abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:11 | Nová verze

Byla vydána verze 2.4.0 analyzátoru síťového provozu Wireshark. Jedná se o první stabilní verzi nové řady 2.4. Podrobný přehled novinek v poznámkách k vydání. V červnu proběhla konference SharkFest’17 US věnovaná Wiresharku. Záznamy přednášek jsou k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřeného přístupu na 142. brněnský sraz, který proběhne v pátek 21. července od 18:00 hodin ve Sport Centru Srbská (Srbská 4). Od 19:00 je pro zájemce zamluveno hřiště na plážový volejbal.

Ladislav Hagara | Komentářů: 0
včera 12:34 | Bezpečnostní upozornění

V GNOME Soubory, původně Nautilus, konkrétně v generování náhledů exe, msi, dll a lnk souborů byla nalezena a opravena bezpečnostní chyba CVE-2017-11421 s názvem Bad Taste. Při otevření složky obsahující tyto soubory může být spuštěn VBScript obsažen v názvech těchto souborů.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 308 bezpečnostních chyb. V Oracle Java SE je například opraveno 32 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 28 z nich. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 9 z nich.

Ladislav Hagara | Komentářů: 0
včera 01:00 | Komunita

Mark Krenz, známý svým twitterovým účtem @climagic (Command Line Magic), kde ukazuje, co vše a jak lze dělat v příkazovém řádku, přednášel včera v Praze. Záznam přednášky je k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
19.7. 10:00 | Nová verze

Microsoft vydal Skype pro Linux ve verzi 5.4 Beta. Nejnovější Skype pro Linux je postaven na frameworku Electron 1.7.4 a přináší skupinové videohovory.

Ladislav Hagara | Komentářů: 11
19.7. 06:00 | Nová verze

Werner Koch, zakladatel a hlavní vývojář GnuPG, oznámil vydání verze 1.8.0 svobodné kryptografické knihovny Libgcrypt. Jedná se o první stabilní verzi nové řady 1.8. Ta je API i ABI kompatibilní s řadou 1.7. Z novinek vývojáři zdůrazňují podporu kryptografických hašovacích funkcí Blake2 (Wikpedie), šifrovací mód XTS nebo zvýšení výkonu na architektuře ARM.

Ladislav Hagara | Komentářů: 0
18.7. 15:55 | Zajímavý projekt

Stefan Vorkoetter představil na svých stránkách DIY tablet s Raspberry Pi 3 Model B. Z Raspberry Pi odstranil USB porty, ethernetový port i GPIO konektor. Použil oficiální sedmipalcový dotykový displej s rozlišením 800x480 pixelů. Hmotnost tabletu je 484  g.

Ladislav Hagara | Komentářů: 6
18.7. 06:00 | Zajímavý projekt

Podpořit vývoj otevřených technologií pro rozpoznávaní řeči lze na stránkách Common Voice. Jedná se o projekt Mozilly, jehož prvním cílem je nahrání a následné zveřejnění pod open source licencí 10 000 hodin záznamů řeči. Pomoci může kdokoli. Stačí na stránkách projektu do mikrofonu přečíst napsaný text nebo si nechat přehrávat již nahrané záznamy a určovat, zda napsaným textům odpovídají. Podrobnosti v často kladených otázkách (FAQ).

Ladislav Hagara | Komentářů: 4
18.7. 05:00 | IT novinky

Do pátku probíhá v Praze IETF 99, tj. 99. setkání organizace Internet Engineering Task Force (IETF) odpovědné za tvorbu internetových standardů RFC (Request for Comments). Vybrané přednášky a jednání lze sledovat online. Záznamy jsou k dispozici na YouTube. Těsně před setkáním bylo vydáno RFC 8200 nahrazující RFC 2460 a po více než 18 letech standardizující IPv6 (STD 86).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (10%)
 (43%)
 (8%)
Celkem 1025 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Hromadna zmena inicializacnich hesel na serverech

    29.1.2015 10:38 aaaaaa
    Hromadna zmena inicializacnich hesel na serverech
    Přečteno: 445×
    Ahoj, obracim se na vas s prosbou, jak hromadne zmenit inicializacni hesla na serverech tak, aby to bylo bezpecne. Dival jsem se na http://arunaw.blogspot.cz/2012/01/change-your-own-password-in-multiple.html, coz je dobry start, ale neresi se bezpecnost a dve ruzna hesla. Jak tedy nejlepe prenest heslo a jak propsat heslo pri promptu ke zmene hesla ? Diky moc

    Řešení dotazu:


    Odpovědi

    Řešení 1× (tomasgn)
    29.1.2015 10:54 drunkezz | skóre: 32 | blog: kadeco
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech

    imo chpasswd v spravnom cykle spravi to co ma

    D.

    29.1.2015 15:06 aaaaaa
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    Problem je v tom, ze je potreba zadat inicializacni heslo, pote soucasne heslo a dvakrat nove, ale to urcite vite. ssh HOSTNAME "echo 'USER:PASSWORD'|chpasswd -c" Takhle to nebude nebude fungovat.
    Jendа avatar 29.1.2015 11:15 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    Udělal bych si skript na "expect" a passwd. Nebo můžeš prasácky vygenerovat pomocí mkpasswd hashe a přepsat to v /etc/shadow.

    Pokud těch serverů není >1000, tak se to podle mě nevyplatí skriptovat. A pokud je, tak mě zaráží, že někdo, kdo dostal do správy takový botnet, pokládá takový dotaz.
    Jendа avatar 29.1.2015 11:17 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    No dobře, tak >50, to přepsání ve shadow je jednoduché.
    29.1.2015 14:39 aaaaaa
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    jezis, ze by to byl obycejny uzivatel, ktery /etc/shadow nezmeni a uz vubec se k nemu nedostane, protoze po pripojeni na server musi zmenit inicializacni heslo? botnet, to se maze na chleba? U nas na vesnici nemame zadne obchody s botami, pouze jednotu a smisene zbozi.
    Jendа avatar 29.1.2015 19:16 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    jezis, ze by to byl obycejny uzivatel
    Aha tak to bych zase čekal že v takovém systému se budou používat SSH klíče, nějaká centralizovaná správa přihlášení nebo nejlépe obojí.

    No tak ten expect.
    30.1.2015 14:33 marek
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech

    dobry den.

    nascriptovat se to rozhodne vyplati:

    OLD='2423dfgdes1423sdgfju65'
    NEW='tfujhnuj56!@$'
    for i in 127.0.0.1 ; do  expect -c 'spawn ssh zk@'$i'
    expect "password: "
    send "'$OLD'\r"
    expect "$ "
    send "passwd\r"
    expect "(current) UNIX password:"
    send "'$OLD'\r"
    expect "Enter new UNIX password:"
    send "'$NEW'\r"
    expect "Retype new UNIX password:"
    send "'$NEW'\r"
    expect "$ "
    send "exit\r"
    '; done
    

    Toto trvalo asi 5 minut i s instalaci expect.(kostru jsem samozrejme nekde opsal)

    Marek
    3.2.2015 09:49 aaaaaa
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    Jak jsem psal vyse, nemuzu pouzit expect, bohuzel, ani nic jineho, co by bylo potreba doinstalovat.
    pepe_ avatar 3.2.2015 10:18 pepe_ | skóre: 47
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech

    Nikde neni uvedeno ze nemuzes instalovat a pouzivat expect. Jak a kde vyse ?

    3.2.2015 10:29 aaaaaa
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    Aha, expect teda vyuzit muzu, pujdu z jineho serveru, na kterym expect je. To jsem netusil. To, co me trapi nejvic je: ps -ef |grep uzivakcopoustiscriptprozmenuhesla a ups.... Security issue >d
    4.2.2015 14:07 aaaaaa
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    To opravdu nikdo neumi resit, nebo co?
    29.1.2015 15:44 Sten
    Rozbalit Rozbalit vše Re: Hromadna zmena inicializacnich hesel na serverech
    Otrocké metody jsou zmíněny výše. Pro větší počet serverů se vyplatí použít LDAP nebo Kerberos :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.