abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 72
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 6
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 8
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 16
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
19.4. 22:44 | Nová verze

Po šesti týdnech od vydání verze 52.0 byla vydána verze 53.0 webového prohlížeče Mozilla Firefox. Z novinek lze upozornit například na nové kompaktní vzhledy – tmavý z Firefoxu Developer Edition a jeho světlá varianta. Na Linuxu byla ukončena podpora procesorů starších než Pentium 4 a AMD Opteron. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 11
19.4. 17:44 | IT novinky

Realtimová strategická počítačová hra StarCraft a její rozšíření StarCraft: Brood War jsou ode dneška zdarma. Společnost Blizzard Entertainment chystá remasterovanou verzi (YouTube) a při té příležitosti se rozhodla neremasterovanou verzi aktualizovat a dát ji ode dneška k dispozici zdarma. Hru lze na Linuxu hrát pod Wine.

Ladislav Hagara | Komentářů: 3
18.4. 13:11 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na chybu v prohlížečích Chrome a Firefox umožňující vytvořit phishingovou stránku, kterou lze jen velmi těžko identifikovat jako závadnou. Chyba spočívá v implementaci ochrany proti dávno známému útoku homograph attack. Čínský bezpečnostní expert Xudong Zheng zjistil, že ochrana proti tomuto útoku selže v okamžiku, kdy doménové jméno obsahuje všechny znaky v jiném jazyce. Viz například аррӏе.com vs. apple.com nebo еріс.com vs. еріс.com.

Ladislav Hagara | Komentářů: 40
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (9%)
Celkem 267 hlasů
 Komentářů: 31, poslední 20.4. 21:26
    Rozcestník

    Dotaz: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch

    28.1.2012 15:28 adrinko | skóre: 22
    debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Přečteno: 197×
    ahojte, dá sa niekde v debiane zistiť, aké heslo skúšal useer zadať pri neúspešnom nalogovaní cez ssh? vo var/log/auth.log je len zmienka pod akým menom sa skúšal prihlásiť, ale nie skúšané heslo.

    vďaka!

    Řešení dotazu:


    Odpovědi

    28.1.2012 15:44 stewe
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    to sa podla mna neda, je to aj kvoli bezpecnosti pre normalneho usera, si predstav, ze by si bol regularny uzivatel, nie utocnik, ktory "skusa", a preklepol by si sa o jedno pismeno v hesle, to heslo by bolo az na to jedno pismeno zobrazene v systemovych logoch a to by na bezpecnosti teba ako opravneneho uzivatela nepridalo.
    28.1.2012 19:31 ikarr
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Kdysi dávno to v redhatu bylo. Když jsem se párkrát na serveru spletl a pak jsem si to přečetl v plaintextu v syslogu, tak se mi opotila záda a pak jsem si dával pořádně bacha, abych se při zadávání hesla nikde nespletl.
    Jendа avatar 28.1.2012 19:41 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Šlo by to napsáním vlastního skriptu pro pam_exec.
    auth sufficient pam_exec.so expose_authtok quiet seteuid /muj/skript.sh
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    28.1.2012 20:08 adrinko | skóre: 22
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    super, potešili ste ma, že sa to nikde neukladá. presne aj môj prípad bol, že som sa pomýlil a zadával heslo pre iný server, tak som začal uvažovať, či ho pre istotu nezmením... ale keď sa to nikde neukladá, tak je to fajn.
    Jendа avatar 28.1.2012 20:12 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    • Pokud server není kompromitovaný, nemělo by vadit, i kdyby se ukládalo (auth.log nemůže běžný uživatel číst).
    • Pokud kompromitovaný je, ukládat se může a ty o tom ani nemusíš vědět.
    • Používej SSH klíče.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.