abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    včera 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 05:00 | Nová verze

    Rspamd (Wikipedie), tj. open source systému pro filtrování nevyžádané pošty, byl vydán v nové major verzi 4.0.0. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    30.3. 23:11 | Nová verze

    SolveSpace (Wikipedie), tj. multiplatformní open source parametrický 2D/3D CAD, byl vydán v nové verzi 3.2. Přehled novinek v Changelogu na GitHubu. Vyzkoušet lze novou oficiální webovou verzi.

    Ladislav Hagara | Komentářů: 10
    30.3. 18:22 | Pozvánky

    Organizátoři Dne IPv6, tradiční akce věnované tématům spojeným s tímto protokolem, vyhlásili Call for Abstracts. Na webu konference mohou zájemci přihlašovat příspěvky o délce 20 nebo 40 minut či 10minutové lighting talky a to až do 30. dubna. Tvůrci programu uvítají návrhy přednášek z akademického i komerčního sektoru, které mohou být technického i netechnického zaměření. Den IPv6 se letos uskuteční 4. června a místem konání bude i

    … více »
    VSladek | Komentářů: 12
    30.3. 15:00 | Zajímavý software

    Euro-Office (Wikipedie) je evropský fork open source kancelářského balíku OnlyOffice. Za forkem stojí koalice firem IONOS, Nextcloud, Eurostack, XWiki, OpenProject, Soverin, Abilian a BTactic. Cílem je zajistit digitální suverenitu Evropy a snížit závislost na neevropských platformách. Projekt vznikl mimo jiné v reakci na nedávné uzavření cloudové služby OnlyOffice. OnlyOffice obviňuje Euro-Office z porušení licenčních podmínek. Na možné problémy upozorňuje i Collabora Online. Jednostranná změna licence není v pořádku.

    Ladislav Hagara | Komentářů: 27
    30.3. 05:11 | Komunita

    Byly zpracovány a na YouTube zveřejněny videozáznamy jednotlivých přednášek z letošního Installfestu.

    Ladislav Hagara | Komentářů: 0
    30.3. 00:22 | Komunita

    Během akce Arduino Days 2026 byl publikován Arduino Open Source Report 2025 (pdf) a oznámeno 7 nových produktů kompatibilních s deskou UNO Q (Arduino USB-C Power Supply, USB-C Cable, USB-C Hub, UNO Media Carrier, UNO Breakout Carrier, Bug Hopper, Modulino LED Matrix).

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (23%)
    Celkem 1199 hlasů
     Komentářů: 29, poslední včera 11:17
    Rozcestník

    Linux: praktická bezpečnost

    14. 10. 2003 | Ondřej Čečák | Recenze | 7543×

    Před nedávnem se u nás objevila poměrně zajímavá knížka, která se hrdě nazývá "nejucelenější příručkou k zabezpečení Linuxu". Pojďme se na ni podívat trochu blíže...

    O knize

    Linux: praktická bezpečnost Knihu napsal Ramón J. Hontanón a jak kniha informuje, jedná se o experta s více než deseti lety zkušeností. Vydána byla v USA roku 2001 u nakladatelství Sybex (podobně jako třeba Linux: Administrace serveru Apache) a u nás vyšla u Grady. Na více než 430 stranách se autor pokouší shrnout zabezpečení GNU/Linuxu a to pokud možno bez velké závislosti na jedné distribuci.

    Konkrétně v první kapitole rozebírá jednotlivé hlavní distribuce (i když chybí zde třeba Gentoo a Mandrake), ale sám autor píše, že na volbě distribuce zase tolik nezáleží, protože všechny popisované (tedy Red Hat, Caldera, SuSE, Turbolinux a Debian) nabízejí možnosti mít aktualizovaný software bez objevených známých chyb.

    Díky tomu, že se jedná o knihu přeloženou, je jasné, že vše nebude úplně aktuální. Přece jenom za dva roky se toho odehraje docela dost. Nicméně, překlad je podle mého názoru docela dobrý. Občas sice něco ujelo (ono docela odrazuje přečíst si hned na začátku, cituji: "ale většina útoků pochází od nepříliš zdatných lidí, kteří zkoušejí různé útočné skripty, které jsou tak jednoduché, že se jim říká "dětské skripty"). Názor si udělejte sami, ale jinak jsem se moc neděsil.

    Stručný obsah

    Kniha je rozdělena na části, které vás od začátku provádějí zabezpečováním systému, sítě, aplikací a perimetru a navíc autor přidává vzdálený přístup, ověřování a přílohy.

    Autor se tak pokouší popsat problematiku zabezpečování systémově "podle vzdálenosti od jádra".

      Část 1: Zabezpečení systému

    1. Základy zabezpečení Linuxu
    2. Instalace a nastavení systému
    3. Sledování a audit systému
    4. Autor zde probírá základní metody zabezpečování, možnosti útoku a také sledování komunikace a kontrolu systému.

      Část 2: Zabezpečení sítě

    5. Nastavení síťových služeb
    6. Sledování a auditování sítě
    7. Zde je představen inetd/xinetd, TVP Wrapper a aplikace pro audit sítě jako Nessus, nmap a podobně.

      Část 3: Zabezpečení aplikací

    8. Elektronická pošta
    9. Služby HTTP
    10. Zabezpečení služby Samba
    11. V první kapitole této části autor popisuje programy sendmail, qmail a postfix, poštovní protokoly a možnosti šifrování (GPG). Následně jsou představeny protokoly http (resp. server Apache) a smb (Samba). Opět jsou hlavně popsány zásady bezpečné konfigurace.

      Část 4: Zabezpečení perimetru

    12. Firewally na úrovni síťové vrstvy
    13. Firewally na úrovni transportní vrstvy
    14. Firewally na úrovni aplikační vrstvy
    15. Tato část popisuje firewally na Linuxu, tedy ipfwadm (pouze představení), ipchains a iptables. Zde se hodí hotové případové studie (příklady hotových řešení). Navíc jsou zde popsány známé útoky jako třeba syn-flood a ping of the death a obrana proti nim. Jako bonus je představen překlad adres (NAT). Pod "Firewally na úrovni transportní vrstvy" se skrývají proxy servery a podrobný popis použití Sock5. "Firewally na úrovni aplikační vrstvy" popisují především program FWTK.

      Část 5: Vzdálený přístup a ověřování

    16. Virtuální privátní sítě
    17. Silné ověřování uživatelů

    Poslední část popisuje jak vyplývá z názvu VPN a také PPTP. Nezapomíná se ani na ssh. Poslední kapitola představuje Kerberos a ukazuje, jak nakonfigurovat Kerberos Domain Controller. Také je představeno S/Key a OPIE (jednorázová hesla).

    Přílohy

    Příloha A: Další zdroje informací
    Příloha B: Moduly PAM

    Zde není třeba cokoliv dodávat. Snad jenom, že překladatelé připojili seznam českých internetových (tedy webových) adres, včetně abclinuxu.cz :-) a hysteria.sk. Také je zmíněna emailová konference na linux.cz.

    Závěr

    Za velice dobrý nápad považuji malý přehled nejdůležitější bezpečnostní terminologie v úvodní kapitole. Pokud by něco nebylo přeloženo úplně korektně, není problém pochopit, o co se jedná :o).

    Autor si klade za cíl shrnout věci ohledně bezpečnosti a dle mého nazoru úspěšně. Pokud je představen nějaký program, je nejprve popsán jeho účel, případně jak vznikl, následně instalace (obvykle rpm, zdrojové kódy) a konečně konfigurace. Časté jsou také příklady relevantních částí konfiguračního souboru či části prováděných příkazů. Pokud se to hodí, autor doplnil výklad obrázky, nejčastěji schématy (například část topologie sítě).

    Bohužel, některé screenshoty (nejenom z Windows) nejsou moc povedené, protože zřejmě při kompresi došlo k dost výraznému rozostření, takže se stává, že bezpečně rozeznáte pouze tlačítka a případně můžete odhadnout délku slov. Není to u všech obrázků, ale takto znehodnocené příklady jsou prakticky zbytečné.

    Jak je vidět z obsahu, autor poměrně pečlivě probírá jednotlivá bezpečnostní témata a podle mého názoru se mu to daří. Čtivě popisuje vše důležité.

    Nakladatelství Grada prodává tuto knihu v šité vazbě, cca 440 stran za 499 Kč. Pokud máte zájem o podrobnější informace, na webových stránkách Grady je možné shlédnout 17 ukázkových stránek.

    Autor:Ramón J. Hontanón
    Název:Linux - praktická bezpečnost
    Nakladatelství:Grada
    Počet stran:440
    Cena:499,- Kč / 725,- Sk
    Rok vydání:2003
           

    Hodnocení: 22 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.10.2003 11:17 Ludvik Roubicek
    Rozbalit Rozbalit vše dětské skripty

    Omlouvám se za "dětské skripty", mělo být správně spíše "skripty pro děti". V originále bylo "child scripts". Věřím, že je to jen jediné nebo jedno z mála takových míst.

    Celá kniha byla psána velmi zvláštním jazykem. Na mnoha místech jsem nevěděl, co tím chtěl autor říci. Ne snad proto, že bych neuměl anglicky, ale někdy jsem pochyboval o autorovi... :)

    Také jsem v knize několik míst opravil a k celkovému zkvalitnění knihy zajisté přispělo i to, že odbornou korekturu prováděla firma QCM, která zajišťuje překlad, distribuci a podporu jedné z nejlepších distribucí Linuxu - Mandrake Linuxu. Ten používám i já.

    Děkuji za pochopení a věřím, že se Vám kniha jinak bude líbit. Já sám jsem se při jejím překladu dozvěděl mnoho užitečných informací.

    Ludvík Roubíček
    překladatel
    ludvik.roubicek @ datastore.cz
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.