abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | Nová verze

    Byla vydána Java 27 / JDK 27. Nových vlastností (JEP - JDK Enhancement Proposal) je 9.

    Ladislav Hagara | Komentářů: 0
    včera 17:44 | Nová verze

    Byl vydán Mozilla Firefox 156.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vestavěný prohlížeč PDF se nyní spouští o 45 % rychleji. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 156 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Nová verze

    Článek na Raspberry Pi představuje nový vzhled desktopu operačního systému Raspberry Pi OS v aktuálním vydání 2026-09-15.

    Ladislav Hagara | Komentářů: 2
    včera 14:00 | Bezpečnostní upozornění

    Nové verze Roundcube Webmailu 1.6.19 a 1.7.4 řeší několik zranitelností.

    vencour | Komentářů: 0
    včera 11:44 | Zajímavý projekt

    Na Kickstarteru běží kampaň na podporu hloupého (jenom volání a SMS) tlačítkového DIY telefonu MAKERphone 2.0 od společnosti CircuitMess postaveného na ESP32-S3 a volitelně také s hodinkami MAKERband. S možností psaní vlastních aplikací. S volitelnými HW rozšiřujícími moduly.

    Ladislav Hagara | Komentářů: 3
    včera 03:33 | Nová verze

    Byla vydána nová verze 10.7 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Přibyly balíčky HomeBox a Scrypted.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    OpenRGB (GitLab) dospěl do verze 1.0 (YouTube). OpenRGB (dříve OpenAuraSDK) je svobodný multiplatformní software umožňující nastavení podsvícení celé řady různých „herních“ komponent a periferií.

    Ladislav Hagara | Komentářů: 0
    14.9. 21:00 | IT novinky

    Dnes startuje prodej headsetu Steam Frame. Počínaje dneškem se tedy můžete zapsat na seznam pro jeden z následujících modelů: Steam Frame 256 GB za 1 049 EUR a Steam Frame 1 TB za 1 279 EUR.

    Ladislav Hagara | Komentářů: 0
    14.9. 17:44 | Bezpečnostní upozornění

    Vládní CERT upozorňuje na kritickou zranitelnost v GitLab Community Edition (CE) a Enterprise Edition (EE). Zranitelnost CVE-2026-85706 typu path traversal v Repository Commits API dosahuje skóre CVSS 10.0. Kvůli nedostatečnému omezení cest a chybějícímu vynucení autentizace může za určitých podmínek neautentizovaný útočník číst libovolné soubory ze serveru GitLab, a získat tak přístup k citlivým datům a konfiguraci instance.

    Ladislav Hagara | Komentářů: 0
    14.9. 12:00 | Zajímavý projekt

    Linux může běžet nativně na ESP32-S3 – bez emulace a rovnou s 9,7″ e-paperem.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2674 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Divne Apache logy (pokus o hack ?)

    17.10.2006 12:08 asdzxc
    Divne Apache logy (pokus o hack ?)
    Přečteno: 514×
    Ahoj,

    dnes rano som v Apachovom error logu nasiel tieto divne veci (je tam toho kopu, uvadzam len par prikladov):

    sh: line 1: /cd: No such file or directory
    sh: line 1: /pwd: No such file or directory
    sh: line 1: /id: No such file or directory
    sh: line 1: /which: No such file or directory
    sh: line 1: /crontab: No such file or directory
    sh: line 1: /perl: No such file or directory
    sh: line 1: /rm: No such file or directory
    sh: line 1: /wget: No such file or directory
    sh: line 1: /GET: No such file or directory
    sh: line 1: /fetch: No such file or directory

    Kazdy web ma u mna svoj vlastny error log, tento v ktorom som nasiel to hore je log, kde sa ukladaju _len_ cisto errory z Apacha (teda napr. veci ako Warning: DocumentRoot [...] does not exist).

    Mam Debian Sarge, vsetky patche nainstalovane. Jediny skriptovaci jazyk je PHP.

    Naloadovane su len tieto moduly (ak by sa niekto cudoval nad PHP5 v Sargeovi, tak ho mam z dotdeb.org :) nie je to original balik):
    php5 rewrite ssl userdir vhost_alias.

    Nejake napady ako sa to tam mohlo dostat ? Mozno nejaky non-public remote PHP/Apache bug ?

    Odpovědi

    17.10.2006 20:58 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    nikto nic ?
    17.10.2006 21:12 hele
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    asi nemate zakazane pousteni programu v phpcku, a nekdo vam tam neco nahral bud skrz diru v nejakem portalu a nebo skrz ftp a ted zkousel co tam mate.
    17.10.2006 21:14 hele
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    taky doporucuji grepnout access logy na pozadavky ve stylu GET /xxxx.php?page=http://... ....

    to pak staci zakazat allow_fopen_url ci tak nejak to je.
    17.10.2006 21:17 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    tak to nie, safe_mode=on . vravim ze to nebolo v logoch webov (toto co hovoris by sa objavilo v logu toho webu), bol to error log priamo apachovych chyb.
    17.10.2006 22:45 Jan Včelák | skóre: 28 | blog: Fcelda
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    Radeji nez safe_mode doporucuji open_basedir a zakazat fuknce exec, system...
    17.10.2006 22:47 asdzxc
    Rozbalit Rozbalit vše Re: Divne Apache logy (pokus o hack ?)
    yo yo vdaka ale to stale nevysvetluje tie logy :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.