abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | IT novinky

Josef Průša představil na Maker Faire v New Yorku svou novou 3D tiskárnu Original Prusa i3 MK3. Z novinek (YouTube) lze zdůraznit senzor filamentu, výměnnou magnetickou podložku, rychlejší tisk nebo rozpoznání uskočené vrstvy, výpadku napájení a výpadku filamentu (YouTube).

Ladislav Hagara | Komentářů: 2
včera 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 2
včera 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 3
včera 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
24.9. 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
24.9. 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
24.9. 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 576 hlasů
 Komentářů: 23, poslední 24.9. 18:12
    Rozcestník

    Linux: praktická bezpečnost

    14. 10. 2003 | Ondřej Čečák | Recenze | 7135×

    Před nedávnem se u nás objevila poměrně zajímavá knížka, která se hrdě nazývá "nejucelenější příručkou k zabezpečení Linuxu". Pojďme se na ni podívat trochu blíže...

    O knize

    Linux: praktická bezpečnost Knihu napsal Ramón J. Hontanón a jak kniha informuje, jedná se o experta s více než deseti lety zkušeností. Vydána byla v USA roku 2001 u nakladatelství Sybex (podobně jako třeba Linux: Administrace serveru Apache) a u nás vyšla u Grady. Na více než 430 stranách se autor pokouší shrnout zabezpečení GNU/Linuxu a to pokud možno bez velké závislosti na jedné distribuci.

    Konkrétně v první kapitole rozebírá jednotlivé hlavní distribuce (i když chybí zde třeba Gentoo a Mandrake), ale sám autor píše, že na volbě distribuce zase tolik nezáleží, protože všechny popisované (tedy Red Hat, Caldera, SuSE, Turbolinux a Debian) nabízejí možnosti mít aktualizovaný software bez objevených známých chyb.

    Díky tomu, že se jedná o knihu přeloženou, je jasné, že vše nebude úplně aktuální. Přece jenom za dva roky se toho odehraje docela dost. Nicméně, překlad je podle mého názoru docela dobrý. Občas sice něco ujelo (ono docela odrazuje přečíst si hned na začátku, cituji: "ale většina útoků pochází od nepříliš zdatných lidí, kteří zkoušejí různé útočné skripty, které jsou tak jednoduché, že se jim říká "dětské skripty"). Názor si udělejte sami, ale jinak jsem se moc neděsil.

    Stručný obsah

    Kniha je rozdělena na části, které vás od začátku provádějí zabezpečováním systému, sítě, aplikací a perimetru a navíc autor přidává vzdálený přístup, ověřování a přílohy.

    Autor se tak pokouší popsat problematiku zabezpečování systémově "podle vzdálenosti od jádra".

      Část 1: Zabezpečení systému

    1. Základy zabezpečení Linuxu
    2. Instalace a nastavení systému
    3. Sledování a audit systému
    4. Autor zde probírá základní metody zabezpečování, možnosti útoku a také sledování komunikace a kontrolu systému.

      Část 2: Zabezpečení sítě

    5. Nastavení síťových služeb
    6. Sledování a auditování sítě
    7. Zde je představen inetd/xinetd, TVP Wrapper a aplikace pro audit sítě jako Nessus, nmap a podobně.

      Část 3: Zabezpečení aplikací

    8. Elektronická pošta
    9. Služby HTTP
    10. Zabezpečení služby Samba
    11. V první kapitole této části autor popisuje programy sendmail, qmail a postfix, poštovní protokoly a možnosti šifrování (GPG). Následně jsou představeny protokoly http (resp. server Apache) a smb (Samba). Opět jsou hlavně popsány zásady bezpečné konfigurace.

      Část 4: Zabezpečení perimetru

    12. Firewally na úrovni síťové vrstvy
    13. Firewally na úrovni transportní vrstvy
    14. Firewally na úrovni aplikační vrstvy
    15. Tato část popisuje firewally na Linuxu, tedy ipfwadm (pouze představení), ipchains a iptables. Zde se hodí hotové případové studie (příklady hotových řešení). Navíc jsou zde popsány známé útoky jako třeba syn-flood a ping of the death a obrana proti nim. Jako bonus je představen překlad adres (NAT). Pod "Firewally na úrovni transportní vrstvy" se skrývají proxy servery a podrobný popis použití Sock5. "Firewally na úrovni aplikační vrstvy" popisují především program FWTK.

      Část 5: Vzdálený přístup a ověřování

    16. Virtuální privátní sítě
    17. Silné ověřování uživatelů

    Poslední část popisuje jak vyplývá z názvu VPN a také PPTP. Nezapomíná se ani na ssh. Poslední kapitola představuje Kerberos a ukazuje, jak nakonfigurovat Kerberos Domain Controller. Také je představeno S/Key a OPIE (jednorázová hesla).

    Přílohy

    Příloha A: Další zdroje informací
    Příloha B: Moduly PAM

    Zde není třeba cokoliv dodávat. Snad jenom, že překladatelé připojili seznam českých internetových (tedy webových) adres, včetně abclinuxu.cz :-) a hysteria.sk. Také je zmíněna emailová konference na linux.cz.

    Závěr

    Za velice dobrý nápad považuji malý přehled nejdůležitější bezpečnostní terminologie v úvodní kapitole. Pokud by něco nebylo přeloženo úplně korektně, není problém pochopit, o co se jedná :o).

    Autor si klade za cíl shrnout věci ohledně bezpečnosti a dle mého nazoru úspěšně. Pokud je představen nějaký program, je nejprve popsán jeho účel, případně jak vznikl, následně instalace (obvykle rpm, zdrojové kódy) a konečně konfigurace. Časté jsou také příklady relevantních částí konfiguračního souboru či části prováděných příkazů. Pokud se to hodí, autor doplnil výklad obrázky, nejčastěji schématy (například část topologie sítě).

    Bohužel, některé screenshoty (nejenom z Windows) nejsou moc povedené, protože zřejmě při kompresi došlo k dost výraznému rozostření, takže se stává, že bezpečně rozeznáte pouze tlačítka a případně můžete odhadnout délku slov. Není to u všech obrázků, ale takto znehodnocené příklady jsou prakticky zbytečné.

    Jak je vidět z obsahu, autor poměrně pečlivě probírá jednotlivá bezpečnostní témata a podle mého názoru se mu to daří. Čtivě popisuje vše důležité.

    Nakladatelství Grada prodává tuto knihu v šité vazbě, cca 440 stran za 499 Kč. Pokud máte zájem o podrobnější informace, na webových stránkách Grady je možné shlédnout 17 ukázkových stránek.

    Autor:Ramón J. Hontanón
    Název:Linux - praktická bezpečnost
    Nakladatelství:Grada
    Počet stran:440
    Cena:499,- Kč / 725,- Sk
    Rok vydání:2003
           

    Hodnocení: 22 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.10.2003 11:17 Ludvik Roubicek
    Rozbalit Rozbalit vše dětské skripty

    Omlouvám se za "dětské skripty", mělo být správně spíše "skripty pro děti". V originále bylo "child scripts". Věřím, že je to jen jediné nebo jedno z mála takových míst.

    Celá kniha byla psána velmi zvláštním jazykem. Na mnoha místech jsem nevěděl, co tím chtěl autor říci. Ne snad proto, že bych neuměl anglicky, ale někdy jsem pochyboval o autorovi... :)

    Také jsem v knize několik míst opravil a k celkovému zkvalitnění knihy zajisté přispělo i to, že odbornou korekturu prováděla firma QCM, která zajišťuje překlad, distribuci a podporu jedné z nejlepších distribucí Linuxu - Mandrake Linuxu. Ten používám i já.

    Děkuji za pochopení a věřím, že se Vám kniha jinak bude líbit. Já sám jsem se při jejím překladu dozvěděl mnoho užitečných informací.

    Ludvík Roubíček
    překladatel
    ludvik.roubicek @ datastore.cz
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.