Americký výrobce čipů Intel propustí 15 procent zaměstnanců (en), do konce roku by jich v podniku mělo pracovat zhruba 75.000. Firma se potýká s výrobními problémy a opouští také miliardový plán na výstavbu továrny v Německu a Polsku.
MDN (Wikipedie), dnes MDN Web Docs, původně Mozilla Developer Network, slaví 20 let. V říjnu 2004 byl ukončen provoz serveru Netscape DevEdge, který byl hlavním zdrojem dokumentace k webovým prohlížečům Netscape a k webovým technologiím obecně. Mozille se po jednáních s AOL povedlo dokumenty z Netscape DevEdge zachránit a 23. července 2005 byl spuštěn MDC (Mozilla Developer Center). Ten byl v roce 2010 přejmenován na MDN.
Wayback byl vydán ve verzi 0.1. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána nová verze 6.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově se lze k síti Tor připojit pomocí mostu WebTunnel. Tor Browser byl povýšen na verzi 14.5.5. Thunderbird na verzi 128.12.0. Další změny v příslušném seznamu.
Meta představila prototyp náramku, který snímá elektrickou aktivity svalů (povrchová elektromyografie, EMG) a umožňuje jemnými gesty ruky a prstů ovládat počítač nebo různá zařízení. Získané datové sady emg2qwerty a emg2pose jsou open source.
Byla vydána (𝕏) nová verze 25.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 25.7 je Visionary Viper. Přehled novinek v příspěvku na fóru.
Před 40 lety, 23. července 1985, společnost Commodore představila první počítač Amiga. Jednalo se o počítač "Amiga od Commodore", jenž byl později pojmenován Amiga 1000. Mělo se jednat o přímou konkurenci počítače Apple Macintosh uvedeného na trh v lednu 1984.
T‑Mobile USA ve spolupráci se Starlinkem spustil službu T-Satellite. Uživatelé služby mohou v odlehlých oblastech bez mobilního signálu aktuálně využívat satelitní síť s více než 650 satelity pro posílání a příjem zpráv, sdílení polohy, posílání zpráv na 911 a příjem upozornění, posílání obrázků a krátkých hlasových zpráv pomocí aplikace Zprávy Google. V plánu jsou také satelitní data.
Společnost Proxmox Server Solutions stojící za virtualizační platformou Proxmox Virtual Environment věnovala 10 000 eur nadaci The Perl and Raku Foundation (TPRF).
Byla vydána nová verze 2.4.65 svobodného multiplatformního webového serveru Apache (httpd). Řešena je bezpečnostní chyba CVE-2025-54090.
<? php $ a = `cat / etc / passwd"; echo $ a; ?>To si přátele snad děláte srandu, ne?
Řešení dotazu:
/etc/passwd
nebo jestli ji dostáváte od nějakého podivného NSS modulu), takže by některé programy (včetně Apache samotného nebo PHP v něm) mohly mít problémy, pokud byste jim ji chtěl znepřístupnit.
Je otázkou, jestli je tady SELinux něco platný, protože v unixových systémech se tak nějak předpokládá, že tabulka uživatelů je čitelná pro všechny...takže by některé programy mohly mít problémy, pokud byste jim ji chtěl znepřístupnit.Unix není bezpečnostně založený systém, takže bych na tom tak úplně nestavěl. Spousta programů dnes už nepočítá s unixovým (malým) zabezpečením, a tyto programy jsou zvyklé (už od dob openwall patchů na linux) nedostat přístup ke všemu po čem se sápou. Seznam uživatelů můžete chtít schovat z nejrůznějších příčin. Takže jo do jisté míry SELinux platný je. Navíc v SELinuxu (i v apparmoru) lze nastavovat práva pro jednotlivé web app, čili nakonec se to web serveru ani týkat nemusí.
To, že unix kvůli tomu prohledává jakousi tabulku v textovém souboru
Nemusí být nutně v textovém souboru, máme NSS moduly.
neznamená že to tak musí dělat každý systém
Myslel jsem, že se tu bavíme o Linuxu (resp. glibc), ne o tom, co by teoreticky bylo možné na nějakém hypotetickém systému.
ty otázky jsou odděleny už na úrovni volání libc.
Teoreticky ano, prakticky ne. Koneckonců v POSIXových manuálových stránkách k getpwuid()
, getpwnam()
nebo getpwent()
a podobným funkcím mezi přípustnými návratovými kódy nikde nevidím EACCES
.
Pro případ, že by to nějakou náhodou bylo myšleno vážně a ne jako provokace:
1. Ona se spíš nabízí otázka, jestli klasický webhosting (s možností spouštění skriptů), běžící na jednom stroji bez aspoň nějaké úrovně virtualizace, není tak trochu přežitek a designová chyba.
2. Neptal jsem se, na jakém systému to funguje. Ptal jsem se na příklad systému, kde to nejde.
Provokace to není, ale spustím nainstalovaný systém a předpokládám když je linux taková obrovská komunita, že je systém best off!Je téměř nemožné udělat bezpečnostně univerzální systém který by uspokojil všechny uživatele. Standardní instalace linuxu (a to se ještě liší podle distribuce) má bezpečnost nastavenou tak, aby pokryla co největší spektrum uživatelů. Pokud Vám standardní nastavení nevyhovuje, můžete to s příslušnou investicí vlastní práce do podoby, která se Vám líbí. Vysoká bezpečnost je vždy dělaná na míru přinejmenším vzhledem k tomu co a před kým chráníte. Best off je to proto, že to tak nastavit jde, ne proto, že byste to vytáhl z krabice, vrazil do CD mechaniky a najednou z Vás byl bezpečnostní master blaster.
Best off je to proto, že to tak nastavit jde, ne proto, že byste to vytáhl z krabice, vrazil do CD mechaniky a najednou z Vás byl bezpečnostní master blaster.
Problém vidím v tom, že nějaké registrované usery by měl vidět jen nějaký superadmin a ne kde v případě nějakého webhostingu.Pravdepodobne ste príliš mladý na časy, keď jedinými instant messaging systémami boli
talk
, mtalk
, write
a wall
, preto vás koncept "viditeľnosti zoznamu používateľov" prekvapuje. Ako potom môžete žiť s vedomým existencie telefónnych zoznamov, obsahujúcich mená, adresy a telefónne čísla státisícov občanov?
Ano nefunguje, spravne je to nejak takhle .
<?php
$a = shell_exec("cat /etc/passwd");
echo $a;
?>
Warning: shell_exec() has been disabled for security reasons in /var/www/bububu-nebezpecny-skript/test.php on line 2
systém který mi přes php vypíše kdekoliv na stránce třeba seznam uživatelů mě fakt šokujeLen tak pre zaujímavosť, čo urobí rovnako nakonfigurovaný web server bežiaci na windowsoch, ktorému dášViz příklad:
<? php $ a = `cat / etc / passwd"; echo $ a; ?>To si přátele snad děláte srandu, ne?
<? php $ a = `net user`; echo $ a; ?>
Vas kod mi vraci prazdnou stranku.
Tak nevim jestli to mam brat jako nejaky zert , ale ta syntaxe se mi nejak nezda .
Pokud si chci spustit v php program , tak pouzji funkci exec popripade shell_exec .
Sam si takhle spoustim bash scripty a ovladam tak system . Cele by to vsak nefungovalo , protoze jako uzivatel www-data nemam dostatecna prava , na radu prichazi uprava suroers
Tiskni
Sdílej: