Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.
Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.
Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.
Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.
HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.
Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.
Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.
Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.
Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.
pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.
Řešení dotazu:
security = userUživatele nepotřebuješ na 3 místech. Máš uživatele v systému a uživatele samby. Do samby je doplníš příkazem
# smbpasswd -a <username>
security = ads , ale ako budem definovat uzivatela a jeho prava na dany adresar?
Dakujem.
[global] security = user map to guest = bad user [public] # sdilena slozka pristupna bez hesla path = /cesta/ke/slozce browsable = yes public = yes #pokud ma byt povolen i zapis do ni writeable = yes write list = *pripadne pak jeste doporucuji nastavit volby(popis v man strankach):
create mode = directory mode = force user = force group =
# Samba config file created using SWAT # from 10.0.0.245 (10.0.0.245) [global] ldap ssl = no idmap gid = 10000-20000 admin users = grave show add printer wizard = No dns proxy = No oplocks = No cups options = raw map archive = No write cache size = 131072 delete readonly = Yes idmap uid = 10000-20000 dos charset = 852 hide files = /.*/mail/lost+found remote announce = 10.0.0.245 local master = No workgroup = SKUPINA security = user max log size = 50 disable spoolss = Yes load printers = No socket options = TCP_NODELAY SO_RCVBUF=16384 SO_SNDBUF=16384 force directory mode = 0777 guest ok = Yes map to guest = bad user username map = /etc/samba/user.map null passwords = Yes domain master = No server string = DISK kernel oplocks = No default service = data force create mode = 0666 preferred master = No unix charset = utf8 [homes] comment = Home Directories read only = No browseable = No [data] comment = DATA path = /home/samba/data read only = No writeable = yes write list = * browsable = yes public = yes [linux-doc] comment = Home Directories read only = No browseable = No available = No [grave] valid users = grave path = /Grave write list = * writable = yes writeable = yes force create mode = 0777 comment = Grave [TEST] valid users = grave,uzivatel1,uzivatel2 path = /TEST write list = * writable = yes writeable = yes force create mode = 0777 comment = TEST
writable a writeable jsou synonyma, takže stačí použít jen jeden, navíc výhozí hodnotou je Yes, takže je ve tvém případě nemusíš používat vůbec.
Parametr write list má smysl jen u sdílení, které je nastaveno jen pro čtení, takže jeho použití u [grave] také nemá smysl.
Jen mne tedy zaráží to s tím admin userem - když ten řádek zrušíš, tak jim to funguje? A co se stane, když zrušíš řádek map to guest?
admin user - gravetak situace ze se vsichni prihlasi kam muzou, ale nikdo nikam nic nezapise. Radek sem vratil. po smazani radku
map to guest = bad userchce pripojeni jmeno a heslo hned, nenabidne mi bez loginu zadnou strukturu slozek. Radek sem zase vratil, protoze tak je to co potrebuju "temer" hotove. ted k hlavnimu problemu, tvoje za druhe kde to zkontroluju? A jak? Ja se v tim vazne vubec nevyznam, Pokud na me nemas trpelivost, napis mi to, pochopim to. :) Ale i tak moc diky, sem uplne jinde nez pred dvouma dnama, nez sem se dostal na tohle forum.
ted k hlavnimu problemu, tvoje za druhe kde to zkontroluju?Jednoduše tak, že se jejich jménem a heslem přihlásíš přímo na dané stanici. Pokud nemají povolen shell, tak ho dočasně povol a přihlas se. Zeptám se ještě jinak: máš vůbec pro ty uživatele vytvořeny účty na té linuxové stanici? Já si totiž myslím, že je buď nemáš, nebo máš něco v tomto ohledu špatně. Pokud je nemáš, vytvoř si je
# useradd -s /sbin/nologin -g users pepa # passwd pepaa pak jim nastav právo zápisu do toho adresáře, kam mají mít možnost zapisovat. Mělo by to fungovat. A ten řádek s mapováním by neměl být potřeba.
smbpasswd -a pepaa sdílenému adresáři nastavíš práva například 775,
chmod 775 /sdileny/adresarbude ho vlastnit skupina
users
chown :users /sdileny/adresara neomezíš zápis v smb.conf, měl by tam člověk, který se pomocí loginu "pepa" přihlásí, mít právo zápisu.
useradd -s /sbin/nologin -g users pepa passwd pepa smbpasswd -a pepa password pepa re-typepass pepa chmod 775 /sdil chown :users /sdiltohle jsou prikazy, co jsem zadal v konzoli ted kdyz na win kouknu na stanici, adresar sdil, (viz IMAG0245.jpg) sdileny neni :'( ja sem z toho trochu uz zoufalej)
smb.conf?
Tiskni
Sdílej: