abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    28.11. 18:55 | Humor

    Jak na webu co nejšíleněji zadávat datum? Jak to uživatelům co nejvíce znepříjemnit? V Bad UX World Cup 2025 (YouTube) se vybíraly ty nejšílenější UX návrhy. Vítězným návrhem se stal Perfect Date.

    Ladislav Hagara | Komentářů: 6
    28.11. 12:44 | Zajímavý software

    Společnost Collabora vydala (YouTube) na LibreOffice založený desktopový kancelářský balík Collabora Office. Pro Windows, macOS a Linux. Se stejným uživatelským rozhraním jako Collabora Online. Svůj desktopový kancelářský balík s rozhraním LibreOffice pojmenovala Collabora Office Classic.

    Ladislav Hagara | Komentářů: 5
    28.11. 12:00 | Nová verze

    Glen MacArthur vydal AV Linux (AVL) a MX Moksha (MXM) 25. S linuxovým jádrem Liquorix. AV Linux (Wikipedie) je linuxová distribuce optimalizována pro tvůrce audio a video obsahu. Nejnovější AV Linux vychází z MX Linuxu 25 a Debianu 13 Trixie. AV Linux přichází s desktopovým prostředím Enlightenment 0.27.1 a MX Moksha s prostředím Moksha 0.4.1 (fork Enlightenmentu).

    Ladislav Hagara | Komentářů: 0
    27.11. 17:55 | Nová verze

    Ubuntu pro testování nových verzí vydává měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 26.04 LTS (Resolute Raccoon).

    Ladislav Hagara | Komentářů: 0
    27.11. 14:33 | IT novinky

    Zástupci členských států EU se včera shodli na návrhu, který má bojovat proti šíření materiálů na internetu zobrazujících sexuální zneužívání dětí. Nařízení známé pod zkratkou CSAM a přezdívané chat control mělo množství kritiků a dlouho nebyla pro jeho schválení dostatečná podpora. Pro schválení byla potřeba kvalifikovaná většina a dánské předsednictví v Radě EU se snažilo dosáhnout kompromisu. Návrh nakonec po dlouhých týdnech

    … více »
    Ladislav Hagara | Komentářů: 12
    27.11. 12:22 | Zajímavý software

    Britské herní studio Facepunch stojící za počítačovými hrami Garry's Mod a Rust uvolnilo svůj herní engine s&box (Wikipedie) jako open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Herní engine s&box je postavený nad proprietárním herním enginem Source 2 od společnosti Valve.

    Ladislav Hagara | Komentářů: 1
    27.11. 04:55 | Komunita

    Vývoj programovacího jazyka Zig byl přesunut z GitHubu na Codeberg. Sponzoring na Every.

    Ladislav Hagara | Komentářů: 6
    27.11. 04:44 | Komunita

    Stejně jako GNOME i KDE Plasma končí s X11. KDE Plasma 6.8 poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 3
    26.11. 14:55 | IT novinky

    Poslanci Evropského parlamentu dnes vyzvali k výraznému zvýšení ochrany nezletilých na internetu, včetně zákazu vstupu na sociální sítě pro osoby mladší 16 let. Legislativně nezávazná zpráva, kterou dnes odsouhlasil Evropský parlament poměrem 493 hlasů pro ku 92 proti, kromě zavedení věkové hranice 16 let pro využívání sociálních sítí, platforem pro sdílení videí či společníků s umělou inteligencí (AI) vyzývá také k zákazu … více »

    Ladislav Hagara | Komentářů: 55
    26.11. 14:11 | Humor

    Doom v KiCadu nebo na osciloskopu? Žádný problém: KiDoom: Running DOOM on PCB Traces a ScopeDoom: DOOM on an Oscilloscope via Sound Card.

    Ladislav Hagara | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (16%)
     (24%)
     (16%)
     (18%)
    Celkem 418 hlasů
     Komentářů: 17, poslední 19.11. 21:57
    Rozcestník

    Dotaz: debian, grub a heslo

    24.8.2019 17:23 figliar0 | skóre: 6 | blog: figliarstva | Košice
    debian, grub a heslo
    Přečteno: 402×
    Zdravíčko!

    Na Debiane ma trápi jedna vec týkajúca sa GRUB-u a hesla, ktoré chráni prístup k jednotlivým položkám a k CMD zavádzača - chcem sa poradiť, ako sa k tejto veci staviate Vy.

    V zavádzači mám nastavené heslo, aby nebolo možné vstupovať do niektorých položiek v menu, zároveň nie je možné tieto položky editovať a prístup k CMD zavádzača je tiež chránený. Jednu položku však chcem mať vždy "odomknutú" - toto dosiahnem pridaním parametru --unrestricted príslušnej položke v /boot/grub/grub.cfg.

    Debian však pri aktualizácií bežne prepisuje súbor /boot/grub/grub.cfg (na rozdiel od Archlinuxu napríklad), čo pri unattended upgrades je trocha nepríjemné. Ako to máte ošetrené Vy?

    Napadá ma možnosť ošéfovať to skriptom, ktorý sa spustí pri generovaní konfiguračného súboru (v podstate ten skript, ktorý do konfiguráku vkladá heslo). Alebo sa na to heslo úplne vykašľať - má toto heslo dnes ešte význam?

    Řešení dotazu:


    Odpovědi

    Řešení 1× (figliar0 (tazatel))
    pepe_ avatar 25.8.2019 11:30 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: debian, grub a heslo

    Soubor grub.cfg se nemá editovat protože ho tvoří script update-grub který v Archu standartně není instalován , zde výpis také na archu kde ho ale instalován mám.

    which update-grub

    /usr/bin/update-grub

     

    cat /usr/bin/update-grub

    #!/bin/sh set -e exec grub-mkconfig -o /boot/grub/grub.cfg "$@"

     

    úprava grub.cfg se provádí skrze scripty /etc/default/grub a /etc/grub.d

    například mám vypnuté v /etc/default/grub volbu  GRUB_DISABLE_OS_PROBER=true pro detekci napříklat osx a windows a naházenou ji mám ručně v souboru /etc/grub/40_custom takto :

    #!/bin/sh
    exec tail -n +3 $0
    # This file provides an easy way to add custom menu entries.  Simply type the
    # menu entries you want to add after this comment.  Be careful not to change
    # the 'exec tail' line above.
    menuentry 'Operační systém Windows 7 a 10' --class windows --class os $menuentry_id_option 'osprober-chain-903E44A03E4480E8' {
    savedefault
    insmod part_msdos
    insmod ntfs
    set root='hd0,msdos1'
    if [ x$feature_platform_search_hint = xy ]; then
    search --no-floppy --fs-uuid --set=root --hint-ieee1275='ieee1275//disk@0,msdos1' --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1  903E44A03E4480E8
    else
    search --no-floppy --fs-uuid --set=root 903E44A03E4480E8
    fi
    parttool ${root} hidden-
    drivemap -s (hd0) ${root}
    chainloader +1
    }
    
    

    kde to číslo 903E.... je blokové číslo oddílu

    sudo blkid

    /dev/sda1: LABEL="RezervovM-CM-!no systM-CM-)mem" UUID="903E44A03E4480E8" TYPE="ntfs" PARTUUID="5a49bc46-01"

     

    /etc/boot/grub vypadá nějak takto

     

    GRUB_DISTRIBUTOR="Arch"
    GRUB_TERMINAL_INPUT=console
    GRUB_THEME=/boot/grub/themes/Archxion/theme.txt
    GRUB_SAVEDEFAULT="true"
    GRUB_GFXMODE="1024x768"
    GRUB_GFXPAYLOAD_LINUX=keep
    GRUB_CMDLINE_LINUX_DEFAULT="loglevel=3 rd.systemd.show_status=auto rd.udev.log_priority=3 nvidia-drm.modeset=1 vga=0x034d nomodeset video=uvesafb:mode_option=1920×1080-24,mtrr=3,scroll=ywrap"
    GRUB_CMDLINE_LINUX=""
    GRUB_PRELOAD_MODULES="part_gpt part_msdos"
    GRUB_DISABLE_RECOVERY="true"
    GRUB_DISABLE_SUBMENU=y
    GRUB_DISABLE_OS_PROBER=true
    GRUB_DEFAULT=saved
    GRUB_TIMEOUT=4
    
    
    Nemám ale zaheslovaný grub ale podle mne to máš nastavovat v těchto  souborech /etc/grub.d/* a /etc/default/grub  potom ti automatická aktualizace jádra a jiné vytvoří vždy aktuální grub.cfg který bude hodnoty již obsahovat.
    Nevím jak vypadají tvé úpravy ale podle mne pokud chceš jít metodou post-install tak uprav script update-grub či update-grub2 a do něj přidej dodatečnou úpravu již vygenerovaného grub.cfg a to obslouží opravu po vygenerování.
    26.8.2019 16:51 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    No teda... mám nejasný pocit, že v Archu to nebolo ani tak neprítomnosťou skriptu update-grub, ale skôr tým, že /boot/grub/grub.cfg bol vlastnený balíčkom a označený ako zálohovaný súbor (čiže sa pri upgrade neprepísal). Čo pozerám, už to tak nie je, ale bol by som za to dal ruku do ohňa.

    V Archu tiež treba dávať bacha na to, že nie všetky súbory v /etc/grub.d/ sú zálohované a pri upgrade budú prepísané. Myslel som, že v Debiane to bude podobné, ale čo pozerám, nie je to tak - čiže úprava akéhokoľvek z týchto konfigurákov bude v Debiane v pohode.

    Vďaka za nakompnutie... Vlastne mi ide o to, aby položka pre zavedenie najnovšieho jadra bola odomknutá a všetko ostatné uzamknuté. Nejde ani tak o staršie jadrá ako o kadejaké single-user režimy a podobne. Najschodnejšia cesta však asi bude vypnúť generovanie recovery režimov (nikdy som to aj tak nepoužil) a nechať odomknuté všetky položky.
    Řešení 1× (figliar0 (tazatel))
    25.8.2019 11:49 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: debian, grub a heslo

    Moje riešenie je zmena v skripte /etc/grub.d/10_linux. Mám pridanú premennú superusers, heslo pre užívateľa root a pridané do sekcie tvorby položiek v premennej CLASS reťazec --unrestricted

    Root v linuxe : "Root povedal, linux vykona."
    26.8.2019 16:53 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    Viď vyššie - asi to bude vhodné pre Debian, ale len pre informáciu - môže byť nevhodné pri iných distrách.
    26.8.2019 16:53 figliar0 | skóre: 6 | blog: figliarstva | Košice
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    Vyriešené, vďaka.
    27.8.2019 23:57 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: debian, grub a heslo

    Já k tomu přistupuju takhle: Jediné heslo, které GRUBu dávám, je heslo pro LUKS. No a všechny položky, které tam mám, potřebují to heslo, protože všechno je šifrované, samozřejmě i adresář /boot. Ergo nemám důvod vymýšlet nějaké zamykání některých položek a některých zase ne. :-)

    28.8.2019 17:22 jiwopene | skóre: 31 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    Někdo může např. nabootovat něco, co se tváří jako GRUB nebo pozměnit GRUB tak, aby mu heslo někam (nějak) předal.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
    k3dAR avatar 28.8.2019 21:13 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    pokud ma Grub podepsanej a vlastni SecureBoot klice, tak nepozmeni (pokud nevynda baterku a deska by se tim vyresetovala a zahodila vlasni klice, nahodila vychozi...), navic upravit Grub aby mel v sobe podporu sitovky, tcpip a keyloger je o nekolik radu slozitejsi nez by byla uprava initramfs v pripade oddeleneho/nesifrovaneho /boot...
    porad nemam telo, ale uz mam hlavu... nobody
    9.9.2019 09:12 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: debian, grub a heslo

    Nebo se tam dá dát ten „shim“, který je podepsaný a funguje i v implicitním striktním režimu. (Tak to má například Fedora.) Ale někde se proslýchá, že soukromé klíče od toho proprietárně striktního režimu nějak unikly a/nebo nejsou bezpečné, takže je asi fakt lepší používat vlastní klíče.

    Pokud je ovšem v nějaké UEFI implementaci backdoor nebo jiná neopravená zranitelnost, nepomůže nic.

    9.9.2019 11:08 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: debian, grub a heslo
    Vtedy pomôže už len klasický koncept. Odpojiť všetky káble vrátane napájacích, a zabezpečiť počítač pred neoprávnenou manipuláciou. Napríklad zaliatím do betónu.

    Bezpečnosť je hra na mačku a myš. Vždy ide o to, aby útočník nemal dosť času na prelomenie ochrany. Či sa jedná o počítač, server, alebo dom, byt či bicykel alebo auto. Je to len hra s časom. Ak to nestihne, tak prehral. Jak vlastník, tak útočník.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.