abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Komunita

    Google zveřejnil seznam 1 141 projektů (vývojářů) od 184 organizací přijatých do letošního, již dvaadvacátého, Google Summer of Code. Přihlášeno bylo celkově 23 371 projektů od 15 245 vývojářů ze 131 zemí.

    Ladislav Hagara | Komentářů: 0
    dnes 03:00 | Komunita

    Na čem pracovali vývojáři GNOME a KDE Plasma minulý týden? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Open source počítačová hra na hrdiny NetHack (Wikipedie, GitHub) byla vydána v nové verzi 5.0.0. První verze této hry byla vydána v roce 1987.

    Ladislav Hagara | Komentářů: 2
    1.5. 15:11 | IT novinky

    Evropská komise naléhavě vyzvala členské státy EU, aby kvůli ochraně nezletilých na internetu urychlily zavádění unijní aplikace pro ověřování věku a zajistily její dostupnost do konce roku. Členské státy mohou zavést aplikaci EU pro ověřování věku jako samostatnou aplikaci nebo ji integrovat do takzvané evropské peněženky digitální identity.

    Ladislav Hagara | Komentářů: 16
    30.4. 23:33 | Nová verze

    Richard Biener oznámil vydání verze 16.1 (16.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 16. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:11 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 12.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    30.4. 12:11 | IT novinky

    Před 30 lety, tj. v úterý 30. dubna 1996, byl spuštěn Seznam.cz.

    Ladislav Hagara | Komentářů: 40
    30.4. 11:44 | Komunita

    Byly zpracovány a zveřejněny všechny videozáznamy, které stojí za zveřejnění, z konference FOSDEM 2026.

    Ladislav Hagara | Komentářů: 0
    30.4. 01:11 | IT novinky

    Od úterý 28. dubna musí nově uváděné notebooky v Evropské unii podporovat nabíjení přes USB-C. Jednotná nabíječka byla schválena Evropským parlamentem v říjnu 2022.

    Ladislav Hagara | Komentářů: 58
    29.4. 23:44 | Bezpečnostní upozornění

    Byly publikovány informace o kritické zranitelnosti CVE-2026-31431 pojmenované Copy Fail v Linuxu, konkrétně v kryptografii (AF_ALG). Běžný uživatel může získat práva roota (lokální eskalaci práv). Na všech distribucích Linuxu vydaných od roku 2017. Pomocí 732bajtového skriptu. V upstreamu je již opraveno. Zranitelnost byla nalezena pomocí AI Xint Code.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (13%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1482 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Omezení uživatele na sudo

    20.9.2010 18:42 Alf
    Omezení uživatele na sudo
    Přečteno: 453×
    Zdravím,

    je možné omezit uživatelovi příkazy pouze na sudo? Napadá mě možná využití ACL a zakázat vše, co uživatel nebude potřebovat. Napadá Vás něco? Předem děkuji.

    Odpovědi

    Jakub Lucký avatar 20.9.2010 20:39 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Zkuste popsat, čeho se snažíte docílit (tj. proč jen sudo)
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    20.9.2010 21:48 Alf
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Skriptem se přes ssh připojím na server a pomocí sudo vyvolám další skript (musí se spustit pod rootem). Nic jiného provádět nebude. Rád bych nějakým stylem omezil možnost zneužití uživatele, pod kterým se bude skript přihlašovat. Nebo jsem moc paranoidní? :)
    Jakub Lucký avatar 20.9.2010 23:30 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Děláte to asi zbytečně složitě...

    Celý proces se dá udělat tak, že se člověk přihlásí (jako jiný uživatel s UID 0) a jako login shell se mu spustí jen ten skript, který trapuje SIGINT a na konci se ukončí

    If you understand, things are just as they are; if you do not understand, things are just as they are.
    21.9.2010 00:09 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Vhodnější řešení je IMHO použít vynucený příkaz, viz sshd(8), sekce AUTHORIZED_KEYS FILE FORMAT, option command.
    21.9.2010 09:35 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Spuštění programu pod rootem se dělá tak, že jeho vlastník je root a je mu nastaven SUID bit. Pak v systému běží pod rootem i když jej spustil normální uživatel. Takže stačí ten skript SUIDnout a nechat to uživateli jako jedinou použitelnou akci.
    21.9.2010 09:39 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Nějak jsem přehlídl to že to spouští skript, pak bych přidal ještě to co napsal Jakub Lucký s automatickým vykonáním skriptu. Nebo se dá uvažovat i o spuštění skriptu pomocí rsh.
    21.9.2010 09:42 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    suid na skripty nefunguje. Když spouštíte skript, spustí se ve skutečnosti např. /bin/bash skript.sh, tedy suid bit by musel mít nastaven /bin/bash, což určitě nechcete.
    22.9.2010 01:16 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    ok to byla blbost a šlo by udělat? příkaz sudo ./skript < heslo kde skript je potřebný skript a heslo je soubor obsahující heslo a tento příkaz dát jako "login shell" pro toho uživatele? Pak by se přikaz při připojení spustil provedl, skončil a odpojil uživatele.
    22.9.2010 03:15 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Vážně vám taková krkolomnost připadá jednodušší než řešení, které jsem navrhoval?
    22.9.2010 06:40 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Evidentně cokoliv, ... jen ne studovat man :-)
    In Ada the typical infinite loop would normally be terminated by detonation.
    22.9.2010 03:17 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Omezení uživatele na sudo
    Navíc si nejsem jistý, jestli do specifikace shellu v tabulce uživatelů lze uvést i parametry (spíš bych řekl že ne - a i kdyby ano, tak určitě ne přesměrování). Takže byste to musel řešit přes pomocný skript, který váš příkaz zavolá.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.