Byla vydána nová verze 5.12 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za květen (YouTube).
Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.
Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.
Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.
Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici
… více »Dobrý den,
napadne někoho jak nastavit apache, aby byl soubor htaccess jen read only?
Jde o to, aby ho např. uživatel www-data nemohl přepsat. Nejde mi o nastavení klasických práv na souboru, ale aby se soubor htaccess pres apache (php) tvářil jen jako read only.
Zápis do něj se bude řešit jen přes SFTP.
Děkuji
Řešení dotazu:
Pokud chceš uživatelům povolit .htaccess, ale chceš ho ovládat jen sám, tak proč nenastavit FS práva?
V takovém případě je jednodušší - a výrazně efektivnější - soubory .htaccess
vůbec nepoužívat.
find
a chmod
to určitě zvládnou.
<files .htaccess> order deny,allow deny from all </files>Osobně jsem to nezkoušel, tak nevím, zda ho to před php ochrání.
sudo chown root:apache .htaccess sudo chmod 744 .htaccessOkrem toho vsetko z .htaccess sa da zapisat priamo do konfigu apache tak ze ziaden .htaccess nie je potrebny.
/usr/virtual/webs/user1 /user2 /user3 /atd.V rootu těchto adresářích se vyskytuji soubory .htaccess dejme tomu s právy
-rw-rw-r-- 1 user1 user1 4206 2010-04-23 07:14 .htaccessTak a jde mi o to, že pokud mají třeba user1 až user3 vypnutý open_basedir a potencionální útočník využije nějakou bezpečností díru třeba v joomle, wordpresu ..atd. tak muže pomocí php zapsat všem třem něco do .htaccess. Proto jsem chtěl eliminovat pomocí apache zápisu do souboru htaccess a zápis by se pak prováděl např, jen přes FTP na základě klasických souborových práv. Něco podobného jako má např. ProFTPd "Limit", pomocí kterého řeknu, že určitý soubor po uploadu bude read only. Snad jsi mě pochopil, čeho chci dosáhnout.
user1
ani člen skupiny user1
. Takže může daný soubor jen číst. (Pokud by web běžel pod uživatelem user1
nebo pod členem skupiny user1
, bude přepsaný .htaccess
tím nejmenším problémem.)
Navíc se dá odepřít i ten RO a nechat přístup jen uživateli a skupině.Pak si to ovšem nepřečte ani Apache. Pokud tedy není uživatelem
user1
či členem skupiny user1
– ale to bych nepovažoval za dobrý nápad, a jak už jsem psal, nějaký přepis .htaccess
by v takovém případě byl prkotina.
Tiskni
Sdílej: