam čas, tak čtu články a snažím se je pochopit, takže samouk se slabou znalostí angličtiny => z článků se snažim pochopit o co de, a pár věcí mi uniká (teda v tý angličtině). Před půl rokem jsem čet LDP - Linux user's guide, a Linux administrator's guide - teda tohle bylo myslim v češtině- ale nepřipadalo mi to moc podrobný, a tak se stává, že já věčinu věcí zapomenu... No, co se dá dělat. Dík
    6.2.2003 14:24 rat
    Rozbalit Rozbalit vše práva adresáře temp a socket xwindow
    s tim tempem to tak jednoduche nebude, sticky je tam naprosto na miste, kdyz tam bude kazdy mazat bez omezeni tak to je bezpectnostni dira jako barak...problem bude nekde jinde, setkal jsem se s necim podobnym - zvukovy demon esd se ukoncil nekorektne a nesmazal po sobe socket, ten pak jiny uzivatel nemohl znovu vytvorit a Xy se nespustily.
    evidentne si pletes UID a SUID - kazdy soubor ma vlastnika, se spoustenim to nema co delat. doporucuju si to osvezit, jsou to dost zasadni veci.
    6.2.2003 18:12 kokot
    Rozbalit Rozbalit vše poznamka k esd
    na multiuzivatelskem pocitaci doporucuju startovat esd s parametrem -trust
    Stanislav Brabec avatar 7.2.2003 12:39 Stanislav Brabec | skóre: 45 | Praha
    Rozbalit Rozbalit vše poznamka k esd
    Anebo spouštět pod rootem s parametrem -public, což je bezpečnější. Parametr jsem pojmenoval -trust (důvěřuj), protože přidává do esoundu bezpečnostní díru - majitel adresáře vám může podstrčit odkaz na soubor, a ten by mohl esound sešrotovat.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.