abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Bezpečnostní upozornění

    Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Zajímavý software

    Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    včera 18:22 | Nová verze

    Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 3
    včera 17:22 | Nová verze

    Článek na stránkách Fedora Magazinu informuje o vydání Fedora Asahi Remixu 43, tj. linuxové distribuce pro Apple Silicon vycházející z Fedora Linuxu 43.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Pozvánky

    Byl zveřejněn program konference Installfest 2026. Konference proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13. Vstup zdarma.

    Ladislav Hagara | Komentářů: 3
    včera 03:55 | Nová verze

    Byla vydána Java 26 / JDK 26. Nových vlastností (JEP - JDK Enhancement Proposal) je 10. Odstraněno bylo Applet API.

    Ladislav Hagara | Komentářů: 10
    17.3. 23:55 | Nová verze

    Byla vydána nová verze 260 správce systému a služeb systemd (Wikipedie, GitHub). Odstraněna byla podpora skriptů System V. Aktualizovány byly závislosti. Minimální verze Linuxu z 5.4 na 5.10, OpenSSL z 1.1.0 na 3.0.0, Pythonu z 3.7.0 na 3.9.0…

    Ladislav Hagara | Komentářů: 22
    17.3. 18:11 | Nová verze

    Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    17.3. 04:55 | Nová verze

    Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.

    Ladislav Hagara | Komentářů: 12
    17.3. 04:33 | Zajímavý projekt

    Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,

    … více »
    NUKE GAZA! 🎆 | Komentářů: 46
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (1%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1109 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: SETUID pri skript iptables

    17.3.2010 20:55 lukas
    SETUID pri skript iptables
    Přečteno: 311×
    Dobry vecer, skusam si spustit moj firewall, kde mam pravidla v skripte a spustam to takto: bash skript.sh start. Nastavil som na tento skript SETUID bit, ale pri spusteni mi vypise, ze to musi spustit root (konkretne to pise itpables). Chcem sa spytat ci robim zle? Ak nastavim SETUID tak by sa mal skript spustit pod pravami vlastnika (root) nie? Spustam to ako obycajny uzivatel. Dakujem za odpoved.

    Řešení dotazu:


    Odpovědi

    Max avatar 17.3.2010 23:25 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Na skript se setuidbit nevztahuje. Pouze na binární soubor. Je to z toho důvodu, že ty ten soubor nespouštíš, ale spouštíš interpreta, který provede ty akce v tom skriptu. V případě bashe je interpret "/bin/sh" / "/bin/bash", ale v žádném případě mu nenastavuj setuidbit, to by jsi si udělal pěknou díru do systému.
    Nechápu, proč se vůbec o něco takového snažíš pod obyčejným uživatelem? Firewall jednou nastavíš a jede. Vytvoř si spouštěcí skript pro tvou distribuci (pokud už pro iptables neexistuje, jako že ve většině distribucí je to pořešeno) a je to. Tyto věci bych řešil systémově a né obezličkama ...
    Zdar Max
    Měl jsem sen ... :(
    18.3.2010 20:12 lukas
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Ahoj Max. Dakujem za objastnenie toto som ani netusil. Ide o to, ze sa cisto iba ucim cize dieru v systeme by som mal iba u seba v izbe :). Ale dobre vediet, ze je to blbost a, ze to vlastne ani nejde. Obycajnemu uzivatelovi som definoval prava a robim to cez sudo je to rozumnejsie. Dakujem vsetkym!
    pavlix avatar 18.3.2010 02:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    SETUID je pouze pro binární spustitelné soubory. Na všecko ostatní se musí použít nějaká SETUID binárka, například sudo (univerzální nástroj pro tento účel).

    Konkrétně "bash skript.sh start" očividně volá binárku *bash*, která rozhodně SETUID neni. Soubor skript.sh je pouhým parametrem.

    Zbytek viz předchozí vlákno (použít/vyrobit initscript).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2010 12:31 pepazdepa
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    skripty nejdou udelat suid, sgid... pouzij ve svym skriptu sudo a definuj te akci privilegia v sudoers.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.