abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 06:00 | Komunita

Projekt Linux Counter (Wayback Machine) definitivně skončil. Linux Counter vznikl v roce 1993 a uživatelé Linuxu mohli sebe a své počítače do projektu registrovat. V roce 2011 byl Linux Counter převeden na novou doménu a kompletně přepsán. Nejenom na AbcLinuxu se ještě před deseti lety řešily žebříčky zemí dle počtu uživatelů Linuxu.

Ladislav Hagara | Komentářů: 1
dnes 01:33 | Nová verze

Společnost Purism informuje, že vývojové desky Librem 5 jsou již odesílány přispěvatelům. Telefony Librem 5 s PureOS respektující bezpečnost, svobodu a soukromí uživatelů by měly být odesílány v dubnu. Aktuálně je lze předobjednat za 599 dolarů. Po 7. lednu za 699 dolarů.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Nová verze

Byla vydána nová major verze 6.0 multiplatformního virtualizačního nástroje Oracle VM VirtualBox. Přehled novinek v Changelogu. Nově lze například virtuální počítač exportovat do infrastruktury Oracle Cloud.

Ladislav Hagara | Komentářů: 0
včera 17:11 | IT novinky

Společnost Wave Computing představila iniciativu MIPS Open. Architektura MIPS bude k dispozici jako open source.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Nová verze

Pro vývojáře v programovacím jazyce Python: Krátce po vydání multiplatformního frameworku Qt ve verzi 5.12 bylo vydáno také Qt for Python 5.12. Knihovna pro vědecké výpočty v Pythonu SciPy (Wikipedie) byla po šesti měsících vývoje vydána v nové verzi 1.2.0.

Ladislav Hagara | Komentářů: 0
17.12. 22:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Hacking for the Holidays by No Starch Press. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více lze koupit 10 elektronických knih a za 15 dolarů a více lze koupit 15 elektronických knih věnovaných počítačové bezpečnosti, penetračnímu testování, forenzní analýze nebo kryptografii od nakladatelství No Starch Press. Nákupem lze podpořit organizaci Electronic Frontier Foundation (EFF).

Ladislav Hagara | Komentářů: 0
17.12. 20:11 | Nová verze

Po devíti měsících od vydání verze 5.4 byla vydána verze 5.5 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Nová verze RawTherapee je k dispozici také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
17.12. 15:44 | Upozornění

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal varování (pdf) před používáním softwaru i hardwaru společností Huawei Technologies Co., Ltd., a ZTE Corporation. Používání těchto prostředků představuje bezpečnostní hrozbu.

Ladislav Hagara | Komentářů: 51
17.12. 13:33 | Pozvánky

Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 159. brněnský sraz, který proběhne v pátek 21. prosince od 18:00 v restauraci Na blbým místě na adrese Pellicova 5b.

Ladislav Hagara | Komentářů: 1
17.12. 12:55 | Bezpečnostní upozornění

V relačním databázovém systému SQLite (Wikipedie) byla nalezena bezpečnostní chyba pojmenovaná Magellan. Chyba se týká také webových prohlížečů postavených na Chromiu podporujících WebSQL API (POC). Bezpečnostní chyba byla opravena v SQLite 3.26.0 a v Chromiu 71.0.3578.80.

Ladislav Hagara | Komentářů: 1
Chystáte se přejít na Wayland na „desktopu“?
 (25%)
 (9%)
 (11%)
 (31%)
 (25%)
Celkem 151 hlasů
 Komentářů: 19, poslední 14.12. 18:37
Rozcestník

Dotaz: divny traffic

10.4.2006 14:14 maros
divny traffic
Přečteno: 59×
Dnes mi z nicoho nic zacal SNORT vyhadzovat hlasky BAD-TRAFFIC same SRC/DST [Classification: Potentially Bad Traffic].

Ide o komunikaciu, kde zdroj aj ciel su tie iste IP.

Divna je komunikacia medzi vnutornou IP (192.168.1.1) servera, ide to z portu mysql/3306 na vysoke porty (okolo 41000, 60000), ktore sa menia, niekedy systematicky 60001, 60002, 60003....

MySQL demon nebezi, tcpdump -ni eth0 dst host 192.168.1.1 nic nezachyti.

V logoch sa to objavuje kazdych 5 minut.

Tiez takymto principom ide o komunikaciu medzi verejnou IP servera, tentoraz z portu 80 -> na vysoke porty a naopak, teda z vysokych portov -> 80.

Apache bezi na vnutornej i verejnej IP adrese.

Spustal som chkrootkit - nenasiel nic.

Odpovědi

10.4.2006 16:08 secido | skóre: 27
Rozbalit Rozbalit vše Re: divny traffic
Skus tcpdump -ni lo dst host 192.168.1.1 pripadne netstat.
11.4.2006 09:13 maros
Rozbalit Rozbalit vše Re: divny traffic
tcpdump na lo mi nic nepovedal a taktiez netstat.

Dnesny problem je, uzivatelia sa pripajaju k MySQL cez PHP. V PHP riadne uzatvaraju spojenia, ale aj tak, ked niekolkokrat refreshnu stranku s PHP skriptom, tak sa prekroci max_connectionns (nastavene na 15).

To znamena, ze kazdy refresh = nove spojenie. Ale ved v skripte je mysql_close();

Vysledok funkcie mysql_close() v skripte je TRUE.

Nesuvisi to s tym traffic z 3306/mysql portu?
11.4.2006 09:33 maros
Rozbalit Rozbalit vše Re: divny traffic
Ale predsa tcpdump tcpdump -nei lo dst host 192.168.1.1 dal nejaky vystup a dost husty.

09:30:02.752314 00:00:00:00:00:00 > 00:00:00:00:00:00, ethertype IPv4 (0x0800), length 75: IP 192.168.1.1.3306 > 192.168.1.1.47408: P 4422:4431(9) ack 2482 win 8192 nop,nop,timestamp 83528538 83528538

Vidite tam tie divne MAC adresy?

BTW pocitac padol pri vypadku elektriny.
11.4.2006 10:59 secido | skóre: 27
Rozbalit Rozbalit vše Re: divny traffic
Hod sem vypis netstat -atp.
11.4.2006 11:10 maros
Rozbalit Rozbalit vše Re: divny traffic
Hlasky isli aj ked MySQL demon bol shutdownuty.
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State                                                                       PID/Program name
tcp        0      0 *:imaps                 *:*                     LISTEN                                                                      5856/dovecot
tcp        0      0 192.168.1.1:mysql       *:*                     LISTEN                                                                      16319/mysqld
tcp        0      0 *:http                  *:*                     LISTEN                                                                      5732/apache2
tcp        0      0 *:ftp                   *:*                     LISTEN                                                                      6200/vsftpd                                                                      
tcp        0      0 *:smtp                  *:*                     LISTEN                                                                      6029/master
tcp        0      0 *:https                 *:*                     LISTEN                                                                      5732/apache2

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.