abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:33 | Nová verze

Byla vydána nová stabilní verze 1.15 (1.15.1147.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek lze zdůraznit možnost nastavení vlastního pozadí okna, přístup k záložkám z hlavního menu, lepší ovládatelnost v režimu celé obrazovky nebo vyřešení problémů se zvukem v HTML5. Nejnovější Vivaldi je postaveno na Chromiu 65.0.3325.183.

Ladislav Hagara | Komentářů: 0
včera 17:22 | Nová verze

Node.js Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 10.0.0 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Verze 10 se v říjnu stane novou aktivní LTS verzí. Podpora je plánována do dubna 2021.

Ladislav Hagara | Komentářů: 0
včera 15:33 | Nová verze

Neal Cardwell ze společnosti Google oznámil zveřejnění verze 2.0 nástroje pro testování síťového stacku packetdrill. Jde o souhrnné vydání změn z interního vývoje od roku 2013.

Michal Kubeček | Komentářů: 0
včera 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 1
včera 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
včera 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 7
včera 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
24.4. 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
24.4. 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
Používáte na serverech port knocking?
 (3%)
 (7%)
 (46%)
 (27%)
 (18%)
Celkem 380 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Hacknutý Dovecot SASL imap

    10.3.2016 19:17 Darkhunter
    Hacknutý Dovecot SASL imap
    Přečteno: 301×
    Ahoj, já už si nevím rady, ale hackli nám dneska tři mailové účty, ze kterých odesílali spam maily. Webmail máme přes tls a to samé se vzdáleným přístupem. Jde to jen přes port 993 a 465. Přihlašování bylo přes plain auth, ale to by neměl být problém, když připojení jsou zabezpečená?

    Řešení dotazu:


    Odpovědi

    MMMMMMMMM avatar 10.3.2016 19:38 MMMMMMMMM | skóre: 42 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
    Slabá hesla uživatelů?
    10.3.2016 19:51 Darkhunter
    Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
    Prý měli silná hesla.
    Jesus Jimenez avatar 10.3.2016 19:46 Jesus Jimenez | skóre: 28
    Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
    Ukradene prihlasovaci udaje z klientskych pocitacu... bezna vec u zavirovanych stanic.
    Doaenův zákon průtahů: Čím pomaleji pracuješ, tím méně naděláš chyb. -- Murphy
    10.3.2016 19:52 Darkhunter
    Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
    A že by prostě byli zavirovaní všichni tři a jejich hesla se použila naráz?
    Řešení 2× (Jesus Jimenez, azurIt)
    10.3.2016 21:17 fish | skóre: 22
    Rozbalit Rozbalit vše Re: Hacknutý Dovecot SASL imap
    Čas zavirování nesouvisí s časem zneužití. Projdi si zpětně logy, odkud se ti konkrétní uživatelé hlásili. Pravděpodobně najdeš výkyvy ze standardního chování.

    Většinou to vypadáa tak, že najdeš třeba měsíc nebo dva starý záznam o přihlášení ze zahraničí, který se jen úspěšně autorizuje, ale žadnou zprávu nepošle. O něco později se pak během chvíle objeví připojení z několika různých IP po celém světě, přes získané údaje vychrlí spamy a pak se zas na čas odmlčí. Pokud nehlídáš logy nebo nespadneš na nějaký blacklist, nemusí si toho nikdo všimnout a spameři účet nerušeně používají.

    Jak už napsali ostatní, nejčastější příčiny jsou slabé heslo nebo zavirovaný počítač.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.