abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 0
    13.9. 23:11 | IT novinky

    3D tiskárny Original Prusa MK4S (a MK4) v kombinaci s Prusamenty PLA a PETG mají mezinárodně uznávanou certifikaci UL 2904 GREENGUARD, která potvrzuje splnění přísných bezpečnostních standardů pro VOC a UFP.

    Ladislav Hagara | Komentářů: 0
    13.9. 22:11 | Nová verze

    Byla vydána verze R1/beta5 open source operačního systému Haiku (Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    13.9. 16:33 | Komunita

    Sovereign Tech Fund (Wikipedie), tj. program financování otevřeného softwaru německým ministerstvem hospodářství a ochrany klimatu, podpoří Sambu částkou 688 800 eur.

    Ladislav Hagara | Komentářů: 15
    13.9. 13:11 | IT novinky

    Společnost OpenAI představila novou řadu svých AI modelů OpenAI o1 navržených tak, aby "strávily více času přemýšlením, než zareagují". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 1
    13.9. 12:55 | Pozvánky

    Sailathon 24, tj. hackathon mobilního operačního systému Sailfish OS, proběhne od 27. do 30. září v Praze na Strahově ve školícím centru Silicon Hill.

    Ladislav Hagara | Komentářů: 0
    13.9. 01:11 | Nová verze

    Bylo vydáno Ubuntu 22.04.5 LTS, tj. páté opravné vydání Ubuntu 22.04 LTS s kódovým názvem Jammy Jellyfish. Stejně tak Kubuntu 22.04.5 LTS, Ubuntu Budgie 22.04.5 LTS, Ubuntu MATE 22.04.5 LTS, Lubuntu 22.04.5 LTS, Ubuntu Kylin 22.04.5 LTS, Ubuntu Studio 22.04.5 LTS a Xubuntu 22.04.5 LTS.

    Ladislav Hagara | Komentářů: 0
    12.9. 22:55 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    12.9. 22:33 | Nová verze

    Byla vydána nová verze 8.7 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled oprav, vylepšení a novinek v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    12.9. 22:11 | IT novinky

    Společnost Juno Computers prodávající počítače s předinstalovaným Linuxem má nově v nabídce linuxový tablet Juno Tab 3. Na výběr je Mobian Phosh, Ubuntu 24.04 (GNOME) a Kubuntu 24.04 (KDE Plasma). Cena začíná na 699 dolarech.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Lze vypsat obsah passwd souboru pomoci php prikazu.

    9.10.2005 12:24 Doktor
    Lze vypsat obsah passwd souboru pomoci php prikazu.
    Přečteno: 142×
    Rad bych se zeptal jak aby mel mit soubor /etc/passwd prava, protoze jej u mne lze prohlizet zvenci pomoci:
    <?
    highlight_file(__FILE__);
    echo file_get_contents('/etc/passwd');
    ?>
    
    Soubor ma prava 644 to znamena "read by others". Jak tomuto zabranim?

    Odpovědi

    9.10.2005 12:32 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    To je naprosto normální stav, co ti na tom vadí?
    9.10.2005 12:40 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    1. Soubor /etc/passwd musí být world readable.

    2. Pokud nejste schopen věřit vlastním uživatelům, do systému je nepouštějte.

    3. Pokud používáte shadow passwords (stejně jako každá distribuce, která vznikla asi tak v posledních osmi letech), není v souboru /etc/passwd nic, co by stálo za utajení. To jen každou chvíli nějaký "objevitel" cítí potřebu ukazovat národu, jak snadno se lze dostat k citlivým informacím - jenže ony tam žádné nejsou.

    9.10.2005 12:44 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    číst by ho měl přeci každý...až /etc/shadow může číst jen root ne?
    9.10.2005 12:55 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    Ne nutně jen root. Třeba u mne je to takhle:
      -rw-r-----  1 root shadow 1077 2005-09-13 02:32 /etc/shadow
    
    Je to proto, aby programy, které potřebují ověřovat heslo, nemusely být SUID na roota, ale stačilo SGID na shadow:
      -rwxr-sr-x  1 root shadow 11776 2005-03-20 02:36 /usr/bin/vlock
    
    9.10.2005 13:27 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    no nechtěl jsem to rozebírat podrobně....uživatele mám root, skupinu shadow jako to píšeš ty.
    9.10.2005 12:46 fakenickname | skóre: 42 | blog: fakeblog
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    Navíc když zakážete čtení tohoto souboru uživatelům, zakážete jim tím tak i přihlašování.. (myslím)
    9.10.2005 12:52 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    Samotné přihlašování asi přímo ne, ale třeba překlad mezi UID a jmény, zjištění domácího adresáře apod.
    9.10.2005 12:56 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    Přihlašování je pod rootem (stejně se musí ověřit heslo z shadow), takže to fungovat bude, ale třeba nebudou vědět, kde mají home :-).
    9.10.2005 14:06 tomas84 | skóre: 30
    Rozbalit Rozbalit vše Re: Lze vypsat obsah passwd souboru pomoci php prikazu.
    Konfigurační direktivy PHP safe_mode nebo open_basedir. Viz dokumentace.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.