abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | IT novinky

    Čeští policisté společně se svými tureckými kolegy zadrželi 51 lidí, kteří se podle kriminalistů podíleli na provozu podvodného call centra v Istanbulu. Skupina je spojena s 1173 případy podvodů na českých občanech, při kterých vznikla škoda přes 553 milionů korun.

    Ladislav Hagara | Komentářů: 1
    3.7. 03:55 | Nová verze

    Immich byl vydán v nové verzi 3.0.0. Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 5
    3.7. 02:55 | IT novinky

    Společnost Juno Computers prodávající počítače s předinstalovaným Linuxem má nově v nabídce linuxový tablet Juno Tab 4 - WiFi. Na výběr je Debian, Ubuntu a Kubuntu. Předobjednat jej lze za 949 liber (26 500 korun).

    Ladislav Hagara | Komentářů: 0
    3.7. 01:22 | Nová verze

    Podman (Pod Manager), nástroj umožňující vytvářet a provozovat kontejnery, aniž by uživatel potřeboval práva roota, byl vydán v nové major verzi 6.0.0. Přehled novinek v poznámkách k vydání. Řešena je i vážná bezpečnostní chyba CVE-2026-57231.

    Ladislav Hagara | Komentářů: 0
    3.7. 00:11 | IT novinky

    Společnost Sony oznámila, že od ledna 2028 přestane vydávat nové hry pro PlayStation na fyzických discích. Všechny budoucí tituly budou dostupné výhradně v digitální podobě na PlayStation Store.

    Ladislav Hagara | Komentářů: 7
    2.7. 16:55 | Nová verze

    Google Chrome 150 byl prohlášen za stabilní. Nejnovější stabilní verze 150.0.7871.46 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 433 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    2.7. 13:00 | Nová verze

    Soudní dvůr Evropské unie potvrdil rekordní pokutu 4,125 miliardy eur (100 miliard Kč) americké technologické firmě Google ze skupiny Alphabet. Pokutu firmě v roce 2018 vyměřila Evropská komise (EK) za to, že Google podle ní zneužívá operačního systému Android k potlačení konkurence na trhu vyhledávacích služeb.

    Ladislav Hagara | Komentářů: 17
    2.7. 12:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa povolila firmě Anthropic obnovit plný přístup klientů k modelům umělé inteligence (AI) Fable 5 a Mythos 5. Ty byly nedostupné bezmála tři týdny kvůli bezpečnostním obavám vlády, třebaže americké ministerstvo obchodu minulý pátek povolilo omezený přístup k modelu Mythos 5 pro některé „důvěryhodné“ domácí organizace.

    Ladislav Hagara | Komentářů: 1
    2.7. 12:22 | Zajímavý článek

    Francúzska organizácia na ochranu spotrebiteľa, po viac než ôsmych rokoch skúmania, žaluje Epson za plánované zastarávanie tlačiarní. Súd sa začína dnes, 2. 7. 2026, vo francúzskom Nanterre.

    Vlado99 | Komentářů: 9
    2.7. 03:00 | Zajímavý software

    Erin Catto, autor open source 2D fyzikálního enginu Box2D (Wikipedie), představil nový 3D fyzikální engine Box3D. Engine je již používán ve hře The Legend of California.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (25%)
    Celkem 2054 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: boot: / s dmcrypt (volba klice pres sit)

    13.1.2007 12:15 j3nda | skóre: 14 | ostrava/brno
    boot: / s dmcrypt (volba klice pres sit)
    Přečteno: 386×
    zdravim, stojim nyni pred problemem, ze chci na novy server udelat sifrovani pres dm-crypt s tim, ze bude sifrovat root (/) svazek. A zaroven heslo pro sifrovani se bude tahat z inetu. procital jsem si ruzne navody a howto (napr...) http://www.root.cz/clanky/zaostreno-na-dm-crypt/ http://www.root.cz/clanky/cryptoroot-pro-nejvyssi-bezpecnost-1/ http://www.root.cz/clanky/jak-funguje-initramdisk/ vsechno vypada schudne.

    Rad bych se zeptal zkusenejsich hard-core uzivatelu na toto: je mozne pri bootovani natahnout heslo ze site? Mam na mysli sifrovani jiz korenoveho svazku s tim, ze asi nekde v initramfs bude neco, co to heslo bude tahat a zpristupnovat. [mozna se myslim, do boot procesu zas tak moc nevidim] zaver a shrnuti problemu:
    % bootovat linux s sifrovanym korenovym svazkem (mimo /boot ;-)
    % heslo pro desifrovani tahat ze site (nejaky php skript v inetu) - lze toto vubec realizovat?
    - pokud ano, za jakych podminek a kam bych mel umistit skript pro ziskani hesla?
    - pokud ano, kdy a jak se inicializuje sit? [
    mam zato, ze sit se inicializuje, az v okamziku pripojeni root svazku a v poradi, v jakem je urcenov rc.* takze mnou definovany model nemusi byt funkcni
    ] prosim poradte...
    dekuji. j3nda.
    ___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___

    Odpovědi

    5.10.2008 14:16 zd
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    no sit se da zprovoznit i v initrd. pouzival jsem to por startovani bezdiskove stanice ale dm-crypt bohuzel neznam ...
    5.10.2008 16:27 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    imho to pujde a nemusi to byt zas takovy problem, jen si sestavte ten initrd. ale osobne nevidim duvod sifrovat veci jako /bin/bash, protoze kazdy stejne vi co v nem je.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Jendа avatar 5.10.2008 18:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    Ano, je potřeba dát do initrd moduly k síťovce a programy jako ip a nastavit init v initrd, aby nahodil síť. Jen mi uniká smysl - když se to heslo bude tahat po síti, tak stejně půjde odposlechnout, ne?
    5.10.2008 19:03 j3nda | skóre: 14 | ostrava/brno
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    puvodni myslenka byla, ze se to bude tahat z https zdroje pres .php s tim, ze se to nejakym jednoduchym (vlastnim) crypt/mcrypt algoritmem zasifruje/rozsifruje podle klice (ip adresy, odkud se to taha) :-)

    [prozatim jsem cely tento napad nerealizoval a stale jej odkladam :-/]
    ___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___
    5.10.2008 20:19 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    vlastni crypt :-D to je jako dat si neprustrelny dvere a vedle nechat otevreny okno.

    jestli to chcete tahat pres sit tak pouzijte gpg a klice generujte pro kazdyho hosta zvlast. [pak nebude potreba https, staci (t)ftp.]

    ale pak budete muset mit privatni klic (bez hesla) v tom initrd a to uz tam muzete mit rovnou to heslo k hard disku. a nebo nesifrovat vubec :-) proste pokud chcete aby to nabootovalo bez vnejsiho zasahu (napr. zadani hesla operatorem) tak to nema cenu sifrovat a klicem na siti to neochcijete.
    In Ada the typical infinite loop would normally be terminated by detonation.
    Jendа avatar 5.10.2008 21:56 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    Tak to si útočník potom může modifikovat ten initrd a přidat tam "echo $HESLO" :-)
    5.10.2008 22:22 j3nda | skóre: 14 | ostrava/brno
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    to moc nemuze, je v planu to dat na server, kde bude omezen pristup. spis se jednalo o to, ze pokud by nekdo pocitac prenesl, tak z jine ip anebo umisteni geoIP to nebude fungovat a bude to mit centralni spravu ve stylu: povoleno/zakazano (narazim ted na archiv citlivych dat, ktere by nemel videt nikdo mimo provozovatele serveru).
    ___---==~[ uxunilcba | baclniuxu ]~==---__sevrer_pnly_liunx-lkie_hcaricku__/libGDX-rulez-the-W0R7D!___
    6.10.2008 01:29 Bilbo
    Rozbalit Rozbalit vše Re: boot: / s dmcrypt (volba klice pres sit)
    To mi neprijde moc ucinne, je tam par dalsich moznosti jak to napadnout (napr. ukrast pocitac "vcetne IP" - napr. hacknout nejaky router po ceste, odposlechnout komunikaci, ukrast navic pocitac na kterem je to heslo, nebo ten pocitac upravit primo na miste (echo $HESLO), zapojit ho zpet, precist heslo a pak to cele odnest pryc ... muze byt tezke osetri uplne vse)

    Mozna lepsi reseni je mit nezasifrovany /, na nem jen nezbytny zaklad (sshd + dmcrypt + nezbytne knihovny - to by se do 100 mb partition mohlo vejit ) - po restartu se admin prihlasi a heslo ke zbytku rucne naklofe. Pak je dobre asi mit detekci toho, jestli je server stale na svem miste a jestli se v nem nekdo mezitim nehrabal (pripojit usb kameru streamujici na druhy server (vyhoda je, ze od pripadneho zlodeje pak mame obrazek :) nebo nejaky watchdog, ktery pri pohnuti se skrini nebo jejim otevreni napr. premazne nejaky soubor, jehoz obsah admin pred psanim hesla zkouma)

    Jinak archiv citlivych dat lze resit lepe, pokud je to archiv, ktery se moc casto necte, tak zasifrovat veci do nej pribyvajici GPG klicem - na serveru je jen verejny klic prosifrovani a privatni je fyzicky uplne jinde (napr. v adminove trezoru, admin si stahuje sifrovana data k sobe a tam si je desifruje dle potreby). I kdyz nevim k cemu se to bude pouzivat., takze mozna ze tahle metoda nepujde :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.