<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>linux Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<atom:link href="https://www.digitalnisebeobrana.cz/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.digitalnisebeobrana.cz/tag/linux/</link>
	<description></description>
	<lastBuildDate>Thu, 05 Aug 2021 20:49:49 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://www.digitalnisebeobrana.cz/wp-content/uploads/2018/12/cropped-mr.black_-32x32.png</url>
	<title>linux Archives - DIGITÁLNÍ SEBEOBRANA</title>
	<link>https://www.digitalnisebeobrana.cz/tag/linux/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Killswitch pro Linux</title>
		<link>https://www.digitalnisebeobrana.cz/killswitch-pro-linux/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Sun, 31 Jan 2021 17:27:14 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[nástroje]]></category>
		<category><![CDATA[killswitch]]></category>
		<category><![CDATA[skript]]></category>
		<guid isPermaLink="false">https://www.digitalni-sebeobrana.cz/?p=1531</guid>

					<description><![CDATA[<p>Občas se může hodit možnost rychle vypnout počítač. Zde jsou dva příklady, jak to udělat. Klávesová zkratka V textovém editoru vytvoříme skript, který zavolá okamžité vypnutí počítače. Pro otestování prozatím zakomentujeme příkaz pro vypnutí a vložíme kód pro zapsání textu do souboru killswitch.sh: #!/bin/bash t=$(date); echo $t &#62; /home/ross/tools/killswitch/test; #sudo poweroff -f Pomocí příkazu chmod &#8230;<br /><a href="https://www.digitalnisebeobrana.cz/killswitch-pro-linux/" class="more-link pen_button pen_element_default pen_icon_arrow_double">Pokračovat ve čtení <span class="screen-reader-text">Killswitch pro Linux</span></a></p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/killswitch-pro-linux/">Killswitch pro Linux</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Občas se může hodit možnost rychle vypnout počítač. Zde jsou dva příklady, jak to udělat.</p>
<p><span id="more-1531"></span></p>
<h2>Klávesová zkratka</h2>
<ol>
<li>V textovém editoru vytvoříme skript, který zavolá okamžité vypnutí počítače. Pro otestování prozatím zakomentujeme příkaz pro vypnutí a vložíme kód pro zapsání textu do souboru <code>killswitch.sh</code>:<br />
<code>#!/bin/bash<br />
t=$(date);<br />
echo $t &gt; /home/ross/tools/killswitch/test;<br />
#sudo poweroff -f<br />
</code></li>
<li>Pomocí příkazu chmod nastavíme právo pro spuštění:<br />
<code>$ chmod +x ./killswitch.sh</code></li>
<li>Zkontrolujeme práva:<br />
<code>$ ls -al<br />
total 12</code><br />
<code>drwx------ 2 ross ross 4096 31. led 16.23 .</code><br />
<code>drwx------ 5 ross ross 4096 26. led 15.35 ..</code><br />
<code>-rwx------ 1 ross ross 100 31. led 16.17 killswitch.sh<br />
</code></li>
<li>Nast<a href="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/01/gnome-shell-screenshot-BZ0TX0.png"><img fetchpriority="high" decoding="async" class="alignright size-medium wp-image-1533" src="https://www.digitalni-sebeobrana.cz/wp-content/uploads/2021/01/gnome-shell-screenshot-BZ0TX0-300x203.png" alt="" width="300" height="203" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/01/gnome-shell-screenshot-BZ0TX0-300x203.png 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/01/gnome-shell-screenshot-BZ0TX0-500x338.png 500w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2021/01/gnome-shell-screenshot-BZ0TX0.png 522w" sizes="(max-width: 300px) 100vw, 300px" /></a>avíme klávesovou zkratku, která zavolá náš skript. Toto se může lišit podle prostředí. Toto je příklad pro Gnome: Settings -&gt; Keyboard Shortcuts -&gt; + (úplně dole)
<ol style="list-style-type: upper-roman;">
<li>Name: cokoliv</li>
<li>Command: Cesta k našemu skriptu</li>
<li>Shortcut: po kliknutí stiskněte požadovanou klávesovou zkratku</li>
<li>Klikněte na &#8222;Add&#8220;</li>
</ol>
</li>
<li>Test: stiskněte vybranou klávesovou zkratku. Nově vytvořený soubor test by měl obsahovat aktuální čas. Pokud ne, něco je špatně:)</li>
<li>Upravíme skript pro &#8222;ostrý provoz&#8220;:<br />
<code>#!/bin/bash</code><br />
<code>#t=$(date;echo $USER);</code><br />
<code>#echo $t &gt; /home/ross/tools/killswitch/test;</code><br />
<code>sudo poweroff -f</code></li>
<li>Pro zavolání příkazu <code>sudo poweroff -f</code> jsou potřeba administrátorská práva. To můžeme obejít vložením nasledujícího řádku do souboru <code>/etc/sudoers</code>:<br />
<code>ross ALL = NOPASSWD: /sbin/poweroff</code><br />
<em>(<code>poweroff -f</code> zabrání vyskakování potvrzovacích oken a vypne počítač okamžitě)</em></li>
<li>Uložíme rozdělanou práci a otestujeme klávesovou zkratku.</li>
</ol>
<hr />
<p>&nbsp;</p>
<h2> Vypnutí po odpojení USB zařízení</h2>
<ol>
<li>Připojíme do USB portu zařízení, které chceme použít jako náš killswitch.</li>
<li>Spustíme monitoring připojení zařízení:<br />
<code>$ udevadm monitor --property</code></li>
<li>USB zařízení odpojíme z počítače, v terminalu by se měl zobrazit výpis podobný tomuto:<br />
<code>(...)</code><br />
<code>UDEV [18888.225725] remove /devices/pci0000:00/0000:00:14.0/usb1/1-2 (usb)</code><br />
<code>ACTION=remove</code><br />
<code>DEVPATH=/devices/pci0000:00/0000:00:14.0/usb1/1-2</code><br />
<code>SUBSYSTEM=usb</code><br />
<code>DEVNAME=/dev/bus/usb/001/038</code><br />
<code>DEVTYPE=usb_device</code><br />
<code>PRODUCT=<strong>950/6535/110</strong></code><br />
<code>TYPE=0/0/0</code><br />
<code>BUSNUM=001</code><br />
<code>(...)</code></li>
<li>V textovém editoru vytvoříme pravidlo pro zařízení (jako root):<br />
<code>$ sudo vim /etc/udev/rules.d/85-my_killswitch_rule.rules</code></li>
<li>Do souboru vložíme následující řádek:<br />
<code>ACTION=="remove", ENV{PRODUCT}=="<strong>950/6535/110</strong>", RUN+="/root/killswitch.sh"</code><em>(obsah proměnné <code>ENV{PRODUCT}</code> zkopírujeme z výpisu příkazu <code>udevadm monitor --property</code>)</em></li>
<li>Aktualizujeme pravidla (root):<code>$ sudo udevadm control --reload-rules</code></li>
<li>Jako root vytvoříme v textovém editoru skript <code>/root/killswitch.sh</code> s tímto obsahem:<br />
<code>#!/bin/sh<br />
t=$(date);<br />
echo $t &gt; /root/test </code><br />
<code>#shutdown now</code><br />
(<strong>pozor, skript bude se spouštět pod uživatelem root</strong>! Pokud by se někdo dostal k tomuto skriptu, mohl by ho upravit a získat administrátorská práva. Proto musí být pro &#8222;běžného&#8220; uživatele nedostupný pro zápis.)<code></code></li>
<li>Přidáme atribut pro  spuštění<br />
<code># chmod +x /root/killswitch.sh</code></li>
<li>Otestujeme.</li>
<li>Ve skriptu odkomentujeme poslední řadek (vymazáním #).</li>
<li>Připraveno k ostrému testu.</li>
</ol>
<p>The post <a href="https://www.digitalnisebeobrana.cz/killswitch-pro-linux/">Killswitch pro Linux</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uživatel Linuxu s vysokým UID může získat vyšší oprávnění</title>
		<link>https://www.digitalnisebeobrana.cz/uzivatel-linuxu-s-vysokym-uid-muze-ziskat-vyssi-opravneni/</link>
		
		<dc:creator><![CDATA[Milan]]></dc:creator>
		<pubDate>Fri, 07 Dec 2018 16:55:18 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Rychlé novinky]]></category>
		<category><![CDATA[administrace]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[uid]]></category>
		<category><![CDATA[zranitelnost]]></category>
		<guid isPermaLink="false">https://www.zaskolit.cz/?p=943</guid>

					<description><![CDATA[<p>Chyby se samozřejmě nevyhnou ani Linuxu. Pokud například administrátor přiřadí neprivilegovanému uživateli UID vyšší než 2147483647 (vyšší než INT_MAX), může tento uživatel spouštět jakýkoliv příkaz systemctl. Což pravděpodobně administrátor nezamýšlel 🙂 Rich Mirch zveřejnil proof-of-concept (PoC) exploit pro uživatele s UID 4000000000 Chyba dostala přiřazeno CVE-2018-19788.</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/uzivatel-linuxu-s-vysokym-uid-muze-ziskat-vyssi-opravneni/">Uživatel Linuxu s vysokým UID může získat vyšší oprávnění</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Chyby se samozřejmě nevyhnou ani Linuxu.<img decoding="async" class="alignright size-medium wp-image-944" src="https://www.zaskolit.cz/wp-content/uploads/2018/12/pingu-300x225.gif" alt="" width="300" height="225" srcset="https://www.digitalnisebeobrana.cz/wp-content/uploads/2018/12/pingu-300x225.gif 300w, https://www.digitalnisebeobrana.cz/wp-content/uploads/2018/12/pingu-400x300.gif 400w" sizes="(max-width: 300px) 100vw, 300px" /></p>
<p>Pokud například administrátor přiřadí neprivilegovanému uživateli UID vyšší než 2147483647 (vyšší než INT_MAX), může tento uživatel spouštět jakýkoliv příkaz systemctl. Což pravděpodobně administrátor nezamýšlel <img src="https://s.w.org/images/core/emoji/15.0.3/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p><a href="https://twitter.com/0xm1rch">Rich Mirch</a> zveřejnil <a href="https://github.com/mirchr/security-research/blob/master/vulnerabilities/CVE-2018-19788.sh" target="_blank" rel="noopener">proof-of-concept</a> (PoC) exploit pro uživatele s UID 4000000000</p>
<p>Chyba dostala přiřazeno <a href="https://nvd.nist.gov/vuln/detail/CVE-2018-19788">CVE-2018-19788</a>.</p>
<p>The post <a href="https://www.digitalnisebeobrana.cz/uzivatel-linuxu-s-vysokym-uid-muze-ziskat-vyssi-opravneni/">Uživatel Linuxu s vysokým UID může získat vyšší oprávnění</a> appeared first on <a href="https://www.digitalnisebeobrana.cz">DIGITÁLNÍ SEBEOBRANA</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
