Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.
OpenSearch (Wikipedie) byl vydán ve verzi 3.0. Podrobnosti v poznámkách k vydání. Jedná se o fork projektů Elasticsearch a Kibana.
PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.
Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.
su uzivatel
a prepnete se do uctu uzivatele.
Kdezto sudo prideli administratorsky pristup uzivateli, ktery je k tomu opravnen. Takzvany sudoable user. Timpadem pouzije svuj ucet ke sprave systemu. Typicky mate ubuntu a jeden ucet treba uzivatelske jmeno Jaroslav. Prihlasite se k systemu, otevrete konzoli a zadate sudo bash, pouzijete svoje heslo a nyni mate "bash superuzivatele" a muzete spravovat systemu nebo date sudo prikaz
a tento prikaz vykonate jako administrator systemu.
Kdysi se resilo co je lepsi a bezpecnejsi, jestli sudo nebo su na roota. Je to otazka, protoze kazde ma sve zastance. Ja treba vidim na serveru vyhodu sudo. Mam v ssh nastaveno ze nikdo nemuze pripojit na sudoable usera. Takze pokud nekdo chce spravovat system, tak se musi pres ssh pripojit jako normalni uzivatel, pouzit su na sudoable usera a pote spoustet prikazy se sudo.
Mam v ssh nastaveno ze nikdo nemuze pripojit na sudoable usera. Takze pokud nekdo chce spravovat system, tak se musi pres ssh pripojit jako normalni uzivatel, pouzit su na sudoable usera a pote spoustet prikazy se sudo.Mohu se zeptat, v čem je výhoda této šílené konstrukce? Já vidím jen nevýhody - například otravování uživatelů zbytečným mnohonásobným přihlašováním a nemožnost zazálohovat vzdáleně různé soubory ze systému (já si takhle držím například
/etc
a bez roota by mi ten rsync prostě nefungoval).
Jestli jsem to pochopil spravne, tak mam zakazat prihlaseni na server uzivateli root (pres SSH) a prihlasit se jako normalni uzivatel, coz je i docela logicke, jelikoz utocnik bude muset uhadnout kdyz je ucet root nefunkcni taky jmeno uzivatele a nasledne pak i heslo, skoda jen ze ssh vraci to, ze uzivatel ktery opravdu neexistuje tak je o tom utocnik informovan.Á jé, už je to tady zase. Takže:
Jeste na konec jedna otazka, je nebezpecne pracovat jako preplej z uctu jirka na root?Je to stejně nebezpečné jako normální práce pod rootem. Chyba (ať už v programu nebo překlep na příkazové řádce) má v obou případech úplně stejné důsledky.
Já to myslel tak, že opakuje (si hraje na chytřejšího) to samé co už psal někdo jiný.Pořiď si oči, nestojí moc :).
Četl jsem o tom, že není vhodné ba dokonce se to ani nedoporučuje přihlašovat se na účet root.O tom se vedou rozsáhlé polemiky, které skoro vždy končí závěrem, že v přihlašování se na roota se neskrývá žádné nebezpečí. Samozřejmě je potřeba mít kvalitní heslo, nebo ještě lépe se přihlašovat klíčem.
udo umí teoreticky omezovat přístup k různým příkazům (kdo co smí s právy roota udělat), prakticky se to ale buď nevyužívá nebo je to dost obtížné nastavit správně.
To bych neřekl. Naopak, právě k tomuto účelu (umožnit vybraným uživatelům spouštět vybrané příkazy s jinou identitou) bylo sudo navrženo. Že se dnes v některých distribucích využívá (nebo spíš zneužívá) k tomu, aby umožnilo vybraným uživatelům spouštět pod rootem jakýkoli příkaz, to je věc jiná.
Naopak, právě k tomuto účelu (umožnit vybraným uživatelům spouštět vybrané příkazy s jinou identitou) bylo sudo navrženo.Sudo možná, ale programy pod ním pouštěné nikoliv. Sudo nemá žádnou kontrolu nad tím, co program dělá. Pokud se nejedná o nějaké naprosto primitivní akce, tak se počet možných interakcí brzo vymkne kontrole.
Sudo možná, ale programy pod ním pouštěné nikoliv.Toto tvrzení je příliš obecné.
Pokud se nejedná o nějaké naprosto primitivní akceA nebylo určené právě na tyto akce? Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.
Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.A také pokud se ta editace neudělá stylem
sudo vim soubor
, protože pak :!/bin/bash
udělá hádej co.
A nebylo určené právě na tyto akce?K čemu bylo opravdu určené to netuším, ale zdánlivě k delegaci částí práv roota. Na dnešních systémech je to spíš "su", které jen chce jiné heslo než "su".
Jinak editace souborů přes sudo je velmi elegantní, samozřejmě pokud nedáš zeditovat něco, co má ve výsledku příliš velkou sílu.Jelikož většina editorů podporuje otevření libovolného souboru, tak pokud pod sudo pustím editor tak můžu vyeditovat cokoliv.
sudo -e
" aka sudoedit
(což měl IMHO kolega na mysli).
Tiskni
Sdílej: