abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 18:00 | Humor

    scx_horoscope je „vědecky pochybný, kosmicky vtipný“ plně funkční plánovač CPU založený na sched_ext. Počítá s polohami Slunce a planet, fázemi měsíce a znameními zvěrokruhu. Upozornil na něj PC Gamer.

    |🇵🇸 | Komentářů: 3
    30.1. 18:22 | Komunita

    O víkendu probíhá v Bruselu konference FOSDEM 2026 (Free and Open source Software Developers’ European Meeting). Program konference je velice nabitý: 37 místností, 71 tracků, 1184 přednášejících, 1069 přednášek, prezentací a workshopů. Sledovat je lze i online. K dispozici budou jejich videozáznamy. Aktuální dění lze sledovat na sociálních sítích.

    Ladislav Hagara | Komentářů: 3
    30.1. 18:00 | IT novinky

    Společnost Nex Computer stojící za "notebooky bez procesorů a pamětí" NexDock představila telefon NexPhone, který může funguje jako desktop PC, stačí k němu připojit monitor, klávesnici a myš nebo NexDock. Telefon by měl být k dispozici ve třetím čtvrtletí letošního roku. Jeho cena by měla být 549 dolarů. Předobjednat jej lze s vratní zálohou 199 dolarů. V dual-bootu by měl být předinstalovaný Android s Linuxem (Debian) jako aplikací a Windows 11.

    Ladislav Hagara | Komentářů: 3
    30.1. 16:00 | Nová verze

    Byla vydána nová major verze 9.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora AI.

    Ladislav Hagara | Komentářů: 2
    30.1. 14:22 | Nová verze

    Wasmer byl vydán ve verzi 7.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    30.1. 12:22 | Zajímavý software

    V reakci na nepopulární plán Microsoftu ještě více ve Windows prohloubit integraci umělé inteligence Copilot, Opera na sociální síti 𝕏 oznámila, že připravuje nativní linuxovou verzi prohlížeče Opera GX. Jedná se o internetový prohlížeč zaměřený pro hráče, přičemž obsahuje všechny základní funkce běžného prohlížeče Opera. Kromě integrace sociálních sítí prohlížeč například disponuje 'omezovačem', který umožňuje uživatelům omezit využití sítě, procesoru a paměti prohlížečem, aby se tak šetřily systémové zdroje pro jinou aktivitu.

    NUKE GAZA! 🎆 | Komentářů: 8
    30.1. 06:22 | Zajímavý software

    NVIDIA vydala nativního klienta své cloudové herní služby GeForce NOW pro Linux. Zatím v beta verzi.

    Ladislav Hagara | Komentářů: 6
    30.1. 04:33 | Zajímavý projekt

    Open Gaming Collective (OGC) si klade za cíl sdružit všechny klíčové projekty v oblasti linuxového hraní počítačových her. Zakládajícími členy jsou Universal Blue a Bazzite, ASUS Linux, ShadowBlip, PikaOS a Fyra Labs. Strategickými partnery a klíčovými přispěvateli ChimeraOS, Nobara, Playtron a další. Cílem je centralizovat úsilí, takže namísto toho, aby každá distribuce udržovala samostatné opravy systému a podporu hardwaru na

    … více »
    NUKE GAZA! 🎆 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (31%)
    Celkem 706 hlasů
     Komentářů: 22, poslední 29.1. 23:06
    Rozcestník

    Dotaz: Admin na cestách & přístup do LAN

    12.4.2005 23:30 Alex
    Admin na cestách & přístup do LAN
    Přečteno: 184×
    Znáte to. Jste s notebookem na dovolené nebo služební cestě a z firmy vám volají, že se něco po*lo nebo si management jen něco vymyslel a nehodlají čekat na váš návrat.
    Rád bych se nechal inspirovat, jak se co nejbezpečněji pustit za firewall, resp. paketový filtr. Řešíte to např. "jen" přes kontrolu MAC adresy ?

    Za názory a připomínky předem díky

    Odpovědi

    12.4.2005 23:41 jm
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    VPN
    12.4.2005 23:45 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    docela zajímavá věc je "port knocking"
    13.4.2005 00:06 Alex
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Díky, přesně na něco takového směroval můj dotaz. VPN z kdejakého WiFi hotspotu fakt asi nedám ;-)
    Teď ještě jestli má někdo s používáním portknockingu na Linuxu nějaké praktické zkušenosti. Jde mi o to, jestli to (zatím) není slepá cesta a abych tak zbytečně nemrhal čas hlubším studiem nad něčím, co třeba, kvůli dostupným implementacím, naopak bezpečnostní rizika zvýší.
    13.4.2005 00:10 Michal Kubeček
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    VPN z kdejakého WiFi hotspotu fakt asi nedám

    Pokud jste se bavil o vlastním notebooku, pak je jedno, kde a jak se připojujete (není-li v cestě NAT). Nakonfigurujete to jako road warrior a autentizace stejně probíhá pomocí páru klíčů.

    13.4.2005 09:01 tezkatlipoka | skóre: 35
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Ja mam openVPN a je mi putna i NAT. Pripada mi to jednodussi, bezpecnejsi, rychlejsi, elegantnejsi nez port knocking.
    Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
    13.4.2005 00:12 Michal Kubeček
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Moc si nedokážu představit, jak byste chtěl kontrolovat tu MAC adresu. Jakmile je mezi vámi a cílem aspoň jeden hop, nemá protistrana šanci vaši MAC adresu věrohodně zjistit. Nemluvě o tom, že si ji stejně může kdokoli změnit…
    13.4.2005 00:36 <Luda> | skóre: 5
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Ja bych mel dotaz k danemu tematu. Co je spatneho na ssh ?
    13.4.2005 09:19 kavol
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    že někteří admini jsou paranoidní a bojí se, že jim někdo hackne děravého ssh démona, případně děravé iptables, pokud pakety určené pro ssh nezahodí ještě dříve, než se je firewall vůbec pokusí zpracovat nějak inteligentněji ... ;-)
    13.4.2005 09:47 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN

    Nic se nemá přehánět, ani paranoia. Všechno je jenom kompromis mezi bezpečností a účelností...

    My máme dedikovaný stroj, na kterém běží jen a pouze sshd, a na nějž firewall to ssh přihlášení pustí. Z tohoto stroje se pak následně dá, opět pouze pomocí ssh, přihlásit na další produkční servery. Samozřejmě se podporuje pouze protocol 2, klíč pro přihlášení na ten přihlašovací stroj je jiný, než klíč pro přihlášení na ostatní stroje, a na přihlašovacím stroji žádné privátní klíče nejsou.

    Věci jako portknocking bych řadil do kategorie "hezké, ale koně to nikdy nenahradí".

    13.4.2005 11:20 Michal Kubeček
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Řekl bych to ještě jinak: port knocking patři do kategorie technik, které mohou fungovat jen tehdy, pokud se budou používat relativně zřídka a každý si je bude bastlit na koleně. Jakmile budou k dispozici hotová řešení, která si bude schopen nainstalovat každý (nebo dokonce RPM balíčky v distribucích), a začne se to používat ve větším měřítku, bude to k ničemu.
    13.4.2005 12:04 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN

    Jo, přesně tak. Až si kdejaký moula nainstaluje knocker.rpm, kolik se jich asi bude obtěžovat, aby v /etc/knocker.conf změnili defaultní "klepací obrazec" na nějaký jiný?

    Navíc je třeba si uvědomit, že knocking je doplňková ochranná technika, nikoliv spása světa. "Opravdová" bezpečnost závisí na jiných věcech, jako je aktualizovaný, dobře nakonifugrovaný systém, vhodná hesla, atd.... Nevyřeší se jakousi (polopofiderní) obfuskační vrstvou. Nehledě k tomu, že každá taková vrstva s sebou přináší rizika navíc - riziko DoS, riziko, že chyba je právě v knocker.rpm a podobně. A podle mého (uznávám zcela subjektivního) názoru, "absolutní míra" těchto dodatečných rizik je větší než "absolutní míra" zvýšení bezpečnosti vyplývající z instalace knockeru - tedy, celková míra bezpečnosti systému v důsledku toho poklesne.

    Prostě si myslím, že jedna pořádná zeď je lepší, než polorozpadlý plot, napůl vypuštěný vodní příkop, zlomená cedulka se zákazem vstupu, bezpečnostní zámek z Kauflandu a sedmdesát dalších ne-tak-docela-dokonalých opatření, která spolu navíc naprosto nevyzpytatelným způsobem interagují.

    13.4.2005 12:22 Michal Kubeček
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Dovolím si ještě více kacířskou myšlenku: podle mne není v oblasti bezpečnosti obecně úplně žádoucí, aby byly nástroje příliš snadno použitelné. Pokud si firewall nebo VPN snadno nainstaluje každý, kdo nemá tušení, jaký je rozdíl mezi TCP a UDP, může to mít nedozírné následky. Obvykle to pak dopadne tak, že dotyčný zjistí, že mu nechodí ICQ, a začne provádět víceméně náhodné zásahy do konfigurace, dokud metodou pokus-omyl nedospěje do stavu, kdy mu ICQ funguje. Co všechno ještě při svém konání povolí, to je ve hvězdách.
    13.4.2005 13:28 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN

    Jo, to máte naprostou pravdu. Internet se hemží návodama "Nastavte si svůj firewall snadno a rychle" a kdejaký debil na jejich základě "nainstaluje ipchains", cosi nastaví a pak se plácá po rameni, jakej že není fajrwolovej guru. Hlavně, že má naprosto bezpečně zakázáno všechno ICMP, nicméně na to SMTP open-relay se nějak pozapomnělo...

    13.4.2005 15:09 Cohen
    Rozbalit Rozbalit vše Re: Admin na cestách & přístup do LAN
    Dovolim si mirne oponovat, pokud pouziju nejaky port knocker, ktery mi teprve povoli pristup na porty VPN, myslim si, ze jde o vyrazne navyseni bezpecnosti.

    Neni uplne trivialni ulohou bez odposlechu (a v pripade inteligentnejsiho port knockeru ani s nim) zjistit ktery knocker je pouzit, jakym mechanismem se porty oteviraji a teprve nasledne pak zkoumat jak napadnout napriklad onu VPN.

    Kazdopadne to odstini distribuovane utoky a utoky script-kiddies.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.