abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 07:33 | Komunita

    O víkendu probíhá konference OpenAlt 2025 (Stream). Na programu je spousta zajímavých přednášek. Pokud jste v Brně, stavte se. Vstup zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 00:55 | IT novinky

    Josef Průša představil novou velkoformátovou uzavřenou CoreXY 3D tiskárnu Prusa CORE One L a nový open source standard chytrých cívek OpenPrintTag i s novou přepracovanou špulkou.

    Ladislav Hagara | Komentářů: 7
    31.10. 18:33 | IT novinky

    Na GOG.com běží Autumn Sale. Při té příležitosti je zdarma hororová počítačová hra STASIS (ProtonDB: Platinum).

    Ladislav Hagara | Komentářů: 0
    31.10. 13:22 | Komunita

    Ubuntu 25.10 má nově balíčky sestavené také pro úroveň mikroarchitektury x86-64-v3 (amd64v3).

    Ladislav Hagara | Komentářů: 8
    31.10. 01:22 | Nová verze

    Byla vydána verze 1.91.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    31.10. 00:11 | IT novinky

    Ministerstvo průmyslu a obchodu vyhlásilo druhou veřejnou soutěž v programu TWIST, který podporuje výzkum, vývoj a využití umělé inteligence v podnikání. Firmy mohou získat až 30 milionů korun na jeden projekt zaměřený na nové produkty či inovaci podnikových procesů. Návrhy projektů lze podávat od 31. října do 17. prosince 2025. Celková alokace výzvy činí 800 milionů korun.

    Ladislav Hagara | Komentářů: 5
    30.10. 23:44 | Komunita

    Google v srpnu oznámil, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Iniciativa Keep Android Open se to snaží zvrátit. Podepsat lze otevřený dopis adresovaný Googlu nebo petici na Change.org.

    Ladislav Hagara | Komentářů: 0
    30.10. 15:22 | Nová verze

    Byla vydána nová verze 18 integrovaného vývojového prostředí (IDE) Qt Creator. S podporou Development Containers. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 2
    30.10. 12:55 | Nová verze

    Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 2.0. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).

    Ladislav Hagara | Komentářů: 1
    30.10. 02:55 | Nová verze

    Google Chrome 142 byl prohlášen za stabilní. Nejnovější stabilní verze 142.0.7444.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 20 bezpečnostních chyb. Za nejvážnější z nich bylo vyplaceno 50 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (48%)
     (19%)
     (19%)
     (23%)
     (16%)
     (20%)
     (16%)
     (17%)
    Celkem 297 hlasů
     Komentářů: 15, poslední dnes 08:25
    Rozcestník

    Dotaz: SETUID pri skript iptables

    17.3.2010 20:55 lukas
    SETUID pri skript iptables
    Přečteno: 306×
    Dobry vecer, skusam si spustit moj firewall, kde mam pravidla v skripte a spustam to takto: bash skript.sh start. Nastavil som na tento skript SETUID bit, ale pri spusteni mi vypise, ze to musi spustit root (konkretne to pise itpables). Chcem sa spytat ci robim zle? Ak nastavim SETUID tak by sa mal skript spustit pod pravami vlastnika (root) nie? Spustam to ako obycajny uzivatel. Dakujem za odpoved.

    Řešení dotazu:


    Odpovědi

    Max avatar 17.3.2010 23:25 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Na skript se setuidbit nevztahuje. Pouze na binární soubor. Je to z toho důvodu, že ty ten soubor nespouštíš, ale spouštíš interpreta, který provede ty akce v tom skriptu. V případě bashe je interpret "/bin/sh" / "/bin/bash", ale v žádném případě mu nenastavuj setuidbit, to by jsi si udělal pěknou díru do systému.
    Nechápu, proč se vůbec o něco takového snažíš pod obyčejným uživatelem? Firewall jednou nastavíš a jede. Vytvoř si spouštěcí skript pro tvou distribuci (pokud už pro iptables neexistuje, jako že ve většině distribucí je to pořešeno) a je to. Tyto věci bych řešil systémově a né obezličkama ...
    Zdar Max
    Měl jsem sen ... :(
    18.3.2010 20:12 lukas
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Ahoj Max. Dakujem za objastnenie toto som ani netusil. Ide o to, ze sa cisto iba ucim cize dieru v systeme by som mal iba u seba v izbe :). Ale dobre vediet, ze je to blbost a, ze to vlastne ani nejde. Obycajnemu uzivatelovi som definoval prava a robim to cez sudo je to rozumnejsie. Dakujem vsetkym!
    pavlix avatar 18.3.2010 02:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    SETUID je pouze pro binární spustitelné soubory. Na všecko ostatní se musí použít nějaká SETUID binárka, například sudo (univerzální nástroj pro tento účel).

    Konkrétně "bash skript.sh start" očividně volá binárku *bash*, která rozhodně SETUID neni. Soubor skript.sh je pouhým parametrem.

    Zbytek viz předchozí vlákno (použít/vyrobit initscript).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2010 12:31 pepazdepa
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    skripty nejdou udelat suid, sgid... pouzij ve svym skriptu sudo a definuj te akci privilegia v sudoers.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.