Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
telnet - pokousel jsem se celou dobu o nem neco zjistit, ale vubec jsem nepokrocil - vetsinou se pise ze to je sluzba co by mela byt na serverech zakazana a vesmes zadny manual jak se napichnout na dbTo je sluzba telnet. Hladaj info o programe telnet, ktory je klientom tejto sluzby. V principe je to dost blby program, ktory sa pripoji na akykolvek tcp port, ktory mu povies (ak teda na nom nieco pocuva), posiela mu to, co napises do konzoly a zobrazi Ti to, co posle program z opacnej strany. Tajomstvo sa skryva vo vyssie uvedenej zatvorke "ak teda na nom nieco pocuva". To je totiz ucel, na ktory sa program telnet najviac v sucasnosti pouziva: zistit, ci na danom porte nieco pocuva, a ak ano, tak pripadne zistit co to je. Presne to potrebujes: zistit, ci na porte pocuva mysql. Viac:
man telnet
jak zjistim zda databaze posloucha?Portabilna verzia prikazu funkcna pre vacsinu implementaci netstat-u (tie Linuxove to vedia asi aj inteligentnejsie bez grepu pomocou prepinacov):
netstat -na | grep -i listenViac:
man netstat
netstat -na | grep -i listen
tcp 0 0 127.0.0.1:3306 0.0.0.0:* LISTEN
Telnet - nevim, jdu si zjistit jak se ten telnet pouziva.Vseobecne:
telnet hostname portTakze v tomto pripade spustene na stroji, odkial je potreba sa na db pripojit:
telnet databazovy.stroj.cz 3306ak predpokladame, ze databaza bezi na stroji databazovy.stroj.cz a pocuva na defaultnom porte, co je pre mysql 3306. Namiesto 'hostname' mozno samozrejme pouzit priamo IP adresu.
jiny PC >>> pc kde to nefunguje
jinyPC# telnet pc.kde.to.nefunguje 3306
Trying pc.kde.to.nefunguje...
telnet: Unable to connect to remote host: Connection refused
takze to znamena ze proste neni mozne cist z db - ted asi jeste najit pricinu....
pro jistotu jsem zkusil telnet i z pc kde to funguje (telnet od jinud na pc A ze ktereho ostatni pc z databaze vse vporadku ctou)
jinyPC# telnet pc.kde.je.vse.ok 3306
Trying pc.kde.je.vse.ok...
Connected to pc.kde.je.vse.ok.
Escape character is '^]'.
4
5.0.26�r07cn}K<+a+O.6bly:TwConnection closed by foreign host.
takze uz vim ze telnet na pc co nefunguje spojeni uzavre, takze tam vazne bude neco chybne...
z localhostu neni zadny problem, forum stranky pres db vpoho (localhost >> localhost), dalsi aplikace take co jdou pres db tak take vpoho...Ako je nastavena (pripadne vobec nenastavena) volba "skip-networking"? Akym prikazom s akymi parametrami sa startuje mysql?
ps aux | grep mysql | grep -v grep
nic jineho jsem nenaselSTFW
ps aux | grep mysql | grep -v grep
root 2514 0.0 0.0 16400 1516 ? S Jan14 0:00 /bin/sh /usr/bin/mysqld_safe
mysql 2551 0.6 1.7 300496 71716 ? Sl Jan14 101:27 /usr/sbin/mysqld --basedir=/usr --datadir=/var/lib/mysql --user=mysql --pid-file=/var/run/mysqld/mysqld.pid --skip-external-locking --port=3306 --socket=/var/run/mysqld/mysqld.sock
root 2552 0.0 0.0 3792 568 ? S Jan14 0:00 logger -p daemon.err -t mysqld_safe -i -t mysqld
souhrn takze jsem zjistil to co uz jsem vedel (telnetem) - ze proste se neda pristoupit zvenku na port kde je db - bohuzel stale nevim kde by mohla byt ta chyba, popripade jak zjistit kde ta chyba je... Dle meho to muze byt v nastavenim:
mysql (nevim o tom ze bych cokoliv menil)
firewall (nevim o tom ze bych cokoliv menil - respektive ze bych nejaky mel
- za toto me prosim nekamenujte - znazil jsem se nejdrive upravit radne ssh a nabrat vice znalosti k provozu firewallu)
sshd.config hosts.allow - je mozne ze treba zadanim do hosts.allow jsem povolil pristup JEN urcitym IP nebo je mozne ze kdyz sjem do sshd.config zapsal AllowUsers xzy tak jsem zabranil pristupu nejakemu mysql useru? EDIT - toto jsem ted vyzkousel (zakomentoval vsechny zmeny a restartoval ssh - takze timto to asi nebude)
jeste zbyva moznost restartu, ale radeji bych nejdrive prisel na to co to dela
PS: many jsou mi k nicemu, jsem odkazany na cesky google, ktery nebyva vzdy nejstrucnejsi
PS: many jsou mi k nicemu, ...Ehm, bez pouzitia manualovych stranok nemozes chciet UNIX a UNIX-Like systemy ani pouzivat, nie to este spravovat. Sorry.
I kdyz rikate ze linux je jen pro americany nebo pro vetsinu populace co umi anglicky tak me to neva - proste to budu pouzivat a zaroven se ucit anglicky a myslim ze me od toho neodradite :D :D )
Nezodpovednost? - mozna, ale rozhodne se snazim a rozhodne se nevzdavam
Jsem rad kdyz to tu mohu zaspamovat (tim myslim pokladani dotazu) protoze vim, ze se urcite objevi nekdo jako ja a jemu to muze taktez pomoct (tim mam na mysli zacatecniky bez angliny
)
Jinak diky za help, kdyby jste nekdo 100% vedel ze to bylo timto tak mi prosim napiste - + zda znate reseni bez toho "tvrdeho restartu" mysql
DIKY
Tiskni
Sdílej: