abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 09:00 | Nová verze

    SecureDrop (Wikipedie, GitHub) je open source platforma pro bezpečné a důvěrné sdílení informací mezi žurnalisty a jejich zdroji. Vydána byla nová verze 2.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | IT novinky

    Společnost Proton AG představila novinky ve svých službách Proton Mail, Proton VPN, Proton Calendar a Proton Drive. Služby jsou přístupné z nového webu proton.me. Aktualizován byl ceník. Představen nový vizuál.

    Ladislav Hagara | Komentářů: 1
    včera 19:22 | Nová verze

    Týden po vydání Red Hat Enterprise Linux (RHEL) 9.0 byl vydán jeho klon AlmaLinux 9. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    včera 15:00 | IT novinky

    Broadcom kupuje firmu VMware za 61 miliard dolarů.

    Ladislav Hagara | Komentářů: 8
    včera 09:55 | Nová verze

    Google Chrome 102 byl s verzí 102.0.5005.61 prohlášen za stabilní. Opraveno bylo 32 bezpečnostních chyb. Přehled novinek na Chromium Blogu nebo na Chrome Platform Status. Oficiální přehled novinek (New in Chrome, YouTube) zatím nebyl publikován. Přehled novinek v nástrojích pro vývojáře je bez videa.

    Ladislav Hagara | Komentářů: 0
    včera 01:55 | Komunita

    The Open Source Software Security Mobilization Plan (pdf) je konsorciem The Linux Foundation zastřešen plán na zvýšení bezpečnosti open source softwaru.

    Ladislav Hagara | Komentářů: 1
    včera 00:11 | Zajímavý článek

    Minulý týden proběhla hackerská soutěž Pwn2Own Vancouver 2022. Máte-li na starost bezpečnost IT, výsledky vás nepotěší. Microsoft Teams, Oracle Virtualbox, Mozilla Firefox, Microsoft Windows 11, Ubuntu Desktop, Apple Safari, Tesla Model 3 Infotainment System. Vše potopeno. Demonstrované bezpečnostní chyby ve Firefoxu jsou již opraveny ve verzi 100.0.2.

    Ladislav Hagara | Komentářů: 0
    25.5. 13:22 | Nová verze

    Lokální úložiště Stratis (Wikipedie), alternativa k úložištím s ZFS a Btrfs, bylo vydáno ve verzi 3.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 5
    25.5. 13:11 | IT novinky

    Sdružení CZ.NIC dnes vrátilo do zóny dříve vyřazená jména domén dezinformačních webů.

    Ladislav Hagara | Komentářů: 33
    25.5. 11:11 | IT novinky

    Před půl rokem představený webový vyhledávač You.com (Wikipedie) se zaměřuje také na kodéry. Vyzkoušet lze YouCode.

    Ladislav Hagara | Komentářů: 1
    Na sociálních sítích nebo jiných webových diskuzích vystupuji pod
     (60%)
     (17%)
     (23%)
    Celkem 339 hlasů
     Komentářů: 29, poslední 24.5. 00:02
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    22.1. 13:31 jiwopene | skóre: 30 | blog: Od každého trochu…
    Rozbalit Rozbalit vše Re: Môj desktop na mini servri
    Zašifrovaně ne. Zahešované (vhodným algoritmem), například (v PHP) funkcí password_hash, která je na to určená. Ověření funguje tak, že klient pošle (v plaintextu) heslo a server ho ověří funkcí password_verify, která heslo znovu zahešuje a potom ověří to, že jsou heše stejné. Server potom nemusí heslo nikdy nikde ukládat přímo, stačí uložit pouze heš, ze kterého je téměř nemožné odvodit zpět heslo. A aby heslo nebylo zvenčí vidět, je spojení zabezpečeno např. TLS (tj. použitím HTTPS). Takovýto přístup je použitý i zde, na AbcLinuxu.

    Jsou i jiné metody, které například eliminují nutnost heslo někam posílat, ale ty se na webu moc nepoužívají. (Pak máme ověření klientským certifikátem, one-time password, …)

    Po ověření hesla je vhodné dát klientovi tzv. cookie („session ID“), která umožní ověření toho, že jde o přihlášeného uživatele, aby nebylo nutné znovu kontrolovat heslo. (Uložit heslo na klientovi a posílat ho při každé operaci možné je, ale ověření hesla je navrženo zpravidla tak aby trvalo poměrné dlouho.) Jedním z řešení je na serveru vygenerovat náhodné bajty a ty si uložit (do souboru nebo databáze). Jsou také poslány klientovi. Klient je potom posílá při každé operaci a server si ověří to, že je má zaznamenané. Odhlášení proběhne tak, že je záznam smazán ze serveru. Tento náhodný řetězec je v této chvíli víceméně heslem. Je nutné cookie ověřovat tak, aby doba porovnávání nezávisela na datech zaslaných klientem. (Můžete také použít například HMAC, ale stejně je nutné mít možnost zneplatnit uživatelovo session ID – říct klientovi, aby si smazal cookie nestačí.)

    To že je systém single-user vůbec neznamená to, že nemusí probíhat žádné ověřování. I single-user systém můžete chránit heslem.
    .sig virus 3.2_cz: Prosím, okopírujte tento text do vaší patičky.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.