3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Byla vydána (𝕏) červnová aktualizace aneb nová verze 1.102 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.102 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.
su uzivatel
a prepnete se do uctu uzivatele.
Kdezto sudo prideli administratorsky pristup uzivateli, ktery je k tomu opravnen. Takzvany sudoable user. Timpadem pouzije svuj ucet ke sprave systemu. Typicky mate ubuntu a jeden ucet treba uzivatelske jmeno Jaroslav. Prihlasite se k systemu, otevrete konzoli a zadate sudo bash, pouzijete svoje heslo a nyni mate "bash superuzivatele" a muzete spravovat systemu nebo date sudo prikaz
a tento prikaz vykonate jako administrator systemu.
Kdysi se resilo co je lepsi a bezpecnejsi, jestli sudo nebo su na roota. Je to otazka, protoze kazde ma sve zastance. Ja treba vidim na serveru vyhodu sudo. Mam v ssh nastaveno ze nikdo nemuze pripojit na sudoable usera. Takze pokud nekdo chce spravovat system, tak se musi pres ssh pripojit jako normalni uzivatel, pouzit su na sudoable usera a pote spoustet prikazy se sudo.
Mam v ssh nastaveno ze nikdo nemuze pripojit na sudoable usera. Takze pokud nekdo chce spravovat system, tak se musi pres ssh pripojit jako normalni uzivatel, pouzit su na sudoable usera a pote spoustet prikazy se sudo.Mohu se zeptat, v čem je výhoda této šílené konstrukce? Já vidím jen nevýhody - například otravování uživatelů zbytečným mnohonásobným přihlašováním a nemožnost zazálohovat vzdáleně různé soubory ze systému (já si takhle držím například
/etc
a bez roota by mi ten rsync prostě nefungoval).
Jestli jsem to pochopil spravne, tak mam zakazat prihlaseni na server uzivateli root (pres SSH) a prihlasit se jako normalni uzivatel, coz je i docela logicke, jelikoz utocnik bude muset uhadnout kdyz je ucet root nefunkcni taky jmeno uzivatele a nasledne pak i heslo, skoda jen ze ssh vraci to, ze uzivatel ktery opravdu neexistuje tak je o tom utocnik informovan.Á jé, už je to tady zase. Takže:
Jeste na konec jedna otazka, je nebezpecne pracovat jako preplej z uctu jirka na root?Je to stejně nebezpečné jako normální práce pod rootem. Chyba (ať už v programu nebo překlep na příkazové řádce) má v obou případech úplně stejné důsledky.
Já to myslel tak, že opakuje (si hraje na chytřejšího) to samé co už psal někdo jiný.Pořiď si oči, nestojí moc :).
Četl jsem o tom, že není vhodné ba dokonce se to ani nedoporučuje přihlašovat se na účet root.O tom se vedou rozsáhlé polemiky, které skoro vždy končí závěrem, že v přihlašování se na roota se neskrývá žádné nebezpečí. Samozřejmě je potřeba mít kvalitní heslo, nebo ještě lépe se přihlašovat klíčem.
udo umí teoreticky omezovat přístup k různým příkazům (kdo co smí s právy roota udělat), prakticky se to ale buď nevyužívá nebo je to dost obtížné nastavit správně.
To bych neřekl. Naopak, právě k tomuto účelu (umožnit vybraným uživatelům spouštět vybrané příkazy s jinou identitou) bylo sudo navrženo. Že se dnes v některých distribucích využívá (nebo spíš zneužívá) k tomu, aby umožnilo vybraným uživatelům spouštět pod rootem jakýkoli příkaz, to je věc jiná.
Naopak, právě k tomuto účelu (umožnit vybraným uživatelům spouštět vybrané příkazy s jinou identitou) bylo sudo navrženo.Sudo možná, ale programy pod ním pouštěné nikoliv. Sudo nemá žádnou kontrolu nad tím, co program dělá. Pokud se nejedná o nějaké naprosto primitivní akce, tak se počet možných interakcí brzo vymkne kontrole.
Sudo možná, ale programy pod ním pouštěné nikoliv.Toto tvrzení je příliš obecné.
Pokud se nejedná o nějaké naprosto primitivní akceA nebylo určené právě na tyto akce? Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.
Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.A také pokud se ta editace neudělá stylem
sudo vim soubor
, protože pak :!/bin/bash
udělá hádej co.
A nebylo určené právě na tyto akce?K čemu bylo opravdu určené to netuším, ale zdánlivě k delegaci částí práv roota. Na dnešních systémech je to spíš "su", které jen chce jiné heslo než "su".
Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.Jelikož většina editorů podporuje otevření libovolného souboru, tak pokud pod sudo pustím editor tak můžu vyeditovat cokoliv.
sudo -e
" aka sudoedit
(což měl IMHO kolega na mysli).
Tiskni
Sdílej: