abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
dnes 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 10
včera 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 0
24.2. 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
24.2. 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 55
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 40
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 12
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 8
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 8
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 718 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: dmcrypt - luks (změna hesla, přidání hesla)

    Johny z Podoli avatar 27.5.2008 10:31 Johny z Podoli | skóre: 26 | blog: rocfdebian
    dmcrypt - luks (změna hesla, přidání hesla)
    Přečteno: 534×
    Ahoj, mám server který jede půl roku v kuse - mezitím jsem zapoměl heslo k disku, ačkoliv je na UPS tak tuším že jednou to heslo prostě potřebovat budu. Nepředpokládám že zistit heslo z běžícího systému by šlo nějak jednoduše a spolehlivě. Nicméně napadlo mě zda nejde heslo za běhu změnit (ale aby systém běžel spolehlivě dál). A nebo, v ideálním případě vytvořit nové heslo a přiřadit jej k disku :D

    děkuji za nápady, Johny bezzhesla
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz

    Odpovědi

    27.5.2008 11:17 pht
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    bejt vama tak si vykopiruju data dokud to bezi.
    Johny z Podoli avatar 27.5.2008 20:31 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    Děkuji za reakce. Zdá se mi, že to nebude snadné.

    Napadlo mě ještě tedy zda je možné to brutforcovat - mám tušení co sem tam dával za heslo, nechci ale systém restartovat a čekat zda se mi povede systém znovu spustit. Tedy ocenil bych něco jako
    server#~ ./zkus_heslo_k_disku /dev/sda1
    password:
    PASSWORD ERROR
    server#~
    
    není něco takového?
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    27.5.2008 21:12 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    1) mam dojem, ze nic takoveho neni a do poslednich verzi je naopak pridana kontrola exkluzivniho pristupu - heslo se ani nevyzkousi, pokud jiz je zarizeni otevreno

    2) moc velky bruteforce na tom udelat nejde, protoze heslo se zpracovava funkci PBKDF2, ktera je iterovana tolikrat, aby na stroji, kde bylo heslo vytvareno, vypocet trval jednu vterinu

    pokud to i presto chcete zkouset, tak muzete:

    #!/bin/sh
    
    function testPass()
    {
       DEVICE="$1"
       MAPFILE=`mktemp -u /dev/mapper/brute_XXXXXX`
       MAPNAME="${MAPFILE##*/}"
       while read heslo
       do
         echo -n "$heslo" | cryptsetup --key-file=- luksOpen
    "$DEVICE" "$MAPNAME"
         if [ -f "$MAPFILE" ]
         then
           echo "heslo = $heslo"
           exit 0
         fi
       done
    }
    
    testPass /dev/neco <soubor_s_hesly.sh
    
    není ale jiste, jestli vase verze cryptsetupu povoli pokus o otevrení jiz otevreneho zarizeni (jestli readwrite nebo readonly mu je uplne jedno)
    28.5.2008 11:25 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    S LUKS jsem to nezkoušel, ale bez LUKS lze nad jedním fyzickým zařízením vytvořit víc virtuálních. Odvážnější jedinci to mohou použít ke změně hesla, aniž by museli kopírovat data. :-)
    28.5.2008 15:35 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    Ano, samotné vrstvě dm-cryptu je to úplně jedno. Ten, kdo odmítne pracovat s používaným zařízením je cryptsetup, který dle dat v hlavičce LUKS nastavuje dm-crypt.
    27.5.2008 21:24 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    hned první výsledek googlu (find key cryptsetup memory) by mohl pomoci:

    http://events.ccc.de/camp/2007/Fahrplan/attachments/1300-Cryptokey_forensics_A.pdf

    v příloze A v pdfku je zdrojový kód programu, který by měl být schopen master key nalézt
    27.5.2008 11:46 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    Bohuzel pro vas dobre zpravy nemam.

    Ted jsem pracoval na nastroji pro dm-crypt, takze muzu rict nasledujici:

    0) predpokladam, ze se nesifruje klasickym dm-cryptem, ale dm-cryptem s rozsirenim LUKS (nastroj cryptsetup-luks, binarka je jen cryptsetup, prikazy jsou cryptsetup luksOpen, luksNeco,...). Umi prave oproti puvodnimu cryptsetupu pridavat a odebirat klice.

    1) pro pridani klice je obecne nutne znat masterkey, cryptsetup ho umi ziskat jen tak, ze mu zadate aktualni heslo. Pokud byste ale masterkey nejak ziskal, tak lze velice snadno prepsat par radku v programu, aby pridal klic pouze diky znamemu masterkey.

    2) masterkey lze ziskat mozna pomoci nejakeho nastroje - treba google uspeje a neco by nasel.

    3) Vytvoril jsem nedavno nastroj (QCryptool - na sourceforge) pro presifrovani dm-cryptu na miste se schopnosti obnovy, kdyby doslo nekde k poruse. Ale ten potrebuje znat stary klic (pouze k otevreni zarizeni, takze bych snadno mohl provest upravu) a bezpecny je take pouze s podminkou, ze znate puvodni heslo (aby prave po rebootu mohl znovu pripojit puvodni zbytek a pokracovat). Je to prvni verze, plne testovana a funkcni - vyjma lvm, na kterem jsem to jeste netestoval. Je to tedy jedna z moznosti, presifrovat vsechna data novym masterkey a k tomu si pridat normalni klic. Nikdo jiny ale nesmi mit pripojen oddil v rezimu read-write. Pro read-only budou vsichni v jiz presifrovane casti dostavat nesmysly - fs nakonec asi s chybou vse odpoji. Pouzitelne tedy pokud by s tim nic nepotrebovalo pracovat. Opakuji ale, ze pro lvm to testovano jeste nebylo. Program bych musetl trochu upravit pro pouziti jiz otevreneho zarizeni.

    4) a to plati pro vsechny body, data radeji zazalohujte, dokud muzete
    27.5.2008 15:27 juj
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    Zkuste se podivat do pameti nebo do swapu tam by to heslo mohlo lezet, neco na zpusob strings /dev/mem
    27.5.2008 20:11 MiHl | skóre: 9 | blog: Uvazovnik
    Rozbalit Rozbalit vše Re: dmcrypt - luks (změna hesla, přidání hesla)
    cryptsetup (s LUKS) z hesla vyrobí klíč a hned poté heslo v paměti přepíše a dealokuje. Zároveň zamyká paměť pomocí mlockall, takže by se nemělo heslo objevit ani ve swapu.

    Master key v paměti ale určitě bude, to je jasné, ale jak ho identifikovat už bude asi horší...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.