abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 9
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 5
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Práva root

    17.9.2022 22:42 Tomáš Horák
    Práva root
    Přečteno: 855×
    Zdravím, po zdejší diskuzi jsem se taky rozhodl vyzkoušet fs BTRFS. Vše je ok, žádný problém, jenom mi není jasná jedna zvláštnost, se kterou jsem se na Linuxu dosud nesetkal. po zkoušení snapshotů se mi vytvořil v kořenu disku adresář .screenshots který nejde vymazat ani s root právy! Dokonce ani v jiném distru :-). Samoshřejmě že jsem našel na wiki jak to udělat a smazat ho pomocí btrfs příkazu, ale nechápu že to s root právy přímo nejde třeba i bez ohledu na nebezpečí ztráty dat. Myslel jsem že root může všechno. Připomělo mi to Windows kde se dost často stávalo že se prostě nedal nějaký soubor smazat i když byl nepoužívaný. Musel se použít program třetí strany např. Unlock... Ten .snapshots byl určitě nepoužívaný (i na jiném os) a asi by ho jinak zbavit než /možná/ zformátovat oddíl. Jenom se ptám proč některé věci ani s administrátorskými právy v Linuxu nejdou?

    Řešení dotazu:


    Odpovědi

    k3dAR avatar 17.9.2022 23:13 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Práva root
    predpokladam ze "adresar" ".screenshots" nebyl realnej adresar ale snapshot, pak je asi logicke ze nesel jako adresar smazat asi rootem... snapshot taky nevytvaris s "sudo mkdir snapshot" ;-)
    porad nemam telo, ale uz mam hlavu... nobody
    17.9.2022 23:35 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Práva root
    Subvolume/snapshot jde rootem normálně smazat třeba pomocí mc.
    k3dAR avatar 17.9.2022 23:45 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Práva root
    ok, logicky predpoklad zboren :-) pak tedy otazka jak tazatel ".screenshots" vytvoril a/nebo cimze ho pres "btrfs prikaz" smazal :-)
    porad nemam telo, ale uz mam hlavu... nobody
    k3dAR avatar 17.9.2022 23:46 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Práva root
    a tedy predpokladam ze se nesnazil smazat primontovanej snapshost :)
    porad nemam telo, ale uz mam hlavu... nobody
    18.9.2022 00:11 Tomáš Horák
    Rozbalit Rozbalit vše Re: Práva root
    Tak ten adresář se vytvořil při vytváření snapshotu a bylo v něm asi 5 podslozek se snapshoty. Nikdy jsem žádná data ze snapshotu neobnovoval. Nebyl to systémový disk. Nejvíce mě zarazilo že ani na zcela jiném PC s Ubuntu nešel smazat!! Pochopil jsem to tak že BTRFS fs si tento adresář .snapshots vytvoří a nejde bez "btrfs property set" prostě smazat. Ale proč?
    18.9.2022 00:15 Tomáš Horák
    Rozbalit Rozbalit vše Re: Práva root
    tak to fakt opravdu nejde. Objeví se chybové hlášení že to nejde bez vysvětlení :-)
    18.9.2022 01:53 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Práva root
    Readonly snapshoty nejdou smazat přímo systémovými příkazy. Buď se to musí udělat pomocí btrfs subvolume delete blabla. Nebo se musí readonly snapshot zase udělat zapisovatelným pomocí btrfs property set -ts blabla ro false a pak smazat normálně. Ale proč to dělat tím druhým způsoběm, když už se to dá pomocí toho prvního rovnou smazat.

    Ale že by snapshot nešel smazat bez vysvětlení, to je dost nepravděpodobné.
    18.9.2022 11:10 Tomáš Horák
    Rozbalit Rozbalit vše Re: Práva root
    Dík je mi to jasné, ale ten dotaz byl na administrátorská práva v Linuxu o kterých jsem si dosud myslel, že jsou všemocná, ale není to pravda :-(
    18.9.2022 14:32 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: Práva root
    Tak to zaleží od ovládačov.

    debian.plus@protonmail.com
    k3dAR avatar 18.9.2022 14:56 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Práva root
    vsemocnost prav neznamena ze bude ignorovat napr. ten readonly rezim, ale to ze root muze napr. ten readonly rezim zmenit na readwrite...
    porad nemam telo, ale uz mam hlavu... nobody
    18.9.2022 15:34 panika
    Rozbalit Rozbalit vše Re: Práva root
    sudo footgun
    18.9.2022 15:47 xxl | skóre: 26
    Rozbalit Rozbalit vše Re: Práva root
    To, že existují rozšířené možnosti, jak nastavit práva k různým objektům, neznamená, že root není všemocný.

    I v tomto případě root po počátečním neúspěchu stejně dosáhl toho, čeho chtěl.
    22.9.2022 20:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Práva root
    Ano není to pravda, ani správci systém nedovolí některé operace které jsou z principu nekonzistentí nebo to nedovolí HW. Např. připojit CD jako RW, zápis do file systému, který je připojen "read only", odmountování file systému na kterém má nějaká aplikace otevřený soubor (a může to být např to, že jako uživatel udělat cd do adresáře na FS pak se povýšíš sudo -i na roota a tento disk neodpojíš.), přistup roota na nfs připojené disky je typicky jako uživatel nobody. Pokud je ve hře SELinux tak jeho pravidla nepřemůže. Pak taky třeba když si něco znemožním např provedu mount --make-unbindable, tak paokud se ho později pokudím připojit s bind tak logicky to nepůjde. A např pokud odpojím fyzicky blokové zařízení (vytrhnu fashku nebo externí disk) předtím než doběhly zápisy na něj tak ani nezabiju proces, který je měl provést a zničit ho jde jen rebootem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.