abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Společnost BenQ uvádí na trh novou řadu monitorů RD určenou pro programátory. První z nich je RD240Q.

    Ladislav Hagara | Komentářů: 9
    včera 13:00 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem nadále zůstává Frontier od HPE (Cray) s výkonem 1,206 exaFLOPS. Druhá Aurora má oproti loňsku přibližně dvojnásobný počet jader a dvojnásobný výkon: 1,012 exaFLOPS. Novým počítačem v první desítce je na 6. místě Alps. Novým českým počítačem v TOP500 je na 112. místě C24 ve Škoda Auto v Mladé Boleslavi. Ostravská Karolina, GPU

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 10:11 | Nová verze

    GHC (Glasgow Haskell Compiler, Wikipedie), tj. překladač funkcionálního programovacího jazyka Haskell (Wikipedie), byl vydán ve verzi 9.10.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 09:22 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 6.8 oznámil Linus Torvalds vydání Linuxu 6.9. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna. Později také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 2
    11.5. 18:22 | Nová verze

    Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 0
    10.5. 19:11 | Nová verze

    Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 16
    10.5. 04:11 | Nová verze

    Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    9.5. 22:22 | Bezpečnostní upozornění

    Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].

    Ladislav Hagara | Komentářů: 22
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (72%)
     (6%)
     (10%)
     (12%)
    Celkem 222 hlasů
     Komentářů: 15, poslední včera 21:33
    Rozcestník

    Dotaz: Nemůžu zapisovat do souboru

    7.11.2017 21:04 K.K.
    Nemůžu zapisovat do souboru
    Přečteno: 437×
    Ahoj,

    objasní mi tady někdo tuto situaci?

    adresář

    /opt

    má nastaveno

    rwxr-xr-x / root root

    a adresář

    /opt/mujdir

    má nastaveno

    rwxrwxrwx / root root

    a soubor

    /opt/mujdir/run.sh

    má nastaveno

    rwxrwxrwx / root root

    Přesto do souboru run.sh nemůžu zapisovat nikdo jiný než root. Co mám špatně? Jsem úplný amatér tak prosím abych to pochopil ;). Děkuji

    Odpovědi

    7.11.2017 21:12 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Dej sem vystup 'ls -l /opt/mujdir/run.sh' tohle
    rwxrwxrwx / root root
    neni spravny vystup..
    7.11.2017 21:21 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Tady to je.
    ls -l /opt/mujdir/run.sh
    -rwxrwxrwx 1 root root 1 Nov  7 18:45 /opt/mujdir/run.sh
    
    Josef Kufner avatar 7.11.2017 21:55 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Do takového souboru může zapisovat kdokoliv. Ale ještě do toho může kecat ACL, případně file systém může být read-only.
    Hello world ! Segmentation fault (core dumped)
    7.11.2017 22:00 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    + delat neco takoveho je bezpecnostni dira. Do spustitelneho skriptu s root vlastnikem by rozhodne nemel mit pravo zapisovat kazdy.
    9.11.2017 15:00 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Není úplně superobrovská, protože to není SUID, ale dost závažná je.
    9.11.2017 15:19 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru

    Linux naštěstí ignoruje setuid u skriptů (nebo obecně u všeho, co je spustitelné stylem shebang).

    Bezpečnostní díra to ale pořád je, přinejmenším v tom smyslu, že když bude root spouštět ten skript, nebude mít nikdy jistotu, co přesně spouští.

    7.11.2017 22:11 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Zbytečný dotaz, nevím vůbec nic.
    vencour avatar 8.11.2017 12:58 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    A podle čeho soudíte, že tam skutečně nemůžete zapisovat?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    8.11.2017 19:03 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Podle toho, že tam nemůžu skutečně zapisovat :-(
    8.11.2017 20:42 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Jak vypada vystup:
    echo '#foo' >> /opt/mujdir/run.sh
    9.11.2017 12:24 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    To je divné, tohle projde :(
    9.11.2017 12:40 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Takze muzes zapisovat. Jak zapisujes, kdyz to nefunguje a jaky je vystup?
    8.11.2017 21:40 Kit | skóre: 45 | Brno
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Špatně máš především nápad, že by se to mělo dělat zrovna takhle. Jako kdyby ses snažil obejít použití databáze nebo jiné síťové služby. Ovšem zatím netušíme, k čemu to vlastně potřebuješ. Aby ti vetřelci mohli měnit konfiguraci systému?
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
    9.11.2017 12:25 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    A jak to jinak udělat, když chci aby k tomu měli přístup všichni uživatelé včetně root
    9.11.2017 12:42 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Idelani by bylo vedet o co se vubec pokousis.
    Josef Kufner avatar 9.11.2017 12:47 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Uděláš si skupinu uživatelů, kteří tam mají mít právo k zápisu. Souboru nastavíš skupinu a oprávnění nastavíš na povolený zápis skupině. Ve skupině bude vyjmenováno jen to, co tam to právo opravdu má mít.

    Povolit všem všechno je zbytečná díra.
    Hello world ! Segmentation fault (core dumped)
    9.11.2017 12:49 Kit | skóre: 45 | Brno
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Udělej to jako službu. Budeš si tak moct ověřit, zda ti tam uživatelé nevkládají blbosti.
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.