abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:22 | Upozornění

    Společnosti Ticketmaster byla odcizena databáze s osobními údaji (jméno, adresa, telefonní číslo a část platebních údajů) 560 miliónů zákazníku. Za odcizením stojí skupina ShinyHunters a za nezveřejnění této databáze požaduje 500 tisíc dolarů [BBC].

    Ladislav Hagara | Komentářů: 1
    31.5. 23:55 | Nová verze

    Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    31.5. 17:33 | Nová verze

    Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.

    Ladislav Hagara | Komentářů: 27
    31.5. 17:11 | Komunita

    Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.

    Ladislav Hagara | Komentářů: 4
    31.5. 12:55 | Nová verze

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    31.5. 11:22 | Zajímavý článek

    David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …

    Ladislav Hagara | Komentářů: 9
    30.5. 22:44 | Nová verze

    Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.

    Ladislav Hagara | Komentářů: 0
    30.5. 21:22 | Zajímavý článek

    Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:44 | Pozvánky

    V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    30.5. 12:22 | Nová verze

    Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 17
    Rozcestník

    Dotaz: Jak instalovat potencionalne nebezpecny software?

    12.10.2014 19:33 Petr
    Jak instalovat potencionalne nebezpecny software?
    Přečteno: 544×
    Mam PC s oddilem Debianu ktery uz temer nevyuzivam a chtel bych na nem pokusne nainstalovat nejake veci mimo oficialni repozitare, napr. hry kdo vi odkud a pod. Premyslel jsem zalozit jeste jednoho usera a hry instalovat lokalne - ale stejne vetsinou musim instalovat s pravy roota a instalace nejspis zapisuje a cte v adresarich mimo /home. Existuje nejaka moznost jak instalovat jen s pravy uzivatele a jen do jeho oddilu nebo jak se to dela? Je to jen pokusny comp tak v pripade havarie by se nic moc nestalo, presto by me zajimalo jak jej v takovem pripade co nejvice "ochranit"...

    Odpovědi

    12.10.2014 19:44 Carth_Onasi
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Můžeš udělat image systému (Acronis, dd,...) a kdykoliv se budeš moc vrátit zpět.
    12.10.2014 20:03 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Rozumně jediná možnost jsou snapshoty. Buď root oddíl udělat na LVM a před každou podezřelou instalací spustit snapshot (A nazapomět oddíly rušit.), nebo mít oddíl na btrfs a dělat snaphoty v něm. Případně ještě zkombinovat s offline backupy oddílu jako třeba dělá clonezilla, a případně s žurnálováním /etc přes etckeeper.
    Jendа avatar 13.10.2014 01:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Pokud očekává opravdu škodlivý kód, tento může nakazit i snapshoty (které jsou třeba u LVM defaultně zapisovatelné). Takže leda ten offline backup.
    12.10.2014 22:43 NN
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Udelat dve virtualni peostredi, jedno testovaci a druhe "ostre".
    12.10.2014 22:54 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Ještě je možné nainstalovat si systém do nějakého adresáře, pak se tam chrootnout a instalaci provést tam. Teoreticky by šlo tam používat i práva roota, jenže poté je možnost z chrootu utéct do ostrého systému.

    Ale pokud jde o to, aby se normální systém nezařádil bordelem všude možně po filesystému, dá se to tímto celkem uspokojivě obejít.
    13.10.2014 12:19 NA
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Já na pokusy a podobné věci používám flashku. OS je tam, bootuji z ní a format řeší většinu problémů. Vlastně jde o nižší level virtualizace.
    Josef Kufner avatar 13.10.2014 14:52 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Práva roota by na hry neměly být potřeba. Prostě jim dej jen toho jednoho uživatele. Na Androidu se to dělá tak, že každá aplikace má svého vlastního uživatele (je to jednouživatelský systém).

    Na testování bych doporučil Virtualbox, připravit si základní instalaci, udělat snapshot a vracet se k němu. Pokud by to výkonově nestačilo, tak kompletní záloha na druhý stroj je asi jediná 100% možnost, pokud nepočítám možnost infikovat firmware (v tomhle ten Virtualbox vyjde lépe).
    Hello world ! Segmentation fault (core dumped)
    14.10.2014 13:49 smartass
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Doporučuji použít utilitku schroot. Následující nastavení v /etc/schroot/schroot.conf lze dobře používat pro testování změn aktuálního systému:
    [scratchpad]
    description=Scratchpad
    # zakladame chroot na samotnem systemu
    directory=/
    # ktery uzivatel muze pouzivat
    users=uzivatel
    root-users=uzivatel
    # pro beh desktopovych aplikaci
    profile=desktop
    preserve-environment=true
    # pomoci AUFS vytvori COW obraz systemu
    type=directory
    union-type=aufs
    # neni treba kopirovat diky aufs
    setup.nssdatabases=
    # zakazat zmeny ve zdrojovem systemu
    source-clone=false
    # FS pro prekryti musi byt jiny nez rootfs
    union-overlay-directory=/mnt/jiny_fs
    
    Já mám například nastavený pinning a balíčky z unstablu mixuji právě v takovémto obrazu. Je to pohodlnější než zakládat celý nový unstable chroot a přitom základní systém je stále stabilní.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.