abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 7
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1645 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Více adminů

    15.4.2012 13:57 dotazník
    Více adminů
    Přečteno: 456×
    Ahoj, jak řešíte přístup na servery pro více adminů/lepších uživatelů? Například někdo dělá pouze support a potřebuje mít přístup do nastavení nějakého démonu. Dost věcí se dá dělat přes sudo, ale jak může upravovat ty konfiguráky? Když bude mít k dispozici editor, tak by mohl upravit cokoli. Jde mi i o nějaké sledování, kdo co kdy spustil. Na některé věci jsem používal sudo, ale jinde by to chtělo možná něco lepšího? Napadá mě udělat celou konfigurační aplikaci třeba pro support. Jen je to trochu časově náročnější a pokud existuje něco jiného, mohl bych to použít.

    Odpovědi

    15.4.2012 14:08 Kit
    Rozbalit Rozbalit vše Re: Více adminů
    Domnívám se, že webmin tohle řeší.
    15.4.2012 14:27 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    To vypadá dobře. Přesně ta aplikace, která je potřeba. Jen není v repozitářích Debianu.
    15.4.2012 14:32 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    Ale Webmin má vlastní repozitáře pro Debian, tak je to bez problémů.
    15.4.2012 14:12 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Více adminů
    Pokud je tedy nežádoucí, aby sdíleli přístup k účtu root, i když třeba jen přes sudo su, mohou mít jen běžný účet s tím, že budou mít individuálně nastavena přístupová práva k jednotlivým konfiguračním souborům nebo adresářům přes ACL, a pomocí sudo právu příslušný program znovu spustit.

    Nikdy jsem sice nic takového nepotřeboval dělat, jsem si ale jist, že je to rychlejší a, především, okamžitě dostupný způsob než tvorba nějakého zvláštního nastavovacího programu – mimochodem, jistě i takové už někdo vytvořil.
    15.4.2012 14:30 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    To není vůbec špatný nápad, díky. Logování přístupu uživatel -> soubor ale z toho nijak nedostanu, co?
    15.4.2012 15:44 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Více adminů
    Pokud budou ty soubory rozděleny mezi jednotlivé správce, nebude to potřeba, stačilo by pohlídat datum poslední změny. Pokud by k jednomu souboru přistupovalo více lidí, dal by se použít démon auditd.
    Jendа avatar 15.4.2012 15:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Více adminů
    Existuje nějaký logshell (sudosh?), který všechno logoval. Co to?

    Podle mě nedokážeš tímhle způsobem udělat žádnou komplexnější konfiguraci, aniž bys tam zanesl nějaký attack vector na root exploit.
    15.4.2012 15:29 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    Jestli to bylo na mě, tak to není špatné, ale support používá cool nástroje jako mc a tam mi moc logování nepomůže (nebo ano?). Root exploit od koho?
    15.4.2012 15:35 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    Na to by mělo stačit logování procesů a měl bych vše.
    15.4.2012 15:48 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Více adminů
    Ano, BSD process accounting a dump-acct
    Jendа avatar 15.4.2012 20:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Více adminů
    Viz #11.
    15.4.2012 20:47 dotazník
    Rozbalit Rozbalit vše Re: Více adminů
    Ale to není zlý support :D Jde mi spíše o to, že mají na starosti hlavně Windows stanice a občas potřebují sáhnout i na server. Jen bych nerad, aby po nevhodném sáhnutí už nikdy neběžel.
    15.4.2012 15:54 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: Více adminů
    Obávám se, že přímo některé služby umožňují špatným nastavením získat takový přístup. Nechce se mi to vymýšlet, ale třeba cron, logrotate a podobné – pokud by tam zlý správce napsal něco škaredého, může získat roota.

    A třeba v Debianu by nejsnadnější cestou bylo povolit někomu právo zápisu do souborů v /etc/default, jejichž obsah se vykonává jako součást spouštěcích skriptů příslušných služeb, tj. source /etc/default/něco. :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.