abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 14
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Prava k mountpointu - ne uplne trivialni

    5.6.2009 13:46 Ivan
    Prava k mountpointu - ne uplne trivialni
    Přečteno: 529×

    Ahoj,

    mohli byste mi prosim poradit s hodne divnym poblemem. On to vlastne ani neni problem, jen podivny chovani, ktery si nedokazu vysvetlit.

    1. mam adresar /opt/informix a v nem mam prava

    drwxr-xr-x root root /opt/informix

    2. namontuju do nej nejaky volume a mam prava

    drwxrwxrwx informix informix /opt/informix

    drwxrwxrwx informix informix /opt/informix/abc

    3. spustim v adresari /opt/informix/abc nejakej prikaz pod uzivatelem informix a ten selze, nadava ze nema prava.

     

    Ok tak vsechno odmontuju.

    1. Zmenim prava. k mountpointu:

    drwxr-xr-x informix informix /opt/informix

    2. namontuju do nej ten samy volume a mam prava

    drwxrwxrwx informix informix /opt/informix

    drwxrwxrwx informix informix /opt/informix/abc

    3. spustim v adresari /opt/informix/abc ten samej prikaz pod uzivatelem informix a ted to PROJDE.

     

    A ted nevim:

    - jakym zpusobem se pri mountu kombinuji prava v mountpointu a v rootu montovaneho svazku?

    - jaka operace mi muze selhat kvuli pravum, kdyz muzu vytvaret/mazat/menit/zamykat soubory?

    Ivan

    PS: nemam moznost to vyzkouset na Linuxu, takhle se to chova na HP-UXu a na AIXu

     

    Odpovědi

    Fuky avatar 5.6.2009 14:47 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
    Nepřipojí se to v prvním případě náhodou s volbou noexec?
    5.6.2009 19:13 Zaphod | skóre: 37 | blog: zaphod_blog
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
    Chýba to hlavné - ako vyzerá príkazový riadok mount.

    Parametre mount - user users owner default automaticky menia parameter exec. Pridajte medzi parametre exec a malo by to fungovať.
    5.6.2009 20:43 ivan
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

    mount parametry jsou v obou pripadech stejny - defaultni. Zadny noexec, nodev, user, nouser, uid, gid nebo tak neco. V parametrech pro mount to nejspis neni. Spis mam podezreni jestli neexistuje nejakej specialni ioctl command, kterej zamkne celej mount volume nebo tak neco.

    Fuky avatar 6.6.2009 09:53 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
    A co ACL (access control list)? Jaký FS vlastně připojuješ?
    7.6.2009 10:56 Ivan
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

    Pripojuju vxfs(Veritas). S zadny ACL jsem na tom nenastavoval. Jediny co jsem zmenil je jen vlastnik mountpointu a od ty doby to funguje, akorat nevim proc to funguje.

    Fuky avatar 7.6.2009 12:15 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

    Jestli se nepletu, tak vxfs stejně ani volbu noexec nepodporuje.

    Jaká práva má adresář /opt?

    Co říká:

    # lsacl /opt /opt/informix /opt/informix/abc
    

    Co je abc? Binárka nebo skript? Je-li to skript, co je na prvním řádku?

    8.6.2009 11:20 FooBar
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

    1) To, ze "parametry jsou defaultni", absolutne nic neznamena. Jak to doopravdy bylo namountovano zjistis, kdyz se podivas do /proc/mounts

    2) Straceni to. Zjistis, na jakym syscallu to selze a kde.

    8.6.2009 16:42 Ivan
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni

    To je trochu problem, truss si na tom serveru nainstalovat nemuzu :(. Ta binarka, kterou spoustim se jmenuje dbaccess, a je to klient informixovy databaze. Vcera mi nekdo napovedel, ze by to pry mohlo souviset s "Trusted comp. base", coz je nejaky rozsireny security model AIXu.

     

    7.6.2009 15:49 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Prava k mountpointu - ne uplne trivialni
    jaka operace mi muze selhat kvuli pravum Například ta, kterou děláte. Jakou operaci děláte? Co a jak spouštíte?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.