abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 20:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Zajímavý článek

    První verze konverzního nástroje Pandoc byla vydána před 20 lety. Jeho autor John MacFarlane při tomto výročí rekapituluje jednotlivé etapy vývoje a přidávání nových funkcí – rozšíření nejen Markdownu a podporu mnoha dalších formátů.

    |🇵🇸 | Komentářů: 0
    dnes 00:55 | Pozvánky

    Srpen přinesl nejen další spalující vedro, ale také Virtuální Bastlírnu s neméně žhavými novinkami. Využijte tedy předpovědi na deštivý čtvrteční večer a od 20:00 se připojte online k tomuto neformálnímu setkání kutilů, techniků a vědců, kde se strahovskými bastlíři proberete nejzajímavější věci, na které jste narazili za poslední měsíc. Pokud jde o novinky, řeč zcela jistě přijde na systém INDX pro tiskárny Průša, který na konci

    … více »
    bkralik | Komentářů: 0
    včera 17:22 | Zajímavý článek

    Firma T-Mobile blokovala „dezinformační web“ AC24 bez toho, aniž by k tomu měla závazný pokyn orgánů veřejné moci. Píše to ve svém rozsudku Městský soud v Praze, který po čtyřech letech uzavřel kauzu blokace zmíněného webu. Operátor musí uhradit škodu ve výši 35 tisíc korun. Advokát společnosti T-Mobile se snažil i u odvolacího senátu argumentovat tím, že firma jednala v dobré víře, když na stránky omezila přístup poté, co ji k tomu vyzvalo

    … více »
    Ladislav Hagara | Komentářů: 19
    včera 16:33 | IT novinky

    Padla obžaloba v bitcoinové kauze. Státní zástupkyně chce pro Blažka 6,5 roku vězení, pro Titze 8 let.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky Ladislav Hagara | Komentářů: 3
    včera 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2321 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Apache pod "nobody"?

    10.6.2007 16:01 qwix
    Apache pod "nobody"?
    Přečteno: 272×
    Zdravicko,

    na jednom inom fore riesim problem, preco na webzdarma.cz (zapnuty SAFEMODE) ide v PHP vytvorit adresar mkdir('bla',0777) a potom do neho aj zapisovat, pricom nikde inde to nejde (adresar sa vytvori s ownerom "apache" a safemode kontroluje ci chcem zapisovat do adresara s rovnakym ownerom ako je skript).

    Z ich phpinfo som sa dozvedel, ze ich apache bezi pod userom "nobody" (vsade inde "apache"). Kto to vlastne je nobody? Nie je to potencialna bezp. diera?

    Odpovědi

    Luboš Doležel (Doli) avatar 10.6.2007 16:03 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    Nie je to potencialna bezp. diera?
    Nevidím, proč by měla :-)
    10.6.2007 16:57 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a potom do neho aj zapisovat, pricom nikde inde to nejde
    je to preto, ze ty si stranky na webserver uploadoval cez ftp pod svojim uctom, ale z php zapisujes pod apachom (ktory je pre vsetkych uzivatelov rovnaky)
    Project Satan infects Calculon with Werecar virus
    andree avatar 10.6.2007 16:59 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    sak nobody je "normalny user", takze je to ovela bezpecnejsie (co sa tyka dier) ako keby apache bezal pod rootom...
    10.6.2007 20:24 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    a kto hovoril o rootovi ? :)
    10.6.2007 20:34 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Apache pod "nobody"?
    nobody je uzivatel s minimalnimi pravy, resp. je to uzivatel skoro jako kazdy jiny :) napr. uzivatelske ucty mivaji skupinu users a ta ma obcas nejak pristup atd...

    pokud ovsem pouziva vice sluzeb ucet nobody, tak to moc secure neni :)

    co se tyce dynamickeho webu, tak nejvice secure (a nejpracnejsi) je spoustet skripty pod uzivatelem, jenz ty skripty vlastni - tedy cgi, resp. fastcgi... coz je zatez na server, proto tzv. shared hostingy pouzivaji mod_* a nastavuji ruzne safe_mode atd...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.