abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 21:33 | Zajímavý projekt

Zdrojové kódy operačního systému RISC OS pro architekturu ARM byly již dříve s omezeními zveřejňovány na RISC OS Open. Nyní bylo oznámeno, že RISC OS přejde kompletně pod licenci Apache 2.0.

Fluttershy, yay! | Komentářů: 0
dnes 16:00 | Nová verze

Byl vydán Mozilla Firefox 63.0. Přehled novinek v poznámkách k vydání a na stránce věnované vývojářům. Vylepšeno bylo například blokování obsahu a ochrana proti sledování. Rozšíření ve Firefoxu na Linuxu běží nově v samostatném procesu.

Ladislav Hagara | Komentářů: 0
dnes 11:00 | Humor

Před týdnem byly zveřejněny informace o bezpečnostní chybě CVE-2018-10933 v knihovně libssh implementující protokol SSH. Autentizaci bylo možné jednoduše obejít odesláním zprávy SSH2_MSG_USERAUTH_SUCCESS. Chyba byla opravena v upstream verzích libssh 0.8.4 a 0.7.6. Chris Lamb, vedoucí projektu Debian, zveřejnil na Twitteru upravený komiks Cyanide & Happiness věnovaný této bezpečnostní chybě.

Ladislav Hagara | Komentářů: 0
dnes 10:22 | Komunita

Mozilla na svém blogu Future Releases oznámila spolupráci se švýcarskou společností Proton Technologies stojící za šifrovanou poštou ProtonMail a virtuální privátní sítí ProtonVPN. Právě službu ProtonVPN v ceně 10 dolarů měsíčně začne Mozilla od zítra postupně nabízet uživatelům Firefoxu v USA. Část peněz bude použita na další rozvoj Firefoxu.

Ladislav Hagara | Komentářů: 0
dnes 00:22 | Nová verze

Byla vydána verze 11.4 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností i s náhledy v příspěvku na blogu.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý článek

Jiří Eischmann se v příspěvku Datovka na Flathubu na svém blogu věnuje aplikaci Datovka, tj. multiplatformní desktopové aplikaci pro přístup k datovým schránkám a k trvalému uchovávání datových zpráv v lokální databázi, ve formátu Flatpak. Instalovat ji lze přímo z Flathubu.

Ladislav Hagara | Komentářů: 0
včera 22:55 | Komunita

Richard Stallman představil první verzi dokumentu s názvem GNU Kind Communication Guidelines s doporučeními pro přispěvatele do projektu GNU. Cílem doporučení je udržovat v komunitě přátelskou atmosféru.

Ladislav Hagara | Komentářů: 6
včera 22:22 | Nová verze

Byl vydán Linux 4.19. Jeho vývoj dokončil a vydání oficiálně oznámil Greg Kroah-Hartman, poněvadž si Linus Torvalds vzal před pěti týdny volno a rozhodl se zapracovat na svém chování. Ke kontroverznímu dokumentu Contributor Covenant Code of Conduct přibyla jeho interpretace Linux Kernel Contributor Covenant Code of Conduct Interpretation. Přehled nových vlastností a vylepšení Linuxu 4.19 na stránce Linux Kernel Newbies a samozřejmě v Jaderných novinách. Kódové jméno Linuxu bylo změněno z Merciless Moray na People's Front.

Ladislav Hagara | Komentářů: 5
včera 02:00 | Pozvánky

Konference OpenAlt 2018 (dříve LinuxAlt a Openmobility) proběhne již o víkendu 3. a 4. listopadu na FIT VUT v Brně. Motto konference je "Otevřeným přístupem k otevřené společnosti". Připraveno je 8 tracků přednášek a workshopů. Pořadatelé připravili výběr toho nejzajímavějšího.

Ladislav Hagara | Komentářů: 0
21.10. 01:00 | IT novinky

Bylo vydáno RFC 8484 řešící posílání DNS dotazů a získávání DNS odpovědí přes protokol HTTPS (DoH, DNS over HTTPS). V aktuálních verzích Firefoxu je DoH ve výchozím nastavení zakázáno. Povolit jej lze v about:config změnou hodnoty network.trr.mode (Trusted Recursive Resolver). V srpnu zveřejnila Mozilla výsledky experimentu s DNS přes HTTPS ve Firefoxu Nightly.

Ladislav Hagara | Komentářů: 50
Přispíváte osobně k vývoji svobodného softwaru?
 (40%)
 (42%)
 (24%)
 (23%)
 (12%)
 (36%)
Celkem 291 hlasů
 Komentářů: 17, poslední včera 22:11
Rozcestník

Dotaz: Zabezpeceni PC - cteni znaku z klavesnice

24.1.2006 11:35 Hovadko
Zabezpeceni PC - cteni znaku z klavesnice
Přečteno: 238×
Zdravim, mel bych dotaz ohledne bezpecnosti linuxoveho PC.


Vezmeme si nasledujici priklad:

mam nainstalovany linux a na nem zprovozneny firewall tak, aby odmital vsechen nevyzadany provoz zvenci a ma povoleny porty pouze pro WWW, FTP a ICQ.

Stahnu si nejaky zdrojovy kod programu, ktery si chci sam zkompilovat (nebo jiz zkompilovany balicek), ktery obsahuje skodlivy kod (tusim ze se tomu rika Trojsky kun), ktery ma za ukol posilat utocnikovi vsechny znaky generovane klavesnici napriklad pres port 80 (nebo obecne ma za ukol navazat spustenim napadeneho programu spojeni a odesilat skodliva data).

Je nejaka moznost, jak nastavit firewall tak, aby bylo tomuto nechtenemu spojeni zabraneno?

Omlouvam se za tento dotaz, ale teprve se zacinam rozkoukavat v prostredi bezpecnosti linuxu.

Odpovědi

24.1.2006 12:24 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Môžeš filtrovať odchádzajúce pakety.

iptables -A OUTPUT ...

24.1.2006 13:07 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jak psaly filtrovat otchozí pakety, ale to tě stejně nepomůže protože ten program bude skoušet takové porty které většinou jsou otevřené.

Prostě nepřekládat žádné trojské koně atd....(zdroják se dá proskoumat co dělá).
24.1.2006 13:09 © | skóre: 37 | blog: escaped
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
b) je spravne!
24.1.2006 13:17 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Hmm, to me taky napadlo, ale jak je mozno takovyto kod ve zdrojaku poznat kdyz nejsem programator? Existuje na to nejaky free- open- software? Predpokladam, ze ne :-( ...
24.1.2006 15:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Audit kódu samozřejmě nemůžeš dělat pokaždé, kdy něco kompiluješ a u binárních balíčků to už vůbec nepřipadá v úvahu. Musíš věřit tomu, kdo balíček distribuuje a ověřit si, že to co jsi stáhl, opravdu pochází od něj pomocí elektronického podpisu nebo alespoň kontrolního součtu.
24.1.2006 15:02 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Odpověď na tvou otázku je: Kontroluj si, co kompiluješ, protože tohle firewallem nevyřešíš. Prakticky každý balíček nebo zdrojáky můžeš po stažení ověřit pomocí gpg nebo alespoň MD5. Nespouštěj to, čemu nevěříš, obvzláště ne pod rootem.
24.1.2006 15:20 Jary | skóre: 30 | blog: Jary má blog | Dům
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Třeba ti pomůže jeden thread tady na abclinuxu.cz .
.sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky. GitHub
24.1.2006 15:50 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Nepomůže. Tohle opravdu nelze řešit firewallem. Když spustím nějaký škodlivý kód, kde mám napsáno, že mi před svou nekalou činností firewall nevypne??
24.1.2006 16:09 rastos | skóre: 61 | blog: rastos
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
S firewallom môže manipulovať len root a root nemá čo spúšťať kód, ktorého pôvod je pochybný.

Riešiš konkrétny problém, alebo koncepciu?

24.1.2006 16:31 Hovadko
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
No ptam se jen tak obecne, protoze jsem se pustil do studia firewallu a bezpecnosti v linuxu a kdyz jsem si dosvadni poznatky probiral kolem a kolem, tak me napadnul takovyto problem.

Jinak dekuji vsem za odpovedi :-). Ted uz vim, ze to firewallem opravdu nevyresim :-( ...
25.1.2006 10:36 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Jestli jsem tvuj problem dobre pochopil, tak hledas "aplikacni firewall".
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
25.1.2006 10:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše Re: Zabezpeceni PC - cteni znaku z klavesnice
Ten může pomoci, ale pouze v případě, že ten škodlivý kód nespouštíš pod rootem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.