abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 1
    dnes 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 3
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 20
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1885 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?

    8.5.2008 16:43 happymaster23 | skóre: 9
    Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Přečteno: 501×
    Zdravím,

    čas od času se dívám na phpSysinfo a zarazila mě jedna věc - statistiky přenosů dat jsou mnohem nižší, než před časem, ale k restartu stroje nedošlo, takže muselo dojít k nějakému vynulování statistik. Takže bych se chtěl zeptat, jestli vás nenapadá co za tím stojí, popř. jaký démon se o měření dat stará, abych se mohl podívat do logu co se stalo. Distribuce CentOS 5.

    BTW Normálně by mě to tak nevylekalo, ale dnes ráno jsem zaznamenal devítihodinový útok na SSH, sice je nemožné se přihlásit (v AllowUsers je jenom root a ten jede přes klíč a ještě pouze z mojí IP), nicméně mě to natolik vystrašilo - co kdyby náhodou :D.

    Děkuji za odpovědi

    Odpovědi

    8.5.2008 21:48 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Myslel bych že statistiky nepočítá žádný démon, ale že se berou přímo z příslušného síťového rozhraní, a to se asi restartovalo. Tu možnost bych hledal v syslogu (třeba /var/log/messages nebo tak) podle názvu síťového rozhraní. Ale víc nepovím, o phpSysinfo aniCentOS nic nevím, je to jen obecný tip, možná špatný.
    11.5.2008 00:23 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Díky za odpověď,

    nic takového tam není. Napadlo, že by za to mohl moct update balíčků, který jsem provedl předtím, než jsem tuto "anomálii" objevil:
    May 08 16:14:42 Updated: perl-HTML-Parser.i386 3.56-5.el5
    May 08 16:14:42 Updated: epel-release.noarch 5-3
    Ten epel asi ne ;), ale ten perl-HTML-Parser by v tom teoreticky prsty mít mohl, ikdyž se o něm píše "The HTML-Parser module for perl to parse and extract information from HTML documents, including the HTML::Entities, HTML::HeadParser, HTML::LinkExtor, HTML::PullParser, and HTML::TokeParser modules."

    Další věcí na kterou jsem přišel je to, že v Logwatchy ze dne 7.5. (tedy z předchozího dne, kdy jsem na to přišel) chybí část výpisu ze SSHD, což se mi (pokud si dobře pamatuji) ještě nestalo, protože vždycky tam jsou minimálně nějaké neúspěšné pokusy o přihlášení a navíc ve /var/log/secure se nachází jediné dva záznamy z toho dne
    May  7 10:35:57 server sshd[24116]: Did not receive identification string from UNKNOWN
    May  7 10:59:58 server sshd[24151]: Did not receive identification string from 220.227.218.21
    Statistiky rozhraní se odečítají z /proc/net/dev nebo je tam něco jiného?

    Ještě jednou děkuji.
    11.5.2008 18:31 happymaster23 | skóre: 9
    Rozbalit Rozbalit vše Re: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Díky pomoci Jima Perrina z mailinglistu CentOS jsem na celou "zradu" přišel - problém je v tom, že ten čítač dat se nuluje sám po 4GB - je to omezení 32b čísla.
    11.5.2008 18:04 jazz | skóre: 8 | blog: prostě... tak | třeba Praha
    Rozbalit Rozbalit vše Re: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Restart interface (pokud je myšleno down/up) statistiky nenuluje. To se děje pouze při odebrání/přidání ovladače (rmmod/modprobe,insmod) - pokud se jedná o modul, nebo při přetečení příslušného čítače.

    Osobně bych to tipoval právě na přetečení jaderného čítače. Viz ipconfig a /proc/net/dev.
    To, že jsem paranoidní ještě neznamená, ze po mně nikdo nejde...
    11.5.2008 23:41 prOm3TheuS | skóre: 18 | Praha
    Rozbalit Rozbalit vše Re: Vynulování statistiky odeslaných/přijatých dat - co za tím stojí?
    Co se týče těch útoků, tak to jsou jenom hloupí roboti, ale věřím, že to obtěžuje. Dost často se doporučuje změna portu na nestandardní (třeba 2222). Přihlašování klíčem je dobrá věc, ale ještě bych změnil to přihlášení roota na jiného uživatele a na roota bych se přihlašoval pomocí su. Pak bych ještě v PAMu nastavil použití su pouze pro uživatele ve skupině wheel. Pak už je počítač dostatečně paranoidně zabezpečený :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.