abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Humor

    Agent umělé inteligence vytvořil 'útočný' článek o Scottu Shambaughovi, dobrovolném správci knihovny matplotlib, poté, co vývojář odmítl agentem navrženou změnu kódu (pull request). 'Uražený' agent autonomně sepsal a publikoval na svém blogu článek, který přisuzuje Shambaughovi smyšlené motivace, egoismus a strach z AI coby konkurence.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 20:11 | Nová verze

    Bylo vydáno Ubuntu 24.04.4 LTS, tj. čtvrté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Pozvánky

    V pátek 20. února 2026 se v pražské kanceláři SUSE v Karlíně uskuteční 6. Mobile Linux Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a uživatelský prostor. Akce proběhne od 10:00 do večera. Hackday je určen všem, kteří si chtějí prakticky vyzkoušet práci s linuxovým jádrem i uživatelským prostorem, od posílání patchů například pomocí nástroje b4, přes balíčkování a Flatpak až po drobné úpravy

    … více »
    lkocman | Komentářů: 4
    včera 13:33 | IT novinky

    Evropská rada vydavatelů (EPC) předložila Evropské komisi stížnost na americkou internetovou společnost Google kvůli její službě AI Overviews (AI souhrny), která při vyhledávání na internetu zobrazuje shrnutí informací ze zpravodajských serverů vytvořená pomocí umělé inteligence (AI). Evropská komise již v prosinci oznámila, že v souvislosti s touto službou začala firmu Google vyšetřovat. Google obvinění ze strany vydavatelů

    … více »
    Ladislav Hagara | Komentářů: 12
    včera 04:44 | Komunita

    Ubuntu 26.04 (Resolute Raccoon) už nebude v desktopové instalaci obsahovat GUI nástroj 'Software & Updates'. Důvodem jsou obavy z jeho složitosti pro běžné uživatele a z toho plynoucích bezpečnostních rizik. Nástroj lze doinstalovat ručně (sudo apt install software-properties-gtk).

    NUKE GAZA! 🎆 | Komentářů: 22
    včera 04:33 | IT novinky

    Thomas Dohmke, bývalý CEO GitHubu, představil startup Entire - platformu pro spolupráci vývojářů a agentů umělé inteligence. Entire získalo rekordních 60 milionů dolarů na vývoj databáze a nástrojů, které mají zefektivnit spolupráci mezi lidmi a agenty umělé inteligence. Dohmke zdůrazňuje potřebu přepracovat tradiční vývojové postupy tak, aby odpovídaly realitě, kdy většinu kódu produkuje umělá inteligence.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 04:22 | Zajímavý projekt

    Toyota Connected North America oznámila vývoj open-source herního enginu Fluorite, postaveného na frameworku Flutter. Pro renderování grafiky využívá 3D engine Filament od společnosti Google a dle svého tvrzení cílí na konzolovou kvalitu her. Fluorite je zřejmě navržen tak, aby fungoval i na méně výkonném hardware, což naznačuje možnost použití přímo v ICE systémech vozidel. Zdrojový kód zatím zveřejněný není.

    NUKE GAZA! 🎆 | Komentářů: 3
    včera 04:11 | Bezpečnostní upozornění

    Byl vytvořen nástroj a postup pro překonání věkového ověření platforem Discord, Kick, Twitch, Snapchat (a možná dalších), kód je open-source a dostupný na GitHubu. Všechny tyto sítě používají stejnou službu k-ID, která určuje věk uživatele scanem obličeje a na původní server posílá pouze šifrovaná metadata, ty ale sociální síť už nedokáže sama nijak validovat, 'útok' spočívá ve vygenerování a podstrčení legitimně vypadajících ověřovacích metadat.

    NUKE GAZA! 🎆 | Komentářů: 12
    11.2. 14:11 | IT novinky

    Jihokorejská kryptoměnová burza Bithumb přiznala vážné selhání interních systémů, které ji vystavilo riziku sabotáže a nezabránilo chybné transakci v hodnotě přes 40 miliard dolarů (814 miliard Kč). Druhá největší kryptoměnová burza v Koreji minulý týden při propagační akci omylem rozeslala zákazníkům zhruba 620 000 bitcoinů místo 620 000 wonů (8700 Kč). Incident vyvolal pokles ceny bitcoinu o 17 procent. Většinu

    … více »
    Ladislav Hagara | Komentářů: 9
    11.2. 13:55 | Nová verze

    Google Chrome 145 byl prohlášen za stabilní. Nejnovější stabilní verze 145.0.7632.45 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Zpátky je podpora grafického formátu JPEG XL, viz Platform Status. Odstraněna byla před třemi lety. Nový dekodér JPEG XL jxl-rs je napsán v Rustu. Zobrazování JPEG XL lze vyzkoušet na testovací stránce. Povolit lze v nastavení chrome://flags (Enable JXL image format).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (11%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (28%)
    Celkem 853 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Scan sshd

    31.1.2006 09:48 Flip
    Scan sshd
    Přečteno: 206×
    Ahoj, mam Debian unstable, vlastni verejnou IP adresu a podle logu se ruzne IP adesy pokousi o hruby utok na sshd. Podle meho nazoru by resenim bylo zablokovat pristup z one IP po nekolika neuspesnych prihlaseni. Dale bych rad pri takoveto udalosti provedl scan one IP a zaroven traceroute. Pridadne pokud mate nekdo jiny navrh jak situaci resit budu rad za podnet. Dekuji

    Odpovědi

    31.1.2006 10:39 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Scan sshd
    Potrebuješ sa pripájať na ten stroj cez ssh zvonka? Ak nie, tak zablokuj celý port 22. Ak áno, tak zablokuj 22 okrem IP adries, z ktorých sa potenciálne potrebuješ prihlasovať.
    31.1.2006 10:54 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Jasne ze se potrebuji pripojovat. Nechci bolkovat vsechny a nektere povolit. Obracene, vsechny povolit a pri 5-tem neuspesnem prihlaseni zakazat. Plus na zaklade teto udalosti provest scan atd.....
    31.1.2006 12:46 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Scan sshd
    Inými slovami: "zákaz vstup pre recidivistov. Tí čo to skúšajú po prvý krát máte dvere (po)otvorené."
    31.1.2006 13:33 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Tak nejak.
    31.1.2006 11:13 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Scan sshd
    Dale bych rad pri takoveto udalosti provedl scan one IP a zaroven traceroute.

    Skvělý nápad. :-) Za domácí úkol si rozmyslete, co se stane, když on (nebo stroj, který mu dělá NAT) bude mít nastaveno obdobné opatření…

    31.1.2006 11:22 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Je preci jasne ze dojde k prechodnemu zviseni traficu, ale ja budu mit seznam IP krere budou blokovana, utoci a evidentne prestat nechteji. Unika mi neco? Mozna je probem jeste komplikovanejsi.
    31.1.2006 13:48 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Scan sshd
    On vás oscanuje, vy ho za trest oscanujete taky. Protože on to má nastavené stejně, za trest vás oscanuje, takže vy ho oscanujete… Mám pokračovat? :-)
    31.1.2006 14:06 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Ne spatne, 1. On me neoskenuje protoze NATrouter s ma zapnuto NoIPscan. 2. Pristoupi rovnou na port 22 a pokousi se provest login pod ruznymi users. 3. Odpovedi je pridani do IPTABLES a scan na nej.

    Tim to pro mne konci a utocnik je podle mne zamknutej. Nebo to je vadna predstava?
    31.1.2006 14:10 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Scan sshd
    Hm, a jestli si mohu dovolit vlezlou otázku: proč ho vlastně scanujete?
    31.1.2006 14:21 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Je to zpusob jak se dozvedet neco o nekom kdo na me utoci. Moralni stranku veci si s dovolenim vyresim s vlastnim svedomim. Pokud nemate technicky prispevek, nechte prosim prostor pro ostatni prispevatele. Dekuji.
    31.1.2006 15:00 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Scan sshd
    Morální stránku si samozřejmě musíte ujasnit sám. Mne zajímá ta technická: k čemu a jak ty informace hodláte použít?

    Prostoru pro ostatní je více než dost. Pochopte, že jedním z rozdílů mezi fórem tohoto typu a klasickým supportem je i to, že mám-li své pochybnosti o smysluplnosti vašeho požadavku, místo toho, abych bez řečí napsal, jak na to, mohu se pokusit vám naznačit, proč váš požadavek nepovažuji za rozumný.

    31.1.2006 16:54 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Chci by informovan o utocnikovi. Poznani tohoto mechanizmu me dale poze k ovladani Linuxu.

    Brete to prosim tak, ze chci poznat jak na to. Dik.
    31.1.2006 18:55 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Scan sshd
    Nezbývá mi než konstatovat, že na přímo položenou otázku jste neodpověděl.
    31.1.2006 14:22 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Je to zpusob jak se dozvedet neco o nekom kdo na me utoci. Moralni stranku veci si s dovolenim vyresim s vlastnim svedomim. Pokud nemate technicky prispevek, nechte prosim prostor pro ostatni prispevatele. Dekuji.
    31.1.2006 14:23 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Je to zpusob jak se dozvedet neco o nekom kdo na me utoci. Moralni stranku veci si s dovolenim vyresim s vlastnim svedomim. Pokud nemate technicky prispevek, nechte prosim prostor pro ostatni prispevatele. Dekuji.
    31.1.2006 15:09 Pavel1 | skóre: 33
    Rozbalit Rozbalit vše Re: Scan sshd
    Ani ja nemam technicky prispevek, ale jen zkusenost se stejnym problemem. Ze zacatku jsem chtel take vymyslet kdovico na identifikaci a zamezeni techto utoku, ale po case jsem usoudil, ze je to naprosto zbytecne patrat po nekom z "daleke ciziny", odkud utoky vetsinou pochazi. Ja skoncil u toho, ze je potreba mit jen spravne nastaveny firewall, dalsi patrani a identifikace utocnika pro mne byla jen ztrata casu a i zbytecny trafic. Tot jen muj nazor, ale at si kazdy udela, to co uzna za vhodne ....
    31.1.2006 17:01 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Firewall mam nastaven na routru, a neresi to muj problem s prihlasovanim z cizi IP pod ruznymi user.
    12.2.2006 23:21 Radek Trnka | skóre: 26 | blog: Jen_tak | kousek od ČB
    Rozbalit Rozbalit vše Re: Scan sshd
    Ahoj, osobne si taky myslím, ze skenovat útocníka nemá velký význam. Jen naprostý blázen by provádel útok ze své vlastní masiny.
    Černé díry jsou tam, kde Bůh dělil nulou. -- Steven Wright one Liners
    31.1.2006 11:27 finn | skóre: 43 | blog: finnlandia | 49° 44´/13° 22´
    Rozbalit Rozbalit vše Re: Scan sshd
    Nestačilo by pověsit sshd na jiný port?
    Užívej dne – možná je tvůj poslední.
    31.1.2006 11:30 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    To je jenom otazka casu, kdy to stacit prestane.
    31.1.2006 11:32 budulman
    Rozbalit Rozbalit vše Re: Scan sshd
    co takto vyskusat portknocking
    31.1.2006 13:09 karelw
    Rozbalit Rozbalit vše Re: Scan sshd
    pam_abl
    31.1.2006 14:59 jano
    Rozbalit Rozbalit vše Re: Scan sshd
    davnejsie som niekde vygooglil taketo ipt pravidla ktore mi funguju, mozno pomozu aj tebe.

    iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --set

    #iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 4 -j LOG --log-level "debug" --log-ip-options --log-tcp-options --log-prefix 'iptables INPUT DROP limit'

    iptables -A INPUT -p tcp --dport ssh -i eth0 -m state --state NEW -m recent --update --seconds 30 --hitcount 4 -j DROP
    31.1.2006 17:05 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Tohle vypada nejnadejneji, jeste prostuduji PAM - správa autentizačních mechanismů. Dik.
    31.1.2006 18:47 kaaja | skóre: 24 | blog: Sem tam něco | Podbořany, Praha
    Rozbalit Rozbalit vše Re: Scan sshd
    muzete skusit

    http://www.aczoom.com/cms/blockhosts

    ale nezarucuji
    31.1.2006 19:35 Tomáš | skóre: 25 | Ústí nad Labem
    Rozbalit Rozbalit vše Re: Scan sshd
    Možná trošku pomůže záznam v FAQ Jak zabránit pokusům o útok na SSH?
    1.2.2006 01:12 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Je pozadovana instalace PYTHONu to nemam v umyslu. I presto dekuji.
    12.2.2006 22:46 Flip
    Rozbalit Rozbalit vše Re: Scan sshd
    Ahoj, po prehodnoceni celeho problemu jsem usoudil ze nejvhodnejsi je nasazeni PAM mechanizmu. Omlouvam se timto jednomu prispevateli ktery navrhl nezajimat se o utoky a venovat drahoceny cas necemu smysluplnemu. Timto mu vrele dekuji a vsem ostatnim za dalsi zajimave podnety.
    13.2.2006 00:39 Pavel1 | skóre: 33
    Rozbalit Rozbalit vše Re: Scan sshd
    Jo jo, tento nazor asi sdili velka vetsina (coz je vicemene videt od zacatku vlakna). I ja (a mozna i ostatni) jsem k tomuto dospel, i kdyz ze zacatku navzdory doporuceni se na to vyprdnout, jsem taky chtel vymyslet nejake "svoje" vychytavky. Nakonec jsem zustal u normalniho (spravne nastaveneho) fw a ostatnich veci soucasti systemu (PAM).
    13.2.2006 11:38 anon123 | skóre: 35 | blog: ganomi
    Rozbalit Rozbalit vše Re: Scan sshd
    Popsal by jsi strucne ten PAM mechanizmus? Dik

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.