abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Komunita

    openSUSE Leap 16.1 vstoupil do RC fáze. Nově lze instalovat jako standardní systém (Standard) nebo jako neměnný systém s atomickými aktualizacemi (Immutable). Samostatná neměnná distribuce openSUSE Leap Micro končí.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byl vydán Mozilla Firefox 157.0. S nejvýraznější vizuální proměnou za poslední roky. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 157 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 10:33 | IT novinky

    Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.

    Ladislav Hagara | Komentářů: 0
    28.9. 23:44 | Nová verze

    Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.9. 21:22 | Bezpečnostní upozornění

    Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla

    … více »
    AfD 💙 | Komentářů: 1
    28.9. 21:11 | Zajímavý článek

    Doba kompilace linuxového jádra se díky rychlejšímu hardwaru a optimalizacím kbuildu snižuje k deseti sekundám. Nejnovější patche Lorenza Stoakse (vznikají i s pomocí SI) zkrátily na testovacím stroji dobu sestavení z dlouhých 22 vteřin na pouhých 15, a to bez použití RAMdisku. Testovací systém tvořily dva procesory AMD EPYC 9575F (oba dohromady poskytují celkem 128 jader a 256 vláken), čtyřiadvacet 64GB DDR5-6400 paměťových modulů a

    … více »
    AfD 💙 | Komentářů: 15
    28.9. 01:33 | Komunita

    Před rokem a půl vývojáři postmarketOS informovali, že pro projekt hledají nové jméno. Včera bylo oznámeno: postmarketOS se nově jmenuje Nura.

    Ladislav Hagara | Komentářů: 8
    27.9. 13:44 | Zajímavý projekt

    Hra Factorio dorazila na Printables. Hned teď si můžete stáhnout 65 různých modelů a nechat celou mimozemskou planetu oživnout na svém stole.

    Ladislav Hagara | Komentářů: 13
    26.9. 19:22 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 18.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2754 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Apache pod "nobody"?

    10.6.2007 16:01 qwix
    Apache pod "nobody"?
    Přečteno: 372×
    Zdravicko,

    na jednom inom fore riesim problem, preco na webzdarma.cz (zapnuty SAFEMODE) ide v PHP vytvorit adresar mkdir('bla',0777) a potom do neho aj zapisovat, pricom nikde inde to nejde (adresar sa vytvori s ownerom "apache" a safemode kontroluje ci chcem zapisovat do adresara s rovnakym ownerom ako je skript).

    Z ich phpinfo som sa dozvedel, ze ich apache bezi pod userom "nobody" (vsade inde "apache"). Kto to vlastne je nobody? Nie je to potencialna bezp. diera?

    Odpovědi

    Luboš Doležel (Doli) avatar 10.6.2007 16:03 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    Nie je to potencialna bezp. diera?
    Nevidím, proč by měla :-)
    10.6.2007 16:57 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a potom do neho aj zapisovat, pricom nikde inde to nejde
    je to preto, ze ty si stranky na webserver uploadoval cez ftp pod svojim uctom, ale z php zapisujes pod apachom (ktory je pre vsetkych uzivatelov rovnaky)
    Project Satan infects Calculon with Werecar virus
    andree avatar 10.6.2007 16:59 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    sak nobody je "normalny user", takze je to ovela bezpecnejsie (co sa tyka dier) ako keby apache bezal pod rootom...
    10.6.2007 20:24 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a kto hovoril o rootovi ? :)
    10.6.2007 20:34 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    nobody je uzivatel s minimalnimi pravy, resp. je to uzivatel skoro jako kazdy jiny :) napr. uzivatelske ucty mivaji skupinu users a ta ma obcas nejak pristup atd...

    pokud ovsem pouziva vice sluzeb ucet nobody, tak to moc secure neni :)

    co se tyce dynamickeho webu, tak nejvice secure (a nejpracnejsi) je spoustet skripty pod uzivatelem, jenz ty skripty vlastni - tedy cgi, resp. fastcgi... coz je zatez na server, proto tzv. shared hostingy pouzivaji mod_* a nastavuji ruzne safe_mode atd...

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.