Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.
Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.
Viz příklad:
<? php $ a = `cat / etc / passwd"; echo $ a; ?>To si přátele snad děláte srandu, ne?
Řešení dotazu:
/etc/passwd nebo jestli ji dostáváte od nějakého podivného NSS modulu), takže by některé programy (včetně Apache samotného nebo PHP v něm) mohly mít problémy, pokud byste jim ji chtěl znepřístupnit.
Je otázkou, jestli je tady SELinux něco platný, protože v unixových systémech se tak nějak předpokládá, že tabulka uživatelů je čitelná pro všechny...takže by některé programy mohly mít problémy, pokud byste jim ji chtěl znepřístupnit.Unix není bezpečnostně založený systém, takže bych na tom tak úplně nestavěl. Spousta programů dnes už nepočítá s unixovým (malým) zabezpečením, a tyto programy jsou zvyklé (už od dob openwall patchů na linux) nedostat přístup ke všemu po čem se sápou. Seznam uživatelů můžete chtít schovat z nejrůznějších příčin. Takže jo do jisté míry SELinux platný je. Navíc v SELinuxu (i v apparmoru) lze nastavovat práva pro jednotlivé web app, čili nakonec se to web serveru ani týkat nemusí.
To, že unix kvůli tomu prohledává jakousi tabulku v textovém souboru
Nemusí být nutně v textovém souboru, máme NSS moduly.
neznamená že to tak musí dělat každý systém
Myslel jsem, že se tu bavíme o Linuxu (resp. glibc), ne o tom, co by teoreticky bylo možné na nějakém hypotetickém systému.
ty otázky jsou odděleny už na úrovni volání libc.
Teoreticky ano, prakticky ne. Koneckonců v POSIXových manuálových stránkách k getpwuid(), getpwnam() nebo getpwent() a podobným funkcím mezi přípustnými návratovými kódy nikde nevidím EACCES.
Hitchhiker's tool
Pro případ, že by to nějakou náhodou bylo myšleno vážně a ne jako provokace:
1. Ona se spíš nabízí otázka, jestli klasický webhosting (s možností spouštění skriptů), běžící na jednom stroji bez aspoň nějaké úrovně virtualizace, není tak trochu přežitek a designová chyba.
2. Neptal jsem se, na jakém systému to funguje. Ptal jsem se na příklad systému, kde to nejde.
Provokace to není, ale spustím nainstalovaný systém a předpokládám když je linux taková obrovská komunita, že je systém best off!Je téměř nemožné udělat bezpečnostně univerzální systém který by uspokojil všechny uživatele. Standardní instalace linuxu (a to se ještě liší podle distribuce) má bezpečnost nastavenou tak, aby pokryla co největší spektrum uživatelů. Pokud Vám standardní nastavení nevyhovuje, můžete to s příslušnou investicí vlastní práce do podoby, která se Vám líbí. Vysoká bezpečnost je vždy dělaná na míru přinejmenším vzhledem k tomu co a před kým chráníte. Best off je to proto, že to tak nastavit jde, ne proto, že byste to vytáhl z krabice, vrazil do CD mechaniky a najednou z Vás byl bezpečnostní master blaster.
Best off je to proto, že to tak nastavit jde, ne proto, že byste to vytáhl z krabice, vrazil do CD mechaniky a najednou z Vás byl bezpečnostní master blaster.
Problém vidím v tom, že nějaké registrované usery by měl vidět jen nějaký superadmin a ne kde v případě nějakého webhostingu.Pravdepodobne ste príliš mladý na časy, keď jedinými instant messaging systémami boli
talk, mtalk, write a wall, preto vás koncept "viditeľnosti zoznamu používateľov" prekvapuje. Ako potom môžete žiť s vedomým existencie telefónnych zoznamov, obsahujúcich mená, adresy a telefónne čísla státisícov občanov?
), na takové hraní jako jsou třeba bankovní systémy, burzy cenných papírů, řízení průmyslových provozů, renderovací farmy a pokud bychom se vrátili zpět na zem tak na většině webových serverů, routerů, embeded krabiček atd.
A co přesně ti na tom vadí? Že systém dělá přesně to, co po něm chceš? Chceš vypsat soubor, tak ti jej vypsal. Vadí ti, že uživatel k němu má práva? Tak ten systém dále studuj, ať pochopíš proč a potom si také můžeš hrát s ostrými servery.
Ano nefunguje, spravne je to nejak takhle .
<?php
$a = shell_exec("cat /etc/passwd");
echo $a;
?>
Warning: shell_exec() has been disabled for security reasons in /var/www/bububu-nebezpecny-skript/test.php on line 2
Promiň Noemsi, seriozní odpovědi najdeš víše, sám to pochopíš, až do toho trochu pronikneš.
A ono neni.
systém který mi přes php vypíše kdekoliv na stránce třeba seznam uživatelů mě fakt šokujeLen tak pre zaujímavosť, čo urobí rovnako nakonfigurovaný web server bežiaci na windowsoch, ktorému dášViz příklad:
<? php $ a = `cat / etc / passwd"; echo $ a; ?>To si přátele snad děláte srandu, ne?
<? php $ a = `net user`; echo $ a; ?>
Vas kod mi vraci prazdnou stranku.
Tak nevim jestli to mam brat jako nejaky zert , ale ta syntaxe se mi nejak nezda .
Pokud si chci spustit v php program , tak pouzji funkci exec popripade shell_exec .
Sam si takhle spoustim bash scripty a ovladam tak system . Cele by to vsak nefungovalo , protoze jako uzivatel www-data nemam dostatecna prava , na radu prichazi uprava suroers 
Tiskni
Sdílej: