abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:44 | Komunita

    Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 8
    včera 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 6
    13.5. 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 2
    13.5. 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 7
    13.5. 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 41
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (23%)
     (4%)
     (2%)
     (3%)
     (1%)
     (0%)
     (3%)
    Celkem 615 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Diskuse byla administrátory uzamčena.

    12.2.2004 10:43 Standa
    Rozbalit Rozbalit vše Hmm..
    O pravdepodobne urovni akce si muzete udelat obrazek velmi rychle:
    Organizuje to tenhle clovek.
    12.2.2004 11:36 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Hmm..
    Zdravim

    Nehodlam vyvolavat flamewar ani se s dotycnym co na sebe projistotu nenapise ani email dale bavit, jen dodam ze psat takovehle zpravicky bez znalosti dalsich okolnosti je ponekud hloupe.

    Nenechte se odradit.

    Zdenek Stepanek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    12.2.2004 12:07 egg | skóre: 20 | Praha
    Rozbalit Rozbalit vše Hmm..
    Podle mě je naopak hloupé to, co jsi psal ty na czslugu, a dostalo se ti adekvátních odpovědí. Fakt, že ani potom nejsi ochoten si to přiznat, hezky dokresluje, co jsi zač. </flame>
    12.2.2004 12:25 egg | skóre: 20 | Praha
    Rozbalit Rozbalit vše Hmm..
    Thread na CZSLUGu teď někdo smazal. Kdo, proč? Pro informaci pastuju původní Zdeňkův dotaz ze své cache.

    Subject: cim hacknout zcela otevreny slack 9.1
    Zdravim Kamos provozuje na internetu server a nechal vsechny port yuplne otevreny. nedokazu mu vysvetlit ze je to blbost. vubec se v teto oblasti neorientuju. Potreboval ybch nejaky programek kteremu zadam IP adresu a po stisknuti enteru mam roota. Chci mu tam nechat jen navstivenku. Diky Zdenek

    12.2.2004 13:02 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Hmm..
    Zdravim

    No uznavam ze jsem to napsal dost hloupe, ale snad dokazete pochopit co jsem tim chtel rict.

    Hledal jsem (ted uz ne, uz ho nekdo hacknul) nejakou konkretni implementaci nejakeho konkretniho exploitu nebo backdooru. Jasne ze neexistuje nejake magicke udelatko ktere funguje vzdy a vsude, to je jen ve filmech. Prave proto jsem taky napsal ze se jedna o defaultni instalaci slacku 9.1 (cimz jsou receny verze dotycnych sluzeb a ktere to jsou), ze tam jsou otevrene vsechny porty (cimz jsem myslel ze je jedno na kterou sluzbu to bude utok) a ze tam je jadro 2.4.22. Pokud to nebylo hned v uvodnim dotazu, tak jsem to pripsal v prubehu diskuze.

    Potreboval jsem to rychle tak jsem i ten dotaz napsal rychle. Kazdy holt nemuze rozumet vsemu.

    Kdokoliv mate zajem, prijedte prednaset o linuxove bezpecnosti, stale hledam prednasejici, rad se necham poucit. Doopravdy hledam nekoho kdo by prednasel o bezpecnosti linuxu, zadarmo to nebude.

    P.S.: Myslite si ze je cestne takhle zbytecne hazet spinu na nekoho kdo se snazi sec muze aby udelal kvalitni linuxovou akci? Udelejte taky nejakou.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    12.2.2004 13:17 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Hmm..
    A ty myslis, ze je cestne shanet po netu cizi exploity a nabouravat lidem pocitace? Skoda, ze nekdo smazal ten puvodni thread, byl tam jeden zajimavej odkaz, kde bylo celkem strucne a jasne vysvetleno, ze je to suparna.
    12.2.2004 13:21 egg | skóre: 20 | Praha
    Rozbalit Rozbalit vše Hmm..
    ...ze tam je jadro 2.4.22. Pokud to nebylo hned v uvodnim dotazu, tak jsem to pripsal v prubehu diskuze.

    Původní dotaz je tu na chlup přesně a žádný další příspěvěk jsi tom threadu nenapsal.

    12.2.2004 12:44 Tomas
    Rozbalit Rozbalit vše Hmm..
    To, ze nerozumi linuxu, jeste neznamena, ze neumi zorganizovat dobrou akci ;o))

    T.
    12.2.2004 13:09 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Hmm..
    To mas sice pravdu, ale on je tam i jako prednasejici :(
    Zdenku, muzes sem napsat ty okolnosti? Protoze me to taky pripada jako slusnej ulet. Na jednu dokazes napsat celkem solidni clanek (i kdyz vlastne jen jako shrnuti predchozi diskuse) a na druhou stranu se projevis takovymhle lamerskym dotazem a na svych strankach (rokaglass.com) pises, ze jsou optimalizovany pro Internet Explorer. To opravdu prilis duvery nevyvola..
    12.2.2004 13:51 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Hmm..
    Zdravim

    Ted jsem to popsal vyse, ale klidne to jeste doplnim.

    Nechtel jsem to rikat, tusim ze me jeste nekdo narkne ze neumim uznat chybu, ale necitim se jako linuxova lama. Vim ze existuji nejake porty, na portech bezi urcite sluzby, treba web, ftp, pop3 apod. Vpodstate v kazde ze sitovych sluzeb se cas od casu opbjevi nejaka chyba, casto preteceni bufferu ktera pak dovoli utocnikovi spustit nejaky podstrceny kod, jehoz cilem je vetsinou ziskat prava roota na pocitaci kde bezi tato sluzba. Rika se tomu remote-root. Po objeveni exploitu je sice vydan velmi brzy opravny patch nebo nova verze, ale to by ho taky musel spravce aplikovat nebo upgradovat program. Cim vice takovych potencialne nebezpecnych sluzeb na pocitaci bezi, tim vetsi je sance ze se do toho pocitace nekdo naboura a bude tam krast data, menit webove stranky apod. Tudiz je potreba, aby na serveru (uvazuju s jednim eth rozhranim primo do interentu a druhym eth do vnitrni site) bezely jen ty sluzby ktere jsou skutecne potreba at uz pro vnitrni nebo pro vnejsi sit. Prikaldem budiz web, ftp, samba, time-server, pop3, smtp a nfs. Z vnitrni site utoky vetsinou nehrozi, proto muze spravce nechat vsechny sluzby volne pristupne, ale z internetu by mely byt pristupne jen sluzby ktere do interentu chce skutecne propagovat. Typicky web, ftp a sluzby souvisejici s postou. Zbytek portu by mel zakazat pomoci iptables. To je nejen jednoduche, ale i docela ucinne (pokud zrovna neni dira v iptables).

    No a on to nechal vsechno otevrene, chtel jsem se mu skrze nejakou sluzbu do toho pocitace nabourat a nechat mu tam navstivenku ze to skutecne jde a neni to ani moc velky problem, jelikoz ja nejsem zadny fanaticky hax0ur a prakticky nic o crackovani linuxu nevim, coz o me ten kamarad vi. To je mozna pricina celeho problemu. Chtel jsem to udelat drive nez se mu tam naboura nejaky skutecny cracker a napacha tam skutecnou skodu. K dispozici ma ve vnitrni siti velke mnozstvi pocitacu s windows, hezka farma pro trojske kone.

    To ze jsme to napsal tak ze "chci program kteremu dam IP adresu a budu mit roota" je samozrejme moje blbost. Takove programky existujou (par jsem jich nasel), ale vzdy jsou (zcela logicky) vazane na konkretni verzi konkretniho serveroveho programu a casto i na konkretni distribuci. To jsem samozrejme ocekaval.

    To ze jsem v otazce kladeni dotazu z ramce linuxove bezpecnosti docela pohorel jeste doufam neznamena ze neumim v linuxu vubec nic. Navic organizacni zalezitosti kolem meetingu se zrovna moc linuxu netykaji. Na meetingu budu mit prednasku o WiFi v linuxu po hardwarove strance. Zkuste se zeptat nekoho kdo byl na Linuxchange sumperk 2003, prednasel jsem tam nejen o wifi po HW strance ale i o zakladech linuxu. Zejmena ta prednaska o wifi mela docela uspech.

    P.S.: To ze se moc nevyznam v bezpecnosti prece nijak prece neznamena ze prednasky ostatnich prednasejicich budou mit mizernou uroven. Muzeme se bavit ze jsem trouba, ale prosim neznevazujte celou moji akci, skodite tim vsem.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    12.2.2004 13:57 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Hmm..
    Zdravim

    Jo a jeste k tem strankam, jsou docela dost stary (nekolik let), dokonce moje osobni homepage je jeste stale v win-1250 ackoliv ji docel acasto updatuju, jsme holt linej to zkovertovat. Jdu to projit a jestli tam je "optimalizovano pro IE" tak to smazu, protoze to samozrejme neni pravda.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    12.2.2004 15:19 Lukáš Zapletal | skóre: 42 | blog: lzapův svět | Olomouc
    Rozbalit Rozbalit vše Hmm..
    To je celý směšný, jak se tady obhajujete. Ani Vaše "přednáška" o portech už asi nepomůže...
    12.2.2004 13:17 Vlastimil Ott | skóre: 66 | blog: Plastique | Opava
    Rozbalit Rozbalit vše Hmm..
    Mohl bych sem napsat spoustu sprostých slov a vzápětí si je třeba sám zcenzurovat. Ovládnu se a omezím se.

    Je to naprosto primitivní reakce. Nehodlám ji komentovat.

    Chci jen říct, že jsem se se Zdeňkem poprvé setkal na LinuxChange v Šumperku. Považuju ho kompetentního nejen k zorganizování srazu, ale i k tomu, aby poradil mnoha lidem. Příspěvek, který je tady zmiňován, byl vytržen z kontextu. Nemluvě o tom, že použití takového argumentu je zákeřné a sprosté.

    Žádný učený z nebe nespadl, každý má právo na jakýkoliv dotaz. Ne všichni, kdo se naplno věnují linuxu, studují informatiku nebo matematiku. V mém případě je to přesně naopak. Pobavte se, najděte si mé hloupé dotazy, dneska se jim taky směju.

    Z některých lidí je mi upřímně na blití, ruku bych vám nepodal.

    --vo
    Práce: Liberix, o.p.s. | Blog: OpensourceBlog.cz | Online kurz Zlatý WordPress
    12.2.2004 14:44 Ene
    Rozbalit Rozbalit vše Souhlasim - se vsemi
    Ja s vami souhlasim, ale bohuzel nekdy od pondeli, kdy jsem se o tom meetingu dozvedela, neslysim nic jineho i z meho vlastniho okoli, kteremu velmi duveruji. Problem bude spis v tom, ze jsou lidi, kteri o neco usiluji, dokazi i nemozne, zvladnou cokoli jim zadate, jsou to spickovy organizatori, prednasejici, odbornici na svuj obor,... Ale potom jsou lide, kteri se take snazi neco dokazat a uz jim to tak lehce vsechno neprochazi. Neni to ono a citi to z te prace uplne kazdy. Dotycny muze byt ovsem presvedceny, ze on sam vsechno zvlada a vsemu rozumi... V tom bude rozdil mezi temito skupinami lidi. Uvidime, treba to dotycnou skupinu motivuje k daleko potesujicim vykonum...

    No ostatne jak uz bylo receno, budou tam prednaset i jini lide, kteri na priprave stravi mnoho casu a nerada bych tu akci chtela hanit dva mesice predem jeste nez zacala...
    12.2.2004 14:50 Radek
    Rozbalit Rozbalit vše Hmm..
    Souhlas, nikdo nezna vse a vubec nechapu, proc se to tu resi, je to ciste jeho vec, kdyz se to nekomu nezda tak at mu proste neodepisuje a hotovo.
    12.2.2004 14:59 Ene
    Rozbalit Rozbalit vše Hmm..
    Mam lepsi napad. At mu to prijde rict osobne 27.4. ;-)
    12.2.2004 15:29 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Hmm..
    radsi 17.4.
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    12.2.2004 15:54 Tomáš Hála | skóre: 39 | blog: blog
    Rozbalit Rozbalit vše Hmm..
    Prerusta to tady ve slusnou flamewar, takze kazdy necht si v tom najde nejake ponauceni a ja tuto diskusi zmrazuji.

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.