abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | IT novinky

    Před 25 lety zaplavil celý svět virus ILOVEYOU. Virus se šířil e-mailem, jenž nesl přílohu s názvem I Love You. Příjemci, zvědavému, kdo se do něj zamiloval, pak program spuštěný otevřením přílohy načetl z adresáře e-mailové adresy a na ně pak „milostný vzkaz“ poslal dál. Škody vznikaly jak zahlcením e-mailových serverů, tak i druhou činností viru, kterou bylo přemazání souborů uložených v napadeném počítači.

    Ladislav Hagara | Komentářů: 3
    včera 22:33 | Nová verze

    Byla vydána nová major verze 5.0.0 svobodného multiplatformního nástroje BleachBit (GitHub, Wikipedie) určeného především k efektivnímu čištění disku od nepotřebných souborů.

    Ladislav Hagara | Komentářů: 2
    2.5. 22:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube).

    Ladislav Hagara | Komentářů: 0
    2.5. 19:11 | IT novinky

    Provozovatel čínské sociální sítě TikTok dostal v Evropské unii pokutu 530 milionů eur (13,2 miliardy Kč) za nedostatky při ochraně osobních údajů. Ve svém oznámení to dnes uvedla irská Komise pro ochranu údajů (DPC), která jedná jménem EU. Zároveň TikToku nařídila, že pokud správu dat neuvede do šesti měsíců do souladu s požadavky, musí přestat posílat data o unijních uživatelích do Číny. TikTok uvedl, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 3
    2.5. 11:22 | Zajímavý projekt

    Společnost JetBrains uvolnila Mellum, tj. svůj velký jazykový model (LLM) pro vývojáře, jako open source. Mellum podporuje programovací jazyky Java, Kotlin, Python, Go, PHP, C, C++, C#, JavaScript, TypeScript, CSS, HTML, Rust a Ruby.

    Ladislav Hagara | Komentářů: 2
    2.5. 09:11 | Bezpečnostní upozornění

    Vývojáři Kali Linuxu upozorňují na nový klíč pro podepisování balíčků. K původnímu klíči ztratili přístup.

    Ladislav Hagara | Komentářů: 2
    1.5. 20:00 | Komunita

    V březnu loňského roku přestal být Redis svobodný. Společnost Redis Labs jej přelicencovala z licence BSD na nesvobodné licence Redis Source Available License (RSALv2) a Server Side Public License (SSPLv1). Hned o pár dní později vznikly svobodné forky Redisu s názvy Valkey a Redict. Dnes bylo oznámeno, že Redis je opět svobodný. S nejnovější verzí 8 je k dispozici také pod licencí AGPLv3.

    Ladislav Hagara | Komentářů: 3
    1.5. 19:22 | IT novinky

    Oficiální ceny Raspberry Pi Compute Modulů 4 klesly o 5 dolarů (4 GB varianty), respektive o 10 dolarů (8 GB varianty).

    Ladislav Hagara | Komentářů: 0
    30.4. 22:33 | Nová verze

    Byla vydána beta verze openSUSE Leap 16. Ve výchozím nastavení s novým instalátorem Agama.

    Ladislav Hagara | Komentářů: 0
    30.4. 17:44 | Zajímavý článek

    Devadesátková hra Brány Skeldalu prošla portací a je dostupná na platformě Steam. Vyšel i parádní blog autora o portaci na moderní systémy a platformy včetně Linuxu.

    karkar | Komentářů: 0
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (3%)
     (0%)
     (1%)
     (3%)
    Celkem 519 hlasů
     Komentářů: 19, poslední 30.4. 11:32
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    16.3.2019 13:41 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Sitova sonda
    Nic takového se u nás nemůže stát, protože :
    • kamery a další věci jsou v oddělené vlaně, ze které není přístup na internet
    • mgmt zařízení je na oddělené vlaně dostupné pro IT
    • PC nemají přímý přístup na internet, všichni jedou přes proxy server a nastavení pro klienty probíhá pomocí dns/dhcp a wpad.dat souboru. Na proxy serveru se pak filtruje provoz, aby uživatelé nemohli stahovat spustitelné soubory apod.
    • používáme mail gateway, kde je jednak klasický antispam (spamassasin, kontrola spf, dkim, greylisting apod.), ale zakazujeme také spustitelné soubory, i když jsou v archivu a taktéž zakazujeme vnořené archivy (např. zip v zipu a v něm exe)
    • ESET máme také, ale ten sám o sobě nestačí, ještě se musí vhodně nastavit, hlavně se musí vhodně nastavit HIPS filtr, my třeba používáme nastavení, kdy Office procesy nemohou spouštět žádné další. Když tedy projde přes antispam/antivir zavirovaný dokument a uživatel udělá chybu, že ho otevře a ještě prokliká, tak se nic nestane, protože když proces např. wordu nedokáže spustit cmd, vbscript, rundl32 atd., tak se nespustí ani červ a nic se neděje. A toto vše jde právě nastavit v HIPS filtru, je to hodně dobrá prevence.
    • Výstup na internet je přes jinou IP, než výstup pro maily. Když by někdo nějak dokázal spamovat přes proxynu, nebo má třeba výjimku, že proxynu nepoužívá z nějakého důvodu, tak následný dočasný útok nijak neovlivní mailový systém (mail server se nedostane na blacklisty atd.)
    Toto nastavení považuji za základ a 802.1x za další krok. Stejně tak analýzu provozu.
    Pokud máš Mikrotika jako hraniční router, tak můžeš někde rozjet Snort/Suricatu apod. a posílat z Mikrotiku na Snort kolektor údaje o provozu a dělat tak analýzu online (Mikrotik má ještě vlastní řešení, jmenuje se to Calea, ale s tím zkušenosti nemám). Jinak i trochu lepší switche umí posílat data k analýze. Třeba Cisco SG350/550 mají podporu pro sFlow. A jsou to L3 switche, takže ideální pro routing a ACL mezi vlanami a poté samozřejmě i jako dobrý zdroj pro analýzu provozu s tím, že výkonově to zvládá všechno levou zadní a Mikrotik pak může být čistě jen router do internetu (nemusí být zbytečně zatěžován routováním lokálních segmentů - když je to slabší kousek, nebude těžké ho ubít/neuroutovat Gbit apod.).
    Zdar Max
    Měl jsem sen ... :(

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.