abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 0
    dnes 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 6
    včera 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 19
    včera 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    včera 13:11 | IT novinky

    Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.

    Ladislav Hagara | Komentářů: 6
    včera 12:33 | Bezpečnostní upozornění

    Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.

    Ladislav Hagara | Komentářů: 2
    včera 07:11 | Zajímavý projekt

    Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.

    Ladislav Hagara | Komentářů: 10
    14.10. 16:44 | Nová verze

    Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.

    Ladislav Hagara | Komentářů: 0
    14.10. 16:33 | Nová verze

    Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    14.10. 14:55 | Bezpečnostní upozornění

    Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (19%)
     (20%)
     (23%)
     (17%)
     (20%)
     (18%)
     (17%)
    Celkem 230 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Apache pod "nobody"?

    10.6.2007 16:01 qwix
    Apache pod "nobody"?
    Přečteno: 184×
    Zdravicko,

    na jednom inom fore riesim problem, preco na webzdarma.cz (zapnuty SAFEMODE) ide v PHP vytvorit adresar mkdir('bla',0777) a potom do neho aj zapisovat, pricom nikde inde to nejde (adresar sa vytvori s ownerom "apache" a safemode kontroluje ci chcem zapisovat do adresara s rovnakym ownerom ako je skript).

    Z ich phpinfo som sa dozvedel, ze ich apache bezi pod userom "nobody" (vsade inde "apache"). Kto to vlastne je nobody? Nie je to potencialna bezp. diera?

    Odpovědi

    Luboš Doležel (Doli) avatar 10.6.2007 16:03 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    Nie je to potencialna bezp. diera?
    Nevidím, proč by měla :-)
    10.6.2007 16:57 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a potom do neho aj zapisovat, pricom nikde inde to nejde
    je to preto, ze ty si stranky na webserver uploadoval cez ftp pod svojim uctom, ale z php zapisujes pod apachom (ktory je pre vsetkych uzivatelov rovnaky)
    Project Satan infects Calculon with Werecar virus
    andree avatar 10.6.2007 16:59 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    sak nobody je "normalny user", takze je to ovela bezpecnejsie (co sa tyka dier) ako keby apache bezal pod rootom...
    10.6.2007 20:24 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a kto hovoril o rootovi ? :)
    10.6.2007 20:34 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    nobody je uzivatel s minimalnimi pravy, resp. je to uzivatel skoro jako kazdy jiny :) napr. uzivatelske ucty mivaji skupinu users a ta ma obcas nejak pristup atd...

    pokud ovsem pouziva vice sluzeb ucet nobody, tak to moc secure neni :)

    co se tyce dynamickeho webu, tak nejvice secure (a nejpracnejsi) je spoustet skripty pod uzivatelem, jenz ty skripty vlastni - tedy cgi, resp. fastcgi... coz je zatez na server, proto tzv. shared hostingy pouzivaji mod_* a nastavuji ruzne safe_mode atd...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.