Na YouTube je k dispozici videozáznam z včerejšího Czech Open Source Policy Forum 2024.
Fossil (Wikipedie) byl vydán ve verzi 2.24. Jedná se o distribuovaný systém správy verzí propojený se správou chyb, wiki stránek a blogů s integrovaným webovým rozhraním. Vše běží z jednoho jediného spustitelného souboru a uloženo je v SQLite databázi.
Byla vydána nová stabilní verze 6.7 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 124. Přehled novinek i s náhledy v příspěvku na blogu. Vypíchnout lze Spořič paměti (Memory Saver) automaticky hibernující karty, které nebyly nějakou dobu používány nebo vylepšené Odběry (Feed Reader).
OpenJS Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 22 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). V říjnu se verze 22 stane novou aktivní LTS verzí. Podpora je plánována do dubna 2027.
Byla vydána verze 8.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu. Zdůrazněn je průvodce migrací hostů z VMware ESXi do Proxmoxu.
R (Wikipedie), programovací jazyk a prostředí určené pro statistickou analýzu dat a jejich grafické zobrazení, bylo vydáno ve verzi 4.4.0. Její kódové jméno je Puppy Cup.
IBM kupuje společnost HashiCorp (Terraform, Packer, Vault, Boundary, Consul, Nomad, Waypoint, Vagrant, …) za 6,4 miliardy dolarů, tj. 35 dolarů za akcii.
Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.
Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.
Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.
Řešení dotazu:
chmod go-w /usr/lib/sudo/sudoers.soPokud nabootujete z live disku, můžete do
/etc/passwd
(na pevném disku) na konec připsat toto:
recover::0:0::/:/bin/shTo vytvoří uživatele
recover
bez hesla, který má práva roota. Pod ním systém můžete opravit a pak tohoto uživatele smazat.
/usr/bin/sudo
by měl být 4711 (tedy (4)*10³+(1+2+4)*10²+(1)*10¹+(1)*10⁰).
┌───────────────────────────┐ │ Tabulka pro výpočet módu │ │ souboru │ ├───┬─────────┬────┬───┬────┤ │ × │ 1000 │ 100│010│001 │ │ │ │ u │ g │ o │ ├───┼─────────┼────┴───┴────┤ │ 4 │ SUID │ read │ │ 2 │ SGID │ write │ │ 1 │ sticky │ execute │ └───┴─────────┴─────────────┘ Všechna čísla jsou osmičkově.
apt purge sudo
) a pak ho nainstalovat pomocí apt install sudo
. Pokud na Ubuntu nemáte apt
, použijte apt-get
.
sudo
bezpečnostní riziko nevznikne – spíše zmizí. ☺ A teď trochu vážněji: není špatné mít (na desktopu) nastavené svoje heslo i pro účet roota, protože pak v případě potíží se sudem není problém se přihlásit přímo jako root. Pokud budete tato hesla udržovat stejná, žádné bezpečnostní riziko nevznikne, protože se se znalostí Vašeho hesla může dostat k rootovi přes sudo.
Ta tada o vlákno výše je lehce nebezpečná, ale to je snad jasné – vytvořením druhého roota bez hesla (po dobu opravy) bude po dobu opravy systém přístupný bez hesla jen za použití tohoto uživatelského jména.
SSH ve výchozím nastavení přihlášení bez hesla odmítá.
go-w
a neřešil. Pokud jsi omylem sundal i setuid, tak tady je seznam setuid programů z mého systému, většinu podle mě ani nepoužiješ.
/usr/sbin/pppd /usr/sbin/mgnokiidev /usr/bin/cnpkmoduleufr2r /usr/bin/bwrap /usr/bin/chsh /usr/bin/sudo /usr/bin/passwd /usr/bin/chfn /usr/bin/tcptraceroute.mt /usr/bin/pkexec /usr/bin/gpasswd /usr/bin/v4l-conf /usr/bin/newgrp /usr/libexec/polkit-agent-helper-1 /usr/libexec/spice-client-glib-usb-acl-helper /usr/lib/openssh/ssh-keysign /usr/lib/dbus-1.0/dbus-daemon-launch-helper /usr/lib/chromium/chrome-sandbox /usr/lib/virtualbox/VirtualBoxVM /usr/lib/virtualbox/VBoxNetDHCP /usr/lib/virtualbox/VBoxHeadless /usr/lib/virtualbox/VBoxNetNAT /usr/lib/virtualbox/VBoxSDL /usr/lib/virtualbox/VBoxNetAdpCtl
apt-get --reinstall install sudo
?
Ještě taková zajímavost při spuštění FFoxu mi zmizlo komplet nastavení "taby..atd" zajímavé pro mě je to nová zkušenost.
Pokud si nevytvářel nový uživatelský profil, tak nastavení máš v /home/uživatel/.mozilla/firefox/něco.default-release/ . Pokud si vytvářel nový uživatelský profil, tak nastavení máš v /home/uživatel/.mozilla/firefox/uživatelský_profil/ . Pokud jsi s tím tedy neudělal něco, co už bez obnovení zálohy nepůjde vrátit.
Jinak výběr profilu vyvoláš z terminálu příkazem firefox -P
.
Prosím
Tiskni Sdílej: