abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:00 | IT novinky

    Podvodné reklamy na sociálních internetových platformách, jako je Facebook, Instagram nebo X, vytvořily loni v Česku jejich provozovatelům příjmy 139 milionů eur, tedy zhruba 3,4 miliardy korun. Proti roku 2022 je to nárůst o 51 procent. Vyplývá to z analýzy Juniper Research pro společnost Revolut. Podle výzkumu je v Česku zhruba jedna ze sedmi zobrazených reklam podvodná. Je to o 14,5 procenta více, než je evropský průměr, kde je podvodná každá desátá reklama.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.6 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 03:22 | Nová verze

    Czkawka a Krokiet, grafické aplikace pro hledání duplicitních a zbytečných souborů, byly vydány ve verzi 11.0. Podrobný přehled novinek v příspěvku na Medium. Od verze 7.0 je vedle frontendu Czkawka postaveného nad frameworkem GTK 4 vyvíjen nový frontend Krokiet postavený nad frameworkem Slint. Frontend Czkawka je už pouze v udržovacím módu. Novinky jsou implementovány ve frontendu Krokiet.

    Ladislav Hagara | Komentářů: 14
    včera 02:00 | Zajímavý článek

    Jiří Eischmann na svém blogu publikoval článek Úvod do MeshCore: "Doteď mě radioamatérské vysílání úplně míjelo. Když jsem se ale dozvěděl, že existují komunity, které svépomocí budují bezdrátové sítě, které jsou nezávislé na Internetu a do značné míry taky elektrické síti a přes které můžete komunikovat s lidmi i na druhé straně republiky, zaujalo mě to. Když o tom přede mnou pořád básnili kolegové v práci, rozhodl jsem se, že to zkusím taky.

    … více »
    Ladislav Hagara | Komentářů: 3
    16.2. 22:55 | Nová verze

    Byla vydána verze 0.5.20 open source správce počítačových her na Linuxu Lutris (Wikipedie). Přehled novinek v oznámení na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    16.2. 12:44 | IT novinky

    Peter Steinberger, autor open source AI asistenta OpenClaw, nastupuje do OpenAI. OpenClaw bude převeden pod nadaci a zůstane otevřený a nezávislý.

    Ladislav Hagara | Komentářů: 0
    16.2. 03:11 | Zajímavý článek

    Společnost Backblaze zveřejnila statistiky spolehlivosti pevných disků používaných ve svých datových centrech za rok 2025. Ke konci roku 2025 vlastnila 349 462 pevných disků. Průměrná AFR (Annualized Failure Rate), tj. pravděpodobnost, že disk během roku selže, byla 1,36 %. V roce 2024 to bylo 1,57 %. V roce 2023 to bylo 1,70 %. V roce 2022 to bylo 1,37 %.

    Ladislav Hagara | Komentářů: 13
    15.2. 21:55 | Zajímavý software

    Nástroj sql-tap je proxy mezi aplikací a databází, které zachytává všechny SQL dotazy a zobrazuje je v terminálovém rozhraní. Zde lze téměř v reálném čase zkoumat dotazy, sledovat transakce a spouštět SQL příkaz EXPLAIN. Podporované databázové systémy jsou pouze PostgreSQL a MySQL. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    15.2. 13:55 | Nová verze

    Byla vydána nová verze 9.2 textového editoru Vim (Vi IMproved). Přináší vylepšené doplňování, podporu schránky ve Waylandu, podporu XDG Base Directory (konfigurace v $HOME/.config/vim), vylepšené Vim9 skriptování nebo lepší zvýrazňování změn. Vim zůstává charityware. Nadále vybízí k podpoře dětí v Ugandě. Z důvodu úmrtí autora Vimu Brama Moolenaara a ukončení činnosti jím založené charitativní organizace ICCF Holland projekt Vim navázal spolupráci s charitativní organizaci Kuwasha.

    Ladislav Hagara | Komentářů: 4
    14.2. 12:33 | Zajímavý projekt

    Byl představen editor MonoSketch, webová aplikace pro tvorbu diagramů, technických nákresů, flowchartů a různých dalších vizualizací, to vše jenom z ASCII znaků. Všechny operace běží pouze v prohlížeči uživatele a neprobíhá tedy žádné nahrávání dat na server. Zdrojový kód aplikace (drtivá většina Kotlin, žádné C#) je dostupný na GitHubu pod licencí Apache 2.0.

    NUKE GAZA! 🎆 | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (4%)
     (2%)
     (12%)
     (27%)
    Celkem 891 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník


    Vložit další komentář
    15.3.2007 01:22 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Taky do tohohle moc nevidim, ale jedna moznost je, ze svym programem, ktery neco (nekaleho) dela nahradi nejakou standartni soucast systemu (rekneme /bin/sh nebo cokoliv jineho), kterou vola nejaky systemovy program bezici pod rootem. Rekneme, ze ma nekdo treba v cronu uvedeno, ze se kazdou hodinu spusti skript /usr/local/bin/skript, typicky nejake zalohovani apod. Pokud se utocnikovi podari nahradit ten skript svym vlastnim programem, pak diky tomu ze treba cron bezi pod rootem ziska pro svuj program UID 0.
    pele avatar 15.3.2007 01:32 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Hmm, ale jak útočník ví jaky skript nahradit? Hádá? Jak jinak skrytě donutit roota aby přidělil suid a práva roota.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.
    15.3.2007 01:46 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Spis dlouho proleza napadnuty system. Podle zkusenosti a znalosti se mu driv nebo pozdeji podari nejakou chybku najit. To, co jsem rikal je jen jedna z moznych cest. Navic v danem pripade nejde temer nikdy o chybu v nejakem programu, ale o chybu admina (podceneni bezpecnosti). Kdybych se nekdy nahodou zkousel nekam dostat, jako prvni bych prave zacal zkoumat proflaknuta mista, kde muze admin udelat chybu. Vyuzit chyby v programu uz chce dost znalosti a ty ja nemam.
    15.3.2007 08:20 al-Quaknaa | skóre: 13 | blog: al_quaknaa
    Rozbalit Rozbalit vše Re: Jak získat SUID

    A nebylo by pár příkladů, prosím? Budu teď na vzduch [veřejný INet] umisťovat svůj první webhostingový server a vcelku by mě tohle zajímalo ... Dík

    15.3.2007 09:47 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Nebylo :-) Ja jsem takovehle veci taky nikdy nezkousel, jen jsem cetl par clanku, neco z hysteria.sk apod. Co vim je jen to, ze takto to teoreticky jde a ze to utocnici zkousi.
    15.3.2007 01:38 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Útočník nezískává SUID příznak pro svůj neškodný prográmek. Využívá chyby v programu, který s právy (obvykle) roota běží plánovitě a v souladu se scénářem - ta chyba mu umožní docílit toho, že program místo toho, co má, bude dělat to, co chce útočník. SUID programy patří k těm nejpříhodnějším: útočník si je může spustit, kdy potřebuje a předat jim parametry (nebo vstup), jaké potřebuje. Podobně populární jsou také síťoví démoni (kteří se navíc dají zneužít i vzdáleně).
    15.3.2007 10:05 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Jdete na to příliš složitě. Nejjednoduší způsob, jak získat suid bit, je napsat uživateli třeba do dokumentace k nějakému vašemu programu, že má jako root spustit chmod +s vas_program. Případně, pokud uživatel nepoužívá nějaký váš program, poradit mu to v diskuzním fóru, v e-mailové konferenci…
    15.3.2007 10:39 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Napr. podvrhnutim souboru symbolickym linkem na SUID binarku a zaroven podvrhnutim vstupu, ktery root zapise do podvrzeneho souboru.

    Napr. postmasterovi poslete mail s prilohou typu image/png a budete predstirat, ze to je snimek vaseho postovniho klienta s chybovou hlaskou pri pripojovani na jeho POP3 server.

    Zaroven se nejakym zpusobem dostanete jako normalni uzivatel na jeho stroj (to je predpoklad z vaseho blogoveho dotazu) a vyuzijete chybneho vytvareni docasne kopie zaslaneho obrazku (at uz predpovedi nazvu souboru nebo zamenou po vytvoreni). Symlink nasmerujete napr. na /sbin/su a az postovni klient roota ulozi prilohu, tak obsah prilohy (napr. zkopilovany execve("/bin/bash", ("pop3d", NULL), env)) prepise /sbin/su.

    Pak staci jako bezny uzivatel spustit /sbin/su a mate shell s EUID=0 :)
    15.3.2007 10:46 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Tenhle scenar je sice hezky, ale dost nepravdepodobny. Nekdo, kdo vystavi mail server do i-netu si urcite nastavi alias pro postmaster -> root -> bezny user. A kdyby ne, nerekl bych, ze si root bude prohlizet postu vubec... To je docela zakladni pravidlo. Za druhe si nejsem jisty, ze budes mit opravneni na prepis docasne ulozene prilohy.
    15.3.2007 11:56 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Tenhle scenar je sice hezky, ale dost nepravdepodobny.
    Vsechny scenare jsou o pravdepodobnosti. Tazatel chtel vedet, jak vyrobit SUID spustitelny program. Toto je jeden ze zpusobu. Samozrejme ze zadny zaruceny zpusob neni. To bychom pak mohli resit autorizaci ve stylu RMS :D
    Za druhe si nejsem jisty, ze budes mit opravneni na prepis docasne ulozene prilohy.
    Pravda. Tak proste budu hadat jmeno souboru a mezi stat() a open() stihnu vyrobit spravny symlink. Aplikaci pouzivajaci mktemp() je porad dost :)
    vogo avatar 15.3.2007 12:30 vogo | skóre: 34 | blog: "Skládat papír"
    Rozbalit Rozbalit vše Re: Jak získat SUID
    jen tak stranou, SUID se pro skript nastavit nedá, jinak získat ho, je možné pouze, když se podaří přesvědčit roota, aby to udělal, nebo využít díry v programu, který to umožní, ale to už je zmíněno výše.
    Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
    15.3.2007 12:44 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak získat SUID
    jen tak stranou, SUID se pro skript nastavit nedá

    Pro pořádek: nastavit se samozřejmě dá, jen nemá potřebný efekt. :-)

    vogo avatar 15.3.2007 12:46 vogo | skóre: 34 | blog: "Skládat papír"
    Rozbalit Rozbalit vše Re: Jak získat SUID
    no dobrá :) jj tak je to zcela přesně
    Nejsem paranoidní, ale to ještě neznamená, že po mě nejdou.
    15.3.2007 15:22 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Jak získat SUID
    jen tak stranou, SUID se pro skript nastavit nedá

    Pro pořádek: nastavit se samozřejmě dá, jen nemá potřebný efekt. :-)

    Pokud nepoužijeme suidperl...
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    15.3.2007 16:44 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jak získat SUID
    I pak je ovšem z hlediska systému rozhodující především ten SUID bit na suidperlu…
    pele avatar 16.3.2007 11:14 pele | skóre: 28 | blog: Bleabr | UH
    Rozbalit Rozbalit vše Re: Jak získat SUID
    Děkuji všem za rady.
    Pravda má jednu velkou výhodu: člověk si nemusí pamatovat, co řekl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.