abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    dnes 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 16
    včera 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 5
    včera 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    včera 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 23
    včera 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.

    Ladislav Hagara | Komentářů: 0
    včera 03:33 | Nová verze

    Byla vydána nová major verze 9.0 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    5.2. 13:55 | IT novinky

    Hodnota Bitcoinu, decentralizované kryptoměny klesla pod 70 000 dolarů (1,44 milionu korun).

    Ladislav Hagara | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (25%)
     (3%)
     (5%)
     (2%)
     (12%)
     (29%)
    Celkem 793 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    DoS v praxi aneb PHPSYSINFO je nebezpečné

    23.11.2009 08:47 | Přečteno: 2686× | Výběrový blog | poslední úprava: 23.11.2009 08:49

    Z dlouhé chvíle jsem včera Googlem vyhledával magickou formulku Vytvořeno pomocí phpsysinfo a sledoval, jaké že systémy nám o sobě chtějí něco prozradit.

    Vybíral jsem si pomalejší stroje, kterým zpracování stránky se statistikami phpsysinfo trvá nějaký čas (řádově sekundy). A hádejte, co se asi stane, když v prohlížeči zmáčknete rychle za sebou CTRL + R (Reload), řekněme jen 20x za sebou? Zkusil jsem si to i na lokální síti na svém pokusném serveru (PIII 600MHz), no na pár desítek minut byl můj stroj vyřazen z činnosti. Ani přes SSH se nedalo připojit. Load se dostal až na hodnotu 110. PHPSYSINFO je velmi nebezpečná zbraň proti pomalejším strojům a ideální nástroj na menší DoS - Denial of Service - odepření služby. Zabrouzdal jsem i mimo české luhy a háje a sledoval, jak se jeden francouzský (domácí) server odporoučel na dále než 1 hodinu :-) Jiný zase (CPU AMD K6-2) přišel o svůj hezký uptime a restartoval se, možná tam byl nějaký watchdog. A to se, prosím pěkně, nemusíte ani moc snažit. Stačí jen pár reloadů stránky... Perlička byl nějaký polský (vědecký?) server, který běžěl na nějakém slabém PPC procesoru. Ten vyhnil tak, že správce ihned zasáhl, jakmile se k serveru dostal a adresář s phpsysinfo urychleně smazal...

    Nebyl to z mé strany pokus o žádný DoS, jen jsem zkusil na pár strojích, jak mocnou zbraní tento nástroj je. Mé doporučení: PHPSYSINFO, pokud běží zejména na pomalém serveru, rozhodně nezpřístupňovat široké veřejnosti. :-)

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Dalibor Smolík avatar 23.11.2009 09:51 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    No dík za informaci ;-) PHPSYSINFO používám taky
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    23.11.2009 10:05 manasekp
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    dik, taky to na serveru mam tak to asi vyhodim.
    Jezekus avatar 23.11.2009 10:23 Jezekus | skóre: 19 | blog: jezkova_nora
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Přijde mi, že to funguje jen na starší verze phpsysinfa. Ted jsem to zkoušel na svém stroji a nepodařilo se mi to s novou verzí udělat, protože to parsuje XML a jsou tam hodně dlouhé intervaly, kdy při pokusu o obnovení nastane chyba parseru. Ale třeba něco dělam špatně. Se starší verzí sice load vylezl výš, ale server odpovídal normálně, asi to bude taky o nastavení Apache.
    23.11.2009 10:51 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Jo. Výstup z phpsysinfo vypadá hezky. Jenže základní otázka zní jinak. K čemu to je dobré?

    Pokud jsem správce serveru, tak si tyto informace vytáhnu jiným způsobem a návštěvníkům je prd do toho na jakém železe web provozuji.
    23.11.2009 11:53 R
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Presne tak - taketo veci na verejne dostupny server nepatria. A ked uz, tak chranit HTTP autentifikaciou.
    Luboš Doležel (Doli) avatar 23.11.2009 12:53 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Nač phpsysinfo. V dnešní době, kdy firmy dávají vývoje větších portálů amatérským PHP prasatům, stačí málo. Pro prase není problém, aby jediná stránka generovala stovky SQL dotazů. Pak se člověk diví, že zpracování trvá třeba 4,6 sekundy. To takového webu se stačí jen trochu opřít a je vymalováno.
    Limoto avatar 23.11.2009 13:31 Limoto | skóre: 32 | blog: Limotův blog
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Ono i to samotný PHP trvá šíleně dlouho, a ani to nemusí být extra zprasený...
    23.11.2009 13:33 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Docela bych se ohradil proti spojení amatér a prasení. Prasit umí kde kdo, bez rozdílu na to zda vyvíjí soft jako amatér či v rámci velké firmy. Ba dá se říct, že leckterý amatér prasí mnohem méně, protože ho nikdo do prasení nenutí.
    23.11.2009 17:41 Kvakor
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Ano, to je přesné. Profesionálove (tj. ti, co se tím živí) mají často mnohem více důvodů k prasení než amatéři, které nehoní žádný termín a kteří nemusí řešit vzájemně protichůdné požadavky zadavatelů, grafiků (nejhorší jsou tiskový grafici) a HTML kodérů. Amatéři prasí z neznalosti a neschopnosti, ale jen profesionál je se schopen spáchat opravdu gigantickou prasárnu, protože tam, kde by amatér už dávno odpadl, on pokračovat musí.

    Já sám jsem pomáhal několka gigantickým prasárnám přežít tím, že jsem je částečně odprasil, aby mohly fungovat po změně hostingu, přitom většina odprasovacích metod byla sama o sobě prasárnou - například dodnes mám po ruce kousíček kódu, který obejde vypnuté register_globals pomocí volání fce. extract() na superglobální pole ($_GET, $_POST ...).

    Je to "prasárna jako prase", nicméně funguje (resp. nesetkal jsem se s případem, kdy by nefungovala) a dá se i u nejsložitějších případů aplikovat v řádu minut, zatímco ruční procházení zdrojáků by zabralo hodiny a ještě by se muselo vše otestovat, protože někteří programátoři jsou schopní psát velmi kreativne (tj. tak, že by se v tom ani prase nevyznalo).

    Ano, bylo by mnohem čistější projít ručně kód, analyzovat použité proměnné a vše podle potřeby opravit, ale to pokud zadavatel počítá, že oprava bude "přepsání pář řádků" a za víc nezpalatí, je použití prasárny jediné řešení.

    Amatér si může dovolit zahodit celý kód a napsat to znova. Profesionál musí udržovat prasárny v chodu, dokud se vedení nerozhodne, že prásárna je už opravdu neudržovatelná, načež je zahozena a nahrazena něčím, z čehož se v důsledku Murphyho zákonu průběhem času určitě stane ještě větší prasárna než ta předtím ...
    Luk avatar 23.11.2009 18:50 Luk | skóre: 47 | blog: Kacířské myšlenky | Kutná Hora
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Amatéři prasí z neznalosti a neschopnosti, ale jen profesionál je se schopen spáchat opravdu gigantickou prasárnu, protože tam, kde by amatér už dávno odpadl, on pokračovat musí.
    Jak už jsem nejednou říkal, již vícekrát jsem viděl neuvěřitelně prasácký kód psaný amatéry. Pro některé z těchto lahůdek bych neváhal použít termín "opravdu gigantická prasárna" ;-)
    Šifrování je absolutní nutnost a pomáhá chránit před nekalými živly
    23.11.2009 14:27 dexík | skóre: 4 | blog: im_back
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    a takhle se z dos dela ddos bez pouziti botnetu :-D

    just joking
    23.11.2009 15:31 Mandarinka
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    "Nebyl to z mé strany pokus o žádný DoS" --- no fakticky to nebyla ni tak pokus jako ten DoS, když jste odporoučel 4 servery.
    xkucf03 avatar 23.11.2009 16:18 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    njn, každý, kdo má na klávesnici tlačítko F5 je (kyber)terorista a měli by ho zavřít :o)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    23.11.2009 16:43 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Pro jistotu jsem si ho odstranil ;-). Škoda, že nemám kompatibilní další klavesnici, pak bych měl F4 F4 F6 :-D.
    23.11.2009 16:21 A
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Skus CTRL + R tu :-D
    poky74 avatar 23.11.2009 19:37 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    wtf? co to? to je nějakej cluster?
    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    xkucf03 avatar 23.11.2009 20:38 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Cluster? Osm procesorů by to ukazovalo i na mém domácím serveru :-) (Quad+HT). 8 GB RAM je taky celkem normální. Zajímavější jsou ty disky připojené přes NFS. Co mají asi na druhém konci drátu, jestli nějaká pole nebo sadu serverů starajících se o úložiště?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    poky74 avatar 23.11.2009 20:47 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Aha, asi jsem trochu zaspal dobu :)
    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    24.11.2009 00:07 Jan Grmela | skóre: 45 | blog: Kilo šťávy z lachtana | Brno
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    explorer.exe??? (HINT: úplně dole v Process Status)
    houska avatar 25.11.2009 21:11 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    hm ... prizabilo mi to browser :)
    23.11.2009 18:54 pa3k
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    Moju k6-2 sa mi podarilo tiez takto zhodit :-)
    frEon avatar 24.11.2009 03:12 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: DoS v praxi aneb PHPSYSINFO je nebezpečné
    che che, to mi pripomina, jak se jednou sef divil, proc nam tak casto v monitoringu sviti timeout jednoho webu. Kolega mu chtel duvod nazorne ukazat, tak zmackl v prohlizeci nekolikrat (asi 10x) ctrl+r, coz nemel delat. Apache najednou sezral vsech 8 jader a jako dezert si dal celou ramku :-) (a musim dodat, ze ten stroj shodit opravdu nebyl zamer)
    Talking about music is like dancing to architecture.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.