Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.
/var/www používám běžného uživatele - nikdy roota. Edituje se to pak mnohem jednodušeji, protože se nemusím jako root přihlašovat a mohu to dělat přímo ze svého účtu.
... zda používáš mod_php nebo FastCGI.Používám mod_php.
... používám běžného uživatele - nikdy roota.Tak, že nemusí být vlastník www-data? Jde mi o to, aby instalační scripty mohl vytvořit / zapisovat do konfiguračních souborů. Děkuji
/var/www, ale není to podmínkou. Stačí po dobu instalace nastavit práva na adresář 777 a pak je vrátit zpět.
Vlastník nemusí být www-data. Je pouze důležité, aby Apache mohl z toho adresáře číst a pokud možno jiní uživatelé ve stejné skupině nesměli nic. Proto se doporučují práva 604, resp. 705, aby vlastník adresáře mohl ty soubory editovat.
Pokud však instalaci budeš provádět přes webové rozhraní, instalace poběží pod uživatelem www-data. Proto bude logické, když uživatel www-data bude vlastníkem takového adresáře. V tom případě budou dokonce stačit práva 600, resp. 700.
Obě řešení mají své výhody i nevýhody.
users a používá se mod_php, to jinak nejde. Na vlastní stroji si však admin může nastavit práva praktičtěji, viz níže.
Naštěstí se na veřejném hostingu používá FastCGI téměř systematicky, takže to není nutné řešit - mod_php se vlastně používá už jen u privátních hostingů.
Také je vhodné nastavit umask na 002 namísto 022, aby nově vytvořené adresáře a soubory byly zapisovatelné skupinouTen umask se nastavuje jen pro adresáře předpokládám, a jen pro ty koncové? Nebo celá posloupnost vnoření?
nastavení pro všechny soubory a adresáře - uživatele nastavím na www-data - skupinu nastavím na root a - soubory nastavím na 0400 (bez možnosti zápisu) nebo na 0600 (s možností zápisu) - adresáře nastavím na 0500 (bez možnosti zápisu) nebo na 0700 (s možností zápisu)2 MOŽNOST
nastavení pro všechny soubory a adresáře - uživatele nastavím na root - skupinu nastavím na www-data a - soubory nastavím na 0640 (bez možnosti zápisu) nebo na 0660 (s možností zápisu) - adresáře nastavím na 0750 (bez možnosti zápisu) nebo na 0770 (s možností zápisu)Chápu to dobře? A co "x" ? (nastavení pro spouštění scriptů) to není potřeba vůbec pro php? Díky
#!/usr/bin/env php" a nastavená práva ke spuštění; webservery to však řeší trošku jinak.
... a pak to zase raději vrať na 770.
Ale proč, když se nic nespouští?
Pokud nevíš kudy kaam, na čistý Debian nainstaluj ISPConfig a užívej si spokojeného užívání webů
Všechny weby pod jedním userem je cesta do pokel. Jeden zavirovaný web ti zbouchne všechny
Všechny weby pod jedním userem je cesta do pokel. Jeden zavirovaný web ti zbouchne všechnyA jedna lajdácká chyba programátora vytvářející ISPConfig a má důvěra v tuto aplikaci mě stála veřejnou ostudu, zveřejnění několika DB, 20 bezesných nocí, a stres za 10let života! A vyjádření tech. support? Sorry! We accept no liability for any losses. Děkuji, nechci...
Stále lepší jedna odstraněná chyba, než totálně blbě udělaná instalace od uživatele, který netuší co dělá.
BTW - co to bylo za chybu? Jak je to dlouho?
Chyba byla rychle odstraněna, nedůvěra však zůstala...
Tiskni
Sdílej: