abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 9
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 25
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: sshd + chroot

    21.6.2005 15:03 milda
    sshd + chroot
    Přečteno: 436×
    Ahoj, potreboval bych poradit s konfiguraci sshd tak aby po prihlaseni byl uzivatel v chrootu. V podstate nepotrebuju ani aby mel shell, staci aby fungovalo scp, ale ten chroot je nutny. Pripadne prosim navrhnetet nejaky jiny reseni, ktery splni nasledujici:

    - lze prenaset soubory (jako ftp, scp,...)

    - prenos je sifrovany

    - uzivatel nema pristup k celemu fs (chroot)

    - existuje klient pro windows

    Predem diky vsem :-)

    Odpovědi

    21.6.2005 15:14 #Tom
    Rozbalit Rozbalit vše Re: sshd + chroot
    Celý SSHD by mohl být provozován v chrootu, a to klidně vedle obyčejného SSHD. Pak by ale mohlo být jiné číslo portu u jednoho z nich.
    21.6.2005 15:36 milda
    Rozbalit Rozbalit vše Re: sshd + chroot
    Presen o tohle se pokousim, ten server bezi, ale nejde se na nej prihlsit, jako bych mel spatny heslo, predpokladam, ze kdyz sshd spustim takle nejak:

    chroot /var/chroot /usr/sbin/sshd -p 2222

    tak by mel cist etc/passwd a etc/shadow ktery je v /var/chroot ?

    Nebo je nejaka specialni finta jak ho do chrootu dostat ?
    21.6.2005 15:41 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd + chroot
    Nevynalézej kolo, scponly k tomuto bylo stvořeno.
    21.6.2005 15:43 milda
    Rozbalit Rozbalit vše Re: sshd + chroot
    kolo jsem uz prestal vynalezat a uz zkousim scponly, jen jsem mel potrebu rici ze jsem to zkusil tak jak pise kolega vyse :-)

    Jinak diky, vypada to ze je to presne to co potrebuji :-)
    21.6.2005 15:20 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd + chroot
    scponly umí chroot.
    17.9.2007 14:51 Nes | skóre: 20 | blog: Nes
    Rozbalit Rozbalit vše Re: sshd + chroot
    zkousel jsem:
    debian - aptitude install scponly

    /etc/passwd - zmena u uzivatele:
    uzivatel:x:1111:1111::/home/uzivatel:/usr/sbin/scponlyc
    take jsem kdesi vyhrabal ze mam pridat do /etc/shells : :/usr/sbin/scponlyc
    Zkousel jsem to i se zmenenymi soubory i bez nich a pokazde kdyz se chci z winu pripojit (winSCP) tak mi to pise :
    Cannot initialize SFTP protocol. Is the host running a SFTP server?
    Pritom pokud spoustim uzivatele normal pod:
    uzivatel:x:1111:1111::/home/uzivatel:/usr/bin/scponly tak to funguje, ale bez toho chrootu - nevi prosim nekdo co s tim? V cestine jsem nic nenasel a v anglictine se mi podarilo poprekladat jednu stranku, ale take na nic :-(

    Diky za pomoc a pokud budete vedet reseni, tak prosim napiste mi kde muzu najit konfigurak kam mohu napsat kam ma uzivatel pristup (co vidi)
    ICQ 454104749 zacatecnik v debianu 64 bit, mala znalost anglictiny

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.