abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.16.0 programovacího jazyka Zig (Codeberg, Wikipedie). Přispělo 244 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.22 a Xwayland 24.1.10 řeší 5 bezpečnostních chyb: CVE-2026-33999, CVE-2026-34000, CVE-2026-34001, CVE-2026-34002 a CVE-2026-34003.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Po roce vývoje od vydání verze 1.28.0 byla vydána nová stabilní verze 1.30.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.30.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2026-04-13. Přehled novinek poznámkách k vydání. Nově ve výchozím nastavení příkaz sudo vyžaduje heslo.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Nová verze

    Společnost Blackmagic Design oznámila vydání verze 21 svého proprietárního softwaru pro editování videí a korekci barev DaVinci Resolve běžícího také na Linuxu. Z novinek je nutno vypíchnout možnost editování fotografií. Základní verze DaVinci Resolve je k dispozici zdarma. Plnou verzi DaVinci Resolve Studio lze koupit za 295 dolarů.

    Ladislav Hagara | Komentářů: 9
    včera 05:00 | Nová verze

    Multipatformní renderovací jádro webového prohlížeče Servo je na crates.io. S vydáním verze 0.1.0 (LTS).

    Ladislav Hagara | Komentářů: 0
    13.4. 23:33 | Komunita

    Nadace FreeBSD Foundation před týdnem oznámila projekt Laptop Integration Testing. Vyzvala dobrovolníky, aby pomocí nástroje otestovali podporu FreeBSD na svých zařízeních a výsledky odeslali vývojářům. Vznikla stránka Nejlepší notebooky pro FreeBSD.

    Ladislav Hagara | Komentářů: 5
    13.4. 22:22 | IT novinky

    Na začátku srpna vstoupí v účinnost nová evropská pravidla transparentnosti pro umělou inteligenci (AI). Zavádějí povinnost jakýkoli AI obsah označit, informovat o takzvaných deepfakes a upozornit uživatele, že komunikuje s umělou inteligencí. Cílem opatření je omezit šíření manipulativního či klamavého obsahu, zvýšit důvěru v digitální prostředí a chránit uživatele.

    Ladislav Hagara | Komentářů: 8
    13.4. 10:22 | Humor

    Connor Byrne z USA používal pro přihlašování na svůj iPhone 13 s iOS 18 heslo obsahující háček. Po aktualizaci na iOS 26.4 se už ale do telefonu nepřihlásí. Při přihlašování nelze tento háček zadat. Apple jej prostě odstranil [The Register].

    Ladislav Hagara | Komentářů: 41
    13.4. 03:11 | Nová verze

    Linus Torvalds vydal jádro Linux 7.0. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1325 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: SETUID pri skript iptables

    17.3.2010 20:55 lukas
    SETUID pri skript iptables
    Přečteno: 313×
    Dobry vecer, skusam si spustit moj firewall, kde mam pravidla v skripte a spustam to takto: bash skript.sh start. Nastavil som na tento skript SETUID bit, ale pri spusteni mi vypise, ze to musi spustit root (konkretne to pise itpables). Chcem sa spytat ci robim zle? Ak nastavim SETUID tak by sa mal skript spustit pod pravami vlastnika (root) nie? Spustam to ako obycajny uzivatel. Dakujem za odpoved.

    Řešení dotazu:


    Odpovědi

    Max avatar 17.3.2010 23:25 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Na skript se setuidbit nevztahuje. Pouze na binární soubor. Je to z toho důvodu, že ty ten soubor nespouštíš, ale spouštíš interpreta, který provede ty akce v tom skriptu. V případě bashe je interpret "/bin/sh" / "/bin/bash", ale v žádném případě mu nenastavuj setuidbit, to by jsi si udělal pěknou díru do systému.
    Nechápu, proč se vůbec o něco takového snažíš pod obyčejným uživatelem? Firewall jednou nastavíš a jede. Vytvoř si spouštěcí skript pro tvou distribuci (pokud už pro iptables neexistuje, jako že ve většině distribucí je to pořešeno) a je to. Tyto věci bych řešil systémově a né obezličkama ...
    Zdar Max
    Měl jsem sen ... :(
    18.3.2010 20:12 lukas
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    Ahoj Max. Dakujem za objastnenie toto som ani netusil. Ide o to, ze sa cisto iba ucim cize dieru v systeme by som mal iba u seba v izbe :). Ale dobre vediet, ze je to blbost a, ze to vlastne ani nejde. Obycajnemu uzivatelovi som definoval prava a robim to cez sudo je to rozumnejsie. Dakujem vsetkym!
    pavlix avatar 18.3.2010 02:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    SETUID je pouze pro binární spustitelné soubory. Na všecko ostatní se musí použít nějaká SETUID binárka, například sudo (univerzální nástroj pro tento účel).

    Konkrétně "bash skript.sh start" očividně volá binárku *bash*, která rozhodně SETUID neni. Soubor skript.sh je pouhým parametrem.

    Zbytek viz předchozí vlákno (použít/vyrobit initscript).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2010 12:31 pepazdepa
    Rozbalit Rozbalit vše Re: SETUID pri skript iptables
    skripty nejdou udelat suid, sgid... pouzij ve svym skriptu sudo a definuj te akci privilegia v sudoers.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.