abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 0
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 7
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 38
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 6
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
23.3. 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
23.3. 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 30
23.3. 05:55 | Nová verze

Po 18 měsících od vydání verze 8.0 byla vydána verze 9.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
23.3. 03:33 | Komunita

Platnost posledního patentu souvisejícího s Dolby Digital (AC-3) vypršela. Po MP3 se tak do Fedory oficiálně dostane také kodek AC-3.

Ladislav Hagara | Komentářů: 5
23.3. 00:44 | Komunita

Feral Interactive, společnost zabývající se vydáváním počítačových her pro operační systémy macOS a Linux, nabízí své hry na Steamu vývojářům open source 3D grafické knihovny Mesa zdarma. Podmínkou je minimálně 25 commitů za posledních 5 let. Stejnou nabídku dostali vývojáři knihovny Mesa v roce 2015 od Valve. O rok dříve dostali od Valve tuto nabídku vývojáři Debianu a Ubuntu.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 932 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Ubuntu 10.04.4 rozesílá tisíce spamů

    17.11.2013 16:34 toi | skóre: 14 | Holice
    Ubuntu 10.04.4 rozesílá tisíce spamů
    Přečteno: 679×
    Zdravím pánové, mám dost podobný problém jako kolega z příspěvku http://www.abclinuxu.cz/poradna/linux/show/378552. Bohužel to vypadá ale na něco jiného, nebo aspoň myslím. Taky jsem si nejprve myslel že zdrojem spamů je php skrip, ale zapnul jsem si logování mailů odeslaných přes PHP a je jich tam pár. Kdežto když "TO" vypukne, postqueue -p vypisuje tisíce mailů. Není to pravidelné, ale když k tomu dojde, během chvíle jsou ve frontě desetitisíce mailů od uživatele www-data a zaplní se disk. Všiml jsem si že když můj server spamuje, běží tam nějaké divné procesy. Jeden z toho je vždycky zombie. Nejvíc mně zaráží to, že podle názvu ten proces vůbec neexistuje (/usr/bin/crond)! Toto je zkrácený výstup příkazu ps auxf:
    www-data 6767 0.2 0.2 10396 8672 ? S Nov16 4:56 /usr/bin/crond
    root 6762 0.0 0.0 7504 2088 ? S Nov16 0:01 CRON
    www-data 6763 0.0 0.0 0 0 ? Zs Nov16 0:00 \_ [sh] < defunct>
    www-data 6792 0.0 0.0 5840 1688 ? S Nov16 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem www-data
    www-data 6793 0.0 0.0 5832 1684 ? S Nov16 0:00 \_ /usr/sbin//postdrop -r

    Napadá někoho něco? Už jsem z toho trochu v koncích. Je to produkční server a ty služby tam potřebuju. Napadá mě, že mi tam běží smokeping, respektive jeho cgi-skript. Nemohl by to být ten zdroj problému? Dík za každou radu. P.S.: systém mám aktualizovaný

    Odpovědi

    17.11.2013 17:39 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    mailů odeslaných přes PHP a je jich tam pár
    www-data 6792 0.0 0.0 5840 1688 ? S Nov16 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem www-data

    Když PHP skript zavolá místo mail() exec("/usr/sbin/sendmail"), tak se e-mail pošle, anižby PHP něco zaznamenalo.

    proces vůbec neexistuje (/usr/bin/crond)
    www-data 6767 0.2 0.2 10396 8672 ? S Nov16 4:56 /usr/bin/crond

    Já tedy proces 6767, který se jmenuje /usr/bin/crond vidím. Jestli chceš vědět, co je to zač, jestli se jen za /usr/bin/crond nemaskuje, podívej se, kam ukazuje odkaz /proc/6767/exe, a co je v něm.

    Ale jinak ve výpisu ps aux nejdou čísla rodičů, takže se dá těžko usuzovat, kdo pustil koho.

    17.11.2013 18:47 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Když PHP skript zavolá místo mail() exec("/usr/sbin/sendmail"), tak se e-mail pošle, anižby PHP něco zaznamenalo.
    Dobře, prohledám kompel www root, jestli tam není zmínka o tomhle execu.
    Já tedy proces 6767, který se jmenuje /usr/bin/crond vidím. Jestli chceš vědět, co je to zač, jestli se jen za /usr/bin/crond nemaskuje, podívej se, kam ukazuje odkaz /proc/6767/exe, a co je v něm.
    V panice jsem všechny ty procesy killnul, ale příště se podívám. Jinak fyzicky na disku /usr/bin/crond neexistuje, takže se podívám do toho procu, za co se to maskuje.
    Ale jinak ve výpisu ps aux nejdou čísla rodičů, takže se dá těžko usuzovat, kdo pustil koho.
    Vypadalo to, že všechno to začínalo u cronu...

    Každopádně díky za nakopnutí.
    20.11.2013 21:49 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Tak se to objevilo znova, výstup ps auxf:
    root 12524 0.0 0.0 2404 924 ? Ss Nov17 0:00 cron
    root 23788 0.0 0.0 7504 2112 ? S 13:52 0:00 \_ CRON
    www-data 23789 0.0 0.0 0 0 ? Zs 13:52 0:00 \_ [sh] <defunct>
    www-data 23818 0.0 0.0 5840 1692 ? S 13:52 0:00 \_ /usr/sbin/sendmail -i -FCronDaemon -oem ww
    www-data 23819 0.0 0.0 5832 1680 ? S 13:52 0:00 \_ /usr/sbin//postdrop -r

    /proc/<PID>/exe u všech procesů souhlasí, krom PID 23789, tam symlink neexistuje. Nějaký nápad jak to může cron způsobovat?
    crontaby všech userů jsou čisté, v adresářích /etc/cron.* jsem taky neobjevil nic co by spouštělo uvedené procesy pod uživatelem www-data, ani pod jiným.
    K ukončení pomůže restartovat službu cron, ale ta náhodnost se kterou se to vyskytuje mě děsí.
    21.11.2013 06:58 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Je možné, že cron nespouští úlohy jako parametr shellu, ale přes pomocný soubor, který smaže. To by vysvětlovalo, proč soubor programu už neexistuje. A e-mail je odeslán normálně cronem, protože úloha selhala. Díval jste se vůbec do těch e-mailů? Dále uživatelské crontaby nejsou v /etc, ale pod /var/spool/cron. Obvykle pojmenovány po uživateli, ve vašem případě www-data.
    21.11.2013 21:27 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    To by asi souhlasilo, že se ten soubor pak smaže, ale je nějaká možnost, jak ho vystopovat?

    Uživatelské crony neexistují, má ho pouze root, ale jsou v něm jenom moje skripty.

    Objevuje se to fakt náhodně, kdyby to spouštěl cron, bylo by to přece pravidelně. Ale já mám třeba týden klid a pak se to objeví 2x za den...

    Má pro to někdo nějaké vysvětlení?
    21.11.2013 22:32 lertimir | skóre: 59 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Provedl jste si kontrolu hashů? Pokud máte rootkitlý cron, případně nějaké knihovny, nic spolehlivého nezjistíte. I obyčejné ls vám může dávat zkreslené informace.
    22.11.2013 11:08 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    bohužel nemám žádné otisky jednotlivých souborů a ani nevím kde bych je sehnal, takže kontrolu hashů jsem nedělal
    22.11.2013 10:16 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Můžete si nainstalovat audit a po incidentu se podívat, jak procesy přišly na svět. Nebo se přes strace připojte na crond.
    22.11.2013 14:02 toi | skóre: 14 | Holice
    Rozbalit Rozbalit vše Re: Ubuntu 10.04.4 rozesílá tisíce spamů
    Audit mi nejde zkompilovat kvůli chybějící knihovně libwrap a stejně je na mě nějaký moc složitý :-) Ale pověsil jsem na to strace, tak uvidíme. Díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.