abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 7
    včera 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    včera 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    6.5. 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    6.5. 12:44 | Komunita

    PHP bylo dlouho distribuováno pod vlastní licencí – s výjimkou částí spadajících pod licenci Zend Engine. Po několikaleté práci se povedlo PHP přelicencovat na 3bodovou licenci BSD.

    Ladislav Hagara | Komentářů: 0
    6.5. 05:00 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube). Na Linuxu je vedle Qt frontendu nově k dispozici také GTK4 / libadwaita frontend.

    Ladislav Hagara | Komentářů: 20
    5.5. 20:22 | IT novinky

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 3.1 specifikace OpenCL (Open Computing Language). OpenCL je průmyslový standard pro paralelní programování heterogenních počítačových systémů.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (32%)
     (4%)
     (7%)
     (3%)
     (16%)
     (24%)
    Celkem 1529 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: vsftpd - pokusy o prihlaseni

    9.12.2007 13:43 radekk
    vsftpd - pokusy o prihlaseni
    Přečteno: 504×
    Zdravim na routeru asus wl-500gx mi bezi vsftpd a funguje jak ma ovse kazdou chvili se nekdo(dle ip pokazde nekdo jiny) pokousi samozrejme neuspesne prihlasit - zrejme nejakym skriptem to neustale zkousi trba nekolik hodin.Zkousel jsem pridat do vsftpd toto:coz funguje a pokusy se prodlouzi o 50 sekund ale problem neresi

    delay_failed_login=50

    max_login_fails=3

    Lze nejak docilit toto ze kdyz se nekdo z jedne IP pokusi neuspesne za den pripojit napr 10 automaticky ho to vzdy blokne?nebo neco podobneho? Jak vy toto resite?

    dekuji

    Odpovědi

    9.12.2007 14:55 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    fail2ban

    na zaklade "real-time" parsovania logov vie rozoznat neuspesne pokusy a docasne bloknut danu ip pomocou pravidla pridaneho do iptables. Po urcenom case pravidlo zrusi.
    If you hold a Unix shell up to your ear, you can you hear the C.
    10.12.2007 07:49 radekkk
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    diky a nazorny priklad toho pravidla v iptables by nesel napsat?diky moc
    10.12.2007 08:41 pavel
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    A co tu IP natrvalo hodit na black list?
    10.12.2007 09:40 radekkk
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    i to by slo ale jak to zautomatizovat ?
    10.12.2007 09:53 Semo | skóre: 45 | blog: Semo
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    Pokial pouzijes to fail2ban, tak to nepotrebujes vediet, pretoze to robi za teba. Inak dokonca som za teba pouzil google a nasiel www.fail2ban.org
    iptables -N fail2ban-ssh
    iptables -A fail2ban-ssh -j RETURN
    iptables -I INPUT -p tcp --dport ssh -j fail2ban-ssh
    
    iptables -I fail2ban-ssh 1 -s <ip> -j DROP
    
    iptables -D fail2ban-ssh -s <ip> -j DROP
    If you hold a Unix shell up to your ear, you can you hear the C.
    11.12.2007 11:26 radekkk
    Rozbalit Rozbalit vše Re: vsftpd - pokusy o prihlaseni
    super diky, pouzil jsem fail2ban a problem v vsftpd je pryc;) Nyni bych to stejne chtel pouzit i na ssh-pouzivam dropbear, ovsem potreboval bych aby dropbear vytvarel vlastni log na ktery bych mohl pouzit fail2ban. Nevite jak toho docilit? v manu jsem se docetl ze lze zapisovat na stderr ale to netusim co je :(Lze to tedy zapisovat nejak do zvlastniho souboru? Ohledne fail2ban neresil nekdo ten filtr(konkretne failregex) pro log z dropbearu?

    dekuji moc

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.