abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vyřešen byl problém s macOS 27 Golden Gate. Vývoj lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | IT novinky

    EU dnešním dnem zavedla clo ve výši 3 eur na balíky nízké hodnoty dovážené ze zemí mimo EU. To zahrnuje širokou škálu výrobků běžně nakupovaných on-line, jako jsou oděvy, hračky, elektronika a další spotřební zboží v hodnotě až 150 EUR.

    Ladislav Hagara | Komentářů: 3
    dnes 08:55 | Nová verze

    Vyšel Redmine 7.0, jeden z nejlepších open source ticketovacích systémů. Došlo k migraci na Rails 8, vylepšení UI/UX, Workflow, byla přidána podpora náhledu pro Microsoft Office a LibreOffice dokumenty, došlo k výkonnostním optimalizacím a přibylo spoustu dalších oprav a novinek. Více informací v oficiálním oznámení.

    Max | Komentářů: 0
    včera 16:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 166 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Pozvánky

    Blíží se prázdniny a než se rozutečete k moři, je na čase se opět sejít na Virtuální Bastlírně - pravidelném setkání elektroniků, ajťáků, bastlířů a obecně nadšenců do techniky. Co si pro vás strahovští bastlíři připravili tentokrát? Určitě proberou blížící se Linux Days i další události. U softwaru se chvíli zdrží a poví si kupříkladu o tom, jak se zbavit Bambu Cloudu, ale nepřijít o možnost ovládat tiskárnu na dálku. Řeč dojde i na AI,

    … více »
    bkralik | Komentářů: 0
    včera 03:22 | Nová verze

    Vývojáři postmarketOS vydali verzi 26.06 tohoto operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Nová verze

    Byla vydána nová verze 2.55.0 distribuovaného systému správy verzí Git. Přispělo 100 vývojářů, z toho 33 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    29.6. 20:22 | IT novinky

    Craig Loewen na blogu Microsoftu oznámil veřejnou preview verzi WSL kontejnerů, tj. linuxových kontejnerů ve Windows Subsystem for Linux (WSL). Spouští se příkazem wslc.exe.

    Ladislav Hagara | Komentářů: 0
    29.6. 19:00 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 9 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    29.6. 12:55 | Nová verze

    Grafická aplikace Krokiet/Czkawka pro vyhledávání a odstraňovaní nepotřebných souborů (duplicitní soubory, prázdné složky, podobné obrázky, podobná videa, poškozené soubory a další) byla vydána ve verzi 12.0.0. Podrobný přehled novinek v příspěvku na Medium. Jedná se o poslední verzi frontendu Czkawka GTK nad Czkawka Core. Uživatelům se doporučuje migrovat na frontend Krokiet postavený nad frameworkem Slint. Představena byla aplikace Cedinia pro Android využívající Czkawka Core. Dostupná je jako APK pro ruční instalaci.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 2025 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: cgi a PATH

    9.5.2006 17:17 Jáchym Čepický | skóre: 29 | blog: U_Jachyma
    cgi a PATH
    Přečteno: 133×
    Zdravím,

    bastlím skriptík, který nějakým způsobem pracuje s obrázky. Celé to běží jako CGI na Apachi.

    Pokud chci použít nějaké konzolové nástroje (convert,grep,...), musím přihodit do proměnné PATH, kterou jako uživatel www-data mám nějaké to "/bin/:/usr/bin:...".

    Je mi jasné, že když to někdo, tedy autoři Apache či debianí baliči, takto nastavili, tak k tomu asi měli docela dobrý důvod. Na druhou stranu, ty příkazy by se mi hodily, ale často není předem jasné, kde jsou v systému nainstalovány.

    Takže jak moc velká díra do systému to je, dád prostě os.putenv("PATH","/usr/bin:/bin")?

    Díky

    Odpovědi

    9.5.2006 17:24 happy barney | skóre: 34 | blog: dont_worry_be_happy
    Rozbalit Rozbalit vše Re: cgi a PATH
    jedno slovo na zamyslenie: chroot
    9.5.2006 19:42 Jáchym Čepický | skóre: 29 | blog: U_Jachyma
    Rozbalit Rozbalit vše Re: cgi a PATH
    nějaký link, který by to celé poněkud osvětlil v souvislosti s apachem? to slovo jsem uz slysel ;-)

    jdu googlit, ale budu rad, kdyz mi poradite tu spravnou frazi...

    dik
    9.5.2006 19:47 Jáchym Čepický | skóre: 29 | blog: U_Jachyma
    Rozbalit Rozbalit vše Re: cgi a PATH
    clovek nemusi ani moc googlit ;-)

    jestli jsem to spravne pochopil, tak chroot je opatreni, ktere musi - chce-li - provest ten odvazlivec, ktery by si moji aplikaci nainstaloval na server (treba ja). vramci aplikace jej implementovat nelze(?)
    10.5.2006 09:59 happy barney | skóre: 34 | blog: dont_worry_be_happy
    Rozbalit Rozbalit vše Re: cgi a PATH
    skôr som nestihol ...

    chroot je opatrenie, aby tvoja aplikácia (s potencionálnymi) chybami nemala prístup na celý filesystém, ale len na tú časť, kde má data. Ak napr. sa apache spustí s chroot-om v adresári /srv/apache, tak pri požiadavke na súbor /bin/ls sa bude hľadať /srv/apache/bin/ls

    9.5.2006 19:33 Tomáš | skóre: 25 | Ústí nad Labem
    Rozbalit Rozbalit vše Re: cgi a PATH
    Já myslím, že to díra není - tedy pokud nějaké nástroje nepůjdou zneužít skrz vaší aplikaci. Stejně jakožto uživatel www-data nebudete mít moc velký práva (standardně).
    9.5.2006 19:44 Jáchym Čepický | skóre: 29 | blog: U_Jachyma
    Rozbalit Rozbalit vše Re: cgi a PATH
    add zneuziti skrze moji aplikaci: poradna kontrola vstupnich dat by mela prave tohle rizoto snizit, zano...

    www-data muze to, co mu povolili debiani balici - tem verim diky
    10.5.2006 07:28 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: cgi a PATH
    >Pokud chci použít nějaké konzolové nástroje (convert,grep,...), musím přihodit do proměnné PATH, kterou jako uživatel www-data mám nějaké to "/bin/:/usr/bin:...".

    Alebo použiť úplné cesty. Hm?

    10.5.2006 10:02 happy barney | skóre: 34 | blog: dont_worry_be_happy
    Rozbalit Rozbalit vše Re: cgi a PATH
    hej, hej, to je vlastne pravda. Na to by si mal človek dávať pozor.

    na vysvetlenie pre autora otázky:
    PATH=/tmp/abcdefg/:/bin/:/usr/bin

    a v adresári /tmp/abcdefg/ budú napr. passwd, ssh, su, ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.