abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:33 | Nová verze

    Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 2
    včera 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    10.1. 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 6
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 5
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 2
    9.1. 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 7
    9.1. 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    9.1. 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 15
    Které desktopové prostředí na Linuxu používáte?
     (8%)
     (4%)
     (0%)
     (9%)
     (20%)
     (3%)
     (5%)
     (3%)
     (10%)
     (50%)
    Celkem 373 hlasů
     Komentářů: 8, poslední 10.1. 23:18
    Rozcestník

    Dotaz: Nastavení uživatele a práv

    3.3.2018 11:22 Hantor
    Nastavení uživatele a práv
    Přečteno: 520×
    Dobrý den, jak mám nastavit chmod a chown pro adresáře a soubory na jednom serveru s více doménami aby se nedostaly z webu na server nebo netahaly tada z ostatních domén? Pomůže prosím někdo? Děkuji. ?
    /var/
    /var/www/
    /var/www/virtualhost/
    
    /var/www/virtualhost/prvni-domena/
    /var/www/virtualhost/prvni-domena/html/
    /var/www/virtualhost/prvni-domena/html/www/
    /var/www/virtualhost/prvni-domena/html/www/index.php
    /var/www/virtualhost/prvni-domena/apachelog/
    /var/www/virtualhost/prvni-domena/apachelog/access.log
    /var/www/virtualhost/prvni-domena/apachelog/error.log
    
    /var/www/virtualhost/druha-domena/
    /var/www/virtualhost/druha-domena/html/
    /var/www/virtualhost/druha-domena/html/www/
    /var/www/virtualhost/druha-domena/html/www/index.php
    /var/www/virtualhost/druha-domena/apachelog/
    /var/www/virtualhost/druha-domena/apachelog/access.log
    /var/www/virtualhost/druha-domena/apachelog/error.log

    Odpovědi

    3.3.2018 11:40 ZAH | skóre: 43 | blog: ZAH
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Nějak nechápu, ale pomohlo by ti tohle?

    https://petrhlozek.cz/apache-a-nastaveni-prav-pro-virtual-hosty/
    3.3.2018 12:13 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Nee, to je konfigurace, já hledám nastavení chmod a chown pro soubory a adresáře

    adresáře /var/www/virtualhost/prvni-domena/html/www/ a /var/www/virtualhost/druha-domena/html/www/

    jsou v Apache nastaveny jako DocumentRoot a nechci, aby se uživatelé dostali mimo ten svůj DocumentRoot (aby se nelezli jeden k druhému).
    3.3.2018 12:30 .
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    DocumentRoot samozřejmě funguje tak, že na data mimo něj tě server nepustí. Jestli ti jde o PHP, tak tam je možnost nastavit open_basedir a pokud bys to chtěl řešit přes vlastníky a práva souborů, tak bys nejdříve musel zajistit, aby ty skripty běžely pod různými uživateli, třeba pomocí suPHP.
    3.3.2018 12:33 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Ano, jedná se především jak zabezpečit php na těch doménách. Žasnu co všechno jsem vyčetl pomocí shell_exec a ještě více žasnu, že je to ve výchozím nastavení povoleno!
    3.3.2018 13:16 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Potřebujete, aby PHP skripty každého uživatel (domény) běžely pod jiným linuxovým uživatelským účtem. Pomocí FastCGI se to dá zařídit, vytvoříte si více poolů, pro každého uživatele jeden. Vygooglil jsem např. toto: How To Host Multiple Websites Securely With Nginx And Php-fpm On Ubuntu 14.04.
    3.3.2018 14:34 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Ještě je otázka, zda může útočník nějak napadnout ty weby, když nenabízí žádnou možnost uploadu ani vytváření user účtů?.
    3.3.2018 16:40 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Může. Navíc pokud ty weby patří různým uživatelům, měly by opravdu být oddělené, protože útočníkem může být i jeden z uživatelů a může útočit na ostatní.
    3.3.2018 23:30 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    A když jsem uživatelem všech těch domén? Jako že jsem.
    3.3.2018 23:52 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Pak v těch skriptech pořád může být chyba.
    3.3.2018 23:56 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    A pokud pomineme i to, že tam chyba nebude? Root je zakázaný jak pro ssh, tak i pro MySQL.
    vencour avatar 4.3.2018 00:20 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    No tak bude chyba někde jinde :-)
    Co se třeba podívat na metodiku owasp? Namátkou obsah
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    4.3.2018 08:55 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Asi jste myslel pominout, že tam chyba bude – tedy že by ty PHP skripty i samotné PHP bylo bezchybné. To už se ale pohybujeme v říši fantazie (zvlášť, když se takhle ptáte). Zakázané přihlášení roota přes SSH s tím vůbec nijak nesouvisí, stejně jako zakázaný účet roota v MySQL. Ale na začátku jste se ptal, jak ty uživatele oddělit, tak vám radím, jak je oddělit. Pokud vám nevadí, že chyba ve skriptu pro jednu doménu může vést k napadení jiné domény, oddělovat uživatele nemusíte. Provozuje se to tak běžně, pokud je majitel všech domén stejný.

    Co se týče toho, aby se případný útočník nedostal přes PHP do systému, je potřeba spouštět web server i PHP skripty pod neprivilegovaným uživatelem (nap. www-data), což už je dnes standard. A ten neprivilegovaný uživatel by měl mít co nejmíň práv – ideálně jen na čtení souborů webů, případně zápis do vybraných adresářů nebo souborů, pokud je to pro provoz aplikace nutné. A pak samozřejmě ta aplikace v PHP musí být napsaná tak, aby neumožnila spouštět útočníkův kód. Protože pořád je daleko jednodušší bránit se útočníkovi z venku, než útočníkovi, který vám lokálně na počítači může spouštět libovolný kód.
    3.3.2018 14:26 scott | skóre: 15
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    Ja pro tento ucel pouzivam nasledujici... vsechny uzivatele pridam do skupiny www-data a na slozku /var/www nastavim sticky bit. Pak uzivatelum nastavim umask 003 aby se vytvarely soubory s pravy 775
    3.3.2018 14:31 Hantor
    Rozbalit Rozbalit vše Re: Nastavení uživatele a práv
    A pointa?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.