abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 6
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (25%)
     (25%)
     (13%)
     (0%)
     (0%)
     (0%)
     (0%)
     (38%)
    Celkem 8 hlasů
     Komentářů: 3, poslední dnes 17:26
    Rozcestník

    Dotaz: Problém se SELinuxem

    9.11.2010 16:26 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Problém se SELinuxem
    Přečteno: 308×
    Podle tohoto návodu jsem se pokoušel si udělat v SELinuxu v CentOSu omezení uživatele, tak aby mohl přes ssh přístupovat jenom ke svému adresáři v /srv/www/hosts/domena.tld a nikam jinam. Problém je v tom, že uživatel po přihlášení je stále user_u:system_r:unconfined_t:s0 i když ve výpisu semanage login je správně přiřazen:
     semanage login -l
    
    Login Name                SELinux User              MLS/MCS Range            
    
    __default__               user_u                    s0                       
    filbar.name               webuser_u                 s0                       
    root                      root                      s0-s0:c0.c1023  
    
    Stejně tak se mi ani nepřiřadí správný kontext souborů:
     cat webuser.fc 
    /srv/www/hosts(/.*)?  gen_context(system_u:object_r:webuser_web_t,s0)
    
     cat webuser.te 
    policy_module(webuser,1.0.1)
    userdom_restricted_user_template(webuser)
    
    type webuser_web_t;
    files_type(webuser_web_t);
    
    manage_dirs_pattern(webuser_t,webuser_web_t,webuser_web_t)
    manage_files_pattern(webuser_t,webuser_web_t,webuser_web_t)
    
     cat webuser.if 
    interface(`webuser_role_change',`
            gen_require(`
                    role webuser_r;
            ')
    
            allow $1 webuser_r;
    ')
    
    Nevíte někdo, kde bych mohl mít chybu.

    Za rady předem děkuji

    Řešení dotazu:


    Odpovědi

    Řešení 1× (VSi)
    10.11.2010 07:05 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Máte tu politiku přeloženou a zavedenou? Ve výpisu semodule byste měl vidět webuser a ve výpisu semanage user (ne login) taky. Kontexty na souborech by se měly změnit když uděláte restorecon -R adresář.
    In Ada the typical infinite loop would normally be terminated by detonation.
    10.11.2010 10:41 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Právě, že politika je jak přeložená, tak zavedená, přesto to vypadá jako by tam nebyla. I v semodule -l se zobrazuje.
    10.11.2010 18:00 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    A na těch souborech se to po restorecon nějak projeví?
    In Ada the typical infinite loop would normally be terminated by detonation.
    michich avatar 10.11.2010 17:00 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    Přihlášení testuješ místním loginem nebo přes ssh?

    Zkusil jsem si to a pro sshd jsem musel přidat:
    allow sshd_t webuser_t:process { transition };
    Nicky726 avatar 10.11.2010 23:48 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    AFAIK musíš někde zavolat rozhraní webuser_role_change aby se přiřadila role.
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    11.11.2010 06:37 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém se SELinuxem
    IMHO ne a svým způsobem je tam teď to rozhraní zbytečně.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.