abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:33 | Nová verze

Byla vydána nová stabilní verze 2.7 svobodné decentralizované mikroblogovací platformy a sociální sítě podobné Twitteru Mastodon (Wikipedie). Detailní přehled novinek na GitHubu.

Ladislav Hagara | Komentářů: 0
dnes 00:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Verze v0.9 obsahuje vstupní moduly pro fstab, CSV, XML a příkazový řádek; výstupní moduly pro CSV, XML, ODS (ODF), GUI (Qt), hodnoty oddělené nulovým bajtem a tabulkový výstup do konzole. Relační data lze upravovat relačními příkazy grep, cut a sed.

xkucf03 | Komentářů: 23
včera 18:33 | Zajímavý software

Podman dospěl do verze 1.0.0. Jedná se o nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota.

Ladislav Hagara | Komentářů: 0
18.1. 16:44 | Zajímavý software

Na Kickstarteru lze podpořit vývoj svobodného softwarového nástroje Akira, jenž by měl umožnit designérům designování aplikací v Linuxu. Mělo by se jednat o alternativu k proprietárním nástrojům Sketch, Figma nebo Adobe XD.

Ladislav Hagara | Komentářů: 0
18.1. 12:11 | Zajímavý článek

V Edici CZ.NIC vyšla kniha CyberSecurity věnovaná problematice kybernetické bezpečnosti, a to především jejím základním principům, které by měl respektovat každý, kdo využívá informační a komunikační technologie. Kniha je ke stažení zcela zdarma pod licenci Creative Commons (CC BY-ND 3.0 CZ) (pdf, epub, mobi).

Ladislav Hagara | Komentářů: 0
18.1. 02:00 | Nová verze

Byla vydána nová stabilní verze 0.92.4 a první alfa verze verze 1.0 svobodného multiplatformního vektorového grafického editoru Inkscape. Přehled novinek v poznámkách k vydání (0.92.4 a 1.0alpha0). Obě verze jsou k dispozici také jako balíčky ve formátu AppImage. Stačí je stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 6
17.1. 21:22 | Nová verze

Byla vydána verze 1.32 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 0
17.1. 15:44 | Komunita

V říjnu byla změněna licence u multiplatformní dokumentové databáze MongoDB z GNU AGPLv3 na SSPL (Server Side Public License). Dle právníku se nejedná o svobodnou licenci. Databáze MongoDB tak nebude obsažena ve Fedoře, v Red Hat Enterprise Linuxu ani například v Debianu.

Ladislav Hagara | Komentářů: 20
17.1. 02:22 | Nová verze

Byla vydána verze 2.0 svobodné aplikace určené pro fotografování a ovládání digitálních fotoaparátů z počítače Entangle. Kódové jméno této nejnovější verze je Sodium.

Ladislav Hagara | Komentářů: 2
17.1. 01:22 | Nová verze

Byla vydána verze 2.18 svobodného webového prohlížeče pracujícího v grafickém i textovém módu Links (Wikipedie). Přehled novinek v seznamu změn. Links letos slaví 20 let. První veřejná verze 0.80 byla zveřejněna 24. listopadu 1999.

Ladislav Hagara | Komentářů: 7
Používáte USB Type-C?
 (19%)
 (16%)
 (11%)
 (12%)
 (36%)
 (3%)
 (44%)
Celkem 422 hlasů
 Komentářů: 0
Rozcestník

Dotaz: Zabezpeceni PC - cteni znaku z klavesnice

24.1.2006 11:35 Hovadko
Zabezpeceni PC - cteni znaku z klavesnice
Přečteno: 238×
Zdravim, mel bych dotaz ohledne bezpecnosti linuxoveho PC.


Vezmeme si nasledujici priklad:

mam nainstalovany linux a na nem zprovozneny firewall tak, aby odmital vsechen nevyzadany provoz zvenci a ma povoleny porty pouze pro WWW, FTP a ICQ.

Stahnu si nejaky zdrojovy kod programu, ktery si chci sam zkompilovat (nebo jiz zkompilovany balicek), ktery obsahuje skodlivy kod (tusim ze se tomu rika Trojsky kun), ktery ma za ukol posilat utocnikovi vsechny znaky generovane klavesnici napriklad pres port 80 (nebo obecne ma za ukol navazat spustenim napadeneho programu spojeni a odesilat skodliva data).

Je nejaka moznost, jak nastavit firewall tak, aby bylo tomuto nechtenemu spojeni zabraneno?

Omlouvam se za tento dotaz, ale teprve se zacinam rozkoukavat v prostredi bezpecnosti linuxu.

Odpovědi

24.1.2006 12:24 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Môžeš filtrovať odchádzajúce pakety.

iptables -A OUTPUT ...

24.1.2006 13:07 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jak psaly filtrovat otchozí pakety, ale to tě stejně nepomůže protože ten program bude skoušet takové porty které většinou jsou otevřené.

Prostě nepřekládat žádné trojské koně atd....(zdroják se dá proskoumat co dělá).
24.1.2006 13:09 © | skóre: 37 | blog: escaped
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
b) je spravne!
24.1.2006 13:17 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Hmm, to me taky napadlo, ale jak je mozno takovyto kod ve zdrojaku poznat kdyz nejsem programator? Existuje na to nejaky free- open- software? Predpokladam, ze ne :-( ...
24.1.2006 15:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Audit kódu samozřejmě nemůžeš dělat pokaždé, kdy něco kompiluješ a u binárních balíčků to už vůbec nepřipadá v úvahu. Musíš věřit tomu, kdo balíček distribuuje a ověřit si, že to co jsi stáhl, opravdu pochází od něj pomocí elektronického podpisu nebo alespoň kontrolního součtu.
24.1.2006 15:02 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpověď na tvou otázku je: Kontroluj si, co kompiluješ, protože tohle firewallem nevyřešíš. Prakticky každý balíček nebo zdrojáky můžeš po stažení ověřit pomocí gpg nebo alespoň MD5. Nespouštěj to, čemu nevěříš, obvzláště ne pod rootem.
24.1.2006 15:20 Jary | skóre: 30 | blog: Jary má blog | Dům
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Třeba ti pomůže jeden thread tady na abclinuxu.cz .
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky. GitHub
24.1.2006 15:50 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Nepomůže. Tohle opravdu nelze řešit firewallem. Když spustím nějaký škodlivý kód, kde mám napsáno, že mi před svou nekalou činností firewall nevypne??
24.1.2006 16:09 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
S firewallom môže manipulovať len root a root nemá čo spúšťať kód, ktorého pôvod je pochybný.

Riešiš konkrétny problém, alebo koncepciu?

24.1.2006 16:31 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
No ptam se jen tak obecne, protoze jsem se pustil do studia firewallu a bezpecnosti v linuxu a kdyz jsem si dosvadni poznatky probiral kolem a kolem, tak me napadnul takovyto problem.

Jinak dekuji vsem za odpovedi :-). Ted uz vim, ze to firewallem opravdu nevyresim :-( ...
25.1.2006 10:36 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jestli jsem tvuj problem dobre pochopil, tak hledas "aplikacni firewall".
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
25.1.2006 10:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Ten může pomoci, ale pouze v případě, že ten škodlivý kód nespouštíš pod rootem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.