abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 1
    včera 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 0
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 23
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 12
    13.5. 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1633 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: vsftpd pam_exec zatuhnutí přihlášení

    1.12.2013 22:41 wincore
    vsftpd pam_exec zatuhnutí přihlášení
    Přečteno: 436×
    Dobrý den, chtěl bych vás poprosit o radu.

    Distribuce Ubuntu 12.04, běží pod OpenVZ. Mám na ní rozchozené VSFTPD 2.3.5 +SSL a snažím se docílit toho, aby mi po přihlášení uživatele přišel email. Pokouším se to vyřešit pomocí spuštění skriptu /root/alert.sh prostřednictvím pam_exec.so v /etc/pam.d/vsftpd Bohužel každé přihlášení následně končí u:
    Stav:		Připojení navázáno, čekání na uvítací zprávu...
    Odpověď:	220 Welcome to FTP Server
    Příkaz:		AUTH TLS
    Odpověď:	234 Proceed with negotiation.
    Stav:		Inicializace TLS...
    Stav:		Ověřování certifikátu...
    Příkaz:		USER root
    Stav:		TLS/SSL připojení navázáno.
    Odpověď:	331 Please specify the password.
    Příkaz:		PASS ******
    A čeká + následně se již nejde přihlásit, přitom skript se spustil a mail mi došel. Musím tak provést: service vsftpd restart

    Pokud řádku s pam_exec.so zakomentuji, pak se lze normálně na FTP přihlásit a vše funguje OK. V log souborech jsem bohužel nic rozumného nenašel.
    /var/log/pam.log
    *** Sun Dec  1 22:12:17 2013
    *** Sun Dec  1 22:13:35 2013
    /var/log/auth.log
    Dec  1 22:13:35 **** vsftpd: pam_unix(vsftpd:session): session opened for user root by (uid=0)
    Dec  1 22:13:35 **** vsftpd: pam_exec(vsftpd:session): Calling /root/alert.sh ... 
    /etc/pam.d/vsftpd
    # Standard behaviour for ftpd(8).
    auth	required	pam_listfile.so item=user sense=deny file=/etc/ftpusers onerr=succeed
    # Standard pam includes
    @include common-account
    @include common-session
    @include common-auth
    auth	required pam_shells.so
    session	optional pam_exec.so debug log=/var/log/pam-vsftpd.log /root/alert.sh
    /etc/ftpusers
    #root
    /etc/vsftpd.conf
    ..
    session_support=YES
    pam_service_name=vsftpd
    ..
    
    Díky za každé nakopnutí.

    Odpovědi

    2.12.2013 09:27 NN
    Rozbalit Rozbalit vše Re: vsftpd pam_exec zatuhnutí přihlášení
    Jak vypada alert.sh? Skript se ukonci, nebo zustane viset?
    2.12.2013 09:59 wincore
    Rozbalit Rozbalit vše Re: vsftpd pam_exec zatuhnutí přihlášení
    Snad se ukončí,.. email dojde. Níže posílám,.. zkoušel jsem i přes variantu pam_script a stejný výsledek, email případně jiná akce se provede, ale server se pak jakoby "blokne" a již se nejde přihlásit = nepošle ani výzvu k zadání jména/hesla, přitom v běžících procesech se nové vlákno vsftpd spustí.
    /root/alert.sh
    #!/bin/bash
    [ "$PAM_TYPE" = "open_session" ] || exit 0
    {
      echo "User: $PAM_USER"
      echo "Ruser: $PAM_RUSER"
      echo "Rhost: $PAM_RHOST"
      echo "Service: $PAM_SERVICE"
      echo "TTY: $PAM_TTY"
      echo "Date: `date`"
      echo "Server: `uname -a`"
    } | mail -s "`hostname -s` $PAM_SERVICE login: $PAM_USER" root
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.