abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 6
    včera 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    včera 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 10
    14.8. 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    14.8. 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 20
    14.8. 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    14.8. 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (3%)
     (1%)
     (1%)
     (17%)
    Celkem 397 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Luboš Doležel (Doli) avatar 26.3.2009 22:53 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Řešení: PDA/telefon v kapse.
    26.3.2009 22:56 bigfish | blog: zblepty
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    tohle řešení je příliš drahé. Jen kvůli tomu, že jdnou za rok mě možná potká nějaký průser nebudu kupovat PDA.

    Luboš Doležel (Doli) avatar 26.3.2009 23:18 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Tak telefon/PDA se hodí na spoustu věcí...
    27.3.2009 00:55 miro
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    Drahé, ale jediné, které uspokojí i paranoika. ;-)

    27.3.2009 01:38 CET
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    Prd:) SKEY/OTP kalkulacka v beznem telefonu (pokud teda clovek nema nejakej starej krap s 2 radkovym cernobilym displejem) neni vubec drahy reseni a pritom je skvely i pro paranoiky:)

    27.3.2009 01:52 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Neměl bys link na takovou kalkulačku, která by se dala dát do Symbian telefonu? (konkrétně N95). Docela se mi tyhle OTP hesla líběj.
    ~ w w w w (oo)   [oo] w w w w ~
    27.3.2009 13:52 miro
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    Takže v podstatě "stačí" zmermomocnit putty a využít session, kterou si na nedůvěryhodném počítači dobrovolně ustavíte, k vytvoření backdooru na vašem serveru? A to pomíjím, že pokud sebou nenosíte fingerprint serveru, tak by stačil i man in the middle attack. Jasný - lama na to mít nebude, ale paranoika jsem si vždycky představoval trochu jinak. ;-) Z nedůvěryhodného počítače asi jedině s livkem (+ hw token), a to ještě pořád musím majiteli stroje alespoň elementárně důvěřovat (či považovat některé typy útoků za extrémně nepravděpodobné).

    David Watzke avatar 27.3.2009 19:22 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    +1, už mnohokrát se mi to hodilo a v dnešní době ssh klient (putty) člověk rozjede na kdejakým smetí za pár korun :-)
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    26.3.2009 23:10 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Pokial uz pocas svojho prihlasenia sa zakazes v sshd_confog a restartnes sshd, tak ti to neobmedzi existujuce spojenie, iba nevytvoris dalsie.
    If you hold a Unix shell up to your ear, you can you hear the C.
    26.3.2009 23:22 Bodyn
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    Kdyz tak ctu vasi vizi, napada me jestli jste nekdy slysel o OTP (one time password - jednorazova hesla). Myslim ze pro vasi potrebu je to ponekud dotazenejsi nez harakiri s uzivateli. Proste vytvorit jednoho uzivatele s jednorazovymi hesly, nebo je dat kazdemu uzivateli. Fantazii se meze nekladou.

    26.3.2009 23:26 bigfish | blog: zblepty
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    o tom jsem neslyšel. Díky za tip.

    27.3.2009 00:21 CET
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    Presne tak, OneTimePassword (keyword OTP, OPIE, SKEY). Na duveryhodnym pocitaci, localhostu nebo i na neduveryhodnym pocitaci inicializujes databazi. Zada se heslo a z podle toho se pak podle cisel generuji jednorazova hesla. Prihlaseni pak predpoklada bud predem pripraveny seznam (takhle chodim do banky), nebo kalkulacku (mam v telefonu) - samozrejme lepsi je nejaka duveryhodna "kalkulacka", kam zadas svoje supertajny heslo (seznam ti muze nekdo zkopirovat nebo ukrast). Kdyz se pak prihlasis, nabidne ti system prihlaseni pomoci SKEY/OTP - tam ti napise cislo, coz znamena, kolikate heslo mas zadat. To zjistis bud ze seznamu nebo spocitas na kalkulacce. Obvykle se system pta i na normalni permanentni heslo, jde nastavit poradi, jestli se bude ptat nejdriv na skey a pak klasiku nebo obracene. Mam to takhle nastaveny na Gentoo a Debianu pro SSH a sudo a heslo generuju na telefonu. System samozrejme cislo snizuje/zvysuje, takze se nestane, ze by se ti jedno heslo mohlo opakovat. Tohle je zrejme nejlepsi zpusob, jak se logovat z neduveryhodnych pocitacu. Druhy dobry zpusob je pomoci certifikatu na karte, ale k tomu potrebujes zase specialni HW a SW - pro skey potrebujes obvykle podporu jenom na strane serveru.

    27.3.2009 00:24 CET
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače

    A jenom dodam, pokud uz se prihlasis na server, prepnes pres sudo do admina, tak ihned nahodit screen a mit tak moznost vytvaret si dalsi root bashe bez nutnosti se znovu hlasit ...

    Václav 30.3.2009 11:35 Václav "Darm" Novák | skóre: 26 | blog: Darmovy_kecy | Bechyně / Praha
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Celkem mě nadchla tahle hračka kterou teď používáme k vzdálenému přihlášení do práce. Každou minutu nové šestimístné heslo (zadává se uživatelem vytvořený pin + heslo), navíc chráněné proti bruteforce tím, že je v případě jediného špatného pokusu nutné zadat ještě heslo příští (tzn, čekání další minutu a ještě nutnost trefit se znova a na první pokus).
    Cross my heart and hope to fly, stick a cupcake in my eye!
    Jendа avatar 27.3.2009 14:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Možná by se hodilo prohodit 2) a 3), případně dát 3) do .bashrc...
    27.3.2009 16:19 petr
    Rozbalit Rozbalit vše Re: vzdálená administrace serveru z nedůvěryhodného počítače
    Na flashdisk si stáhneš portaputty, který neukládá data do registru ale do flashdisku, budeš se přihlašovat pomocí klíčů uložených na flashdisku, vytvoříš si jich několik a vždy po připojení ten použitý klíč smažeš a restartuješ sshd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.