abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | IT novinky

    Do 17. června do 19:00 běží na Steamu přehlídka nadcházejících her Festival Steam Next | červen 2024 doplněná demoverzemi, přenosy a dalšími aktivitami. Demoverze lze hrát zdarma.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Apple na své vývojářské konferenci WWDC24 (Worldwide Developers Conference, keynote) představil řadu novinek: svou umělou inteligenci pojmenovanou jednoduše Apple Intelligence, iOS 18, visionOS 2, macOS Sequoia, iPadOS 18, watchOS 11, …

    Ladislav Hagara | Komentářů: 2
    včera 21:44 | Nová verze

    Vyšla nová verze XMPP (Jabber) klienta Gajim, která přidává podporu reakcí pomocí emoji (XEP-0444: Message Reactions) a citace zpráv (XEP-0461: Message Replies). Přehled dalších vylepšení je k dispozici na oficiálních stránkách.

    sonicpp | Komentářů: 0
    včera 15:00 | Nová verze

    Po po téměř roce vývoje od vydání verze 5.38 byla vydána nová stabilní verze 5.40 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 75 vývojářů. Změněno bylo přibližně 160 tisíc řádků v 1 500 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 6
    včera 12:00 | Zajímavý článek

    Uroš Popović popisuje, jak si nastavit Linux na desce jako Raspberry Pi Zero, aby je šlo používat jako USB „flešku“.

    Fluttershy, yay! | Komentářů: 1
    včera 08:44 | Zajímavý software

    Andreas Kling oznámil, že jelikož už se nevěnuje nezávislému operačnímu systému SerenityOS, ale výhradně jeho webovému prohlížeči Ladybird, přičemž vyvíjí primárně na Linuxu, SerenityOS opustí a Ladybird bude nově samostatný projekt (nový web, repozitář na GitHubu).

    Fluttershy, yay! | Komentářů: 2
    včera 02:22 | Nová verze

    Po dvou měsících vývoje byla vydána nová verze 0.13.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 73 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    8.6. 17:55 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 11
    7.6. 14:55 | IT novinky

    Před 70 lety, 7. června 1954, ve věku 41 let, zemřel Alan Turing, britský matematik, logik, kryptoanalytik a zakladatel moderní informatiky.

    Ladislav Hagara | Komentářů: 27
    7.6. 11:44 | Zajímavý software

    NiceGUI umožňuje používat webový prohlížeč jako frontend pro kód v Pythonu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    Rozcestník

    Dotaz: Bezpčnostní chyba v ubuntu?

    Lukáš Benda avatar 12.2.2011 17:54 Lukáš Benda | skóre: 12 | blog: benBlog | Štítina
    Bezpčnostní chyba v ubuntu?
    Přečteno: 248×
    Ahoj, chci se zeptat jestli je tohle bezpečnostní chyb a jestli ji má smysl reportovat.

    Ubuntu pouziva jako init upstart. Ale presto nektere veci startuje pres stare rc skripty. A z tehle dualnosti mi vznikl dost zavazny problem. RC skripty se pusti az po te co je nastartovane sitove rozhrani lo. Jenze upstart prestal tento event posilat diky tomu se vubec skrypty pro rc nespustily a diky tomu i run level zustal: unknow. Az posud je problem znamy: https://bugs.launchpad.net/ubuntu/+source/upstart/+bug/461725

    Nicmene jake dopady to melou mne. Ve standarni konfiguraci upstartu pro SSH, ale i KDM, Sambu a NFS neni zavyslost na rozhrani lo. Ale bud neni zavysleost na siti vubec zadna a nebo na nastartovani site jako takove a ne na urcitem rozhrani. Takze zatimce to co je startovano pres RC skripty se nenastartuje tihle demoni nastartuji. Takze runlevel je unknown.

    No a v tomto runlevelu je mozne se k pocitaci bez potizi prihlasit, bud pres grafickou konzoli, nebo pres SSH. A ten kdo se prihlasi a pouzije prikaz sudo muze prikaz provest s pravy roota, bez ohledu na nastaveni v sudoers.

    Mne osobne to prijde jako dost zavazna bespecnostni dira. Proste runlevel se nastavuje az po te co uz mnoho veci davno bezi (a mozna se nenastavi nikdy) a preci jen hodne programu se porad jeste odkazuji na runlevel (nebo se pletu) a podle toho nastavuji zabespeceni.

    Je tohle znamy problem? Jak ho uspokojive resit? Nebo mam proste doufat, ze vsechno vzdycky nastartuje bez problemu?
    Google bomba: benzin blog

    Odpovědi

    12.2.2011 18:33 NN
    Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
    Jestli to mas prakticky overene, ze to jde, tak to problem je, respktive to musis i pro ucely bugreportu stejne dokazat..

    NN
    michich avatar 12.2.2011 19:40 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
    S nastavením zabezpečení v programech podle runlevelu jsem se nesetkal. Přišlo by mi to dost divné.
    Lukáš Benda avatar 12.2.2011 22:41 Lukáš Benda | skóre: 12 | blog: benBlog | Štítina
    Rozbalit Rozbalit vše Re: Bezpčnostní chyba v ubuntu?
    Nicmene v tomto pripade sudo nevyzaduje heslo. Nevim jestli to je nejaka specialitka suda, nicmene ve chvili kdyz je uzivatel prihlaseny uz nevyzaduje znovu heslo (v pripade ze se system dostane do tohohle stavu).
    Google bomba: benzin blog

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.