abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    včera 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 05:00 | Nová verze

    Rspamd (Wikipedie), tj. open source systému pro filtrování nevyžádané pošty, byl vydán v nové major verzi 4.0.0. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    30.3. 23:11 | Nová verze

    SolveSpace (Wikipedie), tj. multiplatformní open source parametrický 2D/3D CAD, byl vydán v nové verzi 3.2. Přehled novinek v Changelogu na GitHubu. Vyzkoušet lze novou oficiální webovou verzi.

    Ladislav Hagara | Komentářů: 10
    30.3. 18:22 | Pozvánky

    Organizátoři Dne IPv6, tradiční akce věnované tématům spojeným s tímto protokolem, vyhlásili Call for Abstracts. Na webu konference mohou zájemci přihlašovat příspěvky o délce 20 nebo 40 minut či 10minutové lighting talky a to až do 30. dubna. Tvůrci programu uvítají návrhy přednášek z akademického i komerčního sektoru, které mohou být technického i netechnického zaměření. Den IPv6 se letos uskuteční 4. června a místem konání bude i

    … více »
    VSladek | Komentářů: 12
    30.3. 15:00 | Zajímavý software

    Euro-Office (Wikipedie) je evropský fork open source kancelářského balíku OnlyOffice. Za forkem stojí koalice firem IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian a BTactic. Cílem je zajistit digitální suverenitu Evropy a snížit závislost na neevropských platformách. Projekt vznikl mimo jiné v reakci na nedávné uzavření cloudové služby OnlyOffice. OnlyOffice obviňuje Euro-Office z porušení licenčních podmínek. Na možné problémy upozorňuje i Collabora Online. Jednostranná změna licence není v pořádku.

    Ladislav Hagara | Komentářů: 27
    30.3. 05:11 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.

    Ladislav Hagara | Komentářů: 0
    30.3. 00:22 | Komunita

    Během akce Arduino Days 2026 byl publikován Arduino Open Source Report 2025 (pdf) a oznámeno 7 nových produktů kompatibilních s deskou UNO Q (Arduino USB-C Power Supply, USB-C Cable, USB-C Hub, UNO Media Carrier, UNO Breakout Carrier, Bug Hopper, Modulino LED Matrix).

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1200 hlasů
     Komentářů: 29, poslední včera 11:17
    Rozcestník

    Úvod do SELinuxu plný obrázků

    Na stránkách Opensource.com vyšel úvod do SELinuxu. Tentokrát plný obrázků, vždyť obrázek řekne více než tisíc slov. Text napsal Daniel Walsh. Obrázky přidala Máirín Duffy.

    14.11.2013 01:34 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    14.11.2013 10:04 Adam Pribyl
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Obavam se, ze ani obrazky to moc nevylepsili :(. Snaha se ceni, ale ten system je proste spatne pochopitelny.
    14.11.2013 10:29 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)

    horší je to s věcma okolo, dobrat se vlastními silami, jak máš co podle Dana správně dělat, je prakticky nemožný, a jak jsou distra reálně zkonfigurovaný, to už je úplně na palici (dontaudit je zlo, zlo, zlo ...) :-/
    little.owl avatar 14.11.2013 11:26 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)
    Ale on vypada, ze se tak snazi :-D.

    Pokousim se alespon trochu rozumet vecem, co mi bezi v systemu a zrovna SELinux policies, kdyz koukam do jejich souboru, se zdaji byt nad me sily, musel bych tomu venovat mnohem mnohem vice casu.

    Takze nejake intro jak jsou policies ve Fedore implementovany a jaka je zvolena filozofie za tim, by se hodily ...
    A former Red Hat freeloader.
    14.11.2013 12:40 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    principy jsou děsně jednoduchý, jen si to nesmíš nechat vysvětlovat od Dana :-)
    Ale on vypada, ze se tak snazi :-D.
    ale jo, Dan je nice guy, jenom žije v trošku jiném vesmíru ...
    Pokousim se alespon trochu rozumet vecem, co mi bezi v systemu a zrovna SELinux policies, kdyz koukam do jejich souboru, se zdaji byt nad me sily, musel bych tomu venovat mnohem mnohem vice casu.

    Takze nejake intro jak jsou policies ve Fedore implementovany a jaka je zvolena filozofie za tim, by se hodily ...
    na tohle ovšem nemohu než se opakovat - "a jak jsou distra reálně zkonfigurovaný, to už je úplně na palici" :-p
    Pavel Stárek avatar 14.11.2013 16:40 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Dan je možná "nice guy", ale já si raději dám selinux=0 jako parametr kernelu a spím klidným spánkem a neděsím se, co by všechno nefungovalo, kdybych to nechal zapnuté :-D
    Kdo chce, hledá způsob; kdo nechce, hledá důvod.
    14.11.2013 17:49 David Jaša | skóre: 44 | blog: Dejvův blog
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    co by všechno nefungovalo? Ono přes to, co píše kavol výš, už je defaultní politika dostatečně vychytaná na to, aby člověk na selinux nenarážel. Ba naopak, serverový systém bez selinuxu (nebo podobně silné MAC) mě přijde jako nezodpovědnost a to kvůli věcem jako je třeba tohle.
    little.owl avatar 14.11.2013 18:01 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Presne tak. To ze mi bezi SELinux vetsinou poznam, kdy neco (a) zmrsim a (b) velmi zridka, kdyz se updatuje security policy.

    V pripade (b), pokud je problem v SELinuxu, mam jako uzivatel zkusenost, ze Dan Walsh je responsivni - bugzilla, mail, irc - a snazi se veci resit.
    A former Red Hat freeloader.
    Bedňa avatar 14.11.2013 21:11 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    SeLinux je množstvo ďalšieho deravého kódu naviac. Pred časom som na túto tému čítal pekný článok, bohužiaľ nezalinkoval som si ho.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 14.11.2013 23:57 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Tak u tohoto kodu zatim v podstate nebyl objeven zadny exploit a jak pise Kavol nahore, zakladni mechanismus je prekvapive velmi jednoduchy.

    Je to v podstate jen dalsi bezpecnostni vrstva, ktera kdyz selze, neudela veci horsi. SELinux bych prirovnal k bezpecnostnim prepazkam lodi, kdyz vam nekde udelaji diru, zatopy se jen jedena kompartment a ostatni zustanou nedotcene.

    Mne hackli muj posledni debianni server - zapomnel jsem ho updatovat, moje blbost - pointa ale byla v tom, ze pokud bych mel system s aktivovanym SELinuxem, tak by se jim to nepovedlo. Tech exploitu, kde by SELinux pomohl, neni az tak malo.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 08:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pak je tento příspěvek značně zbytečný.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 15.11.2013 14:20 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pak je tento příspěvek značně zbytečný.
    Je dobré vedieť, že niečo čo obchádza s bezpečnosťou jadro nieje moc bezpečné. Poznám jedného hackra a ten povedal, že by to na server nikdy nesadil a podľa toho v akej komunite sa pohybuje, tak by som mu veril.

    Aby si nemusel hľadať tak aj Wikipédia ti napovie.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 15.11.2013 14:52 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    To jste pojmul ponekud sireji, genericky Linux Security Framework a SELinux jsou dve ruzne veci.
    niečo čo obchádza s bezpečnosťou jadro nieje moc bezpečné.
    Jak to obchazi bezpecnostni jadro, kdyz je to s DAC v serii, tedy:

    Zadost -> klasicky DAC/ACL test -> LSM hook (a pak treba SELinux ci neco jineho) -> vykonani pozadavku.

    Namitky ze strany neuspesnych kompetitoru SELinuxu, navic z cca roku 2007, kdy cast uz ani neni pravda, je nutne brat s odstupem.

    Mate neco lepsiho?
    A former Red Hat freeloader.
    Bedňa avatar 15.11.2013 15:23 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    The United States National Security Agency (NSA), the original primary developer of SELinux :)

    Ja viem o tom fakt kulové, ale keď viem že Pavlix je dobrý v sieťarine a napíše "takto to je správne", tak mu verím. Rovnako ako tatkovi že je dobrý stolár, videl som jeho výrobky. Takže keď sa niekto pohybuje v podivných vodách "bezpečnosti" a viem, že vie, tak mu verím a nebudem sa učiť low level sieťarinu, stolárčinu a lámať servery. Teda rád by som to všetko vedel, ale to aj veľa iných vecí.

    Ja viem dôkaz ako noha, keď budem na večer doma tak to skúsim pohľadať.
    KERNEL ULTRAS video channel >>>
    little.owl avatar 15.11.2013 16:15 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    S paranoidnimi kamarady je to nekdy slozite ;-).

    Ja preziji, kdyz mi PC hackne NSA, ale kdyz to udela nejaky pitomy robot me nastve.

    Security politika, pokud budete chtit jemnou kontrolu, bude vzdy slozita, staci se kouknout na mnoztvi hooku pro security moduly v systemu, ktere vam indikuji, co vse muzete kontrolovat. SELinux dava administratorovi na tim nejlepsi kontrolu z dostupnych systemu, cenou za to je pak slozitost.
    Ja viem dôkaz ako noha, keď budem na večer doma tak to skúsim pohľadať.
    Sem s nim, netajte to ve vasich undergroundovych kruzich ...
    A former Red Hat freeloader.
    Bedňa avatar 16.11.2013 12:46 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Je ľahké byť paranoikom, keď po tebe idú ;-)

    Pár hodín som hľadal, ale nech hľadáš hocijaké slovné spojenie so SeLinux, tak jediné výsledky sú, je bezpečný, používaj ho, asi ma chytá paranoja :-)
    KERNEL ULTRAS video channel >>>
    little.owl avatar 16.11.2013 23:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Je ľahké byť paranoikom, keď po tebe idú ;-)
    :-)
    Pár hodín som hľadal, ale nech hľadáš hocijaké slovné spojenie so SeLinux, tak jediné výsledky sú, je bezpečný,
    Diky Bedna, tohle ocenuji. Pokud se implementuje rozumna policy, ktere vymezuje aplikacim a uzivatelum piskoviste, urcite to bezpecnost posily; administratori prece vedi, ze uzivatele i programatori jsou pitomci ;-).
    A former Red Hat freeloader.
    Bystroushaak avatar 16.11.2013 22:25 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Ja preziji, kdyz mi PC hackne NSA, ale kdyz to udela nejaky pitomy robot me nastve.
    Pokud bych to měl brát doslovně, tak pokud ti PC hackne NSA, tak to spíš nepřežiješ, než když ti ho hackne robot*.

    *S vyjímkou Skynetu, který chvíli poté vyhladí lidstvo.
    little.owl avatar 16.11.2013 23:40 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Tak hlavne pravdepodobnost, ze po me pujde NSA, je preci jenom mensi a kdyz uz, tak to heslo ze me dostanou jinak.
    A former Red Hat freeloader.
    pavlix avatar 16.11.2013 14:44 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Wikipedia mi moc nenapověděla, není tam žádná kritika, kterou bych u podobného subsystému už automaticky nečekal.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 16.11.2013 23:04 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Však to bol len názor o ktorom som ťa musel informovať :)
    KERNEL ULTRAS video channel >>>
    pavlix avatar 17.11.2013 13:32 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    OK :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    14.11.2013 19:54 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    co by všechno nefungovalo? Ono přes to, co píše kavol výš,
    to co píšu já výše ovšem nijak neimplikuje, že by programy neměly chodit ...
    už je defaultní politika dostatečně vychytaná na to, aby člověk na selinux nenarážel.
    no, a třeba tohle právě považuju za problém - ve spoustě případů se prostě přidá pravidlo, místo toho, aby se řešilo, jestli je nebo není takové povolení potřeba

    případně existují pravidla (týká se především "booleanů"), která mají zajímavé vedlejší efekty ... jsem teď líný hledat, o který konkrétně případ šlo (tuším něco s YP; prokletí paměti na vazby, takřka antifotogenické :-(), nicméně scénář byl zhruba takový, že mi nefungoval program A, zjišťuju, že jde o selinux, hlásím bug, dozvídám se, že je přece nad slunce jasné, že musím povolit boolean b, ovšem boolean b je pouze okrajově zmíněn u programu B (jmenná podobnost "b" s "B" není náhodná), a jeho souvislost s A nikde zdokumentována není, nehledě na to, že můžu chtít povolit A a zakázat B nebo naopak, ale boolean b holt ovládá oboje najednou
    14.11.2013 21:00 msg5
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    V podstatě každá appka s webových interfacem (představ si třeba nástroj pro reset hesla v nějakém specifickém aplikačním prostředí), která typicky ke své práci potřebuje rozhled daleko za horizont httpd_t.
    little.owl avatar 15.11.2013 00:05 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Vy si muzete upravit SELinux policy tak, aby vam aplikace fungovala a nastroje k tomu jsou celkem pouzitelne.

    Prusvih je v tom, ze to neni az tak trivialni, lze to prirovnat k nauceni se noveho jazyka a nastudovani aplikace v nem napsane a ne kazdy to chce delat, a pak to radsi vypne. Spolehliva MAC nikdy nebude jednoducha a bude to fulltime job pro administraci.

    Policies u Fedory jsou pomerne komplexni a chyby mi tam nejaky high level dokument.

    Na stranu druhou, v soucasnosti snad zadna jina distrubuce, krome Fedory/RHEL, neni, minimalne na desktopu, tak bezproblemova se striktnim enforcement. Moje zkusenost je takova, ze u jinych distribuci enforcement prinasi problemy, ale to je pak chyba distribuce, jejich security policy a spravcu balicku.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 08:57 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Moje zkusenost je takova, ze u jinych distribuci enforcement prinasi problemy, ale to je pak chyba distribuce, jejich security policy a spravcu balicku.
    Jenže na Fedoře má správce balíčku možnost přehodit bug na selinux a řešit s nimi, co dál. Takový luxus si můžeš dovolit, jen pokud máš fulltime zaměstnance na selinux.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 15.11.2013 11:11 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pro zacatek mohou zacit s nejakou mene restriktivni politikou a pak zacit postupne utahovat srouby. Pokud nebude distribuce vytvarena s tim, ze SELinux je v enforcement modu by default, nikam se to nehne. Pokusy o to se casto utopily spise v iracionalnich sporech, nezapominej, ze pred systemd byl prave SELinux oblibeny otloukanek.
    A former Red Hat freeloader.
    pavlix avatar 15.11.2013 11:14 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Pokusy o to se casto utopily spise v iracionalnich sporech, nezapominej, ze pred systemd byl prave SELinux oblibeny otloukanek.
    Za to může historicky špatné nasazení selinuxu ve Fedoře. Ale narozdíl od systemd to šlo aspoň vypnout a tím získat původní (funkční) chování.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 15.11.2013 11:39 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Ja jsem to pouzival uz na Fedora Core 2, kde to byla experimentalni feature vypnuta by default a tam mi to nekdy sestrelovalo i Gnome desktop, ale problem byl v te dobe v aplikacich. Na CentOS/RHEL 4.x uz zasadni problem nebyl.
    A former Red Hat freeloader.
    18.11.2013 12:48 akarr
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Gnome desktop si zaslouží být setřelen. SELinux rulez.
    14.11.2013 10:21 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    blbej dotaz ... proč zdejší odkazy vedou na Twitter, když v tom článku jsou odkazy na opensource.com?
    14.11.2013 18:06 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Úvod do SELinuxu plný obrázků
    Autorovi zprávičky připadaly zajímavější. :-)
    19.11.2013 13:03 Leos | skóre: 4 | blog: hp_ux
    Rozbalit Rozbalit vše Seriál o práci se SELinuxu v CentOSu a RHEL

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.