abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 3
    včera 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 6
    včera 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.1. 23:55 | IT novinky

    Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.

    NUKE GAZA! 🎆 | Komentářů: 10
    19.1. 14:33 | Zajímavý software

    Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.

    Ladislav Hagara | Komentářů: 8
    19.1. 13:44 | Zajímavý projekt

    Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem

    … více »
    NUKE GAZA! 🎆 | Komentářů: 6
    19.1. 13:33 | IT novinky

    Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.

    Ladislav Hagara | Komentářů: 12
    19.1. 12:22 | Nová verze

    Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (5%)
     (0%)
     (10%)
     (20%)
     (3%)
     (5%)
     (2%)
     (11%)
     (37%)
    Celkem 546 hlasů
     Komentářů: 16, poslední včera 17:04
    Rozcestník

    Dotaz: mysql bezpečnost

    18.5.2011 10:41 smaza
    mysql bezpečnost
    Přečteno: 438×
    Zdravím, dělám aplikaci, ktera pracuje s mysql, přihlašovací udáje mám momentálně uloženy v konfiguračním souboru, který je v /etc. Chtěl jsem se zeptat jak se řeší ukládání přihlašovacích udájů do konf. souboru, tak aby nemohly být zneužity k neoprávněnému přístupu. Díky,

    Řešení dotazu:


    Odpovědi

    18.5.2011 11:09 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Konf. súboru nastav práva 0600, vlastníka na rovnakého užívateľa, ako je proces aplikácie (vyrobený zo SUID binárky) a ten užívateľ by nemal byť použitý na žiaden iný účel (i.e. nie je možné sa prihlásiť pod tým kontom a pod.)
    Josef Kufner avatar 19.5.2011 10:22 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Přihlášení na ten účet nijak na škodu není, pokud je to zabezpečené. Aktualizace webu (zdrojáků) by bylo jinak trošku krkolomné (věčné přetahování se o oprávnění).

    Spíš jde o to, aby pod tímto uživatelem běžel jen tento web a ne všechny weby na serveru (libapache2-mod-suphp, suexec a podobné věci).
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 16:37 VM
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Třeba tak že se hesla ukládají prohnaná přes jednosměrnou hashovací funkci a použije se salt. Viz /etc/passwd .
    19.5.2011 17:23 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Tazatel se ptal na heslo k databázi (ukládání přihlašovacích udájů do konf. souboru). Tam hash použít nemůžete (potřebujete získat to původní heslo, které bude akceptovat databáze).
    19.5.2011 18:46 smaza
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Zapomněl jsem dodat že aplikace je napsaná v c++. Mně šlo o to, aby se někdo do té db nepřihlásil a třeba nezmazal nějakou tabulku, takže bude asi nejlepší omezit práva přímo v db je to tak? Ještě bych se zeptal pokud teda omezím práva tomu uživateli tak aby nemohl mazat záznamy, ale přitim chci záznamy pravidelně odmazávat uloženou procedurou bude to fungovat? Díky.
    Josef Kufner avatar 19.5.2011 21:12 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    Práva neomezíš. Jen trošku zesložitíš páchání škod.

    Prostě nastav správně oprávnění souboru s heslem.
    Hello world ! Segmentation fault (core dumped)
    19.5.2011 22:02 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: mysql bezpečnost
    „chci záznamy pravidelně odmazávat uloženou procedurou“

    Uložená procedura se spouští v roli uživatel, kterého chcete — si definujete.
    DEFINER říká pod kým je procedura vytvořena a pod ním se i spouští, a SQL SECURITY INVOKER změní chování na to, že se spouští pod tím kdo ji zavolal.
    Zjednodušeně když procedury vytvoříte pod uživatelem, který má právo mazat, bez klauzule SQL SECURITY INVOKER, nezáleží na tom jestli uživatel volající tuto proceduru oprávnění mazat má, bo procedura běží na toho uživatele, který ji vytvořil.
    Viz manuál.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.