Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.
BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.
Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.
Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.
Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.
Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.
Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po
… více »Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.
Byla vydána nová major verze 9.0 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.
Zdravím 
Jsem zdejším čtenářem již delší dobu, ale ne moc aktivním. Spíše čerpám z tohoto portálu info a velmi zřídka na něco reaguji. Pokud se ale něco najde, tak napíšu.
Je to taková chvilková uřvanost, když je něco skvělé a musíte o tom říci světu, jak je to nejlepší (asi si tím každý linuxák prošel :-P). Nedávno jsem si pořídil s kámošem VPS od VPSFree.cz a můžu říci, že je to bomba! "Za tři kila se vším všudy / měsíc je bomba jakýkoliv VPS a pokud dostanete takovýhle, tak je to boží!". Takže jestli uvažujete, neváhejte a jděte do toho 
Abych moc nekecal a nenudil, přejdu k věci. Základní služby jsou tak nějak nastavené a mne nějak v závislosti na několika starších příspěvcích zde v blogu napadlo, že by bylo skvělé, kdybych to hodil sem na ábíčko a někdo by mi vyzkoušel bezpečnost. Takže bych Vás chtěl tímto požádat, kdo máte chuť a jen tak ze srandy si "zaháčkovat", ne na hackovacích hrách, máte možnost na produkčním serveru
Mám ale jednu malou podmínku!
Prosím, žádné destruktivní věci (mazání dat, nechávání trojanů, ...). Je to "just for fun". Pokud mi ale naprosto vytřete zrak (což je dost pravděpodobné), tak Vás zvu na Tekutý chléb národa českého až budu v Praze na schůzi VPSFree.cz 20.2.2010 
IP zde: 83.167.228.13
Díky!
Tiskni
Sdílej:
Já už jsem si říkal, kde mám na serveru fotky koček
laufwerkLOL! tak to je hustý
), u SSH je vypnuté přihlašování pomocí hesla (výborně!). Apache neposkytuje číslo verze, sshd prozrazuje Debiana Lennyho. Ale co, stejně je skrývání verzí security by obscurity.
Mimochodem, to je OK, že vám tam neběží SMTP?
Co se bezpečnosti týče, kromě nějakého rozumného nastavení je důležitá zejména pravidelná aktualizace a dohlížení - tzn. nějaký logwatch či logcheck (a jejich čtení!), dále sledování bezpečnostních hrozeb, no a samozřejmě pravidelné zálohování pokud možno na geograficky odloučené místo. Zálohy bývá dobré čas od času prověřit, jestli jsou v pořádku a dá se obnovovat.
Nejhorší je asi falešný pocit bezpečí, aneb nehackli mě, takže jsem v pohodě a nemusím se tím dál zabývat - chyba.
Pokud máte někde nějaký prostor k experimentování (na VPS (a už vůbec ne na té naší) bych to nedělal), nemusí být od věci pustit útočníky do nějakého sandboxu a sledovat jejich chování. Člověk se tím trošku přiučí. Možnost analyzovat hacklý server je také poměrně zajmavá.
Vynechal jsem něco? Skoro všechno. Počínaje vnitřním ohrožením - tedy ohrožením ze strany vašich uživatelů, případně možného zneužití jejich přístupových údajů, SSH klíčů, apod.
No nic, času málo a voda stoupá. Rád si přečtu případné tipy, triky a pohledy od ostatních.
Díky za předlouhý komentář 
U SSH jsem přemýšlel o port knockingu, či SPA a přesunutí na jiný port, ale přišlo mi to už skoro jako moc komplikované, pokud bych s tím chtěl pracovat ... Než bych se na to SSH přihlásil, tak by to trvalo věčnost (jasně, že by to šlo udělat stejně rychle :-P).
Ano, to je OK, maily jsem zatím neřešil ...
Aktualizuji a procházím logy skoro denně, zálohy také nějak tak dělám 
Samozřejmě, vždycky máte pouze jistou šanci nebýt hacknut, jistotu nemáte nikdy, leda pokud ten server bude v trezoru a odpojený od sítě. I když, i do toho trezoru se teoreticky může někdo vloupat...
Útočník je vždycky ve výhodě - stačí mu najít jednu skulinu. Admini jsou naopak vždycky v defenzívě - musí ucpat všechny díry, což se jim stejně nepodaří.
No a pokud by se snad někdy stalo, že vás hacknou, tak jsou tři hlavní zásady: 1) don't panic (stejně už to nezachráníte
), 2) proveďte průzkum, zjistěte, kudy se tam útočník dostal, pokud můžete, a poučte se z toho, 3) kompromitovanému systému už nevěřte, raději proveďte novou instalaci a až budete obnovovat data ze záloh, dejte pozor, ať neobnovíte útočníkovi přístup
a klíč mám uložen v mém domovském adresáři, který je šifrovaný
ze strojů, které nemám pod svou správou, bych se na server přihlašovat nemělJednorázovým klíčem možná...
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEA22p0DWk6GDRYEIKr/QXuqoxoLUpXGb/hgRc24TZLLds25LRyxUdxM+qqZeNxVh/ikCN+pwcN44vnKqS/KMkcd1hyjagW4yRI7e/xFwSZnZUcgVSvAwzlo3ur1K1Njpd8LCBQjhrkS9I4CBgqfDyqtBi2p8Oo1sIeor2jfuoY0bLTrtS0JlySXbMoa5PEeqUy4ifmrM2ouumlFkBUthtqL5xBAjwSLmZnZmnjk+Tt1X3Rk2sbudtKOW/2fGtl0QktvSmfrXC5DZEsAvUnA/yhVi03iyk+cL8UIDtcWmPyx1TSp2dbcxRQV24NiaNeDIfPDbJk/Q3/u2PR9EvRHUmJYQ== david@goliathChcete napsat jméno serveru, nebo si ho najdete sám?
Happy hacking.
-----BEGIN RSA PRIVATE KEY----- Proc-Type: 4,ENCRYPTED DEK-Info: DES-EDE3-CBC,04E3B3181CADD4F8 eQ7Rz2kz0gjPYq2lEcB/TheltgMRSzUzYwCb6YE3V+h20LY4nohixHzQ7qL3SkOf r+2wl4jQLN/8aaNnqsLf5hEvTFK3QiKAwxj7nEuz/JY/snnzppE8FJ7Nh6S6baNa KL4V+SKbetCi5OBEwUqnqmpq+S5lcc5FueorrTKoGH8pn7N+VmpHcFpyawDnrSZ9 ELE/zTqgPlItP4mn8ri5DPOWmHfHK9+KR277WWsvvSWVJh7sIEnlC0wtvbIHYD4J i6rJ0IbgqSrWNGblAa095ILNQdWOZDZHUnZ01mwmkjETiD35bemdWD/si1IxAIeE LI//MRixgfhIbbs6W59G4whf0gHeNXp2Ar+d7rCSSSmHtKcr0BntaiLhWXXXMba5 wI3MvH4dt7qKx0w1MBs6h45X7xKQ+c8aiURUhrWkjSvpIpOolaiAEpq5woNqScvV yqMkg3xDpBEfxd6c5BdsOXprMrC6/HlfQ1dQ1L3Fll1m8BBG5aIN46TPDpB/uTZb 4Q1xbsCAupWsHFo0jOhnVxkqNWbp95umvQtab5VeXcz9tEAEWua/gibRWfefccOx vSvQJiyCTNWzPGjTSd7OVj4wfmCE09MEjYOubCbv/zqOn3SPZF9HqPdyCNuxnuf7 tUAavyumKDcz4w9xsuI0ykd73qf4e6wK0XzwhgcZ/ZttFKqE30YqubuHr0EFmtxv UBTOxrODhUy9nIRGB+KDtujBMHkseuPAEv4tK67Krl7v1/vN64yBIAZ7VTnLwFnJ Ut8jj1qhYz15qiQBQ/jclAsjdqVbPPEcW+Uxx01VvmohvL5xYCa6wqLjZ1mbrApM iMg82TWmhLGE1TC9o6q/RWkQbR5jKfBzWv8ILmx2yS7lV592wIUkTpDVeODlUU3m AOSw1AxeScgamO7YZiG/JfdsPralhRMGPJT57+2O270zNNZT5ZKVGWY6AqEHcfH5 R5Xgh/ZBv65FabMZ4HHN1YiTgmSt7XJT+0EietkssUiE8bw5Wqvy3+p2HRbSaCVy aH1q2h8SZgjPc7S0RIEg8/aDOFntOj1nHWsuF2Wma/rEWOhFGtwdKy8ZUMfCt3cE E0jsBjvUwH7fVOyjxEZrBckhODkSwc3ucWwcBEZmXTMsnRPnedLT8eFDrIw/d6Xg obqR2ueNlODOWj7VLcKkGIzOE19xmSuwjXeBGXSi0gvpcOK+0LwYm2KHQrB37hWz p5+aCsHa9yiULjw+74uYMj4vH0nnCzauCie1DHBVCIStazVMGHdAEs14IOQI0qH6 wRXLeLPrEmQRhEglMFFpPsaFnMWXd4+B9X9m19eCY6rDDCG8he+f5u+pQHJNU7GM H44hiPeiT/o6SKXhFvXUAk14c59a1jTDZckJdvlx/2+XgD4ugyZwL2rHMiDq0BER XoTt4WEIDGk7zuj4wy/PU86UAPLxMptL/mTEPJ/QYeaZcjI/S+FMhmTyB3mMKPgz ooGhD05FB82sRnrPqWhKd3snKgasn0tpI8eBV87Iy0ByqOXf1rWfixcwrbkqj5tV lU2vV60GUxT8gklZELzhy8EBxZjFfOLXtxNHeBFIpcFXN2x65lGokg== -----END RSA PRIVATE KEY-----
.
Tento server je posvecen pro nedestruktivni hack pro uzivatele portalu abclinuxu.cz pro zjisteni bezpecnosti ... Dekuji!Pokud to tam chcete nechat do konce života, tak to už můžete web rovnou vypnout. Pokud tam bude "časem" něco jiného, tak jakékoliv pen testy v tuto chvíli nemají smysl. Nějaké řeči o tom, že přihlášení na ssh je zabezpečeno, je bezvýznamné ve světle rozdělení typů útoků v dnešním světě - je to jen takové nasazení růžovejch brejlí.

), není skoro co pentestovat.
Tak jsem to pochopil také 
Ale kdeže, webové aplikace tam jsou
Proč bych Vám o nich měl říkat?
(jasně, já to chci, já vím)
Pokud byste byli nějaký zlobivý hacker, tak byste je určitě našli. Pokud byste byli pozorní, tak Vás to musí praštit do očí 
Proč bych Vám o nich měl říkat?Ano, právě proto. Jinak to je šaškárna.(jasně, já to chci, já vím)
zlobivý hackerTen se Vám na nějaké pivo za odměnu vykašle.
Ale co byste tam hledal? Vždyť tam jsou přímo odkazy na http://www.renekliment.cz/ a http://www.primatrida.org/. Mimo to tam ještě běží web kámoše na http://www.lama28.net/, odkaz byste mohl nalézt na primatrida.org. Co se týče těch prvních dvou webů, tak to běží na frameworku CoreLib, který součástí projektu PrimaTřída a na PrimaTřída CMS běží celý web primatrida.org.
Na vše jde narazit téměř okamžitě, pokud se na to podívate ne jen úplně letmo.


není zač.
.
.