abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 1
včera 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 3
včera 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
19.2. 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
19.2. 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
19.2. 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
19.2. 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 4
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 63
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (27%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 404 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: HAcked ?

    29.11.2004 15:11 makak | skóre: 16
    HAcked ?
    Přečteno: 105×
    Zaniesol som do serverhousingu moj malinky serverik, kde mam z vonku pristupny apache (+ php) a ssh (*:80, *:443, *:22). na serveri bezi mysql pristupne len lokalne cez socket.. Lokalne prihlasenie je znemoznene, firewall je spusteny a otvorene su len menovane porty.. ssh prisup mam len ja cez passphase na uzivatela s minimalnymi pravami.. hesla su dlhe so specialnymi znakmi.. . Problem mam asi tento:
    znicoho nic masina padla, nesla nabootovat, dokonca neslo nabootovat ani po obnove systemu zo zalohy a preinstalovani MBR.. v databaze boli znicene dve tabulky.. particiu s logmi som zial omylom v strese zmazal ja.. :( obsah sajtu nebol zmeneny. po testovani masiny doma mozem hardwarovu chybu vylucit.. Potreboval by som sa s niekym e-mailom poradit, co a ako... bol by niekto ochotny ?

    Odpovědi

    29.11.2004 16:47 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    budem velmi vdacny za kazdy ohlas.
    29.11.2004 17:35 qwe | skóre: 12
    Rozbalit Rozbalit vše Re: HAcked ?
    je to prilis malo informaci. a bez logu se da jen vestit. a co to bylo za system? souborovy system? verze apache? atd atd atd...
    29.11.2004 17:43 Petr
    Rozbalit Rozbalit vše Re: HAcked ?
    Mozna si sluzba akorat pohrala s tlacitkem power .....
    (nebo maj problemy s dodavkou elektriny -> dal bych k tomu jeste UPS-ku)
    29.11.2004 18:29 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    konkretne...
    ten server som mal par dni v housingu, ktory sa zial ukazal ako nedoveryhodny.. po 12 hodinach mi server spadol.. volal som tam, urobili (asi) restart.. ale nic neslo.. ked som na druhy den pricestoval a restartol ho, vsetko bolo OK.. takze nevylucujem, ze sa v case nedostupnosti s nim "nieco" dialo.. potom som preniesol server do ineho housingu.. boli problemy so zmenou DNS zaznamu u stareho housera, .. a o 14 hodin server klakol na kolena... zial po prenose som nezmenil hesla a nevygeneroval nove kluce.. bolo toho vela stresujuceho na mna v ten den..

    zaraza ma hlavne to, preco masina nechcela bootovat z raidov.. skusal som aj novu instalaciu na normalnu particiu a ta nabehla.. ale raidy boli vyradene...

    Zial , zmazal som si logy... Neviem, ci som mal system zle nakonfigurovany (resp. nedostatocne spraveny firewall, httpd atd.) alebo som doplatil na to, ze som neurobil nove hesla a kluce...
    1.12.2004 11:09 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    Nemate niekto podobnu skusenost ? Budem rad kazdemu ohlasu..
    1.12.2004 12:50 salva
    Rozbalit Rozbalit vše Re: HAcked ?
    bez logu se to opravdu asi uhodnout neda. pokud doslo k nejakemu utoku, videl bych problem asi u apache a pak lokalne - jadra 2.4.27 a niz, v rade 2.6 ten problem byl asi taky. ale nevim, bylo by to asi docela dost prace, jestli by to vubec slo a jak rikam, nejdriv by se tam musel dostat - tedy pravdepodobne apachem, ktery ma bohatou historii, co se bezpecnosti tyka. v chrootu asi nebyl, zejo ... co tam bylo za verze jadra a apache? jaky operacni system? neni vadny hw?
    1.12.2004 12:58 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    Bolo tam suse 9.1 v minimalnej instalacii + apache 2.0.49 + patche, mysql 4.0.18, modphp4, ssh vsetko cerstvo updatovane. Jadro bolo vlastne - 2.6.9 optimalizovane, bez modulov, bez ramdisku. Tez by som to tipoval na ten apache.
    1.12.2004 13:00 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    zvazujem pouzitie ineho webserveru, ktory by sa dal sklbis s php4.. Vraj boa je super, ale neviem ako to je unho s php
    1.12.2004 13:12 zastenou
    Rozbalit Rozbalit vše Re: HAcked ?
    php jde pouzivat i jako cgi, coz umi skoro vsechny http servery. da se to celkem dobe osetrit (+chroot) a vykon je taky ok.
    1.12.2004 13:20 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    To je fakt.. vobec ma to v tom strese nenapadlo.. taktiez zvazujem, ci je vobec suse 9.1 vhodne na produkciu.. zvazujem freebsd 5.3 (stvorkove verzie mi nepodporuju HW).. Avsak od FreeBSD ma odhana jedna vec - software raid, ktory je v linuxe dotiahnuty takmer do dokonalosti, vratane bootovania.
    1.12.2004 13:59 spamme: poradjinak
    Rozbalit Rozbalit vše Re: HAcked ?

    freebsd ma pry bezva prirucku, urcite to tam bude. a bsd manualove stranky ... ;-)

    nevidel bych v tom sw raidu na bsd problem, netbsd napriklad implementuje raidframe: http://www.cz.netbsd.org/guide/en/chap-rf.html, da se bootovat z raidu 1 - to je myslim to same, co umi lilo.

    1.12.2004 14:15 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    vypada to super.. akurat mam ten problem, ze do pondelka to musi byt hotove a dovtedy sa netBSD urcite nenaucim tak dobre, aby som na nom mohol spravovat dolezity server.. v tom clanku je napisane, ze aj vo freeBSD by to malo ist .. Mate s tym skusenost ?
    1.12.2004 14:00 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    ad chroot
    nemal som apache v chroot prostredi. Chcel som mat system postaveny tak, aby sa dokazal sam updatovat, aby sa nic nestalo, ked pri nom 1-2 dni nebudem. Preto som zvolil suse 9.1. Zvazoval som chroot, ale nevedel som vyriesit prave ten automaticky update.. Tiez som pocul ze s chrootu sa da pomerne lahko vyslobodit. Takze asi dalse velke (+) pre FreeBSD, ktore ma super spraveny jail.
    1.12.2004 14:48 abcslusnaci
    Rozbalit Rozbalit vše Re: HAcked ?

    no to osvobozeni z chrootu asi nebude uplne jednoduche, ale netvrdim, ze to za urcitych okolnosti nejde. podle mojeho nazoru automaticke updaty nejsou vhodne na server, zvlast, pokud vam jde o 1-2 dny. je to podle me snadna cesta ke streleni se do vlastni nohy :)

    pokud by to bylo opravdu nezbytne, da se urcite upravit skript, ktery provadi automaticky update, ktery by prislusny binarni balik roztaroval namisto do / do adresare, kde je udelany chroot, vetsina instalacnich programu to ma urcite osetrene nejakym parametrem - viz napr. u slackware 'installpkg -root' atd., ale jeste jednou - ja automaticky update nevidim jako vhodnou volbu na server.

    1.12.2004 15:24 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    takytak to ani celkom tak robit automaticky nechcem, nakolko to niekedy dorobi pekne somariny.. teraz to robim rucne.. vyberiem si, ktore rpm chcem updatovat a ktore nie.. Mam uz porobenych niekolko skryptikov, ktore davaju konfiguraky naspat do povodneho stavu po updatovani (pokial sa prepisu. napr sa mi stavalo ze mi vytvorilo noveho usera root, ktoreho som predtym premenoval). na druhej strane sa mi zda silene stale sledovat vsetko, co mam v systeme, ci nevysla opravena verzia, takze kompletne vsetko kompilovat a udrziavat aktualne je dost fuska nie ?
    1.12.2004 15:32 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: HAcked ?
    proto taky stabilni servery vyuzivaji osvedceny soft, aby nebylo nutne kazdy den neco lepit, navic v hosting centru v podstate potrebujes funkcni kernel, apache, php a mysql, mozna nejake moduly pro apache a treba postfix. Jsou servery, ktere se neresi a jsou OK, proste jen dle diskuzi a novych zaplat probehne jednou za cas update.
    1.12.2004 15:40 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    Ja som v tejto branzi uplne novy. Nevedel som, ze na serveri nemusia byt nutne najnovsie veci, pretom som trosku spatne vybral aj HW na masinu a odtoho sa odvijajuce problemy - nutnost min. kernel 2.6.8, 64-bit.. Strasne som sa vydesil, ze moja masina lahla popolom po par dnoch. Existuju komunity, u ktorych by som si za uplatu mohol kupit "otestovanie" mojho serveru formou pokusu o naburanie a naslednu konzultaciu ? alebo to je spatny napad ? Fakt nevim jak to chodi .. Existuje neco jako vypalne na sposob "budes platit, inak ta hackneme" ?
    1.12.2004 16:29 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: HAcked ?
    Existuji nejenom komunty ale i komercni spolecnosti, ktere testuji utoky a daji ti nasledne report co delat, urcite da odpoved google, zkusil bych nejake kombinace "security server testing".

    On je spis problem, ze neexistuji logy, proc to lehlo, to muze byt tisice duvodu a az jeden z poslednich muze byt utok, navic nevim co je to za server, jak moc je frekventovany, ale zase tolik utoku na stranky neni, kdyz jsou pouzity standardni zpusoby ochran. Hacker se nebude chlubit, ze sejmul server nejake male firmy, ale jde mu o viditelne aktivity.
    1.12.2004 16:46 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    je tam (lepsie povedane bolo tam) asi 20 ludi/minuta.. kazdy sa zdrzi asi hodinu.. dost vytazene.. jak stvorene na hack.
    1.12.2004 15:51 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    a este jeden aspekt, ktory neradno zanedbat... Moj server je ostrym trnom v oku konkurencnym a dobre zabehnutym velkym firmam..
    1.12.2004 15:34 jakkoliv
    Rozbalit Rozbalit vše Re: HAcked ?
    no instalovaneho softu by proto melo byt co nejmene, nove verze by se mely instalovat pouze v pripade bezpecnostniho problemu, nebo kvuli pozadovane vlastnosti. potom je tech pripadu, kdy je nutno instalovat novou verzi opravdu jen par do roka a stoji za to kouknout se na to, jestli se to nainstalovalo pekne ...
    1.12.2004 15:47 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    to je prave ta sranda, ze bezpecnostne zaplaty vychadzju skoro furt.. aspon na veci, ktore tam mam,.. kernel, apache, php, pam, ssl, ssh.... Spekulujem teraz zabudnut na apache a dat tam boa http server.
    1.12.2004 16:22 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: HAcked ?
    Proc pokouset neco co je bez podpory a uzivatelskych zkusenosti, Apache zvladne ledacos, jen je nutne povypinat nepotrebne veci, coz plati o celem systemu.
    1.12.2004 16:28 makak | skóre: 16
    Rozbalit Rozbalit vše Re: HAcked ?
    To je fakt. Musim sa zameart na ten apache a poriadne ho zaistit. na apache.org myslim urcite nieco bude..

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.