Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
Řešení dotazu:
Pro práci jsou určeny uživatelské účty. Je to proto, aby běžný uživatel nerozhodil celý systém.Osobně se mi ještě nestalo, že by mě použití uživatelského účtu ochránilo, nebo bych naopak pod rootem omylem zničil něco, co by se mi při použití uživatele nepovedlo.
Pokud dojde ke kompromitování běžného účtu, tak pachatel nenadělá tolik škody.Což je v případě, kdy se z toho účtu uživatel přepíná na roota, celkem irelevantní.
Jinak jak je to potom s ruznymi sluzbami - samba, server apache, atd... vsiml jsem si, ze postgresql treba taky pouziva nejakeho "uzivatele" - konkretne postres nebo tak nejak. Ale to je jen uzivatel v ramci te databaze - stejne jako u mysql, ze ? Cili to s rootem v linuxu nema moc spolecneho.
Diky za osvetu, je treba ziskat spravne navyky hned ze startu
Treba vidle pouzivam dodnes pod Admin ucty a i kdyz se za to stydim, spatne se zvyka na to, mit tam x uzivatelu.
Jinak jak je to potom s ruznymi sluzbami - samba, server apache, atd... vsiml jsem si, ze postgresql treba taky pouziva nejakeho "uzivatele" - konkretne postres nebo tak nejak. Ale to je jen uzivatel v ramci te databaze - stejne jako u mysql, ze ? Cili to s rootem v linuxu nema moc spolecneho.V mnoha distribucích si služby vytváření skutečného unixového uživatele - např. Apache "www-data", postgres "postgres", mailserver "mail" atd. Je to hlavně pro lepší izolaci v případě kompromitace služby. Takže postgres nejspíš bude fakt unixový uživatel (+ databáze samozřejmě může mít vlastní správu uživatelů „uvnitř“, do čehož už systém nevidí). Zjistíš to třeba ve výpisu procesů (ps axu) nebo vůbec zjištěním, jestli takový uživatel existuje (getent passwd).
Ale i tak je stale rootem a mel bych si tedy pro praci zridit jeste jeden ucet, ze ?
P.
Kazdopadne diky za objasneni, uz chapu, co se to delo, protoze pouzivam vesmes ubuntu a debian a tak mne ten zpusob roota trochu zmatl. (protoze na jeden se prihlasuju jako root a na druhy jako petr, ale defakto oba maji opravneni pouzivat sudo a proto jsem se divil, jakto.)
P.
P.
Samozrejme je mi jasne, ze pak otravuju s blbymi dotazy na zaklady a jsem taky vdecny kazdemu, kdo je ochotny mi poradit.
http://www.abclinuxu.cz/faq/bezpecnost/prihlaseni-bez-hesel-i-na-roota
http://www.abclinuxu.cz/faq/bezpecnost/je-bezpecnejsi-prihlasovani-pomoci-bezneho-uzivatele-a-su-nez-primo-na-roota
/etc/login.defs UIDMIN (SYSTEM_UID_MAX), případně GIDMIN (SYSTEM_GID_MAX).
Tiskni
Sdílej: