Byly publikovány informace (technické detaily) o bezpečnostním problému Snapu. Jedná se o CVE-2026-3888. Neprivilegovaný lokální uživatel může s využitím snap-confine a systemd-tmpfiles získat práva roota.
Nightingale je open-source karaoke aplikace, která z jakékoliv písničky lokálního alba (včetně videí) dokáže oddělit vokály, získat text a vše přehrát se synchronizací na úrovni jednotlivých slov a hodnocením intonace. Pro separaci vokálů využívá UVR Karaoke model s Demucs od Mety, texty písní stahuje z lrclib.net (LRCLIB), případně extrahuje pomocí whisperX, který rovněž využívá k načasování slov. V případě audiosouborů aplikace na
… více »Po půl roce vývoje od vydání verze 49 bylo vydáno GNOME 50 s kódovým názvem Tokyo (Mastodon). Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.
Článek na stránkách Fedora Magazinu informuje o vydání Fedora Asahi Remixu 43, tj. linuxové distribuce pro Apple Silicon vycházející z Fedora Linuxu 43.
Byl zveřejněn program konference Installfest 2026. Konference proběhne o víkendu 28. a 29. března v Praze na Karlově náměstí 13. Vstup zdarma.
Byla vydána Java 26 / JDK 26. Nových vlastností (JEP - JDK Enhancement Proposal) je 10. Odstraněno bylo Applet API.
Byla vydána nová verze 260 správce systému a služeb systemd (Wikipedie, GitHub). Odstraněna byla podpora skriptů System V. Aktualizovány byly závislosti. Minimální verze Linuxu z 5.4 na 5.10, OpenSSL z 1.1.0 na 3.0.0, Pythonu z 3.7.0 na 3.9.0…
Byla vydána nová verze 5.1 svobodného 3D softwaru Blender. Přehled novinek i s náhledy a videi v poznámkách k vydání. Videopředstavení na YouTube.
Bylo oznámeno vydání nové verze 8.1 "Hoare" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Doprovodný příspěvek na blogu Khronosu rozebírá kódování a dekódování videa pomocí Vulkan Compute Shaders v FFmpeg.
Byl představen open-source a open-hardware prototyp nízkonákladového raketometu kategorie MANPADS, který byl sestaven z běžně dostupné elektroniky a komponent vytištěných na 3D tiskárně. Raketa využívá skládací stabilizační křidélka a canardovou stabilizaci aktivně řízenou palubním letovým počítačem ESP32, vybaveným inerciální měřicí jednotkou MPU6050 (gyroskop a akcelerometr). Přenosné odpalovací zařízení obsahuje GPS,
… více »Dobrý deň,
viem, že už samotný titulok je hlúposť, keďže je na to priamo protokol SFTP, ale chcem si vyskúšať a nedarí sa mi nájsť ten správny príkaz. Vytvoril som si mini lokálnu sieť a na jednom PC som si rozbehol FTP server a chcem sa napojiť z iného PC na tento server pomocou šifrovaného kanálu cez SSH. Používam Ubuntu a na PC z ktorého sa chcem pripojiť mám rozbehnutý SSH server, takže príkaz ktorým vytvorím ten kanál by mal byť podľa mňa nejako takto:
ssh -L 8021:ftp_server:21 ssh_server
Viem, že FTP používa aj port 20 (skúšal som aj s tým), ale vždy keď si odchytávam traffic (po prihlásení na FTP server) tak tam to heslo aj prihlasovacie meno viem nájsť, čiže prenos nieje šifrovaný, aj keď mi po zadaní príkazu vyššie žiadnu chybu nehlási. Ja som úplný začiatočník pri Linuxe, tak za všetky rady budem veľmi vďačný...
Pavel
nie nie odchytávam traffic z počítača z ktorého sa prihlasujem.. tam bude asi chyba v portoch, lebo neviem dosiahnuť toho, aby port bol tých napr. 8021, vždy v odchytených paketov je to číslo úplne iné, takže toho potrebujem docieliť. Inak prihlasujem sa na ftp takto:
ftp localhost 8021
takže možno aj v tom je chyba. ten port je len symbolicky napísaný
tak ja mám ssh-server priamo na PC z ktorého sa prihlasujem, takže tunel je jednoduchý len v rámci lokálnej siete. No paket s heslo vidím ako odchádzajúci z prihlasujúceho sa PC smerom na FTP-server
ssh localhost... pak se mi to jeví v pořádku :) Prostě odchytíte ten provoz co leze z tunelu.
ssh -L 8021:ftp_server:21 ssh_server
znamená de facto "přihlaš se z aktuálního stroje (nazvěme ho třeba A) na ssh_server a lifruj data na ftp_server:21", přičemž data tam lezou z A až na ten ssh_server šifrovaně. Vzhledem k tomu že A==ssh_server, je pro odchyt hesla jedno kde jste přihlášen.
PC1 má adresu 192.168.0.2/24 - z neho sa chcem prihlásiť na FTP server a beží na ňom aj samotný SSH server
PC2 má adresu 192.168.0.3/24 - na ňom beží FTP server
tak na PC1 zadám príkaz:
ssh -L 8021:192.168.0.3:21 192.168.0.2
potom sa pripojím
ftp localhost 8021
a zadám prihlasovacie meno a heslo. Stačí mi len o zašifranie autentizácie, tak asi stačí len ten port 21. No ale pakety ktoré mi odchádzajú z PC1 sú nezaširované, myslíte si, že keby som ten SSH-server rozbehol na tom PC2, tak by sa to nejako zmenilo??
tak na PC1 zadám príkaz: ssh -L 8021:192.168.0.3:21 192.168.0.2Tož to je blbě, protože tunelujete jen komunikaci z PC1 na PC1 a z konce tunelu to vede na PC2 nešifrovaně. Musíte nejprve sshčknout až na PC2, aby tunel končil tam a pak do toho -L nejlépe dát localhost, tj. 8021:127.0.0.1:21.
myslíte si, že keby som ten SSH-server rozbehol na tom PC2, tak by sa to nejako zmeniloRozhodně. :)
ssh -L 8021:ftp_server:21 ssh_server ftp localhost 80211) mám ssh-server priamo na PC z ktorého sa prihlasujem 2) vždy keď si odchytávam traffic (po prihlásení na FTP server) tak tam to heslo aj prihlasovacie meno viem nájsť
ssh localhost... pak se mi to jeví v pořádku :) Prostě odchytíte ten provoz co leze z tunelu.
ssh -L 8021:ftp_server:21 ssh_server
znamená de facto "přihlaš se z aktuálního stroje (nazvěme ho třeba A) na ssh_server a lifruj data na ftp_server:21", přičemž data tam lezou z A až na ten ssh_server šifrovaně. Vzhledem k tomu že A==ssh_server, je pro odchyt hesla jedno kde jste přihlášen.
localhost --ssh šifrtunel--> ssh_server --nešifrovaný traffic s plaintext heslem--> (odchyt dat) ftp_server
Vykasli sa na FTP. Ked mas ssh, tak pouzivaj na prenos suborov SSH. To ma prenos suborov by default, pouzijes bud SCP alebo SFTP. Na linuxe su to prikazy 'scp' a 'sftp', pre windows pouzijes WinSCP. WinSCP v pohode bezi aj na linuxe cez wine.
Vyskusaj to napr. pri portforwardingu na HTTP proxy alebo s pripojenim do MySQL na server, ktore nie je dostupne zvonka. Nebudes tam mat komplikacie s 2 portami ako pri FTP.
Btw. FTP asi definitivne umrie pri prechode na IPv6.
(ale tím si nejsem jist, jenom to předpokládám, protože kdyby to bylo jinak, nechápu smysl samostatného datového spojení)
Bylo to myslím před pár lety i tady na abclinuxu, pokud si dobře pamatuji, šlo o load balancing (a jiné situace, kdy je "control" server na jiné mašině, než "data" servery), však netuším, do jaké míry je to pravdou.
Tiskni
Sdílej: