abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:33 | Humor

    PimpMyGRC upravuje vzhled toolkitu GNU Radio a přidává alternativní barevná témata. Primárním cílem autora bylo pouze vytvořit tmavé prostředí vhodné pro noční práci, nicméně k dispozici je nakonec celá škála barevných schémat včetně možností různých animací a vizuálních efektů (plameny, matrix, bubliny...), které nepochybně posunou uživatelský zážitek na zcela jinou úroveň. Témata jsou skripty v jazyce Python, které nahrazují

    … více »
    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 14:33 | Nová verze Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Zajímavý projekt

    FRANK OS je open-source operační systém pro mikrokontrolér RP2350 (s FRANK M2 board) postavený na FreeRTOS, který přetváří tento levný čip na plně funkční počítač s desktopovým uživatelským rozhraním ve stylu Windows 95 se správcem oken, terminálem, prohlížečem souborů a knihovnou aplikací, ovládaný PS/2 myší a klávesnicí, s DVI video výstupem. Otázkou zůstává, zda by 520 KB SRAM stačilo každému 😅.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    včera 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 2
    včera 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 12
    včera 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    včera 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    13.3. 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 17
    13.3. 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1086 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: FreeBSD a práva uživatelů

    24.10.2011 22:20 Franta
    FreeBSD a práva uživatelů
    Přečteno: 791×
    Dobrý den, mám server a potřebuji na něj pustit dalšího užvatele, ale musí mít občas vyší prava než jen uživatel. Sudoer mi nevyhovuje a nedostačuje. Potřebuji aby byl schopný restartovat nějaké aplikace, aby byl schopný editovat některé konfiguráky, ale zase ne všechny. Prostě aby měl vyší pravo, ale ne root. přidal jsem do sudoer vim, ale vznikl problém že může editovat kopletně všechny konfiguráky a to nechci. Mohl by mi prosím někdo poradit jak na to?

    Odpovědi

    25.10.2011 00:06 Viktor
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    Bezny model prav nepostaci? Nie som v tom moc zbehly ale pokusim sa poradit:

    Vytvoril som si uzivatelsku skupinu 'test', do ktorej som pridal uzivatela 'viktor',

    v /data/ som si vytvoril test.sh ako root

    su viktor, a skusil spustit ./test.sh - nedostatocne prava

    nastavil som mu chmod 774 test.sh a chown root:test test.sh

    Ako root skusil spustit ./test.sh - funguje

    su viktor, a skusil spustit ./test.sh -funguje

    25.10.2011 07:18 Franta
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    Moc si vážím odpovědi a rad, ale toto nedostačuje, potřebuji pouštět/restartovat/stopovat aplikace která mají root práva. Takže jim nemůžu změnit vlastníka. Musím mít přístup a možnost vytvářet konfiguráky na místech kde nemohu změnit vlastníka.
    25.10.2011 08:56 chsajarsa | skóre: 16 | blog: V_hlouby_destneho_pralesa | Lovosice(Praha)
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    Zkusil by jsem nasledujici. Na tohle myslim by stacilo ACL.

    ACL RBAC

    ~ QED ~
    25.10.2011 10:44 x
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    Od toho ale je sudoers, protoze tam se nastavi jen to co ma opravdu ten konkretni uzivatel delat. Neni na tom nic tezkeho. Nechapu co na tom nevyhovuje a nedostacuje.
    25.10.2011 12:26 Franta
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    nevyhovuje mi toto, když dám uživateli sudo k chown, tak bude moct udělat chown nad celým systémem, ale já potřebuji aby měl chown jen k určité složce a jen k určitým souborům, a nemohl měnit vlastníka na celém systému. To mu můžu dát rovnou root práva.
    25.10.2011 15:45 smajl | skóre: 3
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů

    v sudoers mozete pouzivat wildcards, takze napriklad mozete iba povolit
    vi /cesta1/*
    alebo zakazat
    !vi /etc/sudoers, !visudo, !vi * /etc/*

    25.10.2011 16:17 Franta
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    děkuji, tohle zní zajímavě, mohl bych vás poprosit o konkrétnější přiklad jak použít wildcards v sudoers? Řekněme že chci aby mohl uživatel patřící do skupiny test provést chown v adresáři /var/www/ . Jak by tento případ vypadal v zápisu v sudoers? Děkuji za vás čas. Ale tak aby to nemohl provést nikde jinde v systému.
    28.10.2011 12:21 asdf
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    neumis cist, googlit a trochu premyslet? proc po nekom chces aby vsechno udelal za tebe?
    29.10.2011 15:41 Franta
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    Číst a googlit rozhodně umím a když mi není něco jasného tak se zeptám, žádný učený z nebe nespadl. Proč se vždy najde někdo kdo pomoci nechce a jen se povyšuje nad ostatníma a píše přípěvky které nejsou k věci. Pokud chceš pomoci tak napiš jak by jsi to řešil ty a nebo uveď nějaký konkrétní příklad. Pokud ale nechceš pomoci tak si nech to své poučování pro sebe, myslím si že na to tu není nikdo zvědavej. Šlo mi o nějaký konkrétní příklad, ne řešení mého problém někým jiným, to co jsem zde uvedl je jen příklad. Je mi líto že jsi se musel psát. Příště se vyspím a budu mít hlavu plnou vedomostí a nebudu muset psát do fora, které je mimochodem k tomu určené, o radu! Odpusť.
    29.10.2011 18:09 smajl | skóre: 3
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů

    zopar prikladov sa da najst napriklad tu -> http://www.gratisoft.us/sudo/sudoers.man.html
    Cmnd_Alias VI_DIR = /usr/bin/vi /data/*, /usr/bin/vim /data/*
    Cmnd_Alias CHOWN_DIR = /bin/chown * /var/www/*, !/bin/chown * /var/www/* *
    %test ALL = NOPASSWD:NOEXEC: VI_DIR, CHOWN_DIR

    sudo nevyhodnocuje relativne cesty, takze uzivatel musi zadat celu cestu k suboru, co moze byt obcas na pritaz, tym myslim:
    cd /data; sudo vi file.txt
    neprejde, ale toto prejde:
    sudo vi /data/file.txt

    Spomenute pravidla nie su idealne, ale pre predstavu by to mohlo stacit.

    25.10.2011 18:32 tomk
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů

    Pro restartovani jednotlivych sluzeb bych pouzil sudo, v konfiguraci je mozne omezit i parametry. Je tak mozne napr. povolit jen "/usr/local/etc/rc.d/slapd restart".

    Pro umozneni editace konfiguraci bude asi potreba pouzit vhodna prava na jednotlive editovatelne soubory. Bud standardni, nebo ACL. Pouziti sudo by bylo obtizne, protoze i kdyz sudo dovoli spustit jen "vi /usr/local/etc/apache22/httpd.conf", tak tezko zakaze uzivateli v takto spustenem vi otevrit a prepsat jiny soubor.

    Dalsi moznosti je pouzit jaily. Neznam situaci a nedokazu posoudit, jestli se tam jejich pouziti hodi, ale je to pomerne levny zpusob, jak oddelit spravu jednotlivych sluzeb. Kazda bude mit vlastni jail, takze si spravci jednotlivych aplikaci nemuzou lezt do zeli.

    Tomas
    25.10.2011 19:18 Franta
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    nad jailama jsem taky přemýšlel, jde o tom že mám pár serverů a mému kamarádovi vyvojářov ruby aplikací bych chtěl dát přístup k serveru, ale ne uplně jako root, ale jako uživatel s omezenými právy. Potřebuji přístup k nginx, git, ruby, rails, chown popřípadě chmod atd... Ale nechci aby mohl ovlivňovat chod serveru. Takovej je model.
    1.11.2011 14:26 darkenik
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů

    pozor na prikazy vi , vim a podobne v sudoers. co sa stane ked spustim vi , a v nom sa escapnem do shellu cez !sh ? tusim ze sa da niekde v sudoers nejakym parametrom tomu zabranit, ale aj tak odporucam namiesto vi davat sudoedit, alebo tusim nejak tak sa vola ta binarka. dalsi problem ktory sme mali s wildcards v sudoers, je ze nefungovali podla nasho ocakavania vapriklad ALL = NOPASSWD: cat /var/www* a fungovalo sudo cat /var/www/hocico /etc/shadow , hoci samotne sudo cat /etc/shadow nie

    1.11.2011 18:31 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: FreeBSD a práva uživatelů
    V debiane je možné na danú vec použiť noexec parameter v /etc/sudoers. Je tam aj varovanie, že daný parameter funguje len na nativne dynamický linkované spustitelné súbory. Statické spustitelné súbory to neovplivňuje.

    Viac info man sudoers.
    Root v linuxe : "Root povedal, linux vykona."

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.