abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Komunita

    Během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) byl vyznamenán medailí Za zásluhy (o stát v oblasti hospodářské) vývojář 3D tiskáren Josef Průša. Letos byly uděleny pouze dvě medaile Za zásluhy o stát v oblasti hospodářské, druhou dostal informatik a manažer Ondřej Felix, který se zabývá digitalizací státní správy.

    Gréta | Komentářů: 3
    dnes 04:44 | Nová verze

    Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.

    Ladislav Hagara | Komentářů: 10
    včera 05:44 | Komunita

    PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.

    Ladislav Hagara | Komentářů: 22
    včera 04:55 | Nová verze

    Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.

    Ladislav Hagara | Komentářů: 0
    27.10. 21:00 | IT novinky

    Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.

    Ladislav Hagara | Komentářů: 0
    27.10. 17:11 | Humor

    Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.

    Ladislav Hagara | Komentářů: 1
    27.10. 16:11 | Komunita

    Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.

    Ladislav Hagara | Komentářů: 1
    26.10. 17:11 | IT novinky

    Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.

    Ladislav Hagara | Komentářů: 5
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (47%)
     (20%)
     (19%)
     (23%)
     (17%)
     (21%)
     (17%)
     (18%)
    Celkem 279 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Bezpečnost v Linuxu

    26. 11. 2003 | Stanislav Musil | Recenze | 7769×

    Český překlad druhého vydání knihy Real World Linux Security, která ve světě platí za "Bibli linuxové bezpečnosti".

    Bezpečnost v Linuxu Kniha přináší v jednom svazku (včetně softwaru na doprovodném CD) nejpropracovanější a nejaktuálnější koncepční řešení zabezpečení a ostrahy jakéhokoli počítače či sítě založených na Linuxu. Přední bezpečnostní odborník Bob Toxen důkladně aktualizoval první vydání svého průvodce vzhledem k poměrům dnešní internetové reality a vyzbrojuje vás obrannými prostředky, z jejichž důmyslnosti - stejně jako z rafinovanosti útoků - se tají dech. Kniha je rozdělena do čtyř větších částí, které se ještě dělí na kapitoly.

    Obsah

    Kapitola 1 - Úvod

    Část I - Zabezpečování systému

    Kapitola 2 - Rychlá náprava obvyklých problémů
    Kapitola 3 - Snadné a rychlé hackerské průniky do systému a jak jim předcházet
    Kapitola 4 - Nejčastější hackerské průniky podle subsystémů
    Kapitola 5 - Nejčastější typy útoků crackerů
    Kapitola 6 - Pokročilé otázky bezpečnosti
    Kapitola 7 - Zavádění bezpečnostní politiky
    Kapitola 8 - Jak a kdy důvěřovat jiným počítačům
    Kapitola 9 - Nejdrastičtější průniky
    Kapitola 10 - Případové studie
    Kapitola 11 - Nedávné případy průniků

    Hned ze začátku nás autor seznámí se sedmičkou nejhorších smrtelných hříchů z oblasti bezpečnosti. Jedná se o sedm nejčastějších chyb, kterých se dopouští správci systémů. Ty jsou pak příčinou proniknutí do systému. Celá druhá kapitola je v duchu "aktualizuj a omezuj přístup". Třetí, čtvrtá a pátá kapitola se nese hodně v praktickém duchu (bezpečnost FTP, DNS, POP a IMAP, Samba, syslogd, lpd, ident, news, telnet). Pokud máte na starosti rozlehlejší síť, určitě nepřehlédněte kapitolu sedm "Zavádění bezpečnostní politiky". Kapitoly devět až jedenáct jsou spíše "oddechovým čtením". Přesto velice čtivým a poučným. Pokud se vám zalíbí tak, bych vás odkázal na čtení seriálu "Zátah na hackery" od Bruce Sterlinga v překladu Václava Bárty.

    Část II - Příprava na průnik do systému

    Kapitola 12 - Další posílení bezpečnosti systému
    Kapitola 13 - Příprava hardware
    Kapitola 14 - Příprava konfigurace
    Kapitola 15 - Pozorování vlastního systému

    V těchto kapitolách autor popisuje další posílení bezpečnosti systému. Zejména SSH2, sftp, VPN a šifrování CIPE, IPSec. Bohužel o IPSec je tu jen chabá zmínka. Čekal jsem v tomto směru mnohem více. Zato GPG (GNU privacy guard), což je obdoba PGP (pretty good privacy) je velice dobře rozepsáno na praktickém příkladu. Samozřejmostí je i ukázka firewallu postaveného na iptables a ipchains s DMZ (demilitarizovaná zóna). Najdeme tu informace o záložních systémech a důležitosti wraperů (TCP wrappers). V kapitole patnáct najdete zmínku o programech na bezpečnostní audit, skenování portů a hádání hesel.

    Část III - Detekce případů vniknutí

    Kapitola 16 - Monitorování aktivit
    Kapitola 17 - Jak v systému vyhledávat odchylky od normálu

    Obsah těchto kapitol by se měl stát každodenním chlebem administrátorů systémů. Každodenní kontrola LOG souborů, monitorování sítě a portů. Rozepsány jsou programy Tripwire, LogCheck, PortSentry, tcpdump, Ethereal, Arpwatch, L0pht AntiSniff. S jejich pomocí si usnadníte spoustu každodenní práce.

    Část IV - Odstraňování následků útoku

    Kapitola 18 - Jak nad systémem znovu získat ztracenou kontrolu
    Kapitola 19 - Jak zjistit rozsah škod a jak je napravit
    Kapitola 20 - Na stopě systému útočníka
    Kapitola 21 - Zločin a trest

    V posledních kapitolách je popsáno to, čeho se žádný správce nechce "dožít". Totiž fakt, že je prolomena "obrana". Rozepsány jsou možnosti jak vystopovat útočníka a možnost soudního stíhání útočníka. Některé části poslední kapitoly bych bral trochu s rezervou. Přece jen FBI u nás nepůsobí :).

    Přílohy

    • Příloha A - Internetové zdroje nedávných případů průniků a obrany proti nim
    • Příloha B - Knihy, CD-ROM a video
    • Příloha C - Síťové služby a jejich porty
    • Příloha D - Stupně nebezpečnosti
    • Příloha E - O disku CD-ROM
    • Příloha F - Seznam zkratek

    Doprovodné CD obsahuje exkluzivní software přímo od autora knihy pro monitorování dění na síti, reportování podezřelých aktivit, zabezpečení záloh, okamžité odstavení hackera, usnadnění obnovy systému a mnoho dalších účinných nástrojů, např. firewallové skripty pro iptables a ipchains.

    O autorovi...

    Bob Toxen je jedním z nejuznávanějších expertů na počítačovou bezpečnost, jedním ze 162 tvůrců Berkeley UNIXu a má za sebou 28 let práce s Unixem resp. Linuxem. Je prezidentem firmy Fly-By-Day Consulting specializující se celosvětově na Linux, monitoring a zabezpečení sítí. V roce 2002 byla jeho doporučení zahrnuta do zprávy o zdokonalení zpravodajské služby USA vyžádané prezidentem Bushem.

    Kniha je především určena zkušeným administrátorům Linuxu a Unixu. Předpokládá určitou znalost systému v oblasti administrace. Takže nic pro úplné začátečníky. Zajímat by měla především ty, kdo mají svůj počítač připojený do počítačové sítě. Ať už je to "velký" internet nebo jen studentská síť. Vždy se najde někdo, kdo bude škodit. Kniha by vám měla pomoci předcházet průniku do vámi střeženého počítače nebo sítě. A pokud už k tomu dojde, tak vám poradí co udělat a jak postupovat dál.

    NázevBezpečnost v Linuxu
    AutořiBob Toxen
    VydalComputer Press
    Datum vydání2003
    Počet stran876
    Doporučená cena990,- Kč / 1489,- Sk
           

    Hodnocení: 45 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.11.2003 08:37 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Ahoj,
    chtěl bych se blíže seznámit se zabezpečením Linuxu (chci si o tom koupit knihu) a rozhoduji se mezi:
    Ramón J. Hontanón - Linux: praktická bezpečnost
    Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi
    Bob Toxen - Bezpečnost v Linuxu

    Kterou knihu by jste mi doporučili?

    Dira nedira furt se natira.
    Petr Krčmář avatar 26.11.2003 08:48 Petr Krčmář | skóre: 60 | Liberec
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Simson Garfinkel a Gene Spafford - Bezpečnost v Unixu a Internetu v praxi Rozhodně! Ale už dojíždí náklad a tak si pospěš. Petr
    Amatéři postavili Noemovu archu, profesionálové Titanic ...
    26.11.2003 09:23 Frank
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Souhlas, Practical Unix and Internet Security je moc povedena kniha. Ale i Bezpecnost v Linuxu je moc pekna, mam ji a mohu ji vrele doporucit.
    26.11.2003 09:40 Martin Kysela | skóre: 18 | blog: The Martin Kysela's Blog | Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    "Bezpečnost v Unixu a Internetu v praxi" je moc pěkná kniha. Rád se k ní vracím. Nicméně v dnešní době nemá příliš význam si ji kupovat. Obsahuje řadu zastarlých a dnes už neplatných informací a stejně tak řadu nových a platných informací neobsahuje. Je tedy vhodná čistě k pochopení principů - to ovšem zajistí i nějaká novější kniha. Spíše bych sáhnul po zde prezentované publikaci "Bezpečnost v Unixu".

    // Martin Kysela
    // Martin Kysela
    27.11.2003 09:13 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Diky vsem za info.
    Dira nedira furt se natira.
    11.2.2004 20:41 martinu | skóre: 9 | Sobotka/Praha
    Rozbalit Rozbalit vše Knihy o bezpečnosti
    Koupil jsem si Ramón J. Hontanón - Linux: praktická bezpečnost a nelituji.
    Dira nedira furt se natira.
    27.11.2003 09:56 N0rT0n | skóre: 9 | blog: Lama | Brno
    Rozbalit Rozbalit vše Dobrá kniha
    Knihu jsem si zakoupil a libi se mi. Autor ma velike plus v tom, ze umi ctenare zaujmout. Kniha je take velmi dobre clenena a dobre se v ni hleda podle tematu. Drobnou vytku bych mel k rejstriku, je sice obsahly, ale spoustu terminu, podle kterych bych chtel hledat jsem tam nenasel. Jinak ale celkovy dojem z knihy je velmi pozitivni.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.