abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    dnes 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 3
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 3
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1863 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Přihlášení bez hesel i na roota

    Chytrý a bezpečný postup

    Pokud se na nějaký stroj na síti a potřebujete přihlásit, nechce se vám však neustále zadávat uživatelské heslo, můžete si ssh nakonfigurovat tak, aby příjmalo autorizaci pomocí šifrovacího klíče a vygenerovat si klíč bez šifrovací fráze, nebo si šifrovací frázi uložit do ssh-agenta. Šifrovací klíč vytvoříte příkazem ssh-keygen
    marek@tebook:~> ssh-keygen 
    Generating public/private rsa key pair.
    Enter file in which to save the key (/home/marek/.ssh/id_rsa): 
    Enter passphrase (empty for no passphrase): 
    Enter same passphrase again: 
    Your identification has been saved in /home/marek/.ssh/id_rsa.
    Your public key has been saved in /home/marek/.ssh/id_rsa.pub.
    The key fingerprint is:
    32:19:5b:e1:90:cc:10:5d:0f:24:57:1b:df:48:1f:91 marek@tebook.m4r3k.org
    The key's randomart image is:
    +--[ RSA 2048]----+
    |    o*o+*.o . oo |
    |      == + = +E. |
    |      . o o o o  |
    |       =         |
    |      = S        |
    |       o         |
    |                 |
    |                 |
    |                 |
    +-----------------+
    marek@tebook:~>
    
    a na server jej pak nakopírujete příkazem ssh-copy-id -i ~/.ssh/id_rsa.pub uživatel@adresa-serveru. Následně by vám k přihlášení mělo stačit zadat ssh uživatel@adresa-serveru a pokud jste si vygenerovali klíč bez šifrovací fráze, neměl by se vás už ssh klient na nic ptát a prostě vás přihlásit.

    Hloupý a nebezpečný postup

    Pokud máte někde ve vnitřní síti testovací stroj, na který se občas potřebujete přihlásit a nechce se vám neustále zadávat hesla uživatelů, mám jednoduchý tip. Aby jste se mohli přihlásit bez hesel stačí zašifrovanou podobu hesla vymazat ze souboru /etc/shadow(je to ten shluk znaků mezi : za jménem účtu). Platí to i pro roota.

    Toto ale neprovádějte na žádném ostrém produkčním stroji, který je připojený k internetu, vytvoříte tím totiž velkou bezpečnostní díru.

    Dokument vytvořil: filbar, 26.3.2010 12:07 | Poslední úprava: Heron, 7.4.2010 13:22 | Další přispěvatelé: Käyttäjä 11133 | Historie změn | Zobrazeno: 2037×

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.