abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 22
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 4
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 14
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 15
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 773 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Zabezpeceni PC - cteni znaku z klavesnice

24.1.2006 11:35 Hovadko
Zabezpeceni PC - cteni znaku z klavesnice
Přečteno: 234×
Zdravim, mel bych dotaz ohledne bezpecnosti linuxoveho PC.


Vezmeme si nasledujici priklad:

mam nainstalovany linux a na nem zprovozneny firewall tak, aby odmital vsechen nevyzadany provoz zvenci a ma povoleny porty pouze pro WWW, FTP a ICQ.

Stahnu si nejaky zdrojovy kod programu, ktery si chci sam zkompilovat (nebo jiz zkompilovany balicek), ktery obsahuje skodlivy kod (tusim ze se tomu rika Trojsky kun), ktery ma za ukol posilat utocnikovi vsechny znaky generovane klavesnici napriklad pres port 80 (nebo obecne ma za ukol navazat spustenim napadeneho programu spojeni a odesilat skodliva data).

Je nejaka moznost, jak nastavit firewall tak, aby bylo tomuto nechtenemu spojeni zabraneno?

Omlouvam se za tento dotaz, ale teprve se zacinam rozkoukavat v prostredi bezpecnosti linuxu.

Odpovědi

24.1.2006 12:24 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Môžeš filtrovať odchádzajúce pakety.

iptables -A OUTPUT ...

24.1.2006 13:07 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jak psaly filtrovat otchozí pakety, ale to tě stejně nepomůže protože ten program bude skoušet takové porty které většinou jsou otevřené.

Prostě nepřekládat žádné trojské koně atd....(zdroják se dá proskoumat co dělá).
24.1.2006 13:09 © | skóre: 37 | blog: escaped
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
b) je spravne!
24.1.2006 13:17 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Hmm, to me taky napadlo, ale jak je mozno takovyto kod ve zdrojaku poznat kdyz nejsem programator? Existuje na to nejaky free- open- software? Predpokladam, ze ne :-( ...
24.1.2006 15:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Audit kódu samozřejmě nemůžeš dělat pokaždé, kdy něco kompiluješ a u binárních balíčků to už vůbec nepřipadá v úvahu. Musíš věřit tomu, kdo balíček distribuuje a ověřit si, že to co jsi stáhl, opravdu pochází od něj pomocí elektronického podpisu nebo alespoň kontrolního součtu.
24.1.2006 15:02 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpověď na tvou otázku je: Kontroluj si, co kompiluješ, protože tohle firewallem nevyřešíš. Prakticky každý balíček nebo zdrojáky můžeš po stažení ověřit pomocí gpg nebo alespoň MD5. Nespouštěj to, čemu nevěříš, obvzláště ne pod rootem.
24.1.2006 15:20 Jary | skóre: 30 | blog: Jary má blog | Dům
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Třeba ti pomůže jeden thread tady na abclinuxu.cz .
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.
24.1.2006 15:50 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Nepomůže. Tohle opravdu nelze řešit firewallem. Když spustím nějaký škodlivý kód, kde mám napsáno, že mi před svou nekalou činností firewall nevypne??
24.1.2006 16:09 rastos | skóre: 60 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
S firewallom môže manipulovať len root a root nemá čo spúšťať kód, ktorého pôvod je pochybný.

Riešiš konkrétny problém, alebo koncepciu?

24.1.2006 16:31 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
No ptam se jen tak obecne, protoze jsem se pustil do studia firewallu a bezpecnosti v linuxu a kdyz jsem si dosvadni poznatky probiral kolem a kolem, tak me napadnul takovyto problem.

Jinak dekuji vsem za odpovedi :-). Ted uz vim, ze to firewallem opravdu nevyresim :-( ...
25.1.2006 10:36 Dejv | skóre: 36 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jestli jsem tvuj problem dobre pochopil, tak hledas "aplikacni firewall".
Pevne verim, ze zkusenejsi uzivatele me s mymi napady usmerni a poslou tam, kam tyto napady patri...
25.1.2006 10:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Ten může pomoci, ale pouze v případě, že ten škodlivý kód nespouštíš pod rootem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.