abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 6
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 10
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    6.5. 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1536 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: zamedzit pristup k ssh pre konkretneho uzivatela

    16.9.2009 20:27 Tomb
    zamedzit pristup k ssh pre konkretneho uzivatela
    Přečteno: 327×

    Mam jednoduchu otazku na ktoru ale nikde nemozem najst odpoved.

    Potrebujem povolit pristup pre ssh k urcitemu uzivatelovy ktory ma bash len z urcitej IP adresy alebo siete napriklad 192.168.0.0./24

    Pristup k ssh pre ostatnych uzivatelov musi zostat bez akychkolvek obmedzeni cize nemozem to jednoducho zamedzit pomocou iptables kedze je to viazane len na konkretneho uzivatela.

    Za radu vopred dakujem

    Odpovědi

    16.9.2009 20:38 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Co použít hosts.allow a hosts.deny.

    Viz: man man hosts.allov man hosts.deny
    16.9.2009 20:55 l4m4
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Viz sshd_config(5) -- co jiného, že -- a zde AllowUsers/DenyUsers.
    16.9.2009 23:00 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Bud si rozbehnes 2 ssh servery na roznych portoch. V jednom bude ten user uvedeny v DenyUsers.

    Alebo zavedies prihlasovanie iba klucmi a tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat, vygenerujes mu kluce a tomu klucu nastavis "from=192.168.0.0./24" (man sshd)

    Alebo DenyUsers ako ti radili vyssie. (man sshd_config)
    If you hold a Unix shell up to your ear, you can you hear the C.
    16.9.2009 23:12 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    tomu userovi spravis subor ~/.ssh/authorized_keys tak, aby ho nemohol menit ani zmazat

    Tak tento neřešitelný úkol bych chtěl vidět v praxi :-D
    17.9.2009 01:26 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    chown root:root ~user/.ssh{,authorized_keys}
    chmod 644 ~user/.ssh{,authorized_keys}
    Este nieco?

    Ak mu chcem dat extra volnost, tak mu tam vytvorim prazdny subor config, do ktoreho moze zapisovat.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 07:07 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    bash# ls -ld /home/ash
    drwx------ 94 user users 2320 Sep 19 00:00 /home/user
    
    mv ~user/.ssh{,rootsucks}
    mkdir ~user/.ssh && cat ~/user/whatever > ~user/.ssh/authorized_keys
    
    Pak ještě ssh je často nastaveno tak, aby ~/.ssh patřilo danému uživateli, což byste musel přenastavit. Ale jak říkám, nemá to cenu, domovský adresář uživatele patří uživateli, ne rootovi ;)
    17.9.2009 07:19 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Mám tam jedno lomítko navíc a vám tam zase dvě chybí, ale princip je myslím jasný.
    17.9.2009 11:18 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ehm. Som sa sustredil na to, aby nesiel zmazat, ale na presunutie som nemyslel.
    If you hold a Unix shell up to your ear, you can you hear the C.
    17.9.2009 12:56 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    Ano, smazat ten adresář nešel jen díky existenci souboru authorized_keys který v něm byl, což je samo o sobě takové ujeté řešení. Mimo to adresářům se dává 755, ale to na principu nic nemění, každopádně bejt rootem tak v půl druhé ráno je lepší už nic nehákovat, protože uživatel nikdy nespí :)
    17.9.2009 11:11 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela
    pam_access. Jen to má problém, že neumí rozlišovat služby (např. sshd od imap). Ale to se dá obejít použitím zvláštního konfiguráku pro PAM službu sshd, pokud mu zároveň potřebujete neomezit jiné služby.
    17.9.2009 22:39 Tomb
    Rozbalit Rozbalit vše Re: zamedzit pristup k ssh pre konkretneho uzivatela

    Dakujem Vam vsetkym za rady,

    moj problem som nakoniec vyriesil pomocou hosts.allow a hosts.deny

    Dakujem este raz Vam vsetkym za ochotu, toto forum ma este nikdy nesklamalo

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.