abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 12:00 | Nová verze

Po cca 3 týdnech od vydání Linux Mintu 18.3 s kódovým jménem Sylvia a prostředími MATE a Cinnamon byla oznámena také vydání s prostředími KDE a Xfce. Podrobnosti v poznámkách k vydání (KDE, Xfce) a v přehledech novinek s náhledy (KDE, Xfce). Linux Mint 18.3 je podporován do roku 2021.

Ladislav Hagara | Komentářů: 4
15.12. 12:55 | Nová verze

Byla vydána verze 17.12.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace, které nebyly dosud portovány na KDE Frameworks 5, byly z KDE Aplikací odstraněny.

Ladislav Hagara | Komentářů: 43
15.12. 03:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Company of Heroes 2 (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
15.12. 02:00 | Zajímavý software

Christian Kellner představil na svém blogu projekt Bolt řešící bezpečnost rozhraní Thunderbolt 3 na Linuxu. Pomocí příkazu boltctl nebo rozšíření GNOME Shellu lze komunikovat s démonem boltd a například zakázat neznámá zařízení a předejít tak útokům typu Thunderstrike nebo DMA.

Ladislav Hagara | Komentářů: 8
15.12. 01:00 | Nová verze

Po půl roce vývoje od vydání verze 11.0 byla vydána verze 11.1 svobodného softwaru pro vytváření datových úložišť na síti FreeNAS (Wikipedie). Nejnovější FreeNAS je postaven na FreeBSD 11.1. Přehled novinek v příspěvku na blogu. Zdůraznit lze zvýšení výkonu OpenZFS, počáteční podporu Dockeru nebo synchronizaci s cloudovými službami Amazon S3 (Simple Storage Services), Backblaze B2 Cloud, Google Cloud a Microsoft Azure

Ladislav Hagara | Komentářů: 0
14.12. 23:55 | Nová verze

Po dvou měsících vývoje od vydání verze 235 oznámil Lennart Poettering vydání verze 236 správce systému a služeb systemd (GitHub, NEWS).

Ladislav Hagara | Komentářů: 10
14.12. 20:00 | Nová verze Ladislav Hagara | Komentářů: 0
14.12. 19:33 | Pozvánky

Pražská Fedora 27 Release Party, oslava nedávného vydání Fedory 27, se uskuteční 19. prosince od 19:00 v prostorách společnosti Etnetera (Jankovcova 1037/49). Na programu budou přednášky o novinkách, diskuse, neřízený networking atd.

Ladislav Hagara | Komentářů: 0
14.12. 18:11 | Nová verze

Byla vydána verze 2.11.0 QEMU (Wikipedie). Přispělo 165 vývojářů. Provedeno bylo více než 2 000 commitů. Přehled úprav a nových vlastností v seznamu změn.

Ladislav Hagara | Komentářů: 0
14.12. 17:44 | Komunita

Canonical oznámil dostupnost kryptografických balíčků s certifikací FIPS 140-2 úrovně 1 pro Ubuntu 16.04 LTS pro předplatitele podpory Ubuntu Advantage Advanced. Certifikace FIPS (Federal Information Processing Standards) jsou vyžadovány (nejenom) vládními institucemi USA.

Ladislav Hagara | Komentářů: 3
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (0%)
 (1%)
 (1%)
 (76%)
 (14%)
Celkem 1003 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Dotaz: neznámí uživatelé v /etc/shadow

    6.3.2013 19:32 emmm
    neznámí uživatelé v /etc/shadow
    Přečteno: 416×
    v /etc/shadow jsem narazil na uživatele u kterých nedokážu zjistit proč tam jsou. Název uživatele je vždy nějak vygenerovaný - příklad:
    Is/Ua5a/:15750:0:99999:7:::
    apache:!!:15750::::::
    
    Poradíte mi proč tito uživatelé vznikají?

    Děkuji

    Odpovědi

    6.3.2013 19:46 hermelin | skóre: 22
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    a co obsahuji zaznamy v /etc/passwd k temto uctum ?
    6.3.2013 21:31 emmm
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    v /etc/passwd ten podezřelý účet není. zajímavé je, že když jsem se teď na server znovu přihlásil, tak ten uživatel má zase jiný "název"
    gCCcDYbhbtZYVPbodTIs/Ua5a/:15750:0:99999:7:::
    
    ještě doplním, že jde o CentOS 6.3
    6.3.2013 19:59 NN
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Ten prvni je dost podezrely..
    6.3.2013 21:35 ewew | skóre: 36 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow

    Zadaj príkaz netstat -anv a výstup daj ako prílohu.

    Myslím, že niekto má okrem teba kontrolu nad systémom.

    sec.linuxpseudosec.sk
    6.3.2013 21:43 emmm
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Příloha:
    díky za pomoc, přikládám
    6.3.2013 21:52 ewew | skóre: 36 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow

    Aké tam máš služby ?

    Skús ps -Af a prilož výstup.

    sec.linuxpseudosec.sk
    6.3.2013 22:00 emmm
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Příloha:
    je tam apache, mysql a postfix
    6.3.2013 22:05 ewew | skóre: 36 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow

    Po akom intervale sa objavia cudzi užívateľia ?

    Ktoré služby sú verejné ?

    sec.linuxpseudosec.sk
    6.3.2013 21:54 hermelin | skóre: 22
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    jeste prosim dej vypis
    ps axu
    ja centos nikde neprovozuji ale kdyby mi neco neustale sahalo do /etc/shadow tak bych moc klidny nebyl
    6.3.2013 22:06 emmm
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Příloha:
    přikládám
    6.3.2013 22:06 hermelin | skóre: 22
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    a jeste zkus
    find / -user "aktualni divne jmeno v shadow"
    6.3.2013 22:02 NN
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    apt-get install chkrootkit
    vencour avatar 6.3.2013 22:05 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Když už tak i aide, tripwire a yasat (http://yasat.sourceforge.net/)
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    6.3.2013 22:09 NN
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Na to je pravdepodobne uz pozde..
    6.3.2013 22:17 hermelin | skóre: 22
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    mozna tohle by mohlo pomoc na kontrolu integrity systemu http://packages.debian.org/squeeze/debsums
    6.3.2013 22:38 emmm
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    zkusil jsem chrootkit a rkhunter a nic nenašli.

    jak mohu na centosu ověřit integritu balíčků podobně jako s debsums? rpm -qvV * ?
    6.3.2013 22:41 hermelin | skóre: 22
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    7.3.2013 00:07 potato
    Rozbalit Rozbalit vše Re: neznámí uživatelé v /etc/shadow
    Předpokládám, že účty máš pouze lokální, takže nějaká obskurnost týkající se nelokálních účtů to není.

    Pokud něco záhadného zapisuje do určitého souboru, zkusil bych to nejdřív najít přes fanotify. Asi nejsnažší, byť ne zrovna efektivní cesta je zkompilovat fatrace a spustit
    cd /etc
    fatrace -c -t | grep /etc/shadow
    
    Jakmile nějaký proces něco udělá s /etc/shadow, tak se to vypíše i s pidem a jménem procesu. Není samozřejmě záruka, že to něco najde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.