abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | IT novinky

    Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a

    … více »
    Ladislav Hagara | Komentářů: 9
    dnes 04:11 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Pozvánky

    Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -

    … více »
    bkralik | Komentářů: 0
    včera 23:11 | Zajímavý software

    GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Pozvánky

    V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »

    lkocman | Komentářů: 0
    včera 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 4
    včera 11:22 | Pozvánky

    Na webu konference Den IPv6 2026, která se uskuteční 4. června v Národní technické knihovně v pražských Dejvicích, je nyní k dispozici kompletní program této tradiční akce věnované tématům spojeným s protokolem IPv6. Na celodenní pásmo přednášek je třeba se přihlásit a zaplatit účastnický poplatek 242 korun. Registrační formulář najdou zájemci opět na webu akce. Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1594 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: openssh pod "nobody"

    19.9.2010 21:54 uniDy
    openssh pod "nobody"
    Přečteno: 361×
    Dobrý den, používám už nějakou dobu ssh a chtěl bych změnit uživatele pod kterým je spuštěn a ani za nic nemůžu přijít na to jak... nemůžu najít direktivu, která to určuje... Mohl by někdo z vás poradit ? :-) Předem díky :-)

    Řešení dotazu:


    Odpovědi

    19.9.2010 22:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Bohužel vůbec nerozumím, na co se ptáte. Jaký smysl by mělo spouštět SSH klienta pod jiným uživatelem, než který ho spustil? Pokud vám jde o uživatele, pod kterým se přihlašujete na straně serveru, pak je řešením přepínač "-l".
    19.9.2010 23:32 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Myslis uzivatele, pod kterym se sshd eventuelne "vzdava prav"?

    --with-privsep-user=user pri kompilaci. Nemyslim, ze by to bylo kdovijak uzitecne menit, nebo se mylim?
    20.9.2010 00:21 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No... on openssh nějak pro svůj běh potřebuje usera "nobody" což chci změnit... jakmile nobody neexistuje, dožaduje se jej :-D a nespustí se. Pokud to dobře chápu je to takový univerzální user v distribuci...
    20.9.2010 10:07 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Spis universalni "loser" ;-)

    Takze plati to, co jsem psal vyse. Leda bys nechtel zadneho uzivatele s omezenymi pravy, coz by opravdu nebyl dobry napad.
    20.9.2010 10:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    V tom případě bude správné řešení vytvořit ho.
    20.9.2010 16:08 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No chci použít jiného než "nobody" např "ssh" atd. něco v tom stylu... Ale jaksi vidím jen tak to nejde... ;-)
    Jakub Lucký avatar 20.9.2010 16:18 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    nobody je specifický uživatel... Není to "jen tak někdo"
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    20.9.2010 16:22 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No já neříkám, že je :-)
    20.9.2010 21:55 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Z hlediska systemu je to jen normalni uzivatel, ktery nema home ani heslo a shell ma /bin/false. Od ostatnich uzivatelu pro zbaveni se prav se nicim nelisi. Casy nousera nobodyho s uid vzdy 65535 jsou (alespon v rozumnych distribucich Linuxu) jiz nastesti davno pryc.

    Budu rad pokud me opravite, paklize se mylim. :)
    Jakub Lucký avatar 20.9.2010 23:28 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    jakub@gondolin:~$ grep nobody /etc/passwd
    nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
    
    Nevím jestli vždy,ale v defaultu... Debian Sid
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    21.9.2010 00:07 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Problém s UID 65535 byl IIRC v tom, že to za určitých okolností bylo interpretováno jako -1, což u některých funkcí znamenalo "kdokoli".
    Jakub Lucký avatar 21.9.2010 10:53 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Aha... Vida... To jsem se zase něčemu přiučil
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    21.9.2010 13:47 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    k čemu je teda vlastně dobrý ?
    Řešení 1× (uniDy (tazatel))
    Jakub Lucký avatar 21.9.2010 17:35 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Pokud jsem to pochopil správně, přidělují se mu soubory, které mají UID, které nikomu nepatří... A jinak je to uživatel upravený pouze pro běh démonů
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Řešení 1× (uniDy (tazatel))
    21.9.2010 17:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Pokud jsem to pochopil správně, přidělují se mu soubory, které mají UID, které nikomu nepatří...

    To, těžko, to by jádro muselo pracovat s tabulkou uživatelů, aby vědělo, která UID to jsou. Je to prostě uživatelský účet, kterému by se neměla přidělovat žádná specifická oprávnění (kromě těch, která mají všichni) a pod kterým se spouštějí procesy, které nemají mít "žádná práva".

    21.9.2010 17:50 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    ok... rozumím :-) díky
    Jakub Lucký avatar 21.9.2010 18:19 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Jo, pravda... Jsem teď googlil, proč si to myslím a on za to může parametr -nouser u find
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    20.9.2010 21:50 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Ale jo, jde to. Psal jsem vyse jak. Pri kompilaci se proste zada jiny.
    20.9.2010 22:19 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    jj :-) mno šak byl to hlavně jen dotaz kvůli pochopení, proč tam zrovna tento je a proč to nejde lehce změnit no a už to tak letmo chápu :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.