Probíhá hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu mají na výběr 9 možností (návrhy A až H a žádný z nich).
Omarchy je linuxová distribuce s dlaždicovým správcem oken Hyprland. Založena je na Arch Linuxu. Vydána byla v nové major verzi 4.0.0 - The Quattro Release. Videopředstavení na YouTube. Celý desktop shell byl přepsán do Quickshellu. Přidána byla podpora pluginů.
Francouzská Ústavní rada zamítla zákaz používání sociálních sítí dětem mladším 15 let. Francouzská obdoba ústavního soudu uvedla, že opatření představuje nepřiměřený zásah do svobody projevu. Francouzský parlament zákaz schválil na konci července, začít platit měl od září. Šlo o první zákaz sociálních sítí pro děti v Evropě. Členové Ústavní rady se domnívají, že ustanovení „představuje zásah, který není přiměřený, nezbytný ani
… více »Open-source trackball Ploopy Adept má novou verzi nazvanou A+. Stále jde o symetrický desktopový trackball s šasi z 3D tiskárny a firmwarem QMK. Novinkami jsou dvojice tlačítek, jimiž půjde také otáčet, a volitelná opěrka ruky. Funkcionalita firmwaru je rozšířena o gesta, vrstvy a možnost konfigurace za běhu. Schémata a kód jsou jako obvykle na GitHubu. A+ půjde předobjednat za 99 CAD (bez dopravy a cla/DPH).
Prusa Research představil nové modely svých 3D tiskáren: Prusa XL+, CORE One+ (Gen 2) a CORE One L+.
Crown je multiplatformní open source herní engine. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT a GPLv3+. Byla vydána nová verze 0.64. Vyzkoušet lze online demo.
NVIDIA na konci ledna vydala v beta verzi nativního linuxového klienta své cloudové herní služby GeForce NOW. Včera oznámila ukončení beta verze a oficiální podporu Linuxu.
Byla vydána nová verze 3.5.0 nástroje pro inkrementální kopírování souborů rsync (Wikipedie). Přehled oprav a vylepšení v souboru NEWS. Řešeno je 33 zranitelností.
Organizace Apache Software Foundation (ASF) vydala verzi 31 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Firma IBM uvedla svůj první mikropočítač Personal Computer před 45 lety, v srpnu 1981. Základní konfigurace modelu 5150 za 1 565 tehdejších dolarů obsahovala desktop s Intel 8088 a 16KB RAM, Color Graphics Adapter a klávesnici. Právě klávesnice Model F/XT vybavené kapacitními spínači, vlivné a s převodníkem dodnes použitelné, připomíná sběratelský web Admiral Shark's Keyboards.
Řešení dotazu:
Nicméně v tuto chvíli mi jde hlavně o ty uživatelské zálohy. Chci se zbavit rutinního dohledávání záloh a jejich doručování k uživatelům.Co tim myslis? Jestli vsichni uzivatele uvidi vsechny zalohy v te php veci, tak to je samo o sobe dira. To zase neni problem toho co apac vidi nebo nevidi, ale ze vsechny procesy apace bezi pod stejnym uid (zadnemu izolacnimu mechanismu zbastlenemu v php bych v takove veci neduveroval). Existuji zpusoby jak v apacovi pracovat pod uzivatelksym uid, ale je to komplikovanejsi, master proces musi bezet pod rootem a obecne to jde proti smyslu webserveru. To bych radsi rozchodil (s)ftp ktere je na tohle stavene.
Pořád mi vychází buď pustit Apache pod rootem anebo sáhnout po ACL, ale ani jedno se mi nelíbí.ACL neni odpoved. Pokud apacovsky nobody bude mit ono ACL pravo, tak ho uzivatel muze ziskat taky a je to vicemene ekvivalentni jako cteni others. A to plati obecne, zatim mam s ACL takovou zkusenost ze kdykoliv jsem si myslel ze ho potrebuju, tak se nakonec ukazalo ze ve skutecnosti potrebuju bezpecnostni diru.
zadnemu izolacnimu mechanismu zbastlenemu v php bych v takove veci neduverovalTohle je dost diskutabilní téma. Nechci se tu hádat. To samé bych mohl prohlašovat třeba o Sambě. Mě nešlo vůbec o to bavit se tu o bezpečnosti. Těch rizik tohoto řešení jsem si vědom, nestřežím žádná tajná data. Ale asi to uzavřeme, že tudy cesta zkrátka nevede. Pravděpodobně jediná možnost by bylo spustit Apache pod rootem, pokud bych vůbec nechtěl sahat na oprávnění těch souborů. Jako další možnost mě napadlo do těch práv naopak sáhnout a jejich původní stav držet v nějakém odděleném souboru.
To samé bych mohl prohlašovat třeba o Sambě.To tedy nemohl. Řízení přístupu samby sídlí v kernelu, používá jeho metody, požívá jeho ochrany a dá se považovat za podobně bezpečné jako jakýkoliv jiný filesystém. Proces v userspace který jen napodobuje chování vfs se s tím nedá srovnávat.
Jako další možnost mě napadlo do těch práv naopak sáhnout a jejich původní stav držet v nějakém odděleném souboru.K čemu? Jediné právo které potřebuješ je čtení abys mohl archiv se zálohou rozbalit.
Tiskni
Sdílej: