abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:55 | Nová verze

    Byla vydána verze 2026 distribuce programu pro počítačovou sazbu TeX s názvem TeX Live (Wikipedie). Přehled novinek v oficiální dokumentaci.

    Ladislav Hagara | Komentářů: 10
    6.3. 23:22 | Humor

    Jihokorejská Národní daňová služba (NTS) zabavila kryptoměnu Pre-retogeum (PRTG) v hodnotě 5,6 milionu dolarů. Pochlubila se v tiskové zprávě, do které vložila fotografii zabavených USB flash disků s kryptoměnovými peněženkami spolu se souvisejícími ručně napsanými mnemotechnickými obnovovacími frázemi. Krátce na to byla kryptoměna v hodnotě 4,8 milionu dolarů odcizena. O několik hodin ale vrácena, jelikož PRTG je extrémně nelikvidní, s denním objemem obchodování kolem 332 dolarů a zalistováním na jediné burze, MEXC [Bitcoin.com].

    Ladislav Hagara | Komentářů: 7
    6.3. 16:33 | Nová verze

    Komunita kolem Linuxu From Scratch (LFS) vydala nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů Linux From Scratch 13.0 a Beyond Linux From Scratch 13.0. Pouze se systemd.

    Ladislav Hagara | Komentářů: 0
    6.3. 16:00 | Nová verze

    Byla vydána nová stabilní major verze 25.12 linuxové distribuce primárně určené pro routery a vestavěné systémy OpenWrt (Wikipedie). Jedná se o nástupce předchozí major verze 24.10. Přehled novinek v poznámkách k vydání. Podporováno je více než 2200 zařízení.

    Ladislav Hagara | Komentářů: 0
    6.3. 04:44 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za únor (YouTube). Odstraněn byl veškerý kód napsaný ve Swiftu. JavaScriptový engine LibJS byl reimplementován v Rustu.

    Ladislav Hagara | Komentářů: 3
    5.3. 21:11 | Nová verze

    Byla vydána verze 1.94.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example. Zveřejněny byly výsledky průzkumu mezi vývojáři v programovacím jazyce Rust: 2025 State of Rust Survey Results.

    Ladislav Hagara | Komentářů: 7
    5.3. 17:33 | Komunita

    Google zveřejnil seznam 185 organizací přijatých do letošního Google Summer of Code (GSoC). Dle plánu se zájemci přihlašují od 16. do 31. března. Vydělat si mohou od 750 do 6600 dolarů. V Česku a na Slovensku je to 900 dolarů za malý, 1800 dolarů za střední a 3600 dolarů za velký projekt. Další informace v často kladených otázkách (FAQ). K dispozici jsou také statistiky z minulých let.

    Ladislav Hagara | Komentářů: 0
    4.3. 22:55 | Nová verze

    Byla vydána únorová aktualizace aneb nová verze 1.110 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.110 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 8
    4.3. 18:11 | IT novinky

    Apple představil 13palcový MacBook Neo s čipem A18 Pro. V základní konfiguraci za 16 990 Kč.

    Ladislav Hagara | Komentářů: 57
    4.3. 12:22 | Komunita

    Kalifornský zákon AB 1043 platný od 1. ledna 2027 vyžaduje, aby operační systémy požadovaly po uživatelích věk nebo datum narození a skrze API poskytovaly aplikacím informaci, zda je uživatel mladší 13 let, má 13 až 16 let, má 16 až 18 let nebo má alespoň 18 let. Vývojáři linuxových distribucí řeší, co s tím (Ubuntu, Fedora, …).

    Ladislav Hagara | Komentářů: 106
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (7%)
     (0%)
     (11%)
     (28%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1031 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: ako spustit proces s obmedzenými právami?

    4.2.2017 22:02 rastos | skóre: 63 | blog: rastos
    ako spustit proces s obmedzenými právami?
    Přečteno: 473×
    Mám užívateľa U, ktorý je členom skupín A, B a C:
    $ id
    uid=1001(U) gid=2000(A) groups=3000(B),3001(C)
    
    Ako taký užívateľ spustí program P tak, aby ten bežiaci program nemal prístup skupiny B? To znamená, že dostane permission denied pri prístupe k súboru s právami
    $ stat /tmp/subor1
    ...
    Access: (0040/----r-----)  Uid: (  1002/  U2)   Gid: (  3000/   B)
    ...
    
    ale bude mať prístup skupiny C a teda úspešne otvorí súbor
    $ stat /tmp/subor2
    ...
    Access: (0040/----r-----)  Uid: (  1002/  U2)   Gid: (  3001/   C)
    ...
    
    ?

    Ak tomu dobre rozumiem, tak skupiny B a C sa nazývajú "supplementary groups" a program sa sám môže vzdať niektorých skupín volaním setgroups(2). Mňa ale zaujíma, či to môžem programu nanútiť zvonku?

    Odpovědi

    4.2.2017 23:43 Pat1 | skóre: 15
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    Melo by to jit spravnym pouzitim SetUID a SetGID na binarce.
    5.2.2017 17:43 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    E-e. Tým sa zmení len effective user/group id. Zoznam supplementary groups zostane nezmenený.
    5.2.2017 20:27 Sten
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    Skupiny se dědí z volajícího procesu (nastavuje je PAM auth při přihlášení), takže pokud volající proces změní skupiny, bude je mít takové i volaný proces.

    Za běhu by to mohlo jít změnit pomocí /proc/$PID/gid_map (man user_namespaces) namapováním jen těch skupin, které procesu chcete povolit, ale nezkoušel jsem.
    6.2.2017 10:36 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    No to je taká šalamúnska odpoveď. Ja som skôr čakal, že exituje nejaký nástroj buď ako samostatný program, alebo ako bash built-in, ktorý to vie upraviť. Možno niečo na spôsob sudo, chroot, nice a podobne. Zdá sa, že si budem musieť napísať sám.
    6.2.2017 12:01 Sten
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    Nevím, že by na to existoval hotový nástroj. Asi ho nikdo nepsal, aby to nevyvolávalo falešný pocit zabezpečení, když si ty skupiny ten proces pak může přidat.
    7.2.2017 08:37 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    Tím, že to neumí sudo, jste si jistý?

    V systemd se to dá nastavit pomocí SupplementaryGroups.
    7.2.2017 18:02 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?
    Tím, že to neumí sudo, jste si jistý?
    Nie som. Ale, ak dobre rozumiem manuálovej stránke, sudo dovoľuje stanoviť effective GID parametrom "-g" (čo ale nie je riešením), alebo dovoľuje použiť parameter "-P", ktorý ovplyvňuje suppl. groups, ale len prepína či použiť suppl. groups spúšťajúceho užívateľa, alebo substituovaného užívateľa.

    Ak systém nerobí kontrolu, že povolí setgroups() len na podmnožinu toho, čo vráti getgroups() (teda, že zoznam sa dá len okresávať, nie rozširovať), tak má Sten pravdu a ten môj nápad nie je užitočný.
    7.2.2017 20:12 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: ako spustit proces s obmedzenými právami?

    HAFRTFM?

    setgroups() sets the supplementary group IDs for the calling process. Appropriate privileges (Linux: the CAP_SETGID capability) are required.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.