abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:11 | Komunita

Ubuntu 21.04 bude Hirsute Hippo.

Ladislav Hagara | Komentářů: 0
dnes 13:11 | Nová verze

Byla vydána verze 12.2 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 07:00 | Nová verze

Byla vydána nová stabilní verze 20.09 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Nightingale. Přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

Ladislav Hagara | Komentářů: 0
včera 15:55 | IT novinky

Na Indiegogo byla spuštěna kampaň na podporu mobilního telefonu s klávesnicí Pro1 X od společnosti F(x)tec. Na výběr je předinstalovaný LineageOS, Ubuntu Touch nebo Android.

Ladislav Hagara | Komentářů: 12
včera 15:11 | Nová verze

Bylo oznámeno (en) vydání Fedory 33. Ve finální verzi vycházejí tři oficiální edice: Workstation pro desktopové nasazení, Server pro serverové nasazení a IoT pro internet věcí. Vedle nich jsou k dispozici také vznikající edice Silverblue a alternativní desktopy, např. KDE Plasma, Xfce nebo LxQt, a k tomu laby – upravené vydání Fedory například pro designery, robotiku, vědecké použití atd. Stahovat lze z Get Fedora. Přehled novinek v

… více »
Ladislav Hagara | Komentářů: 13
včera 14:22 | Zajímavý článek

V Edici CZ.NIC vyšla kniha Data, čipy, procesory od Martina Malého. Koupit ji lze tištěnou nebo zdarma stáhnout ve formátech PDF (10 MB), EPUB (4,3 MB) a MOBI (11 MB). Jedná se o volné pokračování knih Hradla, volty, jednočipy a Porty, bajty, osmibity.

Ladislav Hagara | Komentářů: 0
včera 13:33 | IT novinky

Společnost AMD kupuje firmu Xilinx za 35 miliard dolarů. V září bylo oznámeno, že společnost Nvidia kupuje firmu Arm za 40 miliard dolarů.

Ladislav Hagara | Komentářů: 3
včera 07:00 | Komunita

Neziskové technologické konsorcium Linux Foundation rozšířilo seznam svých oficiálních projektů. Nejnovějším projektem je SDDI (Software Developer Diversity and Inclusion), jehož cílem je rozšiřování diverzity a inkluze v softwarovém inženýrství.

Ladislav Hagara | Komentářů: 57
včera 06:00 | Komunita

Greg Kroah-Hartman oznámil, že Linux 5.10 bude jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Aktuální jádra s prodlouženou podporou jsou 4.4, 4.9, 4.14, 4.19 a 5.4.

Ladislav Hagara | Komentářů: 0
26.10. 18:22 | Komunita

Uživatelé linuxové distribuce Debian mají možnost hlasovat o výchozím grafickém motivu Debianu 11 aneb Bullseye.

Ladislav Hagara | Komentářů: 9
Které aspekty uživatelského rozhraní textového editoru považujete za důležité?
 (70%)
 (36%)
 (33%)
 (17%)
 (24%)
 (16%)
Celkem 225 hlasů
 Komentářů: 21, poslední 23.10. 17:33
Rozcestník

Dotaz: www-data ma nejak podezrele velka prava

14.9.2004 20:40 Oleg
www-data ma nejak podezrele velka prava
Přečteno: 188×
Dobry vecer, mam debiana sarge a apache2-ssl, kde apache bezi pod userem www-data. CHtel jsem se zeptat- nezda se vam, ze kdyz v php udelam

system('more /etc/passwd ');

a apache mi vrati obsah passwd,nema ten user www-data nejak moc velke prava<<< Diky za nazory Oleg

Odpovědi

14.9.2004 20:50 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Zrovna /etc/passwd je první příklad v manuálu k safe mode v php :-)

Jinak /etc/passwd je čitelný pro všechny, tak proč ne pro www-data
14.9.2004 20:58 Oleg
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Safe mod mam OFF, ale tak treba muzu s apache-www-data udelat toto a to neni prece normalni pro usery, nebo jo?

system('more /etc/passwd ');
14.9.2004 21:09 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Na běžném systému si každý uživatel může vypsat /etc/passwd a využívá toho každý druhý program.
14.9.2004 21:30 Oleg
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Sorry, preklepl jsem se, mel jsem na mysli, ze jde i

system('ls /root ');

A to je taky normalni?
14.9.2004 21:39 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
To už tak normální není. /root s právy na čtení pro každého jsem ještě neviděl a není to snad v žádném základní nastavení. Zrovna v Debianu bych o něčem takovém v základním nastavení pochyboval. Není problém třeba s právy skupin ?
Copak toho není dost?
15.9.2004 12:17 Tomáš | skóre: 30 | blog: Tomik
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Myslím, ze v zrovna v Debianu je /root čitelný:

drwxr-xr-x 22 root root 4096 2004-09-08 12:08 /root

Určitě jsem práva dodatečně nepřidával. Debian Unstable
15.9.2004 11:59 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava
Jak říkají kolegové, /etc/passwd je normálně čitelný pro všechny. Chceš-li zabránit, aby se ti někdo pomocí PHP procházel po celém systému, zapni safe_mode nebo (či spíše ještě k tomu) nastav open_basedir na documentroot.
14.9.2004 20:56 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
Rozbalit Rozbalit vše Re: www-data ma nejak podezrele velka prava

/etc/passwd si může vypsat kdekdo. Když má pro všechny nastavena práva na čtení, tak se ani není čemu divit. Můžete zkusit ACL nebo to pro ostatní zakázat (ale teď si vůbec nejsem jistý, jestli by to nemělo nějaký nechtěný následek, takže bych to raději nezkoušel, když je to ve vychozím nastavení tak jak je, doplňte mě prosím někdo).

Pak by se ještě dalo to v php určitě nějak zakázat (nejsem expert, ale určitě má nějaký režim, kde to není dovoleno). Proč to tak je, to nevím. Mám velké mezery.

Copak toho není dost?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.