abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Nová verze

    Kermit, tj. protokol pro přenos souborů, vznikl před 45 lety. Při této příležitosti byla po 15 letech od vydání poslední stabilní verze 9.0.302 vydána nová stabilní verze 11 implementace C-Kermit. S podporou IPv6.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | Zajímavý článek

    První verze konverzního nástroje Pandoc byla vydána před 20 lety. Jeho autor John MacFarlane při tomto výročí rekapituluje jednotlivé etapy vývoje a přidávání nových funkcí – rozšíření nejen Markdownu a podporu mnoha dalších formátů.

    |🇵🇸 | Komentářů: 0
    dnes 00:55 | Pozvánky

    Srpen přinesl nejen další spalující vedro, ale také Virtuální Bastlírnu s neméně žhavými novinkami. Využijte tedy předpovědi na deštivý čtvrteční večer a od 20:00 se připojte online k tomuto neformálnímu setkání kutilů, techniků a vědců, kde se strahovskými bastlíři proberete nejzajímavější věci, na které jste narazili za poslední měsíc. Pokud jde o novinky, řeč zcela jistě přijde na systém INDX pro tiskárny Průša, který na konci

    … více »
    bkralik | Komentářů: 0
    včera 17:22 | Zajímavý článek

    Firma T-Mobile blokovala „dezinformační web“ AC24 bez toho, aniž by k tomu měla závazný pokyn orgánů veřejné moci. Píše to ve svém rozsudku Městský soud v Praze, který po čtyřech letech uzavřel kauzu blokace zmíněného webu. Operátor musí uhradit škodu ve výši 35 tisíc korun. Advokát společnosti T-Mobile se snažil i u odvolacího senátu argumentovat tím, že firma jednala v dobré víře, když na stránky omezila přístup poté, co ji k tomu vyzvalo

    … více »
    Ladislav Hagara | Komentářů: 16
    včera 16:33 | IT novinky

    Padla obžaloba v bitcoinové kauze. Státní zástupkyně chce pro Blažka 6,5 roku vězení, pro Titze 8 let.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky Ladislav Hagara | Komentářů: 3
    včera 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 4
    včera 04:22 | Zajímavý článek

    Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.

    Ladislav Hagara | Komentářů: 0
    2.8. 13:11 | IT novinky

    Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2318 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: proftpd a zvlastni nastaveni prav

    the.max avatar 8.10.2010 12:28 the.max | skóre: 46 | blog: Smetiště
    proftpd a zvlastni nastaveni prav
    Přečteno: 587×
    AAAhoj

    Mam takovy drobny dotaz ohledne nastaveni prav u proftpd. Mam pocitac, kde bezi proftpd + mysql (ale nebranim se necemu jinemu, podminka je mit usery v mysql) a samba. Potrebuji, aby user mohl na FTP vytvaret adresare a mohl zapisovat soubory. Ale uzivatel nasledne nesmi soubor nebo adresart smazat ale ani PREPSAT. Mazani poresene mam, nevim jak ale vyresit ten prepis. Napadlo me, ze by se dalo mozna donutit proftpd aby vytvarel soubory s maskou 440, coz se mi ale nedari. A ted je tu Samba. Dalsi uzivatel (operator) potom prez sambu si ty soubory nahrane na ftp zkopiruje na jiny pocitac ke zpracovani a nasledne soubory a adresare z FTP smaze.

    Jde o to, ze potrebuji nahradit 2 pocitace s win, kde na jednom bezi ServU (ktere je takto nastaveno) a na druhem bezi mikrosofti FTP, kde to je udajne take takto nastavene. Dva pocitace s FTP tam jsou zatim proto, protoze jedna cast klientu je schopna se pripojit na ServU, druha ma se ServU problemy a proto pouzivaji to mikrosofti. Je jasne, ze to je problem konfigurace na strane klienta, ale z ruznych duvodu neni mozne konfiguraci zmenit. Pouziti scp nebo sftp je zcela nerealne.

    Takze, jakym zpusobem lze proftod donutit, aby vytvarel soubory s maskou 440, ale pak je otazka jestli bude mozne prez sambu soubor smazat, pripadne to vyresit jinak?
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (the.max (tazatel))
    Max avatar 8.10.2010 14:02 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: proftpd a zvlastni nastaveni prav
    Ahoj, proftpd používá defaultně "mode = 666". Aby jsi vytvořil soubory s právy 440, tak musíš nastavit umask na : 226, popř. 0226
    Problém je ještě s vlastnictvím souborů. Když si nastastavíš tento chmod, tak stejně bude ftp uživatel vlastníkem souboru a bude si ho moci změnit(mazat, měnit chmod atd.). Proto bych ještě projistotu zakázal chmod pro klienta, pak mazání apod.
    V příslušném adresáři, kam poputují soubory z ftp, vytvoř ".ftpaccess" a do něj :
    # práva vytvořeného souboru :
    umask 0226 0226
    
    # zakáže chmod :
    <Limit SITE_CHMOD>
      DenyAll
    </Limit>
    
    # zakáže mazání, přejmenování :
    <Limit DELE RMD RNTO XRMD>
       DenyAll
    </Limit>
    
    Tímto tedy docílíš toho, že uploadnutý soubor bude mít práva "-r--r-----" a nepůjdou klientovi změnit a díky dalšímu pravidlu nepůjde ani mazat.
    Samozřejmě můžeš použít více restrikcí pro klienta, doporučuji záčít zde : Configuring Limits
    Také si myslím, že nemusíš nutně nechat vytvářet soubory s jinými právy. Klidně stačí nechat full práva + jen zakázat mazání, přejmenování atd.
    Zdar Max
    Měl jsem sen ... :(
    the.max avatar 8.10.2010 14:34 the.max | skóre: 46 | blog: Smetiště
    Rozbalit Rozbalit vše Re: proftpd a zvlastni nastaveni prav
    Parada:-D to je ono, akorat ze 0226 nemuzu dat na adresar, tam necham 022, protoze jinak se do nej neda zapisovat.

    Takze diky;-)
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.