abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
dnes 00:08 | Pozvánky

V sobotu 18. 2. se v Praze v prostorách VŠE uskuteční od 9:30 již 4. ročník největší české konference o open source redakčním systému WordPress (WP) - WordCamp Praha 2017.

… více »
smíťa | Komentářů: 0
včera 23:58 | Komunita

Kryptoměnová komunita zahájila nový rok spuštěním projektu Blockchain.cz, jehož cílem je kolektivně nalézt ideální překlad pro čím dál frekventovanější slovo „blockchain“. Přispět návrhem může kdokoli. Sběr bude trvat až do konce září 2017. Následně bude probíhat dvoutýdenní veřejné hlasování, které bude zakončeno výběrem toho nejlepšího návrhu.

xHire | Komentářů: 3
včera 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno je celkově 270 bezpečnostních chyb. V Oracle Java SE je například opraveno 17 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 16 z nich. V Oracle MySQL je opraveno 27 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 5 z nich.

Ladislav Hagara | Komentářů: 0
včera 02:48 | Nová verze

Po půl roce od vydání verze 9.0 (zprávička) byla vydána verze 10.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 26
včera 00:33 | Komunita Ladislav Hagara | Komentářů: 8
18.1. 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 1
18.1. 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 1
17.1. 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 20
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (11%)
Celkem 332 hlasů
 Komentářů: 24, poslední 17.1. 10:14
    Rozcestník
    Reklama

    Dotaz: nastavenie hesla z bashu , bez prezradenia hesla

    22.5.2013 16:20 crusoe
    nastavenie hesla z bashu , bez prezradenia hesla
    Přečteno: 325×
    Ahojte ,

    Ako sa da nastavit heslo zo shellu bez toho aby bolo "citatelne" v skripte ?

    Pouzivam nasledovne :

    echo "nbusr123" |passwd root --stdin

    Ale z tohto prirodzene kazdy okamzite zisti spravne heslo ...

    Odpovědi

    22.5.2013 16:33 potato
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    A z čekokoli jiného to zjistí taky, protože prostě skript nasimuluje až do bodu, kdy se cosi nastaví jako to heslo. U samostatného (self-contained) pro všechny čitelného skriptu to nejde. Ještě tak nejméně šílená varianta asi je vzít supersilné heslo, posolit a zahashovat do fomátu používaného v /etc/shadow a výsledek vložit do skriptu, který ho pak přímo nastaví v /etc/shadow -- a spoléhat, že nikdo nemá výpočetní výkon, aby ho cracknul. Ale všechna příčetná řešení vyžadují opustit některý předpoklad.
    rADOn avatar 22.5.2013 17:41 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Mít rovnou hash mi nijak šílený nepřipadá, pokud ten skript bude root:root 700. Teda aspoň ne víc šílený než celej ten nápad. K čemu má být taková volovina dobrá?
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 09:01 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Dobry den.

    Jak to ale jinak resite v kickstartech?

    Sice timto zpusobem nastavuji jenom docasne heslo, ktere po prvnim prihlaseni menim, ale stejne si myslim, ze je to dostatecne bezpecne.

    marek
    rADOn avatar 23.5.2013 10:14 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Kdyz se na heslo nejde zeptat, tak je to nejaka sitova instalace, ergo nakopiruju ssh klic a heslo neresim.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 10:23 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Musim ale alespon nejak zabezpecit pristup na konzoli.

    Instalace bez hesla je pro me problem.

    marek
    23.5.2013 10:29 Kit
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jaký problém? Bez klíče se nepřihlásí.
    23.5.2013 10:34 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Ja mam pocit, ze redhat defaultne pri nenastavenem heslu roota na konzoli pusti.

    marek
    rADOn avatar 23.5.2013 11:17 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Nejaky heslo tam samozrejme je, ale nikdo ho nezna. Staci precist kousek urandomu, prohnat ho hexdumpem nebo md5kou, nastavit, zahodit.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 11:33 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    To ale znamena ze kdyz je nejaky problem a nemohu se prihlasit pomoci ssh, tak i na konzoli jsem "marnej". To tam opravdu radsi dam mne zname bezpecne heslo.

    marek
    rADOn avatar 23.5.2013 14:37 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Marnej nejsi, pokud máš přístup k hardwaru tak se bez rootovskyho hesla v kritickým případě obejdeš. A i kdyby ne tak nikdo neřekl že ho nesmíš nastavit, jen ho nemusíš mít hardcodovaný v nějakým skriptu. Pokud teda nemáš v plánu rozbít ssh hned při instalaci :-)
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    23.5.2013 14:57 marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla

    Ale ja mam ssh rozbite hned pri instalaci docela casto.

    Kdyz nekam vezu novy stroj, nainstaluji ho automatem v kancelari vcetne nastaveni site a uz na to do osazeni do racku ve vzdalene serverovne nesaham.

    Kdyz to tam vezu ja, tak je nejjednodusi kontrola spravneho osazeni z konzole.

    Kdyz to tam veze nekdo jiny, pak to kontroluji pomoci ssh.

    Nerikam, ze to nejde delat jinak a mit pro kazdy zpusob instalace jinou politiku, ale ja jsem liny a trvam na tom, abych pouzival, pokud mozno jeden co nejjednodussi postup.

    marek

    ps: marnej jsem, pokud to nesmim svevolne vypnout

    23.5.2013 15:15 ET
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jak to ale jinak resite v kickstartech?
    openssl passwd -1 -salt "shaker" "your_password"
    rootpw --iscrypted encryptedpasswdstring
    
    23.5.2013 10:45 Marek
    Rozbalit Rozbalit vše Re: nastavenie hesla z bashu , bez prezradenia hesla
    Jedna možnost je definovat nahodné heslo pomoci makepasswd nebo pwgen a pak ho zobrazit nebo nějak přenést ke správci. Druhá možnost je mít ve scriptu rovnou zacryptované heslo a nastavovat ho pomoci chpasswd. Nic lepšího asi nevymyslíš.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.