abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 0
    dnes 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Komunita

    Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.

    Ladislav Hagara | Komentářů: 9
    dnes 04:22 | Komunita

    V italském městě Pordenone probíhá LibreOffice Conference 2026. Zúčastnit se lze i online.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Nová verze

    Svobodný (GPLv3) šachový engine Stockfish (Wikipedie) byl vydán ve verzi 19 (𝕏). Přehled novinek v příspěvku na blogu. Stockfish 19 je o 44 Elo silnější než Stockfish 18.

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Nová verze

    Byla vydána nová verze 1.13.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Pozvánky

    Organizátoři konference LinuxDays zveřejnili program letošního ročníku a spustili registraci návštěvníků. LinuxDays 2026 se uskuteční 3. a 4. října v areálu ČVUT v pražských Dejvicích, na Fakultě informačních technologií. Těšit se můžete na 70 přednášek a workshopů od 66 přednášejících. Konference bude rozdělena do pěti sálů s různou kapacitou. Vstup na LinuxDays je jako obvykle zdarma, stačí včas vyplnit registrační formulář. Opět je možné si na akci zakoupit oběd, ale je třeba to udělat předem, na místě už to nebude možné.

    Petr Krčmář | Komentářů: 0
    včera 11:00 | Nová verze

    Google Chrome 153 byl prohlášen za stabilní. Nejnovější stabilní verze 153.0.8010.36 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 230 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2647 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Bezpečnost Virtual Ftp Users

    22.4.2010 07:33 wswolf
    Bezpečnost Virtual Ftp Users
    Přečteno: 372×
    Zdravim, chtěl bych mit na serveru vitual ftp uživatele, nastudoval jsem to (používám proftpd) a už to mám, ale všichni uživatelé když ukládají data na server je ukládají pod stejným uživatelem. Tak vzhledem k tomu že nemůžou ven ze své složky tak to vypadá bezpečně, ale co kdyby pak zadali například do PHP unlink /var/www/cizihosting/index.php pak by mohl jeden uživatel smazat data jineho. Nevim jak se toto řeší, ale nechci pro každého uživatele ftp dělat speciální učet na serveru kvuli bezpečnosti a zaplácanosti /etc/passwd, teda pokud to jinak nejde tak to udělám, ale proto jsem chtěl ty virtual users. Jestli někdo ví budu moc vděčen. díky

    Odpovědi

    22.4.2010 07:57 vojtam
    Rozbalit Rozbalit vše Re: Bezpečnost Virtual Ftp Users
    Ahoj možná tady za to dostanu vynadáno, ale dělal jsem to u proftpd tak že jsem uživatele zapsal do /etc/passwd a dal jim /bin/false, ale určitě to jde i jinak a asi lépe :)
    Max avatar 22.4.2010 08:32 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnost Virtual Ftp Users
    Kdyby jsi používal jen FTP, tak ok. Pokud je to ftp na webhosingu, tak bezpečná cesta je :
    Vytvořit systémové uživatele s nemožností se přihlásit ("/bin/false") a skupiny .
    tyto skupinu využívat jak pro ftp, tak pro web. Kde vlastně php musí u každého uživatele běžet pod jeho právy.
    Příklad :
    uživatel : devaine.cz (uid = 2100)
    skupina : devaine.cz (gid = 2100)
    
    chown -R devaine.cz:devaine.cz /var/www/devaine.cz
    

    FTP uživatele klidně můžeš nechat v db. Je to lepší třeba kvůli pěkným přehledům spojení, kvůli lepší správě hesel (klikátko v php na změnu hesla v db se dá udělat lehce)
    V db pak jen musíš všem uživatelům vytvořit záznamy se skupinou a všem změnit uid a gid na příslušná čísla, která se vztahují k uživatelům a skupinám založeným v systému.

    V apache by jsi pak měl nastavit spouštění php pod právy danného uživatele. Moje oblíbené řešení je fastcgi+suexec, viz : zde na ábíčku

    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.