abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
včera 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 3
včera 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 4
19.9. 23:33 | Zajímavý software

MojeFedora informuje, že PipeWire byl oficiálně oznámen (en). PipeWire bude zprostředkovávat aplikacím jednotný přístup k audiu a videu. Jedním z hlavních důvodů je možnost izolovat aplikace od audio a video zdrojů. Aplikace nebudou mít přímý přístup k hardwaru, ale budou se muset ptát multimediálního serveru PipeWire, který jim je na základě nastavených oprávnění poskytne nebo ne. V budoucnu by měl PipeWire nahradit PulseAudio.

Ladislav Hagara | Komentářů: 13
19.9. 00:55 | Zajímavý software

Společnost IBM věnovala svůj JVM (Java Virtual Machine) s názvem J9 nadaci Eclipse. Nové oficiální jméno tohoto virtuálního stroje určeného pro běh aplikací napsaných v programovacím jazyce Java je Eclipse OpenJ9 (Wikipedie). Podrobnosti v často kladených dotazech (FAQ).

Ladislav Hagara | Komentářů: 15
19.9. 00:11 | IT novinky

Mezinárodní konsorcium W3C (World Wide Web Consortium) publikovalo kontroverzní rozšíření HTML 5.1 EME (Encrypted Media Extensions) jako webový standard, tj. schválilo DRM v HTML 5.1. Mezinárodní nezisková organizace EFF (Electronic Frontier Foundation) hájící občanské svobody v digitálním světě zveřejnila na svých stránkách otevřený dopis adresovaný W3C. EFF s EME zásadně nesouhlasí a W3C opouští.

Ladislav Hagara | Komentářů: 51
18.9. 18:44 | Zajímavý projekt

Skywriter je deska umožňující snímat 3D gesta. Ben James na svých stránkách ukázal, jak lze pomocí této desky a Arduina Leonardo ovládat linuxový desktop. Videoukázka na YouTube. Ukázka kódu na GitHubu [reddit].

Ladislav Hagara | Komentářů: 4
18.9. 15:22 | Komunita

Od 8. do 10. září proběhla v Paříži konference UbuCon Europe 2017, tj. konference vývojářů a uživatelů linuxové distribuce Ubuntu. Dustin Kirkland z Canonicalu se ve své přednášce věnoval Ubuntu 18.04 LTS. Záznam přednášky byl zveřejněn na YouTube [reddit].

Ladislav Hagara | Komentářů: 1
18.9. 06:00 | Nová verze

Byla vydána verze 2.0 open source programu na kreslení grafů Veusz (Wikipedie). Z novinek je nutno zdůraznit přechod na Qt5 a PyQt5. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
17.9. 19:10 | Pozvánky

Společnost EurOpen.CZ pořádá 51. konferenci, která se bude konat 8. - 11. 10. 2017 v hotelu Vinné sklepy U Jeňoura, Prušánky - Nechory. Můžete se těšit na IoT s nádechem bezpečnosti, softwarový vývoj a optimalizace kódu, informační systémy ve státní správě a spoustu dalšího. Program konference a ceny viz: pozvanka51.pdf.

… více »
cuba | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 546 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Jak bezpečně zálohovat s BackupPC

    23.2.2013 12:26 bibilabue
    Jak bezpečně zálohovat s BackupPC
    Přečteno: 475×
    Mám nainstalované a nakonfigurované BackupPC až na konfiguraci hostů. Chtěl bych zálohovat několik počítačů s různými distribucemi linuxu. Podle návodů na backuppc by asi nebyl problém to nakonfigurovat, ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům. Roota zapotřebí je, to chápu, ale chtěl bych backuppc omezit tak, aby mohl ze zálohovaného stroje jen číst, příp. v případě obnovování souborů zapisovat jen do nějakého podadresáře na stroji. Našel jsem různé více či méně nebezpečné postupy jak toho docílit - většinou skrze sudo. Rád bych se zeptal lidí, kteří backuppc používají, jak bezpečnost řešíte vy? Mě totiž některé postupy přes sudo nepřipadají moc bezpečné.

    Odpovědi

    23.2.2013 18:06 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Nevidím žádnou cestu, jak by zálohovací systém mohl fungovat a nemít plný přístup na roota. V podstatě jsou jen dvě možnosti:
    1. Buď mám zálohování spuštěné od klienta. Třeba tak, že cronem spouštím rsync a ten mě to přenese někam na cíl. Vše pak řídím individuálně s každého klienta zvlášť.
    2. Nebo mám zálohování řízené zálohovacím serverem. A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    24.2.2013 03:10 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    To mi právě připadá dost nebezpečné. Číst samozřejmě, ale zápis bych chtěl výrazně omezit.
    24.2.2013 12:02 lertimir | skóre: 60 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Mě to vysloveně "nebezpečné" nepřipadá. Je to pouze centrální bod s vysokou pravomocí o který se musím více starat z hlediska zabezpečení. Podobně je na tom třeba TGS v Kerberu, nebo server, který dělá monitoring a nastavení SNMP. Také je to centrální bod, který když je kompromitován, mám závažný problém. Pro mne z hlediska zabezpečení toho co mám, je nastavený firewall tak, že SSH má přístup pouze a jedině ze dvou IP, a podobně, webové rozhraní je přístupné pouze ze 4 IP. Jinak tam nic dalšího není. Kombinaci zálohovacího serveru a "obecného" serveru na kterém jedou lecjaké služby a jsou připojení rozliční uživatelé, považuji za nevhodnou a tam bych řekl, že je to již nebezpečné. Ale rozdělení do samostatného serveru v současnosti není problém, protože i když nemám dedikovaný HW, mohu mít dedikovanou virtuální mašinu.

    Jen poznámka, na CentOSu se mi BackupPC tluče s SElinuxem v režimu Restrictive. Zálohy sice jednou v pořádku, ale zobrazení záloh v webovém rozhraní není v pořádku.
    24.2.2013 12:20 Peter Golis | skóre: 55 | Bratislava
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Záloha s obmedzením možností obnovy znižuje potrebu zálohovania.

    Inak, nevidím problém vytvoriť užívateľa s potrebnými právami, teda read na všetko a write len na vytvorenie socketu pre potreby odoslania zakryptovaných dát po sieti.

    Načo asi tak vymyslei selinux, na to aby ho všetci vypínali?
    24.2.2013 21:00 potato
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    SELinuxem AFAIK nejde zvyšovat práva. Takže jak vytvoříš uživatele, který přečte soubor
    -rw------- root root
    ?
    23.2.2013 18:14 dustin | skóre: 61 | blog: dustin
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Námi nejčastěji využívanou funkcí backuppc je právě rychlá a snadná obnova vybraného souboru přes webové rozhraní, samozřejmě zaheslovaného. Takže omezení oblasti vzdáleného zápisu backuppc by nám vadilo.

    Takže my to neřešíme.
    Jendа avatar 24.2.2013 03:47 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům
    Vezmi to tak, že zálohovací stroj stejně vytáhne SSH klíče a další zajímavá data :-)

    Pokud se zálohování děje jen jedním příkazem, tak oblíbený trik je vrazit ho do authorized_keys jako command:
    command="/home/jenda/jendabot/sender.sh" ssh-dss AAAAB3NzFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKj1Q/Is4= dastych@putty
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    24.2.2013 14:44 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Jediná zajímavá data pro případného útočníka jsou veřejné klíče v authorized_keys a obsah souboru shadow. Ani jedno útočníkovi neumožní kompromitovat zálohovaný stroj - z veřejného klíče privátní neudělá a hesla z osolených sha512 hashů také nedostane.
    Jendа avatar 24.2.2013 15:15 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    jsou veřejné klíče
    Není veřejný klíč veřejný, protože je… veřejný?

    Co třeba soukromé klíče SSH démona nebo klíče pro SSL webserveru a mailserveru?
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    24.2.2013 15:21 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    To ale přece úročníkovi neumožní změnit data na zálohovaných serverech. Umožní mu to vytvořit takový server, který se bude tvářit jako ten zálohovaný, ale nemělo by mu to umožnit měnit soubory na tom zálohovaném serveru.
    Jendа avatar 24.2.2013 15:23 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Ano, ale třeba pomocí MITM nebo odposlechnutí komunikace může postupně pokračovat v kompromitaci sítě.
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    24.2.2013 18:42 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ... může postupně pokračovat v kompromitaci sítě.
    Právě. O mnoho lepší než když má přímo nějaký centrální bod, přes který může ovládat všechny počítače ihned. Takhle je velká pravděpodobnost, že se na to přijde dříve, než ke kompromitaci dojde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.