• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    FATBOZZ
    FATBOZZ --- ---
    Chtěl bych rozchodit seriovy port na pc abych mohl pripadne bez obrazovky na něm něco dělat. Bohuzel se mi nedari.
    Jel jsem podle tohoto hloupeho navodu, https://cweiske.de/tagebuch/serial-console-debian9.htm a z COM portu mi nic neleze.

    Pritom dmesg hlasi ze ok
    [    0.000000] Command line: BOOT_IMAGE=/boot/vmlinuz-4.9.0-8-amd64 root=UUID=905506ff-5427-4f27-ae88-5c29e4662993 ro console=ttyS0 console=tty0 quiet
    [    0.000000] Kernel command line: BOOT_IMAGE=/boot/vmlinuz-4.9.0-8-amd64 root=UUID=905506ff-5427-4f27-ae88-5c29e4662993 ro console=ttyS0 console=tty0 quiet
    [    0.000000] console [tty0] enabled
    [    0.000000] console [ttyS0] enabled
    [    2.173418] 00:03: ttyS0 at I/O 0x3f8 (irq = 4, base_baud = 115200) is a 16550A
    [    2.194207] 00:04: ttyS1 at I/O 0x2f8 (irq = 3, base_baud = 115200) is a 16550A
    [    2.214992] 00:05: ttyS2 at I/O 0x3e8 (irq = 7, base_baud = 115200) is a 16550A
    [    2.235722] 00:06: ttyS3 at I/O 0x2e8 (irq = 7, base_baud = 115200) is a 16550A
    
    GANDALFSEDY
    GANDALFSEDY --- ---
    NYXEL: tak nejak sem vygoglil ze reseni bude nejspis nemit zadnej wp primo v / ale soupnout ho taky do adresare a pak by ty htaccess pravidla meli zacit delat co maji ... tohle by mohlo pomoct to odladit ... dik!
    NYXEL
    NYXEL --- ---
    ERGOSUM
    ERGOSUM --- ---
    MVEK: Distribuce jako Mint, nebo Ubuntu jsou sestavené především pro jeden počítač na kterém je současně jeden člověk. Práci v tomto režimu usnadňují. Umějí toho víc, ale ne tak snadno.
    Distribuce tedy předpokládá, že ten kdo sedí u počítače a přihlásil se jako uživatel(a nemá zakázané sudo) je majitel a když zadá sudo heslo může "vše" s celým počítačem. Nemusí se tedy vždy přihlašovat jako root.

    Distribuce, které sudo nemají, mají uživatele s přesněji vymezenými právy a když chceš víc práv, musíš se přihlásit jako jiný uživatel (třeba root). Takže jeden člověk používá víc uživatelů (třeba pepicek a Admin2). Mají větší podporu více uživatelů.

    Jde o to, rozhodnout se, co ti lépe vyhovuje. Přičemž si každou distribuci můžeš přizpůsobit k obrazu svému.
    THEODORT
    THEODORT --- ---
    MVEK: sice mas pravdu, ale...

    na serveru kde mas kriticky veci nema BFU co pohledavat (mozna tak izolovana session kde nema sudo, ale to byva separatni server pro tyto ucely, kde i kdyz by sudo mel, moc by toho utocnik/uzivatel nepoboril), a naopak na stanicich kde ti drepi BFU tak mas velice omezeny moznosti vzdalenyho pristupu, typicky na lokalni sit, tak se ti ten attack vector taky dost omezuje..
    PUNKREASS
    PUNKREASS --- ---
    MVEK: ono je sudo mnohem mocnejsi, nez jenom nejakej nastroj pro docasny ziskani root privilegii. Koukni na man sudo, man sudoers a vygoogli si nejakej sudoers howto.
    AXTHEB
    AXTHEB --- ---
    MVEK: Ano, bfu by neměl mít možnost použít sudo. A pokud je to pro nějakou operaci nevyhnutelné, tak mu udělat skript a dát právo jen na ten skript.
    MVEK
    MVEK --- ---
    Ještě jsem k tomu našel objasnění login a non-login shellu tady: https://askubuntu.com/...376199/sudo-su-vs-sudo-i-vs-sudo-bin-bash-when-does-it-matter-which-is-used

    Pořád mi ale nejde do hlavy jedna věc ohledně bezpečnosti. Přece pokud útočník získá heslo uživatele v sudoer skupině, tak už nemá problém použít sudo su a systém zbořit. Takže by stejně BFU neměl v sudoer skupině vůbec být. A úkony potřebující superusera by tedy měl odpovědný uživatel dělat buď přes to SSH, pokud beru v potaz síť, kde je běžně více počítačů najednou, nebo fyzicky přepnutím uživatele.
    GILHAD
    GILHAD --- ---
    MVEK: Nevim, proc by se mel odhlasovat jen proto, ze se ty chces prihlasit.
    Proste se tam treba sshckni ze sveho pocitace (na sveho uzivatele u nej) a z nej sudo a jedes ... on mezitim klidne muze co ja vim, neco parit, prolejzat net, psat si ukoly ... pokud bude ta instalace narocnejsi, tak mu to holt chvili pojede pomalejc...
    CHOROBA
    CHOROBA --- ---
    THEODORT: lenost no. ;-) jim to zakaz.
    THEODORT
    THEODORT --- ---
    CHOROBA: me treba pouzivani sudo su extremne sere u externich dodavatelu - vzdycky mi zaserou rootovskou historii nejakymi jejich hokusy pokusy..
    CHOROBA
    CHOROBA --- ---
    udelas mu sudo groupu s povolenejma komandama.
    MVEK
    MVEK --- ---
    Ale rozumím tomu dobře, že pokud uživatel není v sudo skupině, tak nemá šanci třeba nic nainstalovat? Nebo může nebýt v sudo skupině, ale pořád použít su nikoliv pro roota, ale pro nějakého uživatele v sudo skupině, a pak operaci vykonat? Ale to asi stejně nebude použitelné v GUI, jen v konzoli, že?

    Možná to překombinovávám, jde mi o jednoduchý případ: Linux s třeba mým (sudo skupina) uživatelem a uživatelem potomka, který bude mít z pochopitelných důvodů zákaz upravovat systém nebo něco instalovat. Ale najednou něco bude s mým svolením chtít. Je tam nějaká možnost, jak to udělat, aniž by se musel odhlašovat a já přihlašovat?
    MVEK
    MVEK --- ---
    THEODORT: Zajímavé, njn, byl jsem mystifikován pochybně nastavenou testovací platformou, ke které jsme přistupovali přes SSH, kde jsme se z nějakého obskurního (možná lenosti) důvodu přihlašovali jako root s heslem. Nevím, co to bylo za unixový systém, a nebyla to samozřejmě produkce, takové eskapády se u nás v práci nedějí, snad:-) (i když je znám případ, kdy někdo dal testovacího usera a heslo do našeho produktu, které se v té době používalo i někdy při prvním nasazení u zákazníka nějakou dobu, v rámci ukázky kódu do otázky na stackoverflow:-)).

    Díky za odkaz, snad si konečně přestanu plést su a sudo.
    CHOROBA
    CHOROBA --- ---
    sudo su
    a mas roota
    THEODORT
    THEODORT --- ---
    MVEK: root nema heslo, tim je blokovan root ssh access i kdyby byl root user pres ssh povolenej, navic utocnik musi uhodnout jmeno usera pro pokus o prolomeni, useri kteri muzou pouzivat root access jsou ve skupine sudo.

    RootSudo - Community Help Wiki
    https://help.ubuntu.com/community/RootSudo
    MVEK
    MVEK --- ---
    Tak trochu přeformuluji původní dotaz po dalším hraní si... Jak to je s uživatelskými účty v moderních distribucích (konkrétně Linux Mint, takže asi i Ubuntu)?
    Instalátor očividně vytvoří roota, ale k tomu se mě vůbec neptá na heslo, a pak můj účet. Na systémové akce chce moje heslo znovu (takže se chová jako admin účet ve Windows).

    Není to o něco méně zabezpečené, než kdybych musel zadávat při elevaci práv heslo roota?
    GANDALFSEDY
    GANDALFSEDY --- ---
    cirou nahodou nejaky guru na .htaccess?
    podle navodu na active24 se snazim pridat domenu 3ti level a vsechno ok az po nastaveni .htaccess ...
    jejich postup uvadi toto:
    # přesměrování z domena.cz/adresar na domena.cz - nezobrazuje se cesta do složky
    RewriteEngine On
    RewriteCond %{HTTP_HOST} ^(subdomena.)?domena.cz$
    RewriteCond %{REQUEST_URI} !^/adresar/
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule ^(.*)$ /adresar/$1
    RewriteCond %{HTTP_HOST} ^(subdomena.)?domena.cz$
    RewriteRule ^(/)?$ adresar/index.php [L]

    ale kdyz tam prepisu subdomena, domena a adresar podle svych udaju tak to nefunguje resp to nedeka nic ... kdyz napisu subdome.domena.cz tak mi to nacte domena.cz
    tak pokud v tom jejich prikladu nekdo vidite nejakou chybu * kde nema bejt nebo $ nekde chybi ... dejte mi vedet dikkkk
    THEODORT
    THEODORT --- ---
    jsem si doma cvicne ve win 10 nainstaloval nativni bash a tvari se to dost dobre, asi zkusim windowsi xserver :))
    ERGOSUM
    ERGOSUM --- ---
    Hezké. Jen "ctime je timestamp, co se lidem občas plete s creation time a co nějakou dobu v Unixu vůbec nebyl, takže je z těch dvou to bude ten méně významný, tedy ten co popisuje změnu metadat/inode (což je něco, co mě většinou nezajímá)"
    Vzhledem k tomu, že jde o čas, kdy se například změnila práva, je údaj o tom jak nejméně dlouho jsou data dostupná / nedostupná / editovatelná / ... dost podstatný. Takže ano. Zajímá mě až když něco není jak má být, nebo při kontrole bezpečnosti.
    Kliknutím sem můžete změnit nastavení reklam