abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Zajímavý software

    Emacs na stříhání videa? Klidně.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Byl vydán Mozilla Firefox 142.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 142 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý článek

    Python Developers Survey 2024, výsledky průzkumu mezi vývojáři v Pythonu organizovaném Python Software Foundation ve spolupráci se společností JetBrains v říjnu a listopadu loňského roku. Zúčastnilo se 30 tisíc vývojářů z 200 zemí. Linux používá 59 % z nich.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 2
    včera 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    včera 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 3
    18.8. 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 3
    18.8. 19:22 | Komunita

    Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.

    Ladislav Hagara | Komentářů: 0
    18.8. 12:22 | IT novinky

    Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.

    Ladislav Hagara | Komentářů: 1
    18.8. 04:44 | IT novinky

    Telnet a ssh klient PuTTY postupně přechází na novou doménu putty.software.

    Ladislav Hagara | Komentářů: 5
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (77%)
     (9%)
     (9%)
     (0%)
     (5%)
     (0%)
    Celkem 22 hlasů
     Komentářů: 4, poslední včera 16:48
    Rozcestník

    Dotaz: Nemůžu zapisovat do souboru

    7.11.2017 21:04 K.K.
    Nemůžu zapisovat do souboru
    Přečteno: 451×
    Ahoj,

    objasní mi tady někdo tuto situaci?

    adresář

    /opt

    má nastaveno

    rwxr-xr-x / root root

    a adresář

    /opt/mujdir

    má nastaveno

    rwxrwxrwx / root root

    a soubor

    /opt/mujdir/run.sh

    má nastaveno

    rwxrwxrwx / root root

    Přesto do souboru run.sh nemůžu zapisovat nikdo jiný než root. Co mám špatně? Jsem úplný amatér tak prosím abych to pochopil ;). Děkuji

    Odpovědi

    7.11.2017 21:12 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Dej sem vystup 'ls -l /opt/mujdir/run.sh' tohle
    rwxrwxrwx / root root
    neni spravny vystup..
    7.11.2017 21:21 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Tady to je.
    ls -l /opt/mujdir/run.sh
    -rwxrwxrwx 1 root root 1 Nov  7 18:45 /opt/mujdir/run.sh
    
    Josef Kufner avatar 7.11.2017 21:55 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Do takového souboru může zapisovat kdokoliv. Ale ještě do toho může kecat ACL, případně file systém může být read-only.
    Hello world ! Segmentation fault (core dumped)
    7.11.2017 22:00 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    + delat neco takoveho je bezpecnostni dira. Do spustitelneho skriptu s root vlastnikem by rozhodne nemel mit pravo zapisovat kazdy.
    9.11.2017 15:00 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Není úplně superobrovská, protože to není SUID, ale dost závažná je.
    9.11.2017 15:19 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru

    Linux naštěstí ignoruje setuid u skriptů (nebo obecně u všeho, co je spustitelné stylem shebang).

    Bezpečnostní díra to ale pořád je, přinejmenším v tom smyslu, že když bude root spouštět ten skript, nebude mít nikdy jistotu, co přesně spouští.

    7.11.2017 22:11 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Zbytečný dotaz, nevím vůbec nic.
    vencour avatar 8.11.2017 12:58 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    A podle čeho soudíte, že tam skutečně nemůžete zapisovat?
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    8.11.2017 19:03 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Podle toho, že tam nemůžu skutečně zapisovat :-(
    8.11.2017 20:42 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Jak vypada vystup:
    echo '#foo' >> /opt/mujdir/run.sh
    9.11.2017 12:24 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    To je divné, tohle projde :(
    9.11.2017 12:40 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Takze muzes zapisovat. Jak zapisujes, kdyz to nefunguje a jaky je vystup?
    8.11.2017 21:40 Kit | skóre: 45 | Brno
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Špatně máš především nápad, že by se to mělo dělat zrovna takhle. Jako kdyby ses snažil obejít použití databáze nebo jiné síťové služby. Ovšem zatím netušíme, k čemu to vlastně potřebuješ. Aby ti vetřelci mohli měnit konfiguraci systému?
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.
    9.11.2017 12:25 K.K.
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    A jak to jinak udělat, když chci aby k tomu měli přístup všichni uživatelé včetně root
    9.11.2017 12:42 NN
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Idelani by bylo vedet o co se vubec pokousis.
    Josef Kufner avatar 9.11.2017 12:47 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Uděláš si skupinu uživatelů, kteří tam mají mít právo k zápisu. Souboru nastavíš skupinu a oprávnění nastavíš na povolený zápis skupině. Ve skupině bude vyjmenováno jen to, co tam to právo opravdu má mít.

    Povolit všem všechno je zbytečná díra.
    Hello world ! Segmentation fault (core dumped)
    9.11.2017 12:49 Kit | skóre: 45 | Brno
    Rozbalit Rozbalit vše Re: Nemůžu zapisovat do souboru
    Udělej to jako službu. Budeš si tak moct ověřit, zda ti tam uživatelé nevkládají blbosti.
    Komentáře označují místa, kde programátor udělal chybu nebo něco nedodělal.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.