abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 0
dnes 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 1
včera 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 0
včera 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 15
včera 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
25.7. 22:33 | IT novinky

Společnosti Adobe, Apple, Facebook, Google, Microsoft a Mozilla společně oznámily konec Flashe. Podpora Flashe oficiálně skončí na konci roku 2020.

Ladislav Hagara | Komentářů: 14
25.7. 05:55 | Komunita

Před 10 lety, v červenci 2007, se začal prodávat svobodný chytrý telefon Neo 1973 (vnitřní označení GTA01). Za jeho vývojem stáli vývojáři projektu Openmoko (Wikipedie). O rok později bylo možné koupit jejich druhý telefon Neo FreeRunner (GTA02). V roce 2011 byl představena platforma GTA04. Tuto platformu využívá také projekt Neo900, jehož cílem je vývoj nástupce telefonu Nokia N900. Nahlédnutí do historie Openmoko a další informace v článku na Vanille.de [Hacker News].

Ladislav Hagara | Komentářů: 23
25.7. 04:44 | Komunita

Tým Debianu zabývající se reprodukovatelnými sestaveními (Reproducible Builds), tj. kdokoli může nezávisle ověřit, že daný binární .deb balíček vznikl překladem daných zdrojových kódů, oznámil, že 94 % balíčků Debianu lze přeložit a sestavit reprodukovatelně. V únory 2015 to bylo 83 % [reddit].

Ladislav Hagara | Komentářů: 4
24.7. 11:22 | Komunita

Mozilla.cz informuje, že na blogu Mozilly věnovaném bezpečnosti byly zveřejněny výsledky bezpečnostního auditu služby Firefox Accounts, v českých překladech účet Firefoxu, sloužící hlavně k přihlašování k synchronizaci Firefox Sync. Nalezeno bylo celkem 15 bezpečnostních chyb, z toho jedna byla označena jako kritická a tři jako vážné.

Ladislav Hagara | Komentářů: 0
24.7. 11:00 | Nová verze

Byla vydána první stabilní verze 1.0 svobodného komunikačního softwaru Ring (Wikipedie). Ring, původně SFLphone, je součástí projektu GNU [reddit].

Ladislav Hagara | Komentářů: 4
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (20%)
 (74%)
Celkem 105 hlasů
 Komentářů: 6, poslední včera 18:53
    Rozcestník

    Dotaz: sshd + chroot

    21.6.2005 15:03 milda
    sshd + chroot
    Přečteno: 438×
    Ahoj, potreboval bych poradit s konfiguraci sshd tak aby po prihlaseni byl uzivatel v chrootu. V podstate nepotrebuju ani aby mel shell, staci aby fungovalo scp, ale ten chroot je nutny. Pripadne prosim navrhnetet nejaky jiny reseni, ktery splni nasledujici:

    - lze prenaset soubory (jako ftp, scp,...)

    - prenos je sifrovany

    - uzivatel nema pristup k celemu fs (chroot)

    - existuje klient pro windows

    Predem diky vsem :-)

    Odpovědi

    21.6.2005 15:14 #Tom
    Rozbalit Rozbalit vše Re: sshd + chroot
    Celý SSHD by mohl být provozován v chrootu, a to klidně vedle obyčejného SSHD. Pak by ale mohlo být jiné číslo portu u jednoho z nich.
    21.6.2005 15:36 milda
    Rozbalit Rozbalit vše Re: sshd + chroot
    Presen o tohle se pokousim, ten server bezi, ale nejde se na nej prihlsit, jako bych mel spatny heslo, predpokladam, ze kdyz sshd spustim takle nejak:

    chroot /var/chroot /usr/sbin/sshd -p 2222

    tak by mel cist etc/passwd a etc/shadow ktery je v /var/chroot ?

    Nebo je nejaka specialni finta jak ho do chrootu dostat ?
    21.6.2005 15:41 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd + chroot
    Nevynalézej kolo, scponly k tomuto bylo stvořeno.
    21.6.2005 15:43 milda
    Rozbalit Rozbalit vše Re: sshd + chroot
    kolo jsem uz prestal vynalezat a uz zkousim scponly, jen jsem mel potrebu rici ze jsem to zkusil tak jak pise kolega vyse :-)

    Jinak diky, vypada to ze je to presne to co potrebuji :-)
    21.6.2005 15:20 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: sshd + chroot
    scponly umí chroot.
    17.9.2007 14:51 Nes | skóre: 20 | blog: Nes
    Rozbalit Rozbalit vše Re: sshd + chroot
    zkousel jsem:
    debian - aptitude install scponly

    /etc/passwd - zmena u uzivatele:
    uzivatel:x:1111:1111::/home/uzivatel:/usr/sbin/scponlyc
    take jsem kdesi vyhrabal ze mam pridat do /etc/shells : :/usr/sbin/scponlyc
    Zkousel jsem to i se zmenenymi soubory i bez nich a pokazde kdyz se chci z winu pripojit (winSCP) tak mi to pise :
    Cannot initialize SFTP protocol. Is the host running a SFTP server?
    Pritom pokud spoustim uzivatele normal pod:
    uzivatel:x:1111:1111::/home/uzivatel:/usr/bin/scponly tak to funguje, ale bez toho chrootu - nevi prosim nekdo co s tim? V cestine jsem nic nenasel a v anglictine se mi podarilo poprekladat jednu stranku, ale take na nic :-(

    Diky za pomoc a pokud budete vedet reseni, tak prosim napiste mi kde muzu najit konfigurak kam mohu napsat kam ma uzivatel pristup (co vidi)
    ICQ 454104749 zacatecnik v debianu 64 bit, mala znalost anglictiny

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.