abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 2
včera 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 31
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 12
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 22
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 31
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 327 hlasů
 Komentářů: 50, poslední včera 04:06
    Rozcestník

    Dotaz: Duplicity - sudo a passphrase

    10.1.2016 23:11 __blr__
    Duplicity - sudo a passphrase
    Přečteno: 225×
    Ahoj,

    vygeneroval jsem si gpg klíč (jako root) a nyní používám pro zálohování (uživatel petr) následující:

    sudo duplicity --encrypt-key KEY_V_ROOT_SLOZCE /usb/co file:///home/petr/zaloha

    Podle návodů co jsem pročítal, by se mě měl ptát duplicity na passphrase, ale neptá se (ani jednou). Je to v pořádku, nebo to dělám špatně? - jde mi primárně o bezpečnost zálohy, kterou bych měl tahat různě po flashkách..

    Tím, že jsem klíč generoval já, tak si myslím, že si passphrase někde pamatuje (ultimate trust), což asi není úplně bezpečný

    Díky

    Odpovědi

    Jendа avatar 11.1.2016 06:32 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Podle návodů co jsem pročítal, by se mě měl ptát duplicity na passphrase
    Duplicity neznám, ale předpokládám, že to prostě zašifruje veřejným klíčem. Ten je tak nějak z definice veřejný, tak proč ho chránit passphrase.
    Tím, že jsem klíč generoval já, tak si myslím, že si passphrase někde pamatuje (ultimate trust)
    Ne, trust level v GPG znamená, nakolik jsi ověřil, že importovaný klíč skutečně patří tomu člověku, za koho se vydává. S passphrase to nemá nic společného.
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    11.1.2016 10:10 __blr__
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Dle informací se šifrují i metadata o souborech. Co jsem dohledal, docela se poslední verze změnily, odpadla rozdílová záloha, místo toho je tam jen plná a inkrementální. Pakliže inkrementální funguje jako u Windowsu (atribut archivovat), tak bych to chápal, ale tuto informaci nemohu nikde najít. Další zmínka je o gpg-agentovi, který by si měl pamatovat passphrase (?), ale to je taky "kostrbatý"...

    Nuphar avatar 11.1.2016 14:51 Nuphar | skóre: 17
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase

    Duplicity používám, ale jinak (ve skriptu):

    export PASSPHRASE='XXX'
    duplicity incremental --full-if-older-than 1M --volsize 500 --verbosity info $ZDROJ $CIL
    unset PASSPHRASE
    

    Nepoužívám k tomu existující klíč, při první synchronizaci se Duplicity zeptá na heslo a pak se na něj ptá při každé záloze. Pokud se dočasně dá do proměnné PASSPHRASE, tak si to Duplicity načte a na heslo se neptá.

    Nejsem si jist, ale pokud se něco šifruje veřejným klíčem, tak se GPG na heslo neptá, ne? Jinak by pak člověk nemohl dostat zašifrovaný soubor od někoho jiného, ne?

    Per aspera, Asparagus et Aspergillus ad a/Astra!
    11.1.2016 15:11 __blr__
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Vy nepoužíváte GPG, proto se ptá na heslo.

    Zeptám se tedy jinak - jakým způsobem, při inkrementální záloze, zjistí, co má archivovat? Potřebuje k tomu (šifrovaný) archiv s již zazálohovanými soubory?
    Nuphar avatar 11.1.2016 15:23 Nuphar | skóre: 17
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Duplicity Má 1) archivy s plnou zálohou, 2) indexy a 3) rozdílové archivy (inkrementální zálohy). Rozumím-li tomu správně, Duplicity se podívá do těch indexů a podle toho se rozhodne (jsou šifrované, takže se musí odemknout). Když se dělá plná záloha, tak není potřeba nic odemykat (a s veřejným klíčem se neptá na heslo). Nicméně se v tomto tématu necítím jako velký expert, mohu se mýlit.
    Per aspera, Asparagus et Aspergillus ad a/Astra!
    11.1.2016 15:49 __blr__
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Tak, a já jsem píšu z toho důvodu, že bez problému dělám inkrementální zálohy bez toho, abych zadával passphrase pro GPG, což mi je divné...
    11.1.2016 15:54 __blr__
    Rozbalit Rozbalit vše Re: Duplicity - sudo a passphrase
    Vyřešeno - při zálohování si duplicity vytvoří složku .cache/duplicity kde jsou ony "indexy" v nešifrované podobě. Po smazaní těchto indexů jsem požádán o heslo (a potom si to vytvoří zase nešifrované indexy).

    Tudíž vyřešeno, díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.