Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.
Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.
Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.
Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.
OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.
Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.
Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.
Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.
Ahoj,
řeším jak zamezit přihlášení uživatelů na vzdálenou plochu nebo terminál. V systému mám uživatele, kteří přistupují pouze k FTP nebo Sambě, ale potřebuji zakázat přihlášení na XRDP. Když u uživatele uvedu přihlašovací skript /usr/sbin/nologin, tak je vše bez změny a uživatelé se stále mohou přihlásit k XRDP. Jak správně na to?
Systém Debian
Děkuji
Nemám tušení, kam se dostal RDP server, ale dříve to byl takový slepenec různých technologií, kdy obzvláště autentizace se řešila dosti nesystematicky.
Jestli dnes používá PAM, tak bych začal tam.
Pokud vím, tak nastavení shellu na cosi/nologin nemá na autorizaci vliv. Prostě se čeká že interaktivní přihlášení pustí daný program, ktery bezpečně skončí, což má samozřejmě smysl jen u SSH, rloginu, loginu nebo telnetu. Prostě tam, kde se pouští shell. A tohle není případ RDP.
Nešlo by to trochu rozvést? :)
Skontroluj priečinok /etc/pam.d/ na prítomnosť konfiguračného súboru XRDP. Ak je súbor prítomny, tak daná služba podporuje riadenie cez pam moduly.
V prípade, že by bol podpora pam modulov je možné použiť viacero PAM modulov. Záleži len čo konkrétne chceš obmedziť.
Skús editovať príkaz, ktorý spúšťa grafické prostredie. Hladaj riadok obsahujúci /usr/bin/Xorg :0 -nolisten tcp. Takto to je u debianu.
Tiskni
Sdílej: