abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Byla vydána verze 12.0 s kódovým jménem Ecne linuxové distribuce Trisquel GNU/Linux. Založena je na Ubuntu 24.04 LTS a podporována bude do roku 2029. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 9. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Komunita

    Libre Graphics Meeting 2026, tj. čtyřdenní konference a setkání vývojářů a uživatelů svobodných a otevřených grafických softwarů, proběhne od 22. do 25. dubna v Norimberku. Dění lze sledovat na Mastodonu.

    Ladislav Hagara | Komentářů: 0
    včera 03:11 | Zajímavý software

    Vývojář Alexandre Gomes Gaigalas na GitHubu zveřejnil c89cc.sh, parser a kompilátor jazyka C89 napsaný v pouhém jediném skriptu o přibližně 8000 řádcích čistého bashe (bez dalších externích závislostí), který generuje ELF64 binárky pro x86-64. Jedná se o velmi jednoduchý kompilátor, který nepodporuje direktivy #include a dokonce ani funkci printf (lze použít puts), všechny dostupné deklarace lze nalézt v proměnné _BUILTIN_LIBC na konci skriptu. Skript je volně dostupný pod ISC licencí.

    » FIDESZ🧡! « | Komentářů: 10
    10.4. 23:33 | Nasazení Linuxu

    Francouzská vláda oznámila, že v rámci strategie 'digitální suverenity' zahájí 'přechod od systému Windows k počítačům s operačním systémem Linux' (sa sortie de Windows au profit de postes sous système d'exploitation Linux). DINUM (meziresortní ředitelství pro digitální technologie) požádalo ministerstva, aby do podzimu 2026 vypracovaly konkrétní plány nasazení Linuxu. Francie již dříve migrovala části státní správy na otevřená řešení.

    » FIDESZ🧡! « | Komentářů: 17
    10.4. 05:22 | IT novinky

    Nezisková organizace Electronic Frontier Foundation (EFF) hájící občanské svobody v digitálním světě po téměř 20 letech opouští platformu X (dříve Twitter). Na platformách Bluesky, Mastodon, LinkedIn, Instagram, TikTok, Facebook, Threads a YouTube zůstává.

    Ladislav Hagara | Komentářů: 5
    10.4. 03:33 | Nová verze

    Terminálový textový editor GNU nano byl vydán ve verzi 9.0. Vylepšuje chování horizontálního posouvání pohledu na dlouhé řádky a chování některých klávesových zkratek. Více v seznamu změn.

    |🇵🇸 | Komentářů: 0
    9.4. 19:22 | IT novinky

    Ministerstvo financí ve spolupráci s finanční správou dnes představilo beta verzi aplikace využívající umělou inteligenci pro předvyplnění daňového přiznání. Není třeba přepisovat údaje z různých potvrzení, ani hledat správné řádky, kam údaje napsat. Stačí nahrát dokumenty a využít AI.

    Ladislav Hagara | Komentářů: 8
    9.4. 18:33 | Zajímavý projekt

    Výrobce počítačových periferií Keychron zveřejnil repozitář se schématy šasi klávesnic a myší. Licence je restriktivní, zakazuje většinu komerčních užití a v podstatě jsou tak data vhodná pouze pro výukové účely, hlášení a opravy chyb, případně výrobu vlastního příslušenství.

    |🇵🇸 | Komentářů: 5
    9.4. 18:22 | Nová verze

    Správce balíčků APT, používaný v Debianu a odvozených distribucích, byl vydán ve verzi 3.2 (seznam změn). Mezi novinkami figurují nové příkazy pro práci s historií, včetně vracení transakcí.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (14%)
     (24%)
    Celkem 1278 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Cvičné napadení linuxového serveru

    18.6.2007 18:05 MMartin
    Cvičné napadení linuxového serveru
    Přečteno: 1239×
    Ahoj.

    Chystám se pustit do zabezpečení svého PC a chci tomu hlavně trochu porozumět. Chtěl bych tedy vyzkoušet prakticky jak se dělá napadení serveru abych věděl na co si dát pozor.

    Asi tak před 5 lety (kdy jsem začínal s linuxem) jsem četl o linuxu, který je vystavený na netu a umožňuje procházet jednotlivými levely napadení až k root heslu a tím k ovládnutí celého serveru.

    Chtěl jsem si to vyzkoušet, ale nikde už nemůžu najít správný odkaz. Je to už tři roky, bezpečnostní díry jsou jiné než byly tehdy, takže je možné že celý projekt již dávno nefunguje. Pokud se mýlím, poradí mi někdo kde najdu nějaké bližší info ?

    Odpovědi

    18.6.2007 18:23 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Obecně, tenhle typ her co znám (není to jen "hacking"): Hackits, Slyfx, Hackerslab. Ale osobně doporučuji si spíše něco přečíst :) Hacking bez tajemství se mi líbil :)
    18.6.2007 22:36 Lokiji
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    myslite www.hackerslab.org?:-)
    houska avatar 30.6.2007 21:26 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    30.6.2007 22:05 anonymous
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Ja by som sa nehral hry na tvojom mieste, pokial mas dost casu hrat sa, prosim. Ak chces porozumiet bezpecnosti systemov, tak skus zacat nieco citat. Najlepsie tak ci tak je vzdy nmap-ovat comp, zistit co najviac informacii a potom pozriet exploity, ktore existuju na isty operacny system, iste sluzby atd... Chcelo by to hlavne pouzit nejake distro/bsd, ktore je "secure by default" - heslo openbsd. Nevravim, ze mas vyhrate, ak mas/pouzivas openbsd, ale ten vyvojari sa snazia, aby tam nebolo vela chyb a "hardened" od zaciatku. Ja som zacinal na hardened gentoo + selinux, chcelo by to skusit rsbac, grsecurity, pie/pic/ssp/pax. Z gentoo som presiel kvoli tomu, ze nemohol byt pouzity selinux spolu s hardened gentoo. Vsebecne by som skusal distra ako napriklad slackware, debian, popripade urcite nie je na skodu bezat na *BSD-openbsd, freebsd, mozno aj netbsd. Potom porobit firewall co najlepsie - to neznamena len zablokovat a povolit porty, treba fragmentovat pakety, pouzivat rozne logovanie atd... Je toho strasne vela.
    1.7.2007 01:24 %
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    fragmentovat pakety? p a r a n o i a !
    1.7.2007 01:53 anonymous
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Ako myslis. Pokial si este nerobil s pf firewallmi, tak sa ti ani necudujem. NEBERIEM vam linuxaci(aj ja som) vas iptables, boze chran, ale pf sa mi zda o dost prepracovanejsi. Fragmentovat pakety treba, co ak ti pride zly paket na router a ten ho pusti namiesto toho, aby ho vratil alebo logoval? Je to jednuducha zalezitost. Clovek, ktory sa snazi zabezpecit server musi byt paranoidny. A vzdy o krok vpredu pred tymi, ktori su jeho potencionalnymi utocnikmi.
    1.7.2007 03:23 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Mám neodbytný pocit, že jen děláte ramena a házíte odbornými pojmy, abyste udělal dojem na laiky. Pokud se fragmentují pakety, dělá se to z úplně jiných důvodů než kvůli zabezpečení…
    1.7.2007 03:35 anonymous
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Nemusite mi vykat. Ved je to len online diskusia. Z inych dovodov? No myslim, ze skor vy/ty hadzes nejake slova.

    viz. scrub is a keyword which enables network packet normalization, causing fragmented packets to be assembled and removing ambiguity. Enabling scrub provides a measure of protection against certain kinds of attacks based on incorrect handling of packet fragments. -- toto nie je kvoli bezpecnosti? hocikde sa objavi slovicko PROTECT sa jedna o bezpecnost!

    je to uryvok z handbooku/navodu/popisu PF firewallu, ktory sa pouziva v openbsd ale aj freebsd.

    Nabuduce sa radsej zamysli nad tym, ze nechapes nieco ty a radsej si prestuduj materialy ako by si mal nadavat inym skusenejsim ako si ty.
    1.7.2007 09:53 iSteve
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Je hezke, ze pro pohodli ctenare napastujes citat z dokumentace, ktery primo vyvraci tvoje tvrzeni. Do budoucna se radsi zamysli nad tim, jsi-li schopen porozumet kratkemu textu v cizim jazyce a radsi si prostuduj ucebnici anglictiny pro zacatecniky.
    Joseph avatar 1.7.2007 09:59 Joseph | skóre: 7 | blog: No_bullshiting_please | Ba'aretz
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    ono pravdu maju obidve strany je faktom ze fragmentacia sa pouziva jednak z dovodov ochrany zariadeni a sieti (napr. pix, checkpint) a tiez sa pouziva z dovodov prevadzkovych. fakt je ze oba priklady stastne neboli.
    אם אין אני לי, מי לי; וכשאני לעצמי, מה אני; ואם לא עכשיו, אימתי.(פרקי אבות, פרק א, משנה יד
    michich avatar 1.7.2007 20:03 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Evidentně si pod slovem "fragmentovat" představuješ pravý opak jeho významu.
    2.7.2007 12:40 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Děkuji vám za potvrzení, že opravdu problematice nerozumíte a jen se snažíte udělat dojem. Mezi fragmentací paketu a složením (reassembly) fragmentovaného paketu je opravdu určitý rozdíl. A já chudák přemýšlel, jestli se fragmentací paketů opravdu nedá nějak zvýšit bezpečnost…
    1.7.2007 16:18 papundekl
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Fragmentovat pakety treba, co ak ti pride zly paket na router a ten ho pusti namiesto toho, aby ho vratil alebo logoval?
    To myslis vazne? Co se tedy podle tebe stane, kdyz "ho pusti"? Nic, ze :) Smysluplnost tohoto tveho pocinani zalezi jen na tve vire, zda openbsd je bezpecnejsi nez cilovy system ci ne.
    1.7.2007 19:38 anonymous
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Presne tomu som sa chcel vyhnut. Radsej uz nebudem prispievat na cisto linuxove portaly, lebo to takto vzdy dopadne. Ja som myslel, ze sme vsetci spolu, bsdckari, linuxaci a vsetci, ktori uprednostnuju open source pre closed source. Dokaze ma nastvat takyto primitivny prispevok. Ty si asi v zivote neriesil bezpecnost, ze? Ty si sa tym asi nikdy nezaoberal a neprecital ani jeden clanok alebo knihu a aj keby myslim, ze si ho nepochopil. To, ze napises takyto blud do diskusie akurat zhorsuje kvalitu.
    1.7.2007 19:47 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Preco mam pri kazdom tvojom prispevku pocit, ze hovoris sam k sebe? ;-)
    Project Satan infects Calculon with Werecar virus
    1.7.2007 20:09 anonymous
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Asi preto, ze tvoj prispevok je vzdy bezhodnotny ako tento moj, ked reagujem na tvoj.
    1.7.2007 20:13 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    LOL, ja nemozem, toto mi nerob ;-)
    Project Satan infects Calculon with Werecar virus
    1.7.2007 19:56 papundekl | skóre: 11
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    No ale ja jsem cilovym systemem myslel Windows :) Si akysi nafafrceny alebo co? :) Take it easy. Bezpecnost neni o vyberu firewallu.
    1.7.2007 20:20 HLuPaCeK
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    Názor jednoho člověka != názor celé komunity, škoda, že výsledný dojem kazí ti nejvíce křičící...
    1.7.2007 20:29 HLuPaCeK
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    teď vypadám já jako ten kdo nečte diskuse, omlouvám se všem zúčastněným a berte to jako bych nic nenapsal
    1.7.2007 08:40 Aldagautr | skóre: 20
    Rozbalit Rozbalit vše Re: Cvičné napadení linuxového serveru
    nesmis opomijet ani zabezpeceni po hw strance, jinak by mohl dopadnout takhle
    o svobodu prichazi nejsnaze ten, kdo o ni nikdy nebojoval

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.