abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 1
    dnes 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 9
    dnes 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 2
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 12
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (17%)
    Celkem 689 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Hacking 1/2003

    24. 6. 2003 | Lukáš Zapletal | Recenze | 6904×

    Na stáncích se objevil nový časopis Hacking, který se zabývá bezpečností, útoky a ochranou systémů Unix a Windows. Recenzi jeho prvního čísla přinášíme v následujícím článku.

    Hacking Časopis má 80 stran křídového papíru, je k němu přiloženo CD a není zataven v průhledné fólii, takže se dá na stánku prolistovat. Hned po otevření se na mě usmály dvě celostránkové reklamy. Byl jsem zvědav, takže jsem bez bližšího zkoumání přešel ihned na obsah.

    Ten napověděl, že časopis bude jistě zajímavý. Hacking totiž obsahuje články z různých oblastí a systémů, konkrétně Linux, BSD a Windows. Proletěl jsem si tedy regesty a otočil na obsah CD. Ten má úctyhodných 6 stran a popisuje snad všechny programy, které se na CD nalézají.

    Můžete na něm nalézt zejména sniffery (etheral, iptraf, dsniff, či tcpdump), scannery (nmap, grabb), dva IDS systémy (snort a tripwire) a spoustu programů pro "práci" s MS SQL. Nabídku uzavírají tři service packy pro Windows a hromada dalších shareware či freeware nástrojů týkajících se bezpečnosti či virové problematiky. O tom, že autoři jsou skuteční odborníci (hackeři) mě utvrdil nález plné verze programu W32Dasm i s příslušným .NFO souborem, která pracuje i po vypršené trial lhůtě. Inu, i mistr tesař se někdy utne.

    Bohužel hned na prvních stránkách jsem našel první nedostatky. Časopis bohužel vzniká překladem z polštiny, což se na kvalitě výrazně podepsalo. Do očí bijící hrubky nejsou výjimkou (skrypt, standartních) a překlad se také úplně nevyvedl. Například text "analysis on Win32 platform" je vtipně přeložen jako "analýzu na úrovni (plošině) Win32". Překladatel se zdráhal přeložit slovo platform jako úroveň a pro jistotu přidal do závorek slovo plošina (pro ty, co nemají bujnou fantazii). Asi je vám jasné, že slovo platform se nějakou tu dobu překládá jako platforma. Nechybí ani překlad slova package jako paket (místo balíček).

    Celé to završila odfláknutá sazba. Časopis jako takový má sice pěknou grafickou úpravu, jenže sazeč si zřejmě zapomněl přečíst nějakou knihu o základech typografie. Nekorektní odsazování odstavců, odstavce tam, kde být vůbec nemají, či parchanti a vdovy kam se podíváte. Za vrchol považuji formátování některých čísel verzí programů jako datum (v7. 0 místo v7.0). Každý porod ale s sebou nese problémy a já doufám, že do příštího čísla se vyřeší. Seznámím vás tedy s tím nejdůležitějším -- obsahem článků.

    První článek má název "Trojanování systému FreeBSD 4.x s použitím modulů jádra". Jedná se o poměrně složitou problematiku, kde se předpokládá znalost systémových volání systému FreeBSD a jazyka C. Polský autor ukazuje, jak je možné jednoduše obejít IDS systémy založené na kontrolních součtech (tripwire apod.) pomocí modulu jádra. Dále popisuje zajímavé techniky ukrývání modulu, procesů a souborů.

    Další článek je oddechový. Má název "Sniffing pro začátečníky" a čtenáře seznamuje s pointou sniffingu. Autor nejprve vysvětlí základy počítačových sítí a poté přejde k protokolu TCP/IP. Nakonec se čtenář dozvídá, jak používat sniffingové nástroje v systémech UNIX a Windows, případně jak se proti sniffingu bránit.

    Další příděl informací pokračuje. Článek "tcpdump -- administrátorův přítel" popisuje základní práci s programem tcpdump na operačních systémech UNIX. V rubrice "Udělej si sám" si dále přečtete návod na jednoduchý sniffer. Blížíme se k hlavnímu tématu časopisu.

    Jedenáctistránkový článek "Útoky na databázové servery Microsoft SQL Server" podává ucelené informace všech možných i nemožných útoků na tento typ serveru. Vše je proloženo praktickými ukázkami použití nástrojů, které jsou na CD. Popisovány jsou jak nejjednodušší DoS útoky přes SQL injections, tak složitější vytváření zadních vrátek pomocí uložených procedur. Skvělé počteníčko zejména pro správce MS SQL serveru.

    Výborný článek "Vzdálené rozpoznávání operačních systémů" pojednává o technice, jakou tyto programy (scannery) používají. Vše je jako obvykle dokresleno praktickými příklady s programy nmap a bsf. "Bezpečný poštovní server založený na Open Source" podává jednoduchý návod, jak nainstalovat a nakonfigurovat server postfix. Navíc přidává informace o stunnelu (SSL server tunnel), pomocí něhož je možno nabídnout klientům bezpečné připojení k jejich schránkám, o systému amavis, který umožňuje antivirovou kontrolu příloh, a konečně o programu spamassassin, který umí odhadovat, zda dopis neobsahuje reklamní obsah (junk, spam).

    Dalším článkem v pořadí je "Útok a obrana protokolu Kerberos v doméně Windows 2000". V delším článku autor vysvětluje princip fungování Kerberosu, jeho implementaci v systému Windows 2000 a možné útoky a obranu. Předposledním neméně zajímavým článkem je "Nebezpečné PHP", který osvětluje, jak může laxnost administrátorů a vývojářů vyústit v díry do systému. Autor čtenáře motivuje k průzkumu svých oblíbených portálů.

    Posledním článkem je "Zabezpečení v internetbankách". Jedná se o výčet možností, které dnes banky mají, jejich porovnání a ukázky, která banka co používá. Celý článek se logicky nese spíše v teoretickém duchu. Úplně na závěr mezi reklamami (kterých je s přihlédnutím na cenu časopisu poměrně hodně) najdete úsměvný článek "CDDirect - Muzika pro hackery" s nabídkou několika CD titulů. Přiznám se, že nevím, zda se jedná o reklamu nebo o článek, ale pokud by se jednalo o reklamu, mělo by to být viditelně uvedeno.

    Z časopisu mám podivný pocit. Na jednu stranu bych měl jásat, že se na našem trhu konečně objevilo něco pro nás, administrátory, programátory či prostě jen fandu světa UNIXU a internetu. V tomto mě časopis nezklamal, protože přináší mnoho zajímavých informací a poměr UNIX-Windows je v časopisu podle mého názoru správný. Na straně druhé se mi ale nelíbí poměrně odfláknutá realizace, mnoho celostránkových reklam a vysoká cena. Porovnáme-li cenu s jinými tituly, které nabízejí mnohdy i 2CD a dvojnásobný počet stran (např. CHIP a podobně), dojdeme k závěru, že cena je poněkud vyšší. Závěrečné rozhodnutí zda koupit či nekoupit je samozřejmě na vás a já doufám, že tomuto rozhodnutí naše recenze jen pomůže.

    NázevHacking 1/2003
    VydalSoftware Media
    Datum vydání2003
    Počet stran80
    Doporučená cena230,- Kč

           

    Hodnocení: 0 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    24.6.2003 08:24 Jerry Dvorak
    Rozbalit Rozbalit vše Vydal :
    Obávám se, že se autor článku též "utnul" - na konci článku je vedle "Vydal :" nakladatelství Computer Press místo Software Media ... IMHO velmi podařený "překlep" :-)
    24.6.2003 08:44 Leoš Literák | skóre: 74 | blog: LL | Praha
    Rozbalit Rozbalit vše Vydal :
    chyba redakce, omlouvame se
    Zakladatel tohoto portálu. Twitter, LinkedIn, blog, StackOverflow
    24.6.2003 09:44 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Vydal :
    A když už jsme u těch hrubek ;) datum není nesklonné, takže nikoli Za vrchol považuji formátování některých čísel verzí programů jako datum (to by znamenalo, že datum je příklad jména programu, jehož verze byla špatně zformátována) ale přinejmenším Za vrchol považuji formátování některých čísel verzí programů jako data (množné číslo by učinilo tuto větu poněkud nesrozumitelnou).
    24.6.2003 14:20 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Vydal :
    Děkuji za uporoznění, česky umím asi tak jak anglicky (tzn. vůbec). Na druhou stranu AbcLinuxu nestojí nic, takže se takovéto věci dají tolerovat, že jo? autor
    25.6.2003 10:18 Pavel Jakubisko | skóre: 3
    Rozbalit Rozbalit vše Vydal :
    a co treba: Za vrchol považuji formátování některých čísel verzí programů jako datumu podle vzoru hrad to je chujvina, co?:)
    24.6.2003 09:58 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Vydal :
    ad CPress vs. Software Media - konkretne moje chyba... sypu si popel na hlavu.
    24.6.2003 08:49 hugis | skóre: 7 | blog: hlod | Poprad
    Rozbalit Rozbalit vše cena na slovensku
    citanie to bolo pomerne zaujmave, ale za tie prachy mi to nestoji. je to inac velmi zaujmava cenotvorba ked nieco co v cechach stoji 230,- Kc stoji na slovensku 400,- Sk (no mozno to bolo este kus viac, uz si nepametam). moc do toho nevidim ale ked si zratam rabat od vyrobcu, kurzove rozdiely a tak, vychadza mi ze distributor na slovensku na tom zarobi viac ako vydavatel v cechach. tak takto sa robi biznys. vsak ty mantaci od pocitacov maju aj tak hriesne vysoke platy, tak nech platia. alebo asi predpokladaju, ze ten casopis budu citat sami hackery, ktorym nerobi problem si dake prachy vyhackovat z hociakej banky :-(
    24.6.2003 10:04 gmmns
    Rozbalit Rozbalit vše Preklad
    Podobne spatny preklad je u casopisu s FreeBSD. Napriklad radic disku prelozili jako disketovy kontrolor. Ale tam to prilis nevadi, protoze hlavni jsou ta vlozena CD. A aspon to cloveka prinuti premyslet. Vydavatel by se mel do budoucna zamyslet, jestli by si preklady nemel precist nekdo, kdo vi, o cem je rec (a umi cesky)...
    24.6.2003 11:32 met | skóre: 9 | Praha
    Rozbalit Rozbalit vše Preklad
    Kdyz jsem se dozvedel, se Software Media zacala vydavat casopisy s timto zamerenim, docela me to potesilo, ale cim vice se o tom dozvidam, tim vic jsem zklamany. Byla by skoda, kdyz by takova aktivita mela krachnout :-(, coz IMHO hrozi, pokud se kvalita (nejen prekladu ale asi i pristupu autoru) rychle nezlepsi.
    24.6.2003 11:41 PEpa
    Rozbalit Rozbalit vše Co blaznite?
    Vzdyt je to evidentne strojove prelozeno a navic to jsou jen vsude se valici HOWTO a texty a na cd je par programu. Predpokladam, ze budou v pristich cislech prelozene manualove stranky s omackou, jestli to uz neni tady v tom cisle... Davat za to pres dve stovky, to se spis naucte anglicky, poradne hledat a pak si to prectete zadarmo.
    24.6.2003 14:23 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Co blaznite?
    Je to bohužel tak, škoda, že nemáme možnost tu rozjed pořádnej magazín o Linuxu, klidně černobílej a bez CD, ale se super článkama od odborníků (českých), který se nedají najít na webu. Ach jo.
    24.6.2003 18:48 nonsense@volnz.cz
    Rozbalit Rozbalit vše Co blaznite?
    Proč myslíte, že nemate "tu možnost". Kdo Vám brání ?? Jestil Vás vytočil nepřiměřený poměr cena/výkon, máte ještě tu možnost si tento magazín nekupovat. Pak opět nastanou dvě (v zásadě) možnosti. Buďto vydavatel "pochopí" svoji bláhovost a nějak "srovná cenu", nebo zavře krám. Neřekl bych, že něco z toho je ke škodě věci.....
    24.6.2003 12:06 Jiri Bajer | skóre: 34 | blog: Sarimuv koutek | Praha
    Rozbalit Rozbalit vše Kvalita
    Ahoj, vcera jsem si Hacking koupil, protoze me na prvni prolistovani zaujal. Uz po ceste domu jsem ale zjistil, ze preklad je fakt *PRISERNEJ*. Obas ulitla sazba mi nevadi, proste zacinaji a ma to mouchy. Drobne nedostatky v syntax-highlight u listingu, semtam nepresne terminy - to se da taky skousnout, ale pripada mi, ze casopis preladal nekdo, kdo nema o ceske pocitracove/linuxove terminologii ani paru. Navic to vypada, ze v ramci siti horkou jehlou casopis ani neprosel redakcni kontrolou (preklepy, hrubky, ktere fakt trisknou do oka, spatne zalomeni - cili veci, ktere zvladne sekretarka). Cena 230,- (v palirne 220,-) je drsna, zvlast pro nekoho, kdo CD nepotrebuje a umi natolik anglicky, aby si mohl precist originalni dokumentaci. Vyber temat je pomerne dobry, ale jsou pojaty dost pro zacatecniky (sniffing, scanning, OS figerprints - o tomhle je spousta lepsi dokumentace v anglictine - chtelo to zabrat do hloubky). Misty se zbytecne protahuje uvod na celou dvojstranu a vzhledem k tomu, ze original vysel uz nekdy na podzim 2002, nektere veci jsou stezi aktualni (SQL server a jeho nejnovejsi chyby, u nas v souvislosti s Internetovym bankovnictvim apod.). Chybi konkretni problemy, ktere musi admin resit. N druhou stranu mi neprijde, ze by temata byly kopirovane z HOWTO, jen nejdou moc do hloubky. Cely vyber clanku je dost zivelny, nevidim nejakou dlouhodobejsi koncepci ani typ ciloveho ctenare, pro ktereho ma byt casopis urcen. Drzim palce, aby bylo priste vice casu a hlavne schopnosti pri prekladani. Cena se da skousnout, pokud se prestanou vyskytovat prisernosti jako balicky<->pakety, plosina<->platforma apod. Pokud by se do budoucna mel casopis z cca poloviny plnit clanky z webu, odpovidajici cenu bych videl nekde do 100,- Kc. Casopis budu dal pozorovat, ale jestli kvalita nepujde razantne nahoru, tak do dalsiho cisla nejdu. Jirka
    24.6.2003 12:09 Jiri Bajer | skóre: 34 | blog: Sarimuv koutek | Praha
    Rozbalit Rozbalit vše Kvalita
    Jeste jedna poznamka k : Kdo chce hackovat a neumi anglicky, nema snaci. Kdo umi anglicky, najde si originalni (=nesrovnatelne lepsi) dokumentaci. Kdo chce administrovat, kouka se na vec z trosku jineho pohledu a prevazne ho zajima koncepce bezpecnostni politiky + case studies. Kdo je jen zvedavy, nebude ochoten platit tolik penez.
    theo avatar 24.6.2003 13:11 theo | skóre: 15 | Rožnov ... hádej který?
    Rozbalit Rozbalit vše poznamky
    k tomu bsd trojanovani: nedavno vysel na blackhole.sk clanek 2k -- uvod do lkm. predpokladam, ze s bsd je to podobne. mimoto v prielomu se o tom uz taky psalo. sazba: priserna, ba primo dabelska. sazec byl bud ozraly, nebo to nebyl sazec. tolik rek, jsem nevidel nepamatuju. spousta veci je tam zajimavych, ale za ty prachy... to nestoji. :(
    Sine ira et studio
    24.6.2003 15:22 Lukas Danihelka
    Rozbalit Rozbalit vše Stanovisko Software Media
    Uznavam kritiku prvniho cisla Hacking. Sazecske preklepy nedelaji titulu dobre jmeno a my se ve druhem cisle techto chyb vyvarujeme. V kazdem pripade bude odborne strance textu venovana odpovidajici kontrola ze strany lidi, kteri se bezpecnosti zabyvaji.Reklamy v casopise nejsou placene, nybrz barterove plochy vymenou za propagaci titulu. Naopak do doby, nez se najdou subjekty ochotni v tomto casopise inzerovat nebude realne vyrabet casopis za nizsi cenu. Otazku vyrobnich nakladu ale promyslime a udelame vse pro snizeni ceny. Porodni bolesti skutecne nas projekt provazeji a co se tyce Slovenska, je pristup dvou distributoru velmi drsny a cena casopisu tak neumerne stoupa. Free BSD vznikala jeste pred zalozenim Software Media skutecne na kolene, takze chyb jsme si vedomi. Z tohoto duvodu dopadl nejlepe nas casopis Mandrake, na kterem jsme spolupracovali i s ceskymi autory. Dekuji vsem i autorovi recenze za pripominky, ktere jsou pro nas velice cenne.
    24.6.2003 15:57 Karel Tejnora
    Rozbalit Rozbalit vše Phrack
    k lkm - Solar Designer Bylo to popsano v Phracku pred nejakou delsi dobou. I s priklady C kody, odkazy... Pekne veci jako kdyz prijde paket s MAGICCODE tak se otevre rootovska konzole na portu...
    25.6.2003 08:37 Michal Vymazal | skóre: 21
    Rozbalit Rozbalit vše Ale, docela to ujde
    Dobre, je to vlastovka. Ale ja myslim, ze casopis docela ujde a to z techto duvodu: 1) Je to prvni vlastovka u nas. 2) Rada clanku je velmi zajimava. Napr. Sniffing bych rozhodne doporucil. 3) Vysoka cena? Ano, to je. A ted ruku na srdce, kolik casu stravite ctenim HOWTO? A na kolik si cenite sveho casu? V tuto chvili je ta cena nejspis docela primerena. Zkuste si nekdo objednat casopis o Open Source nekde ze zahranici. 4) Pokud sem budou prispivat autori abicka a jinych serveru, kvalita se zvysi. Muzeme zacit tim, ze kazdy z kritiku napise jeden clanek a nabidne jej redakci. Na druhou stranu se primlouvam za to, aby kazde cislo proslo redakcni upravou a to vcetne prilozenych CD.
    25.6.2003 15:59 Lukas Danihelka
    Rozbalit Rozbalit vše Ale, docela to ujde
    Ano souhlasim. V tuto chvili je pro nase casopisy s laskavym svolenim Leose Literaka pripravena moznost technickeho dohledu ze strany ABC. V pripade Hackingu jsme zacali spolupracovat s jednim z redaktoru Underground. A co se tyce sazece: uz nepije.
    4.7.2003 02:19 -
    Rozbalit Rozbalit vše muzika pro hackery
    muzika pro hackery - hehe. ten casopis zatim nemam, ale shanim se po nem. zajimalo by me o jaky "hackersky muzice" se tam pise??? predpokladam ze autori z metropolis records a rephlex records...

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.