abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 3
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 14
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 24
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    15.7. 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 10
    15.7. 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 409 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Jendа avatar 14.1.2016 19:07 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Pozn. „experimentální podpora“ je defaultně zapnuta od roku 2010, což je také doba, od kdy je bug zneužitelný.

    Před chybou by mělo ochránit držení klíče pouze ssh-agentem, nikoli ssh klientem, což má zase jiné potenciální bezpečnostní problémy (agent forwarding), takže si člověk nevybere.
    14.1.2016 19:15 R
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zaujimalo by ma, naco je v kliente ta experimentalna podpora roamingu, ked server ju nepodporuje! Existuje vobec nejaky SSH server, ktory to podporuje?
    Jendа avatar 14.1.2016 19:24 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    No asi to plánovali přidat, pak z toho sešlo, a zapomněli to tam. Jinak podobnou funkci umí Mosh.
    15.1.2016 16:50 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Mně na tom přijde nejvíc znepokojující to, že někoho, kdo vyvíjí takhle bezpečnostně citlivý projekt, vůbec napadne experimentální a nezdokumentovanou featuru, která zatím vlastně ani nejde v praxi použít, nastavit jako defaultně zapnutou.
    Jendа avatar 14.1.2016 20:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    15.1.2016 14:15 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ten linux je samá díra :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    ⧠ A = 0 avatar 15.1.2016 14:18 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Co má OpenSSH společného s Linuksem?

    Už vím, je napsaný v C.
    Nevolte zmrdy.
    Jendа avatar 15.1.2016 18:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Co má OpenSSH společného s Linuksem?
    Jak hovorově říkáš běžně používanému desktopovému nebo serverovému systému založenému na některé z distribucí GNU/Linuxu s přídavkem dalších aplikací, jako například X serveru, mailového klienta, textového editoru nebo webového prohlížeče?

    Když se tě někdo zeptá, jaký OS používáš, co mu odpovíš?
    ⧠ A = 0 avatar 15.1.2016 19:26 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Když se tě někdo zeptá, jaký OS používáš, co mu odpovíš?
    Debian.
    Co má OpenSSH společného s Linuksem?
    Jak hovorově říkáš běžně používanému desktopovému nebo serverovému systému založenému na některé z distribucí GNU/Linuxu s přídavkem dalších aplikací, jako například X serveru, mailového klienta, textového editoru nebo webového prohlížeče?
    Pokud mluvím naprosto obecně o libovolném systému s linuksovým jádrem, pak asi Linux. Ale to se mi moc často nestává.
    Nevolte zmrdy.
    15.1.2016 19:31 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zbytečné kecy o ničem :-) Takže jste se po hodině psaní dopracovali k tomu, že linux je samá díra :-DDDD
    fuck the cola, fuck the pizza, all you need is slivovitza
    ⧠ A = 0 avatar 15.1.2016 19:34 ⧠ A = 0 | skóre: 11 | blog: Technokratovo_zrcadlo | Helsinki
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Linux sice je bastl obsahující pravděpodobně spoustu děr, ale to se vůbec netýká tématu zprávičky.
    Nevolte zmrdy.
    15.1.2016 20:32 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zprávička i můj komentář jsou o dírách, ty tady debatuješ o nesmyslech :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    pavlix avatar 16.1.2016 10:23 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Oba debatujete o nesmyslech.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    16.1.2016 18:04 Adolf Hitler | blog: Mein_neuer_Kampf
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Unsinn bist du selbst, dicker Jude.
    Jendа avatar 16.1.2016 13:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Debian.
    OK, když příště v podobné situaci jako petrfm napíšu "ty linuxové distribuce jsou samá díra", budeš spokojený?
    Pokud mluvím naprosto obecně o libovolném systému s linuksovým jádrem, pak asi Linux. Ale to se mi moc často nestává.
    petrfm se to teď stalo, řekl Linux, a dostal pojeb.
    Václav 15.1.2016 14:43 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Odkdy je OpenSSH, projekt OpenBSD foundation, součástí kernelu Linuxu?
    Cross my heart and hope to fly, stick a cupcake in my eye!
    15.1.2016 19:21 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Je soucasti kazde bezne linuxove distribuce. Treba windows ho neobsahuje, tudiz LINUX je sama dira :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    15.1.2016 21:54 Pedro1
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Hlavne, ze widle (windows) jsou bez chybicky.
    Václav 16.1.2016 01:07 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Zatím. Jinak jistě, žádný z konkurenčních OS neměl nikdy žádný exploit, všechny ty botnety jsou vlastně iluze :)
    Cross my heart and hope to fly, stick a cupcake in my eye!
    Jendа avatar 16.1.2016 13:38 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Můžeš mi (a Pedro1) vysvětit, jak z tvrzení „Linux není bezpečný“ vyplývá tvrzení „Windows jsou bezpečnější“?
    pavlix avatar 16.1.2016 14:39 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Vycházíš z chybného předpokladu, že se jedná primárně o tvrzení. Forma tvrzení je v tomto případě jaksi vedlejší.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Hans1024 avatar 16.1.2016 14:41 Hans1024 | skóre: 5 | blog: hansovo
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Asi pouzitim stejneho principu, podle ktereho je linux oznaceni pro veskery software v distribuci :-D
    Veni, vidi, copi
    pavlix avatar 16.1.2016 14:42 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    +1
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Václav 16.1.2016 17:25 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    No, ten výrok „Windows ho neobsahuje, tutíž Linux je samá díra“ je trochu tendenční sám o sobě :) Nijak se tím nesnažím snížit ten průšvih OpenSSH.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    16.1.2016 18:33 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSH je základní a nejpoužívanější nástroj pro vzdálený přístup k linuxu. Poslední dobou je to samá díra, která vylézá na povrch. Oponovat tomu tvrzením, že hlavně že windows... blabla je dost dementní. Je to jako kdybych řekl - jsi debil. Já vím, ale lojza od naproti je taky :-) Prostě debata malých dětí.

    Nic z toho, co tady padlo, nemění nic na mém tvrzení, že linux je samá díra. Nebo má někdo nějaký důstojný argument? Čekám zase na ty perly. Nepíše se to třeba s velkým písmenem, nebo tak něco? :-) nebo díra není oficiální termín pro bezpečnostní chybu? Hoši, hoši, musíte mít smutný život...
    fuck the cola, fuck the pizza, all you need is slivovitza
    16.1.2016 18:46 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Poslední dobou je to samá díra, která vylézá na povrch.
    Například?
    16.1.2016 18:49 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Tak například viz článek nad touto diskusí :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    17.1.2016 12:01 d.c. | skóre: 30
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Vyroky "kazdou chvili" a "prvni chyba po dlouhe dobe" IMHO nepopisuji stejnou situaci.
    Josef Kufner avatar 17.1.2016 16:02 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenBSD, ze kterého OpenSSH pochází, nedávno dostalo více prostředků, neboť z téhož projektu pochází i nejpoužívanější SSL knihovny a nedávno se ukázalo (Heartbleed), jak kritická část infrastruktury celého Internetu tenhle projekt je. Takže se za poslední měsíce odvedlo více práce a ulovilo více chyb.
    Hello world ! Segmentation fault (core dumped)
    17.1.2016 16:13 Radek Miček | skóre: 23 | blog: radekm_blog
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    dostalo více prostředků
    Obávám se, že to příliš nepomůže.
    Jendа avatar 17.1.2016 16:49 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSL nepochází z OpenBSD, zpívají to v písničce k 5.7. Teprve po Heartbleedu to forkli jako LibreSSL.
    Josef Kufner avatar 17.1.2016 22:03 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Dobrá poznámka. Nicméně OpenSSH je OpenBSD Secure Shell. Heartbleed byl ten kopanec do sponzorů a těch projektů, které se tím zviditelnily bylo povícero.
    Hello world ! Segmentation fault (core dumped)
    Václav 16.1.2016 20:41 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nic to nemění na faktu že samá díra je každý software. Pokud dobře chápu tuto chybu, zneužitelnost není tak velká, i když to problém samozřejmě je. Na čem záleží nejvíc je jak rychle je průšvih opraven. Což je v případě Linuxových systémů skoro hned, u konkurence občas celé měsíce.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    Jendа avatar 16.1.2016 20:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Na čem záleží nejvíc je jak rychle je průšvih opraven.
    Podle toho, od koho očekáváš útok. V době, kdy si každý stát může koupit u HackingTeamu 0daye, ti nepomůže ani oprava do minuty po zveřejnění.
    Václav 16.1.2016 23:49 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Furt lepší než čekat půl roku. Aspoň se ti sníží množství potenciálních útočníků. U klientů hacking teamu čekám policii a bezpečnostní složky. U několik měsíců neřešeného exploitu už to umí zneužít každý automat.
    Cross my heart and hope to fly, stick a cupcake in my eye!
    17.1.2016 00:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale něco trochu pomůže. Třeba pomůže, když nejede žádná služba, kterou nepotřebuješ. A ty které potřebuješ tak máš nakonfigurované tak, že se k nim připojuješ pouze z (relativně) spolehlivého místa. (Tím nemluvím o webovém serveru, tam se chovám tak, a radím lidem, aby přistupovali k tomu tak, že veřejné je všechno, i když veřejnost třeba v této chvili vše nevidí.) A uživateli při práci z bezpečností pomůže, když to co nezná pustí v sandboxu. jako Oz nebo více v QubesOS. Neberu to tak fatalisticky.
    17.1.2016 12:14 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Jenomže já bych rád třeba k souborům přistupoval odkudkoliv. Představa, že to budu blokovat na nějaké IP rozsahy je na nic, když se potřebuju nouzově připojit třeba z chytrého mobilu.

    Řeším to teď VPNkou, ale je otázka, nakolik je VPN bezpečné řešení.
    fuck the cola, fuck the pizza, all you need is slivovitza
    17.1.2016 15:21 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    To je jen míra paranoi, kterou člověk bere jako dostatečnou. Pro mne je ssh i VPN bezpečné. Třeba popisovaná zranitelnost využitelná (pokud jsem tomu v tom rychlém čtení porozuměl dobře) pokud šlápnu na kompromitovaný server a současně v průběhu práce (nebo možná krátce předtím aby klíče zůstaly v io bufferech) se také zaloguji na jiný ssh server klíčem, tak útočník ze serveru 1 může mi ukrást klíče k serveru 2. Budiž. pokud tohle vím, tak ochrana tím, že jsem jen na jednom serveru, významně zvýší šanci, že se nic nestane. Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou, tě pravděpodobně upozorní, když by se něco dělo, co se dít nemá. Nebo můžeš si systém postavit tak, že máš jeden systém (1) jako vstupní bránu, tam je jen holý systém a ssh server a teprve z něj se připojuješ dále do skutečně řízeného systému včetně potřebných tunelů (2) a potřebuješ na spojení informace, které na tom systému 1 nejsou a pošleš je vždy znovu po tom spojení. Takový systém, když má společně definovaný monitoring vstupu a audit příkazů, je vysoce obtížně zlomit tak, aby neposlal žádnou zprávu. Takže když se na něj přípojíš, víš že je bezpečný. Když se dál připojíš nějakým spojením třeba na IPv6 Unique Local Address, tak nikdo adresu není schopen najít scanováním, jenom ji může odchytit, když má přistup do LAN. Zaleží kolik paranoi potřebuješ. Asi na všechno se dá najít situace, kdy je to nedostatečné. A ším více prostředků člověk použije, tím více vymění pohodlí za bezpečnost.
    Jendа avatar 17.1.2016 16:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    a současně v průběhu práce (nebo možná krátce předtím aby klíče zůstaly v io bufferech) se také zaloguji na jiný ssh server klíčem, tak útočník ze serveru 1 může mi ukrást klíče k serveru 2
    Ne. Útočník ti může ukrást ten klíč, kterým se přihlašuješ k tomu jeho serveru. A většina lidí má samozřejmě svůj klíč na víc serverech, takže se pak útočník může přihlásit i na tyto ostatní servery.
    Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů
    Po ukradení klíče to přihlášení bude vypadat zcela regulérně, asi bys to mohl chytit jenom tak, že by ses koukal na jeho čas a psal si, kdy se tam opravdu přihlašuješ.
    nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou
    Hmm, jo. Ale existuje vůbec pro Linux takový auditovací soft? Nejde totiž jen o příkazy, ale i třeba o SFTP přenosy.
    Zaleží kolik paranoi potřebuješ.
    A kolik použitelnosti…
    17.1.2016 18:26 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ono by se to asi dalo resit zaslanim emailu o kazdem prihlaseni, s tim, ze bych danou schranku mel pristupnou treba na smartphonu. Prihlasim se, pipne mi email, ignoruju. Kdyz mi pipne email, aniz bych se prihlasoval, neco se deje.

    Ale, ruku na srdce, neda se to obejit? A nemuze utocnik vyuzit zase nejakou jinou diru, diky ktere se prihlasi do systemu, aniz by to bylo jakkoliv zjistitelne? Druha vec je, zda vubec tusi, ze mi tam neco takoveho bezi a az to zjisti, uz je pro nej pozde, protoze vim, ze nekdo prekonal SSH a jsem schopen zalogovat kdy a kdo.

    Nejaky tip na takovy hlidaci script ? :-)

    BTW : neni potom SFTP bezpecnejsi reseni, nez treba samba? A pkud chci napr. datove uloziste dostupne odkudkoliv, s co nejmensi mirou rizika, ze se k datum dostane i nekdo jiny, pak pouzivat pro pristup z venku pouze SSH a sambu si zablokovat pouze na IP z rozsahu vnitrni site.
    fuck the cola, fuck the pizza, all you need is slivovitza
    18.1.2016 10:59 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale, ruku na srdce, neda se to obejit? A nemuze utocnik vyuzit zase nejakou jinou diru, diky ktere se prihlasi do systemu, aniz by to bylo jakkoliv zjistitelne? Druha vec je, zda vubec tusi, ze mi tam neco takoveho bezi a az to zjisti, uz je pro nej pozde, protoze vim, ze nekdo prekonal SSH a jsem schopen zalogovat kdy a kdo.
    Tím co povolíš, definuješ i kanály, které může útočník použít. Třeba se můžeš rozhodnout, že použiješ jen SSH, tak že veškeré další věci jedou jen na localhost a musíš si vše ostatní připojovat jen přes ssh tunely. A pak na SSH to uřídíš (když nebude využita 0-day), logováním.
    17.1.2016 19:25 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Na druhou stranu třeba monitoring, který ven ze systému hlásí všechny loginy včetně pokusů
    Po ukradení klíče to přihlášení bude vypadat zcela regulérně, asi bys to mohl chytit jenom tak, že by ses koukal na jeho čas a psal si, kdy se tam opravdu přihlašuješ.
    Myslím tím něco, čím se v jednoduché formě např hlási googlí účet. Když si pustíš nového klienta na nějakém zařízení a zkontaktuješ gogolí účet imapem. tak ti na záložní email přijde vyrozumění o novém přihlášení z nějakého nového zařízení. Pokud budu na systému paranoidní, tak si dokážu představit, že si nastavím, že mi systém pošle email, kdykoliv se někdo úspěšně přihlásí z nové IP adresy, a těch pár mailů denně, které budou mé skutečné přihlášení mi vadit nebude. (i když teď okamžitě nevím přesně jak bych to nakonfiguroval a asi to bude chtít ruční práci.)
    nebo dokonce audit, který loguje a hlásí všechny příkazy, které se na systému provedou
    Hmm, jo. Ale existuje vůbec pro Linux takový auditovací soft? Nejde totiž jen o příkazy, ale i třeba o SFTP přenosy.
    Myslím že auditd to umí. a audisp-remote audit pošle na jiný stroj. Niméně nikdy jsem to nekonfiguroval.
    Zaleží kolik paranoi potřebuješ.
    A kolik použitelnosti…
    Ano to jsou dvě strany jedné mince.
    18.1.2016 00:10 R
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Pouzivajte na prihlasovanie heslo a nie kluce :D

    BTW. Kedysi davno som niekde nasiel skript na nastavenie prihlasovanie klucom. Trochu som si ho upravil a pouzivam. Pre kazdy server generuje novy kluc.
    17.1.2016 14:14 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nekrmit trolly a kokoty.
    17.1.2016 16:18 petrfm | skóre: 23
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Ale, copak, držíš dietu? Jako největší ko*ot se tu totiž projevuješ už delší doby ty :-)
    fuck the cola, fuck the pizza, all you need is slivovitza
    Conscript89 avatar 16.1.2016 09:33 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Tak proc pises Linux a ne linuxove distribuce?
    I can only show you the door. You're the one that has to walk through it.
    18.1.2016 09:00 leste
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Kecáš. Já ve Windows ssh používám. Denně.
    pavlix avatar 18.1.2016 09:03 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    OpenSSH?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.1.2016 21:27 pako
    Rozbalit Rozbalit vše Re: Dvě bezpečnostní chyby v OpenSSH
    Nevím jak leste, já ano (Cygwin).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.