abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | Pozvánky

    Co se děje ve zprávách, ví asi každý - válka sem, clo tam, demonstrace na jednu i druhou stranu a bastlíř už má pocit, že se snad ani nic jiného neděje. To by však byl velký omyl a Virtuální Bastlírna je zde jako každý měsíc, aby vytáhla na světlo světa události ze světa vědy a techniky. Připojte se tedy nezávaznému povídání Strahovského MacGyvera! Co se tam bude probírat? PCBWay začalo dělat průhledné plošňáky, MARS končí s výrobou skříněk, FEL

    … více »
    bkralik | Komentářů: 0
    dnes 12:11 | IT novinky

    Guvernérka státu New York Kathy Hochul (Demokraté) plánuje novou legislativu, která by měla omezit výrobu 3D tištěných zbraní. Tento návrh zákona zavádí povinnost pro všechny 3D tiskárny prodávané ve státě New York obsahovat 'software' bránící ve výrobě zbraní. Návrh zákona rovněž zakazuje lidem sdílet 'digitální plány zbraní' (blueprinty) bez povolení. Existují důvodné obavy, že se tento nešťastný nápad může šířit do dalších zemí a ovlivnit celý 3D tisk jako takový. Ostatně, s podobnou regulací nedávno přišel i stát Washington.

    NUKE GAZA! 🎆 | Komentářů: 3
    dnes 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za prosinec 2025 a leden 2026 (YouTube). Zajímavé, že i v roce 2026 celou řadu problémů vyřeší falšování řetězce User-Agent.

    Ladislav Hagara | Komentářů: 2
    včera 20:11 | Komunita

    Bylo rozhodnuto, že Linux From Scratch (LFS) končí s podporou System V init. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů už budou pouze se systemd.

    Ladislav Hagara | Komentářů: 6
    včera 17:00 | Nová verze

    Byla vydána nová verze 2026.1.0 "Like a Version" svobodného softwaru ScummVM (Wikipedie) umožňujícího bezproblémový běh mnoha klasických adventur na zařízeních, pro které nebyly nikdy určeny. Přehled novinek v poznámkách k vydání a na GitHubu. Změněno bylo číslování verzí. Předchozí verze byla 2.9.1.

    Ladislav Hagara | Komentářů: 2
    včera 14:55 | IT novinky

    Internetový prohlížeč Firefox bude mít nové ovládací prvky pro umělou inteligenci, které umožní uživatelům vypnout vestavěné AI funkce přímo v nastavení prohlížeče. Jednotlivě půjde vypnout nebo zapnout automatické překlady stránek, generovaní popisného textu k obrázkům v otevřených PDF dokumentech, samoorganizaci tabů do skupin, náhledy odkazů s krátkým shrnutím a boční panel s chatbotem. Tyto možnosti v nastavení prohlížeče

    … více »
    NUKE GAZA! 🎆 | Komentářů: 8
    včera 14:44 | IT novinky

    Desktopové prostředí KDE Plasma 6.6, která je právě ve fázi beta, nahrazuje stávající SDDM novým Plasma Login Managerem, který je ale pevně navázán na systemd. Plasma Login Manager využívá systemd-logind a další součásti systemd, které nejsou dostupné v operačních systémech bez systemd, jako je například FreeBSD, případně jsou linuxové distribuce Gentoo, Void Linux anebo Alpine Linux. Pro uživatele zatím stále ještě existuje možnost používat SDDM.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 14:33 | Komunita

    Na webu komunitního setkání CSNOG 2026 jsou dostupné prezentace v PDF, jejich videozáznamy a fotografie z lednové akce ve Zlíně. CSNOG 2026 se zúčastnilo téměř 300 zájemců o vystoupení věnovaných správě sítí, legislativním a regulačním tématům nebo projektům z akademické sféry. Letos byly prezentace rozdělené do dvou treků, ve kterých se představilo 35 přednášejících. Setkání komunity CSNOG organizují společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    včera 11:33 | IT novinky

    Americká vesmírná společnost SpaceX miliardáře Elona Muska koupila další Muskovu firmu xAI, která se zabývá vývojem umělé inteligence (AI). Informovala o tom na svém účtu na síti 𝕏. Musk tímto krokem propojí několik ze svých služeb, včetně chatbota s prvky umělé inteligence Grok, sociální sítě 𝕏 či satelitního internetového systému Starlink. Tržní hodnota společnosti SpaceX dosahuje jednoho bilionu dolarů (20,6 bilionu Kč), hodnota xAI pak činí 250 miliard dolarů.

    Ladislav Hagara | Komentářů: 3
    2.2. 23:22 | Bezpečnostní upozornění

    Byl odhalen supply chain attack na Notepad++: útočníci kompromitovali hosting Notepad++ a vybrané dotazy na aktualizace přesměrovávali na servery pod jejich kontrolou. Doporučuje se stáhnout instalátor a přeinstalovat.

    a1bert | Komentářů: 10
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (30%)
    Celkem 748 hlasů
     Komentářů: 25, poslední včera 19:50
    Rozcestník

    Soutěž - hackni server

    6.3.2009 10:51 | Linux | poslední úprava: 27.3.2019 03:28

    ---------------------

           

    Hodnocení: 20 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    kozzi avatar 6.3.2009 11:10 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mozna by si mohl blokovat ping, potom by nebylo naskodu sluzby ktere se vyuzivaji na lokale nastavit tak aby naslouchaly jen na lokalnich interface a IP a ne na venkovnim spojeni. Napriklad tam mas telnet, pokud ho budes pouzivat i pres venek tak potom ok, ale pokud nee tak enma smyslm aby byl viditelny i z venci, dale bych byt tebou blokoval veci ajko nmap aby nebylo aspon na prvni pohled videt co vs etam bezi za sluzby.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    6.3.2009 11:25 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    A jak to mám prosímtě nastavit aby služby :

    webalizer

    phpsysinfo

    phpmyadmin

    Byly dostupně pouze z localhostu ?

     

    Ten ping musíme mít na síti povolený.

    Jsem teprve začátečník a rád se přiučím :)

    kozzi avatar 6.3.2009 11:33 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Tak ping na síti povolený být může ale je opravdu potřeba aby byl povolený i zvenku? phpMyAdmin, ale není služba, je to jen php rozhraní k službě (databázi) mysql. Jinak to že se z jiného jak lokálního pc přes phpMyAdmin nepřihlásíš nastavit jde, stačí jen aby měl uživatel správně nastavená práva.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    6.3.2009 11:40 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Mně fakt nejde do hlavy, proč někoho vůbec napadne blokovat ICMP echo request a reply.
    Joseph avatar 6.3.2009 11:42 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    vacsinou ide o security by obscurity. Na co to vobec blokovat ked skenovacie boty idu tak ci tak s -PN.
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    6.3.2009 11:56 Radek Podgorny | skóre: 16
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    +1

    Dalsim krokek uz je snad jen odpojeni kabelu. ;-)
    6.3.2009 13:21 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Mně fakt nejde do hlavy, proč někoho vůbec napadne blokovat ICMP echo request a reply.

    Nevím jak reply, ale request se obvykle blokuje paušálně v rámci REJECT nebo DROP na všechny NEW pakety. Čili tím důvodem je lenost obtěžovat se s povolením pingu pro celý svět, zvlášť ve chvíli, kdy správci ping funguje (protože má opět paušálně povoleno vše).
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.3.2009 15:13 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Lenost to možná je, ale ty co to dělají jsou jednoznačně grázlové.
    7.3.2009 00:09 Jan Grmela | skóre: 45 | blog: Kilo šťávy z lachtana | Brno
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    To mi připomělo, že jsem se minulý týden asi 3 hodiny trápil s wokenní sítí než jsem náhodou zjistil, že firewall v XP má standardně zakázaný ping. A já pořád, proč mi IP kamery odpovídají normálně a wokenní mašiny ani ťuk. Někde by člověka ani problém hledat nenapadlo...ale to jsem měl vědět než jsem na místě udělal kompletní rozborku a sborku LAN a WLAN :-)

    Shadow avatar 7.3.2009 10:03 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Jo, tohle je úžasné výchozí nastavení. Asi se MS obává, že by ping ten jejich úžasný systém shodil. :-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    7.3.2009 10:28 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Já myslel, že ping of death už si všechny OS ošetřily...
    Quando omni flunkus moritati
    Shadow avatar 7.3.2009 12:58 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Třeba se obávají i normálního pingu.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    7.3.2009 10:27 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    To mi připomělo, že jsem se minulý týden asi 3 hodiny trápil s wokenní sítí než jsem náhodou zjistil, že firewall v XP má standardně zakázaný ping.
    Včera jsem na to narazil taky. Stálo mě to hodinu a půl času.

    Quando omni flunkus moritati
    6.3.2009 12:37 CET
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Staci v apache configu pro ten adresar s phpmyadminem dat napr.
    <Directory /usr/share/phpmyadmin>
    Order Allow,Deny
    Allow from 192.168.0.0/24
    </Directory>
    
    A tim zamezis pristup z jinych pocitacu nez ze site 192.168.0.0/24 pripadne zmen podle tvoji site.
    6.3.2009 17:02 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Tak ping na síti povolený být může ale je opravdu potřeba aby byl povolený i zvenku?
    A pomůže něčemu, když z venku povolený nebude? Tedy kromě toho, že to správci ztíží práci při hledání problémů…
    xkucf03 avatar 11.3.2009 14:38 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Jak moc dobré je zakázat ten ping? Sám ho taky mám zakázaný (na IPv4, naopak na IPv6 už je povolený), protože mi to kdysi přišlo správně paranoidní. Ale Když tam běží http a smtp a další služby, tak stejně každý pozná, že ten stroj běží i bez pingu – navíc server běží pořád, tudíž je to něco jiného, než kdyby mi někdo pingal notebook a podle toho mě sledoval, jestli mám zapnutý počítač.

    Takže jaká jsou rizika povoleného pingu? Nebo naopak škody při nepovolení? Používáte více odmítnutí nebo zahození paketů?

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Shadow avatar 11.3.2009 18:27 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Ping mám povolený, jen mám na něm --limit, abych zabránil ping floodu. Jako implicitní politiku používám DROP, útočníkům obecně o něco málo ztěžuje práci. A také generuje méně trafficu.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    6.3.2009 22:58 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mozna by si mohl blokovat ping
    "Admini", co blokují ping, by měli jít ke zdi.

    Quando omni flunkus moritati
    6.3.2009 11:23 Filip Dominec
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Jestli bude v soutěži překvapivě malá účast, tak to může být tím, že soutěžící čekají s využití svých zjištění až na uvedení serveru do ostrého provozu.

    6.3.2009 11:42 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Server je v ostrém provozu.

    6.3.2009 12:02 Filip Dominec
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    No dobře, tak tedy určitě čekají na dobu, až bude server v tak ostrém provozu, že už nebudeš chtít, aby ho někdo hacknul.

    Joseph avatar 6.3.2009 12:09 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mas nejaky mail kde ti mozem napisat tvoje mysql root heslo?
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    Joseph avatar 6.3.2009 12:11 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    len pre zaznam: tabulka filmy:
      	Edit   	Delete   	1  	17  	Alamo  	NULL  	n/a  	cs  	4:3  	n/a  	NULL  	ne
    	Edit 	Delete 	2 	48 	Agent bez minulosti 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	3 	57 	Alexander Veliký 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	4 	66 	Amálie z montmatru 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	5 	91 	Adéla ještě nevečeřela 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	6 	112 	Adamsova rodina 2 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	7 	147 	A je to 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	8 	165 	Anděl na horách 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	9 	184 	At žijí duchove 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	10 	5 	Bílé peklo 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	11 	13 	Co ta holka chce 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	12 	10 	Baba na zabití 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	13 	148 	Bob a bobek 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	14 	166 	Bolek a Lolek 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	15 	182 	Banánový Joe 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	16 	185 	Blokáda 2 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	17 	193 	Blokáda 3 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	18 	83 	Cesta do pravěku 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	19 	98 	Černí baroni 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	20 	108 	Čtyři vraždy stačí drahoušku 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	21 	150 	Černý korzák 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	22 	159 	Což takhle dát si špenat 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	23 	169 	Cartouche 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	24 	178 	Čert ví proč 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    6.3.2009 12:11 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    muj mailik je

    linuxdrak@seznam.cz

    6.3.2009 21:52 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Něřekl bys pls jakou metodu jsi toho doáhl? ;-)
    Jendа avatar 6.3.2009 22:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Viz #19 - IMHO získal usera a hesla si pak přečetl z konfiguráků s blbě nastaveným oprávněním. Root se dá získat tak, že do toho skriptu, který se spouští (asi cronem?) dáš cp /bin/sh /tmp/sh; chmod +s /tmp/sh. Studium: Hacking bez tajemství: Linux (od CPressu).
    6.3.2009 12:24 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Za prvé si oprav CSS (v .telo ti chybí barva popředí), za druhé tvoje detekce flashe mi lže. Přehrávač mám (Gnash). A za třetí si pořiď IPv6. Jak můžu hackovat něco, kam se nedostanu ani to nevidím :)
    6.3.2009 12:36 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    S tím flashem to mám opravit jak ?

    Co jsem testoval, tak flash šel v IE a v opeře, ve firefoxu blbne.

    6.3.2009 12:30 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Prihlasit se na server byla otazka chvile, ziskat pristup do mysql take, vypsat vsechny veci ke kterym mam prava zapisu take.

     

    Jeste zkusit roota a je to komplet.

    6.3.2009 12:40 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Sotva se clovek dostane k rootovi, tak najednou se server restartne, ach jo. :(

     

     

    Prihlasit se na server byla otazka chvile, ziskat pristup do mysql take, vypsat vsechny veci ke kterym mam prava zapisu take.

     

    Jeste zkusit roota a je to komplet.


     

     

    6.3.2009 14:01 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Par poznamek:

    - nepouzivat uzivatele "test" s heslem "test"

    - nemit zapnuty telnet do internetu, nebo spis vubec

    - soubory s konfiguraci hesel (napriklad do te mysql) mit pro cteni pouze nutnym userum. (u vas www-data)

    - nemit webalizer s chmod 777 (vlastne nic co spousti apache)

    - nespoustet pod rootem perl a python scripty do kterych muze zapisovat i jiny uzivatel

    - zmenit si hesla (vsem uzivatelum), nevim jestli tam byl jeste nekdo krom me a postahoval si je

    - soubory se zalohama nemit jako read pro vsechny

     

    - napsat co v soutezi clovek vyhrava :)

    6.3.2009 14:05 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    - zmenit si hesla (vsem uzivatelum), nevim jestli tam byl jeste nekdo krom me a postahoval si je
    To jako fakt předpokládáš, že je někdo schopen v dohledné době prolomit tu použitou hashovací funkci? Hesla v plaintextu snad neukládal, ne?
    6.3.2009 14:13 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    No nezkousel jsem, ale jak velka sance je ze ma stejne heslo na sveho uzivatele jako mel do mysql napriklad? Nebo co ma v konfiguraci ruznych tech webminu atd.?

     

    Rekl bych ze by byla velka sance natrefit na heslo. Navic co ulozena hesla ve firefoxu a thunderbirdu? Myslis ze se tam nekdo na ne nepodival? (nezkoumal jsem jestli je ma ulozene, ale odhadnul bych ze ano)

    6.3.2009 14:13 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Ono je to server, ktery pouziva i jako pracovni stanici. Soude podle vsech tech xkovejch aplikaci...........

    6.3.2009 14:14 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Jo on to má desktop a "server"... hmm..
    6.3.2009 14:08 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    A jak zakažu ten telnet do internetu?

    Používám ho jen v sítí pilsfree.

    6.3.2009 14:10 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Firewallem? :-)
    7.3.2009 02:26 YYY | skóre: 29 | blog: martinek
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    iptables -A INPUT -p tcp --dport telnet -j DROP
    Shadow avatar 7.3.2009 10:11 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Nejlepší je to samozřejmě řešit opačným postupem, nastavit INPUT policy na DROP a povolit jen to, co člověk opravdu potřebuje (nezapomenout povolit icmp). Nezřídka se bohužel děje, že nějaký úžasný démon (namátkou ejabberd) poslouchá kromě standardního portu, kde poskytuje danou službu, i na nějakém dalším portu (komunikace v rámci clusteru, administrační rozhraní, apod.) a rovnou na síti s tím, že nejde nastavit, aby poslouchal jen na místní smyčce (nebo neposlouchal vůbec). A ještě větší zvěrstvo je, pokud se některý z těch "dalších" portů dynamicky mění (ehm... zase ejabberd, mám ten dojem).
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    xkucf03 avatar 11.3.2009 14:40 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Na co používáš telnet? Doufám, že ne na telnetování a běží ti tam třeba jen nethack, nebo něco takového :-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Shadow avatar 6.3.2009 15:58 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Sakra, začínám se bát o svůj server. Možná bych taky zkusil nechat si udělat audit,... bojim, bojim...
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.