abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:11 | Bezpečnostní upozornění

    V bezdrátových routerech od společnosti routerech D-Link, v řadách EAGLE PRO AI a AQUILA PRO AI, je zabudovaný backdoor. Jedná se o zranitelnosti CVE-2024-6044 a CVE-2024-6045. Kdokoli z lokální sítě může přístupem na konkrétní URL spustit službu Telnet a přihlásit se pomocí přihlašovacích údajů správce získaných analýzou firmwaru.

    Ladislav Hagara | Komentářů: 3
    včera 11:22 | IT novinky

    Organizace IuRe (Iuridicum Remedium) varuje před návrhem, který představilo belgické předsednictví Rady EU. Populární služby jako Messenger, WhatsApp nebo Signal by dle něj bylo možné plně používat až po odsouhlasení kontroly komunikace. Ta by měla zamezit šíření dětské pornografie. Podle IuRe by však taková kontrola přinesla hlavně závažný dopad na soukromí uživatelů.

    Ladislav Hagara | Komentářů: 7
    včera 11:11 | Nová verze

    NumPy (Wikipedie), tj. knihovna pro Python pro vědecké výpočty, byla po 18 letech vydána v nové major verzi 2.0.0. Přehled novinek v poznámkách k vydání. Důležité informace v průvodci migrací.

    Ladislav Hagara | Komentářů: 0
    16.6. 23:11 | Nová verze

    Vývojáři postmarketOS vydali verzi 24.06 tohoto před sedmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell, Phosh, KDE Plasma a Sxmo. Aktuálně podporovaných zařízení je 50.

    Ladislav Hagara | Komentářů: 0
    16.6. 21:55 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE.

    Ladislav Hagara | Komentářů: 0
    14.6. 12:11 | IT novinky

    Google Blog ČR informuje, že mobilní aplikaci Gemini a NotebookLM lze používat už také v Česku.

    Ladislav Hagara | Komentářů: 18
    14.6. 11:33 | Nová verze

    Byla vydána nová major verze 8 duálně licencovaného open source frameworku JUCE (Wikipedie, GitHub) pro vývoj multiplatformních audio aplikací.

    Ladislav Hagara | Komentářů: 0
    14.6. 11:11 | IT novinky

    Od 18. června bude možné předobjednat notebook DC-ROMA RISC-V LAPTOP II od společnosti DeepComputing s osmijádrovým 64-bit RISC-V AI CPU a s předinstalovaným Ubuntu.

    Ladislav Hagara | Komentářů: 2
    13.6. 23:55 | Nová verze

    Byla vydána verze 1.79.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    13.6. 14:33 | Zajímavý článek

    Byly zveřejněny výsledky průzkumu (infografika) mezi uživateli FreeBSD.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    20.3.2007 00:28 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše pam_abl nefuguje
    Nedavno jsme se v nem hrabal, protoze na Gentoo taky nefunguje. Zda se, ze se neco zmenilo (libpam nebo sshd). Na sf.net je jedna rada, ktera udajne funguje na SuSE, pak jeste v CVS je drobna oprava, kterou jeden kolemjdouci povazoval za nezbytnou.

    Konktretne pam_abl funguje tak, ze na zacatku si ulozi do PAM kontextu vlastni datovy objekt. Kazdy datovy objekt muze mit zaregistrovanu funkci, kterou PAM system spusti, kdyz se ten konretni objekt nekdo pokusi prepsat nebo kdyz ma byt zrusen.

    Nasledne pam_abl otestuje IP proti databazi a kdyz neni blokovana, preda rizeni zpet libpam. Ta zavola efektivni autentizacni modul (napr. pam_unix), ktery rozhodne, zda heslo je spravne nebo spatne.

    Kdyz je heslo spatne, pam_unix vrati rizeni zpet sshd s tim, ze jeste zbyvaji dalsi autentizacni pokusy (implicitne jsou 3 celkem).

    sshd zahaji dalsi autentizacni kolecko, takze se znovu spusti pam_abl a znovu se pokusi ulozit datovy objekt. To je vyhodnoceno jako pokus o prepsani, takze se vyvola (minule) zaregistrovana funkce, ktere je predan status, zda se objekt rusi nebo jen prepisuje. Protoze se prepisuje, pam_abl zadny zaznam do databaze nepripise (tak to bylo navrzeny, mozna to je spatne). A pokracuje se dal.

    Pokud autentizace selze i po treti, mel by libpam pri likvidaci datovych objetku vyvolat pro kazdy objekt zaregistrovanou funkci a predat status, ze se jedna o vymaz. pam_abl by takovy status mel vyhodnotit jako konecne selhani autentizace a mel by IP zapsat do databaze.

    Problem je, ze se ta callback funkce uz na potreti pri vymazu objektu nezavola, takze se nic nekotroluje a ani nic nikam nezapisuje.

    Takto jsem to pochopil ze zdrojaku, autor k tomu zadnou dokumentaci neposkytuje.

    Nasel jsem i nejakou stiznost v mailing listu Fedory (snad jedina dostribuce, ktera pam_abl obsahuje), ale akorat poradili zanest chybu do systemu na sledovani chyb.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.