abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | Nová verze

    PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita
    V rakouském Štýrském Hradci probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2026. O víkendu proběhly přednášky. Videozáznamy jsou k dispozici na YouTube.
    Ladislav Hagara | Komentářů: 1
    včera 23:55 | Bezpečnostní upozornění

    V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Zajímavý článek

    Německá policie a celníci zneužívají ke čtení zpráv komunikačních aplikacích WhatsApp, Signal, Telegram nebo Threema velice jednoduchý trik, který nevyžaduje prolomení šifrování, spear phishing, odposlech SMS či jinou technicky náročnou metodu. Příslušníkům státního aparátu pouze stačí získat krátký přístup k odemčenému telefonu a prostřednictvím QR kódu propojit účet s oficiální desktopovou nebo webovou aplikací v policejním

    … více »
    AfD 💙 | Komentářů: 0
    19.9. 02:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.9. 19:11 | Zajímavý projekt

    Fugleramme, v překladu 'ptačí rámeček', je open-source projekt postavený na Raspberry Pi, který pomocí lokální umělé inteligence BirdNET-Go rozpoznává ptačí druhy podle jejich zpěvu a na displeji následně zobrazuje koláž tvořenou odpovídajícími ilustracemi. Databáze obsahuje přes 800 ručně vybraných historických přírodovědných ilustrací více než 400 druhů ptáků.

    … více »
    AfD 💙 | Komentářů: 1
    18.9. 16:55 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 18.0. Přidáno bylo 13 007 nových znaků. Celkově jich je 172 808. Přibylo 9 nových Emoji.

    Ladislav Hagara | Komentářů: 5
    18.9. 13:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 169 (pdf).

    Ladislav Hagara | Komentářů: 0
    18.9. 03:33 | Nová verze

    Byla vydána nová verze 6.4 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    17.9. 23:11 | Komunita

    Německý kancléř Friedrich Merz (CDU) se během debaty s finalisty studentské vědecké soutěže Jugend forscht vyjádřil pro konec anonymity na internetu a vyslovil názor, že pro uživatele Internetu by měla platit podobná právní odpovědnost jako pro novináře tradičních médií. Na dotaz studenta, jak by se tedy povinnost uvádět pravé jméno slučovala s prací investigativních novinářů nebo ochranou jejich zdrojů, Merz neodpověděl, ve své

    … více »
    AfD 💙 | Komentářů: 53
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2702 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: openssh pod "nobody"

    19.9.2010 21:54 uniDy
    openssh pod "nobody"
    Přečteno: 578×
    Dobrý den, používám už nějakou dobu ssh a chtěl bych změnit uživatele pod kterým je spuštěn a ani za nic nemůžu přijít na to jak... nemůžu najít direktivu, která to určuje... Mohl by někdo z vás poradit ? :-) Předem díky :-)

    Řešení dotazu:


    Odpovědi

    19.9.2010 22:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Bohužel vůbec nerozumím, na co se ptáte. Jaký smysl by mělo spouštět SSH klienta pod jiným uživatelem, než který ho spustil? Pokud vám jde o uživatele, pod kterým se přihlašujete na straně serveru, pak je řešením přepínač "-l".
    19.9.2010 23:32 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Myslis uzivatele, pod kterym se sshd eventuelne "vzdava prav"?

    --with-privsep-user=user pri kompilaci. Nemyslim, ze by to bylo kdovijak uzitecne menit, nebo se mylim?
    20.9.2010 00:21 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No... on openssh nějak pro svůj běh potřebuje usera "nobody" což chci změnit... jakmile nobody neexistuje, dožaduje se jej :-D a nespustí se. Pokud to dobře chápu je to takový univerzální user v distribuci...
    20.9.2010 10:07 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Spis universalni "loser" ;-)

    Takze plati to, co jsem psal vyse. Leda bys nechtel zadneho uzivatele s omezenymi pravy, coz by opravdu nebyl dobry napad.
    20.9.2010 10:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    V tom případě bude správné řešení vytvořit ho.
    20.9.2010 16:08 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No chci použít jiného než "nobody" např "ssh" atd. něco v tom stylu... Ale jaksi vidím jen tak to nejde... ;-)
    Jakub Lucký avatar 20.9.2010 16:18 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    nobody je specifický uživatel... Není to "jen tak někdo"
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    20.9.2010 16:22 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    No já neříkám, že je :-)
    20.9.2010 21:55 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Z hlediska systemu je to jen normalni uzivatel, ktery nema home ani heslo a shell ma /bin/false. Od ostatnich uzivatelu pro zbaveni se prav se nicim nelisi. Casy nousera nobodyho s uid vzdy 65535 jsou (alespon v rozumnych distribucich Linuxu) jiz nastesti davno pryc.

    Budu rad pokud me opravite, paklize se mylim. :)
    Jakub Lucký avatar 20.9.2010 23:28 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    jakub@gondolin:~$ grep nobody /etc/passwd
    nobody:x:65534:65534:nobody:/nonexistent:/bin/sh
    
    Nevím jestli vždy,ale v defaultu... Debian Sid
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    21.9.2010 00:07 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Problém s UID 65535 byl IIRC v tom, že to za určitých okolností bylo interpretováno jako -1, což u některých funkcí znamenalo "kdokoli".
    Jakub Lucký avatar 21.9.2010 10:53 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Aha... Vida... To jsem se zase něčemu přiučil
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    21.9.2010 13:47 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    k čemu je teda vlastně dobrý ?
    Řešení 1× (uniDy (tazatel))
    Jakub Lucký avatar 21.9.2010 17:35 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Pokud jsem to pochopil správně, přidělují se mu soubory, které mají UID, které nikomu nepatří... A jinak je to uživatel upravený pouze pro běh démonů
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Řešení 1× (uniDy (tazatel))
    21.9.2010 17:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Pokud jsem to pochopil správně, přidělují se mu soubory, které mají UID, které nikomu nepatří...

    To, těžko, to by jádro muselo pracovat s tabulkou uživatelů, aby vědělo, která UID to jsou. Je to prostě uživatelský účet, kterému by se neměla přidělovat žádná specifická oprávnění (kromě těch, která mají všichni) a pod kterým se spouštějí procesy, které nemají mít "žádná práva".

    21.9.2010 17:50 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    ok... rozumím :-) díky
    Jakub Lucký avatar 21.9.2010 18:19 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Jo, pravda... Jsem teď googlil, proč si to myslím a on za to může parametr -nouser u find
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    20.9.2010 21:50 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    Ale jo, jde to. Psal jsem vyse jak. Pri kompilaci se proste zada jiny.
    20.9.2010 22:19 uniDy
    Rozbalit Rozbalit vše Re: openssh pod "nobody"
    jj :-) mno šak byl to hlavně jen dotaz kvůli pochopení, proč tam zrovna tento je a proč to nejde lehce změnit no a už to tak letmo chápu :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.