abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 2
    včera 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Český telekomunikační úřad zveřejnil Výroční zprávu za rok 2025 (pdf), která shrnuje jeho hlavní aktivity v oblasti regulace elektronických komunikací, poštovních služeb, digitálních služeb a přípravy na dohled nad umělou inteligencí. Součástí zprávy jsou také data o vývoji trhu, včetně pokračujícího růstu spotřeby mobilních dat a rozšiřování sítí nové generace. Celkový objem přenesených mobilních dat dosáhl v roce 2025 přibližně

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Nová verze

    Tým sdružení CZ.NIC vyvíjející routovacího daemona BIRD oznámil vydání nových verzí 3.3.0 a 2.19.0. Ty přinášejí podporu pro EVPN/VXLAN a automatizaci BGP na základě router advertisementů. Více informací je k dispozici v archivu uživatelského mailing-listu.

    VSladek | Komentářů: 0
    24.5. 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1720 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    21.4.2009 19:59 Zdenek
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    To nejlepší ale nakonec: přihlašovací formulář nejprve v javascriptu spočte z hesla MD5 a web serveru pošle ten hash... wtf? Nějaký trapný pokus o bezpečnost?

    Muze se jednat o challenge-response autentizaci, pak to zamozrejme smysl ma. Samotny hash vam pak k prihlaseni nestaci.
    22.4.2009 09:58 Tomáš
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Něco podobného jsem viděl na jednom komerčním docházkovém systému. Před odesláním se heslo nahradí  hashem (a to ještě něčím nestandardním, navíc se z hesla udělá uppercase). Jediný "přínos" k bezpečnosti je ten, že se heslo nedá uložit do Firefoxu, uložil by se ten hash. Útočník by tak musel strávit několik desítek sekund uložením první stránky na lokál, zakomentováním jednoho řádku a nastavením 'action' formuláře. A ta firma za to asi chtěla peníze.

    22.4.2009 10:21 Zdenek
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Jenze to neni challenge-response, spravne je to tak jak pise Kvakor.
    22.4.2009 10:07 Kvakor
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Typická impelemwentace spočíva v tom, že server vygeneruje nejaký náhoný řetězec, který klient použije jako sůl přo počítaní hesla, např. stači jen spojit sůl a heslo dohromady a z toho teprve udělat hash. Výhoda je v tom, že sůl se pokaždé pošle jiná, takže nemá smysl se pokoušet prolomit hash, nevýhoda je v nutnosti existence hesla v platinextu na straně serveru (to jde obejít uložením hesla v hashi) a nutnost kvalitního náhodného generátoru pro generování náhodného řetězce.
    22.4.2009 14:13 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    To mě napadlo taky. Až u toho někdy zas budu, což bude kdovíkdy, tak se můžu podívat podrobněji, jak se počítá ten hash. Ale přijde mi to i tak trochu úchylné. Jednak lze použít HTTP autentizaci pomocí md5 nebo něčeho, která je ozkoušená, jednak lze použít SSL. Ono totiž kdybych byl chytrej hax0r tak nechám oběť se nalogovat do modemu a místo odchycení hesla bych to sezení unesl, tj. odchytil si cookie a další bezpečnostní prvky z toho HTML formuláře a ve vhodnou chvíli tam POSTnul formulář který mi změní heslo nebo tak něco.

    Navíc ten modem umožňuje telnet (ale ne ssh), takže by teoreticky stačilo počkat, až někdo zkusí telnet a vyhnout se celé té šarádě. (Ano, mnoho lidí telnet nezkouší.)
    In Ada the typical infinite loop would normally be terminated by detonation.
    23.4.2009 16:48 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Asi se jedná o pokus o challenge–response autentizaci, ovšem je zvláštní to implementovat JavaScriptem, když už tento typ autentizace je popsán přímo ve standardu HTTP a umí ji každý běžně používaný prohlížeč. A je to o to zvláštnější, že jde o přihlašování k modemu po lokální síti, přičemž ten modem třeba automaticky zapne málo zabezpečené WiFi. To spíš vypadá, že nějaký vývojář toho modemu neměl do čeho píchnout…
    23.4.2009 19:03 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    To je o tom, že v modemu běží miniaturní HTTP server, který neumí autentizaci, a protože v zadání bylo udělat „bezpečné“ přihlášení, tak se o to pokusili v javascriptu. To, že to udělali jen z půlky, je standardní jev prostupující všechny části takovýchto SOHO krabiček.
    24.4.2009 06:52 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    No, ale zase umí SSL. Tak jednak ty rutiny jsou podobné a lze teda jednoduše naimplementovat i tu HTTP autentizaci. A jednak by stačilo autentizaci dělat přes HTTPS. Ale zase chápu, že se "báli" zprovoznit jen HTTPS a normální HTTP vypnout :)
    In Ada the typical infinite loop would normally be terminated by detonation.
    21.4.2009 20:00 Zdenek
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Upresneni: odchyceny hash nelze znovu pouzit k prihlaseni
    Jan Drábek avatar 21.4.2009 20:00 Jan Drábek | skóre: 41 | blog: Tartar | Brno
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    S jedním modemem od O2 (zyxel) jsem taky válčil - nešlo se na něj připojit z více než jednoho počítače (přes wifi) - nakonec to nějak začlo fungovat, ale jestli to funguje doteď to netuším.

    01010010 01000101 01010000 01101100 01001001 00110010 01000100 01100101 01010110
    22.4.2009 12:42 Kvakor
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Přesněji řečeno - pokud se do tohohle modemu vleze do adminu z jedné IP, nelze už do něj vléz z jiné IP, alespoň dokud se modem neresetuje či nevypne. Nejspíš to spadá do katogorie it's-not-a-bug-it's-a-feature :-) .

    BTW: Nejlepší admin. rozhraní u ADSL modemu jsem zatím viděl u DrayTeku Vigor2600, škoda, že neexistuje (nebo se u nás neprodává) jeho ADSL2 verze, protože proti ní je admin u Zyxelu P-660HW hnusně pomalý a prase aby se v něm vyznalo ... To i ten D-link (model si z hlavy nepamatuju), který dávají Kyslíci k O2 TV, je v tomhle lepší, i když jsem mu musel pro normální (ne-IPTV) provoz přeflashnou firmware, protože se při větším množsví spojení řezal.

    22.4.2009 14:14 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    pokud se do tohohle modemu vleze do adminu z jedné IP, nelze už do něj vléz z jiné IP, alespoň dokud se modem neresetuje či nevypne
    Aha, tak na to jsem narazil taky, ale už jsem raději o tom ani nepsal. Opravdu úžasné, hlavně když se do toho zapojí DHCP pool, který teoreticky rozdává adresy podle kuchyňského smradu.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Limoto avatar 21.4.2009 20:15 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Není nad OpenWrt a SSH ;-)

    Grunt avatar 22.4.2009 12:23 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Zas tak růžové to také není. Momentálně jsem u:

    (gdb) bt
    #0  0x2ab9b3f4 in ?? ()
    warning: GDB can't find the start of the function at 0x2ab9b3f4.
    
        GDB is unable to find the start of the function at 0x2ab9b3f4
    and thus can't determine the size of that function's stack frame.
    This means that GDB may be unable to access that stack frame, or
    the frames below it.
        This problem is most likely caused by an invalid program counter or
    stack pointer.
        However, if you think GDB should simply search farther back
    from 0x2ab9b3f4 for code which looks like the beginning of a
    function, you can increase the range of the search using the `set
    heuristic-fence-post' command.
    #1  0x2ab9b3f4 in ?? ()
    warning: GDB can't find the start of the function at 0x2ab9b3f3.
    Backtrace stopped: previous frame identical to this frame (corrupt stack?)
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Limoto avatar 22.4.2009 12:42 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Myslím, že je ten Python zbytečnej...

    Grunt avatar 22.4.2009 13:03 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    To asi jo, ale znáš jiný způsob jak zjistit který proces nadměrně zapisuje na médium(root mám totiž na flashce)?

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    22.4.2009 13:11 Kvakor
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Jde to i bez pythonu, ale je to dost drsná metoda - pokud se zapíše cokoliv nenulového do /proc/sys/vm/block_dump, tak jádro začne chrlit údaje o každém přístupu nas disk. Půvoně je to určené prio odhalování viníků roztáčejících uspané disky, ale je možné to použít na zjištování přístupu na disk obecně.
    Grunt avatar 22.4.2009 16:04 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Drsné prostředí, drsné metody. Určitě děkuju za tip, ale stejně je to zase jen obcházení nefungujícího a to prostě není ten UNIXoý styl. Python 2.6.2 mi na zařízení už plně funguje včetně všech potřebných modulů pro iotop. Jen dynamický modul stop.so padá se SIGSEGV. Nejsme na Widlích, takže bug budu muset tak jako tak nahlásit.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Limoto avatar 22.4.2009 14:23 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Ne. On totiž ani ten htop ti na jádře 2.4 nepojede... Nejlepší řešení je izolačka na tu LEDku ;-)

    Grunt avatar 22.4.2009 16:06 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Já mam zkompilované kamikaze_8.09(vlastně kecám, momentálně už mám blending edge z SVN) s jádrem 2.6 a htop mi tam jede.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    Limoto avatar 22.4.2009 16:08 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Sakra, chtěl jsem napsat iotop, htop na 2.4 jede.. Ale na 2.6 ti to může být jedno...

    21.4.2009 20:30 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    nevim jestli to co mam je zyxel, nechce se mi ted bezet dolu, ale balicek od O2 jsem dostal taky, ADSL se pripoji, funguje, nemusite nic nastavovat, kdyz ale nastavovat chcete, dostane se na jedno prekvapeni,  absence tlacitka na zmenu hesla pro admina, takze predpokladam ze vetsina lidi v republice ma na modemu porad heslo admin. Heslo jsem totiz musel zmenit z prikazove radky, kdyz jsem se na modem pripojil telnetem. To druhe wifi jsem vypnul, a jde to dal, tak snad ok.

    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    pools avatar 21.4.2009 22:47 pools | skóre: 19 | blog: Svědek Damdogův | Opava/Praha
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    tak to je zajimavy, mam od O2 jeden zyxel a jeden huawei a obema heslo zmenit jde v pohode...
    Vivre libre ou mourir!
    22.4.2009 14:16 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Změna hesla je nepochopitelně skryta v sekci se změnou hostname a domainname. Domainname je defaultně prázdné, ale zpátky to prázdnou hodnotu nebere. Takže když si chcete změnit heslo, musíte vyplnit (jakkoliv) domainname. Divíte se ještě něčemu? ;-)
    In Ada the typical infinite loop would normally be terminated by detonation.
    AsciiWolf avatar 21.4.2009 20:37 AsciiWolf | skóre: 41 | blog: Blog
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Ještě, že mám nějaký starý Zyxel, který se dal v tom jednoduchém web. interface přepnout do režimu bridge na 2 kliknutí... ;-)

    21.4.2009 20:56 m
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    hjawej wtf :)
    vencour avatar 21.4.2009 22:15 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Máme ještě dlinka 584, nějak se kouše, tak šilham po něčem novym, asi po Linksysu WAG160N. Snad bude s iptv chodit.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Grunt avatar 22.4.2009 12:25 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    To jsem ještě zapomněl popsat, jak jsem se na modem přihlásil. Šel jsem klasicky na http://adresamodemu, kde to po mně chtělo heslo. Ale nějaké heslo tam už bylo předvyplněné. Tak jsem jen klikl na přihlásit, a byl jsem tam. Ale ouha: nikde nebylo žádné klikátko na nastavení. Řekl jsem si, že jsem tedy asi jen v nějakém neadmin režimu, a začal prohledávat dokumenty k samoinstalačnímu balíčku, ale tam nic nebylo (resp. nic z toho nefungovalo). Tak jsem zkusil pár triviálních kombinací, jako "zyxel" a "123", ale nic nefungovalo. Tak jsem začal studovat zdrojový kód toho přihlašovacího formuláře, a z defaultně vyplněného "user" jsem odvodil, že plné heslo je "admin". To nejlepší ale nakonec: přihlašovací formulář nejprve v javascriptu spočte z hesla MD5 a web serveru pošle ten hash... wtf? Nějaký trapný pokus o bezpečnost?

    Proto bych uzákonil pod hrozbou veřejného bičování RS-232 pro každou SOHO krabičku(a nebo kdyby už někdo chtěl konečně vymyslet ten console port).

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    22.4.2009 14:17 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    No ano, ale to by RS-232 muselo bejt na novejch PC.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Grunt avatar 22.4.2009 16:06 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu

    Já na to používám starší notes, ale i na těch novějších není problém dokoupit USB převodník.

    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    3.5.2010 23:26 allstar
    Rozbalit Rozbalit vše Re: Úchylná konfigurace ADSL modemu
    Tak jsem dnes kámošovi nastavoval Zyxel P-660HW-T3 v2 a taky s úchylným O2 balíčkem. Modem měl default adresu 10.0.0.138 oproti normální 192.168.1.1 a na webovém rozhraní byl pouze status, což mě neskutečně rozzuřilo. Tak jsem tam nahrál přes telnet (ano, to heslo "admin" sem uhodl na potreti) novy firmware ze stranek Zyxelu v domění, že se dostanu na web interface. Firmware se bez problemu pres ftp nahral (Az na ten oxidantsky program ktery zbusoboval cyklicky kabel byl odpojen , kabel byl pripojen -- odinstalace pomohla :) )

    Firmware se nahral OK. Telnet šel v pohodě, nicméně tam už není menu, ale příkazová řádka. Co měl ale překvapilo, že na webové rozhraní už nebyl vidět ani ten status, ale jen "DSL Link Error" a nějaké nesmyslné povídání.

    Takže internet nejde. Zítra na to mrknu, jestli to přes ten telnet dam dohromady.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.