Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.
Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.
Řešení dotazu:
Pro práci jsou určeny uživatelské účty. Je to proto, aby běžný uživatel nerozhodil celý systém.Osobně se mi ještě nestalo, že by mě použití uživatelského účtu ochránilo, nebo bych naopak pod rootem omylem zničil něco, co by se mi při použití uživatele nepovedlo.
Pokud dojde ke kompromitování běžného účtu, tak pachatel nenadělá tolik škody.Což je v případě, kdy se z toho účtu uživatel přepíná na roota, celkem irelevantní.
Jinak jak je to potom s ruznymi sluzbami - samba, server apache, atd... vsiml jsem si, ze postgresql treba taky pouziva nejakeho "uzivatele" - konkretne postres nebo tak nejak. Ale to je jen uzivatel v ramci te databaze - stejne jako u mysql, ze ? Cili to s rootem v linuxu nema moc spolecneho.
Diky za osvetu, je treba ziskat spravne navyky hned ze startu
Treba vidle pouzivam dodnes pod Admin ucty a i kdyz se za to stydim, spatne se zvyka na to, mit tam x uzivatelu.
Jinak jak je to potom s ruznymi sluzbami - samba, server apache, atd... vsiml jsem si, ze postgresql treba taky pouziva nejakeho "uzivatele" - konkretne postres nebo tak nejak. Ale to je jen uzivatel v ramci te databaze - stejne jako u mysql, ze ? Cili to s rootem v linuxu nema moc spolecneho.V mnoha distribucích si služby vytváření skutečného unixového uživatele - např. Apache "www-data", postgres "postgres", mailserver "mail" atd. Je to hlavně pro lepší izolaci v případě kompromitace služby. Takže postgres nejspíš bude fakt unixový uživatel (+ databáze samozřejmě může mít vlastní správu uživatelů „uvnitř“, do čehož už systém nevidí). Zjistíš to třeba ve výpisu procesů (ps axu) nebo vůbec zjištěním, jestli takový uživatel existuje (getent passwd).
Ale i tak je stale rootem a mel bych si tedy pro praci zridit jeste jeden ucet, ze ?
P.
Kazdopadne diky za objasneni, uz chapu, co se to delo, protoze pouzivam vesmes ubuntu a debian a tak mne ten zpusob roota trochu zmatl. (protoze na jeden se prihlasuju jako root a na druhy jako petr, ale defakto oba maji opravneni pouzivat sudo a proto jsem se divil, jakto.)
P.
P.
Samozrejme je mi jasne, ze pak otravuju s blbymi dotazy na zaklady a jsem taky vdecny kazdemu, kdo je ochotny mi poradit.
http://www.abclinuxu.cz/faq/bezpecnost/prihlaseni-bez-hesel-i-na-roota
http://www.abclinuxu.cz/faq/bezpecnost/je-bezpecnejsi-prihlasovani-pomoci-bezneho-uzivatele-a-su-nez-primo-na-roota
/etc/login.defs UIDMIN (SYSTEM_UID_MAX), případně GIDMIN (SYSTEM_GID_MAX).
Tiskni
Sdílej: