Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.
Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).
Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.
Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).
Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).
V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.
Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.
O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).
Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.
Dobry den,
mam sambu a na nej zopar zdielanych adresarov. Chcel by som pre jeden adresar povolit iba par userov aby sa tam dostali heslom. Co vsetko potrebujem pre to spraviť? Skusal som nieco riesit ale neako sa mi to nepodarilo. Pre vytvorenie samba uživateľa musi byť aj taky isty user aj pod linuxom, alebo stači mať iba samba usera a ten sa dostane na sambu ale nie do linuxu? Čo všetko treba v konfiguraku zmeniť aby boli niektore adresare verejne a jeden iba pre tych userov a pod heslom?
teraz mam v smb.conf:
[global]
workgroup = xxxx
server string = server
; wins support = no
dns proxy = no
name resolve order = lmhosts host wins bcast
interfaces = lo eth1
bind interfaces only = true
log file = /var/log/samba/log.%m
max log size = 1000
; syslog only = no
syslog = 0
panic action = /usr/share/samba/panic-action %d
security = share
encrypt passwords = false
passdb backend = tdbsam
obey pam restrictions = yes
guest account = nobody
invalid users = root
; unix password sync = no
passwd program = /usr/bin/passwd %u
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n *Retype\snew\sUNIX\spassword:* %n\n *password\supdated\ssuccessfully* .
; domain logons = yes
; logon path = \\%N\profiles\%U
; logon path = \\%N\%U\profile
; logon drive = H:
; logon home = \\%N\%U
; logon script = logon.cmd
; add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u
socket options = TCP_NODELAY
; domain master = auto
; idmap uid = 10000-20000
; idmap gid = 10000-20000
; template shell = /bin/bash
[homes]
comment = Home Directories
browseable = no
writable = no
create mask = 0700
directory mask = 0700
[install]
comment = Instalacky, drivre, atd.
path = /home/samba/install
include = /etc/samba/include/install/%I
guest ok = Yes
force user = nobody
force group = nogroup
writeable = yes
browseable = yes
[public]
comment = Public
path = /home/samba/public
include = /etc/samba/include/data/%I
guest ok = Yes
force user = nobody
force group = nogroup
writeable = yes
browseable = yes
plus ešte neake ďaľšie adresare
Ďakujem pekne
este trochu upresnenie: všetky adresare aby boli pristupne bez hesla ako doteraz a ten jeden aby bol iba pre skupinu userov a pod heslom :)
Tiskni
Sdílej: