abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 1
    včera 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Komunita

    RPCS3 (Wikipedie), tj. open source emulátor Sony PlayStation 3, snížil minimální požadavky. Nově jsou podporovány starší grafické karty ATI Radeon řady HD 2000, 3000 a 4000 z let 2007 až 2009. Na PC běží už 75 % všech her pro PlayStation 3. V budoucnu bude RPCS3 fungovat bez firmwaru z PS3. V RPCS3 byl implementován systémový modul cellSysmodule (𝕏).

    Ladislav Hagara | Komentářů: 0
    včera 11:00 | Zajímavý software

    Vyšel open-source nástroj winetop (MIT) — nativní CLI/TUI pro sledování a ukončování Wine, Proton, Lutris, Heroic a Bottles sezení. Seskupuje procesy podle WINEPREFIX / Steam AppId, umí bezpečně zabít jen hru (včetně Steam reaperu) a nabízí i skriptovatelné příkazy (list, kill, orphans, …). Balíčky jsou mimo jiné na crates.io, Copru (dnf copr enable kovariadam/winetop), PPA ppa:kovariadam/winetop a AUR (winetop-bin).

    kovariadam | Komentářů: 0
    včera 02:44 | IT novinky

    Ve spolupráci společností OpenAI a Work Louder byla představena (𝕏) hardwarová klávesnice Codex Micro pro práci s AI agenty. Cena klávesnice je 230 dolarů.

    Ladislav Hagara | Komentářů: 1
    21.7. 20:00 | Nová verze

    Byl vydán Mozilla Firefox 153.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 153 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    21.7. 13:44 | Bezpečnostní upozornění Ladislav Hagara | Komentářů: 11
    21.7. 13:11 | Nová verze

    Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    21.7. 12:33 | Pozvánky

    Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní

    … více »
    alian | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2205 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Bezpečnost Virtual Ftp Users

    22.4.2010 07:33 wswolf
    Bezpečnost Virtual Ftp Users
    Přečteno: 235×
    Zdravim, chtěl bych mit na serveru vitual ftp uživatele, nastudoval jsem to (používám proftpd) a už to mám, ale všichni uživatelé když ukládají data na server je ukládají pod stejným uživatelem. Tak vzhledem k tomu že nemůžou ven ze své složky tak to vypadá bezpečně, ale co kdyby pak zadali například do PHP unlink /var/www/cizihosting/index.php pak by mohl jeden uživatel smazat data jineho. Nevim jak se toto řeší, ale nechci pro každého uživatele ftp dělat speciální učet na serveru kvuli bezpečnosti a zaplácanosti /etc/passwd, teda pokud to jinak nejde tak to udělám, ale proto jsem chtěl ty virtual users. Jestli někdo ví budu moc vděčen. díky

    Odpovědi

    22.4.2010 07:57 vojtam
    Rozbalit Rozbalit vše Re: Bezpečnost Virtual Ftp Users
    Ahoj možná tady za to dostanu vynadáno, ale dělal jsem to u proftpd tak že jsem uživatele zapsal do /etc/passwd a dal jim /bin/false, ale určitě to jde i jinak a asi lépe :)
    Max avatar 22.4.2010 08:32 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost Virtual Ftp Users
    Kdyby jsi používal jen FTP, tak ok. Pokud je to ftp na webhosingu, tak bezpečná cesta je :
    Vytvořit systémové uživatele s nemožností se přihlásit ("/bin/false") a skupiny .
    tyto skupinu využívat jak pro ftp, tak pro web. Kde vlastně php musí u každého uživatele běžet pod jeho právy.
    Příklad :
    uživatel : devaine.cz (uid = 2100)
    skupina : devaine.cz (gid = 2100)
    
    chown -R devaine.cz:devaine.cz /var/www/devaine.cz
    

    FTP uživatele klidně můžeš nechat v db. Je to lepší třeba kvůli pěkným přehledům spojení, kvůli lepší správě hesel (klikátko v php na změnu hesla v db se dá udělat lehce)
    V db pak jen musíš všem uživatelům vytvořit záznamy se skupinou a všem změnit uid a gid na příslušná čísla, která se vztahují k uživatelům a skupinám založeným v systému.

    V apache by jsi pak měl nastavit spouštění php pod právy danného uživatele. Moje oblíbené řešení je fastcgi+suexec, viz : zde na ábíčku

    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.