Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
# standalone mode listen=YES tcp_wrappers=YES listen_port=21 max_clients=200 max_per_ip=5 ftp_username=ftp # access rights anonymous_enable=NO local_enable=YES write_enable=YES anon_upload_enable=NO anon_mkdir_write_enable=NO anon_other_write_enable=NO anon_world_readable_only=NO # security local_umask=022 chown_uploads=NO connect_from_port_20=YES hide_ids=YES chroot_local_user=NO userlist_enable=YES pam_service_name=vsftpd # features ftpd_banner=.:. Welcome to ... FTP server .:. ascii_upload_enable=NO ascii_download_enable=NO async_abor_enable=NO # browse ls_recurse_enable=NO # logging xferlog_enable=YES dual_log_enable=YES xferlog_std_format=NO # performance one_process_model=NO idle_session_timeout=120 data_connection_timeout=300 accept_timeout=60 connect_timeout=60 local_max_rate=0 anon_max_rate=0Distribuce Mandriva 2007.1, Slackware 12 a Debian 4 ... vsude se to chova stejne, uživatelé bez výše uvedené direktivy se lognou do svého adresáře, ale přirozeně se mohou pohybovat po celem strome, což nechci ... chroot_local_user=YES je chrootne do / a nikam jinam nesmi a to je taky na dve veci ... Nevedel by nekdo prosim kde muze byt chyba ? Dekuji ještě doplním každý uživatel je ve skupině ftp
# standalone mode listen=YES listen_port=21 max_clients=20 max_per_ip=2 ftp_username=vftp # access rights anonymous_enable=NO local_enable=YES write_enable=NO anon_upload_enable=NO anon_mkdir_write_enable=NO anon_other_write_enable=NO anon_world_readable_only=NO # security local_umask=022 chown_uploads=NO connect_from_port_20=YES hide_ids=YES chown_username=vftp chroot_local_user=YES # ficury ftpd_banner="Hell on InterNet" xferlog_enable=YES dual_log_enable=YES xferlog_std_format=NO ls_recurse_enable=NO ascii_upload_enable=NO ascii_download_enable=NO async_abor_enable=NO # performance one_process_model=NO idle_session_timeout=120 data_connection_timeout=300 accept_timeout=60 connect_timeout=60 # max. prenosova rychlost v B/s pro lokal usery, 0=nelimitovano local_max_rate=150000 anon_max_rate=150000 #local_max_rate=0 #anon_max_rate=0 # virtualni useri guest_enable=YES guest_username=vftp virtual_use_local_privs=YES user_config_dir=/etc/vsftpd_user_conf pam_service_name=ftpformat uzivatelskeho uctu mam:
local_root=/var/www-user/NEJAKA_DOMENA.NET write_enable=YESjmeno tohoto souboru s uzivatelskym nastavenim musi byt stejne jako je prihlasovaci jmeno uctu. pam_service_name mam proto, ze se mam uzivatelske ucty ulozene v mysql a overovani probiha pres pam_mysql jinak viz vice dokumentace, vice se k tomu uz asi rici neda :)
local_mujuser=/path to his home folder write_enable=YESpochopil jsem to spravne ? Děkuji
/
, a výš se v adresářové struktuře nedostane.
Jedinou změnu jsem udělal v direktivě userlist_enable
, abych nemusel vytvářet seznam uživatelů.
Co máš v souboru /etc/pam.d/vsftpd
?
Tiskni
Sdílej: