abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 4
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 23
    21.4. 04:44 | Komunita

    Byly vyhlášeny výsledky letošní volby vedoucího projektu Debian (DPL, Wikipedie). Novým vedoucím je Andreas Tille.

    Ladislav Hagara | Komentářů: 7
    21.4. 00:11 | Nová verze

    Po osmi měsících vývoje byla vydána nová verze 0.12.0 programovacího jazyka Zig (GitHub, Wikipedie). Přispělo 268 vývojářů. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    20.4. 23:55 | Pozvánky

    Poslední měsíc byl plný zajímavých akcí, o kterých Vám bastlíři z projektu MacGyver mohou povědět, protože se na ně sami vydali. Kde všude byli, ptáte se? Objevili se na Installfestu, Arduino Day, Hackaday Europe a tajném srazu bastlířů z Twitteru. A z každé akce pro vás mají zajímavé poznatky.

    … více »
    bkralik | Komentářů: 1
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (17%)
    Celkem 670 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    kozzi avatar 6.3.2009 11:10 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mozna by si mohl blokovat ping, potom by nebylo naskodu sluzby ktere se vyuzivaji na lokale nastavit tak aby naslouchaly jen na lokalnich interface a IP a ne na venkovnim spojeni. Napriklad tam mas telnet, pokud ho budes pouzivat i pres venek tak potom ok, ale pokud nee tak enma smyslm aby byl viditelny i z venci, dale bych byt tebou blokoval veci ajko nmap aby nebylo aspon na prvni pohled videt co vs etam bezi za sluzby.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    6.3.2009 11:25 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    A jak to mám prosímtě nastavit aby služby :

    webalizer

    phpsysinfo

    phpmyadmin

    Byly dostupně pouze z localhostu ?

     

    Ten ping musíme mít na síti povolený.

    Jsem teprve začátečník a rád se přiučím :)

    kozzi avatar 6.3.2009 11:33 kozzi | skóre: 55 | blog: vse_o_vsem | Pacman (Bratrušov)
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Tak ping na síti povolený být může ale je opravdu potřeba aby byl povolený i zvenku? phpMyAdmin, ale není služba, je to jen php rozhraní k službě (databázi) mysql. Jinak to že se z jiného jak lokálního pc přes phpMyAdmin nepřihlásíš nastavit jde, stačí jen aby měl uživatel správně nastavená práva.
    Linux je jako mušketýři "jeden za všechny, všichni za jednoho"
    6.3.2009 11:40 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Mně fakt nejde do hlavy, proč někoho vůbec napadne blokovat ICMP echo request a reply.
    Joseph avatar 6.3.2009 11:42 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    vacsinou ide o security by obscurity. Na co to vobec blokovat ked skenovacie boty idu tak ci tak s -PN.
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    6.3.2009 11:56 Radek Podgorny | skóre: 16
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    +1

    Dalsim krokek uz je snad jen odpojeni kabelu. ;-)
    6.3.2009 13:21 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Mně fakt nejde do hlavy, proč někoho vůbec napadne blokovat ICMP echo request a reply.

    Nevím jak reply, ale request se obvykle blokuje paušálně v rámci REJECT nebo DROP na všechny NEW pakety. Čili tím důvodem je lenost obtěžovat se s povolením pingu pro celý svět, zvlášť ve chvíli, kdy správci ping funguje (protože má opět paušálně povoleno vše).
    In Ada the typical infinite loop would normally be terminated by detonation.
    6.3.2009 15:13 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Lenost to možná je, ale ty co to dělají jsou jednoznačně grázlové.
    7.3.2009 00:09 Jan Grmela | skóre: 45 | blog: Kilo šťávy z lachtana | Brno
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    To mi připomělo, že jsem se minulý týden asi 3 hodiny trápil s wokenní sítí než jsem náhodou zjistil, že firewall v XP má standardně zakázaný ping. A já pořád, proč mi IP kamery odpovídají normálně a wokenní mašiny ani ťuk. Někde by člověka ani problém hledat nenapadlo...ale to jsem měl vědět než jsem na místě udělal kompletní rozborku a sborku LAN a WLAN :-)

    Shadow avatar 7.3.2009 10:03 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Jo, tohle je úžasné výchozí nastavení. Asi se MS obává, že by ping ten jejich úžasný systém shodil. :-)
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    7.3.2009 10:28 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Já myslel, že ping of death už si všechny OS ošetřily...
    Quando omni flunkus moritati
    Shadow avatar 7.3.2009 12:58 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Třeba se obávají i normálního pingu.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    7.3.2009 10:27 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    To mi připomělo, že jsem se minulý týden asi 3 hodiny trápil s wokenní sítí než jsem náhodou zjistil, že firewall v XP má standardně zakázaný ping.
    Včera jsem na to narazil taky. Stálo mě to hodinu a půl času.

    Quando omni flunkus moritati
    6.3.2009 12:37 CET
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Staci v apache configu pro ten adresar s phpmyadminem dat napr.
    <Directory /usr/share/phpmyadmin>
    Order Allow,Deny
    Allow from 192.168.0.0/24
    </Directory>
    
    A tim zamezis pristup z jinych pocitacu nez ze site 192.168.0.0/24 pripadne zmen podle tvoji site.
    6.3.2009 17:02 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Tak ping na síti povolený být může ale je opravdu potřeba aby byl povolený i zvenku?
    A pomůže něčemu, když z venku povolený nebude? Tedy kromě toho, že to správci ztíží práci při hledání problémů…
    xkucf03 avatar 11.3.2009 14:38 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Jak moc dobré je zakázat ten ping? Sám ho taky mám zakázaný (na IPv4, naopak na IPv6 už je povolený), protože mi to kdysi přišlo správně paranoidní. Ale Když tam běží http a smtp a další služby, tak stejně každý pozná, že ten stroj běží i bez pingu – navíc server běží pořád, tudíž je to něco jiného, než kdyby mi někdo pingal notebook a podle toho mě sledoval, jestli mám zapnutý počítač.

    Takže jaká jsou rizika povoleného pingu? Nebo naopak škody při nepovolení? Používáte více odmítnutí nebo zahození paketů?

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Shadow avatar 11.3.2009 18:27 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Ping mám povolený, jen mám na něm --limit, abych zabránil ping floodu. Jako implicitní politiku používám DROP, útočníkům obecně o něco málo ztěžuje práci. A také generuje méně trafficu.
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    6.3.2009 22:58 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mozna by si mohl blokovat ping
    "Admini", co blokují ping, by měli jít ke zdi.

    Quando omni flunkus moritati
    6.3.2009 11:23 Filip Dominec
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Jestli bude v soutěži překvapivě malá účast, tak to může být tím, že soutěžící čekají s využití svých zjištění až na uvedení serveru do ostrého provozu.

    6.3.2009 11:42 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Server je v ostrém provozu.

    6.3.2009 12:02 Filip Dominec
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    No dobře, tak tedy určitě čekají na dobu, až bude server v tak ostrém provozu, že už nebudeš chtít, aby ho někdo hacknul.

    Joseph avatar 6.3.2009 12:09 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    mas nejaky mail kde ti mozem napisat tvoje mysql root heslo?
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    Joseph avatar 6.3.2009 12:11 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    len pre zaznam: tabulka filmy:
      	Edit   	Delete   	1  	17  	Alamo  	NULL  	n/a  	cs  	4:3  	n/a  	NULL  	ne
    	Edit 	Delete 	2 	48 	Agent bez minulosti 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	3 	57 	Alexander Veliký 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	4 	66 	Amálie z montmatru 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	5 	91 	Adéla ještě nevečeřela 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	6 	112 	Adamsova rodina 2 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	7 	147 	A je to 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	8 	165 	Anděl na horách 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	9 	184 	At žijí duchove 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	10 	5 	Bílé peklo 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	11 	13 	Co ta holka chce 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	12 	10 	Baba na zabití 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	13 	148 	Bob a bobek 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	14 	166 	Bolek a Lolek 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	15 	182 	Banánový Joe 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	16 	185 	Blokáda 2 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	17 	193 	Blokáda 3 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	18 	83 	Cesta do pravěku 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	19 	98 	Černí baroni 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	20 	108 	Čtyři vraždy stačí drahoušku 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	21 	150 	Černý korzák 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	22 	159 	Což takhle dát si špenat 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	23 	169 	Cartouche 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    	Edit 	Delete 	24 	178 	Čert ví proč 	NULL 	n/a 	cs 	4:3 	n/a 	NULL 	ano
    
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    6.3.2009 12:11 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    muj mailik je

    linuxdrak@seznam.cz

    6.3.2009 21:52 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Něřekl bys pls jakou metodu jsi toho doáhl? ;-)
    Jendа avatar 6.3.2009 22:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Viz #19 - IMHO získal usera a hesla si pak přečetl z konfiguráků s blbě nastaveným oprávněním. Root se dá získat tak, že do toho skriptu, který se spouští (asi cronem?) dáš cp /bin/sh /tmp/sh; chmod +s /tmp/sh. Studium: Hacking bez tajemství: Linux (od CPressu).
    6.3.2009 12:24 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Za prvé si oprav CSS (v .telo ti chybí barva popředí), za druhé tvoje detekce flashe mi lže. Přehrávač mám (Gnash). A za třetí si pořiď IPv6. Jak můžu hackovat něco, kam se nedostanu ani to nevidím :)
    6.3.2009 12:36 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    S tím flashem to mám opravit jak ?

    Co jsem testoval, tak flash šel v IE a v opeře, ve firefoxu blbne.

    6.3.2009 12:30 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Prihlasit se na server byla otazka chvile, ziskat pristup do mysql take, vypsat vsechny veci ke kterym mam prava zapisu take.

     

    Jeste zkusit roota a je to komplet.

    6.3.2009 12:40 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Sotva se clovek dostane k rootovi, tak najednou se server restartne, ach jo. :(

     

     

    Prihlasit se na server byla otazka chvile, ziskat pristup do mysql take, vypsat vsechny veci ke kterym mam prava zapisu take.

     

    Jeste zkusit roota a je to komplet.


     

     

    6.3.2009 14:01 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Par poznamek:

    - nepouzivat uzivatele "test" s heslem "test"

    - nemit zapnuty telnet do internetu, nebo spis vubec

    - soubory s konfiguraci hesel (napriklad do te mysql) mit pro cteni pouze nutnym userum. (u vas www-data)

    - nemit webalizer s chmod 777 (vlastne nic co spousti apache)

    - nespoustet pod rootem perl a python scripty do kterych muze zapisovat i jiny uzivatel

    - zmenit si hesla (vsem uzivatelum), nevim jestli tam byl jeste nekdo krom me a postahoval si je

    - soubory se zalohama nemit jako read pro vsechny

     

    - napsat co v soutezi clovek vyhrava :)

    6.3.2009 14:05 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    - zmenit si hesla (vsem uzivatelum), nevim jestli tam byl jeste nekdo krom me a postahoval si je
    To jako fakt předpokládáš, že je někdo schopen v dohledné době prolomit tu použitou hashovací funkci? Hesla v plaintextu snad neukládal, ne?
    6.3.2009 14:13 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    No nezkousel jsem, ale jak velka sance je ze ma stejne heslo na sveho uzivatele jako mel do mysql napriklad? Nebo co ma v konfiguraci ruznych tech webminu atd.?

     

    Rekl bych ze by byla velka sance natrefit na heslo. Navic co ulozena hesla ve firefoxu a thunderbirdu? Myslis ze se tam nekdo na ne nepodival? (nezkoumal jsem jestli je ma ulozene, ale odhadnul bych ze ano)

    6.3.2009 14:13 Haaja | skóre: 25 | blog: haaja | Praha
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Ono je to server, ktery pouziva i jako pracovni stanici. Soude podle vsech tech xkovejch aplikaci...........

    6.3.2009 14:14 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Jo on to má desktop a "server"... hmm..
    6.3.2009 14:08 --- | skóre: 13 | blog: LINUXDRAK
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    A jak zakažu ten telnet do internetu?

    Používám ho jen v sítí pilsfree.

    6.3.2009 14:10 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Firewallem? :-)
    7.3.2009 02:26 YYY | skóre: 29 | blog: martinek
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    iptables -A INPUT -p tcp --dport telnet -j DROP
    Shadow avatar 7.3.2009 10:11 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Nejlepší je to samozřejmě řešit opačným postupem, nastavit INPUT policy na DROP a povolit jen to, co člověk opravdu potřebuje (nezapomenout povolit icmp). Nezřídka se bohužel děje, že nějaký úžasný démon (namátkou ejabberd) poslouchá kromě standardního portu, kde poskytuje danou službu, i na nějakém dalším portu (komunikace v rámci clusteru, administrační rozhraní, apod.) a rovnou na síti s tím, že nejde nastavit, aby poslouchal jen na místní smyčce (nebo neposlouchal vůbec). A ještě větší zvěrstvo je, pokud se některý z těch "dalších" portů dynamicky mění (ehm... zase ejabberd, mám ten dojem).
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.
    xkucf03 avatar 11.3.2009 14:40 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Soutěž - hackni server

    Na co používáš telnet? Doufám, že ne na telnetování a běží ti tam třeba jen nethack, nebo něco takového :-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Shadow avatar 6.3.2009 15:58 Shadow | skóre: 25 | blog: Brainstorm
    Rozbalit Rozbalit vše Re: Soutěž - hackni server
    Sakra, začínám se bát o svůj server. Možná bych taky zkusil nechat si udělat audit,... bojim, bojim...
    If we do not believe in freedom of speech for those we despise we do not believe in it at all.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.