abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 2
    dnes 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 3
    dnes 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 4
    dnes 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 12
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 15
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 667 hlasů
     Komentářů: 21, poslední dnes 20:43
    Rozcestník

    Dotaz: SFTP a práva

    30.7.2009 14:56 P.Fores
    SFTP a práva
    Přečteno: 319×

    DD, chtěl jsem se zeptat, zda je možné při připojení přes SFTP na server, nějak omezit práva jen na jeden adresář. Chtěl bych, aby se dotyčný (user_martin) přihlásil na server do /sdileni/adresar a mohl se pohybovat jen tam. Jde to? Nerad bych, aby onen uzivatel videl celou adresarovou strukturu a mohl z ni dokonce cist. Je to mozne? Brouzdal jsem ruzne po netu i tady, ale nejak k tomu ne a ne dojit.

    Dík za rady. Peet.

    Odpovědi

    30.7.2009 17:35 panko
    Rozbalit Rozbalit vše Re: SFTP a práva
    30.7.2009 17:58 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SFTP a práva
    Myslím, že už se to tu několikrát řešilo, zkuste zapátrat v historii. Jinak máte asi tak tři možnosti – chroot, po přihlášení uživatele přesunout do příslušného adresáře a k dispozici mu dát pouze omezený shell a omezenou sadu programů, se kterými se z tohoto adresáře nedostane, a třetí možnost je mít nastavená správně práva na soubory v celém systému (která by nějak rozumně měla být u většiny distribucí nastavena hned po instalaci), a pak můžete toho uživatele nechat brouzdat po celém disku, a nevyčmuchá nic zajímavého.
    30.7.2009 19:10 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: SFTP a práva

    Vzhledem k tomu, že dotaz je na SFTP, nikoliv na SCP, doporučuji v sshd_config(5) nastudovat volby ChrootDirectory, Subsystem a ForceCommand.

    Pomocí ChrootDirectory se zavře proces na serveru do chrootu. Pomocí Subsystem se předefinuje podsystém sftp na interní implementaci z sshd, aby uživatel nemusel spouštět žádný program z chrootovaného prostředí (mohl by si tam nakopírovat vlastní sftp-server). Pomocí ForceCommand se přebije jakýkoliv pokus uživatele spustit si nějaký jiný program přes poslední parametr SSH klienta (který si tam opět může přikopírovat).

    Náhradní řešení místo ForceCommand je zajistit jiným způsobem, že si uživatel ve svém adresáři nic nespustí (například příznak noexec souborového systému, SELinux apod.).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.