Steve Jobs a superpočítač Cray-1 budou vyobrazeny na pamětních jednodolarových mincích vyražených v příštím roce v rámci série Americká inovace. Série má 57 mincí, tj. 57 inovací. Poslední 4 mince budou vyraženy v roce 2032.
Byl zveřejněn průběžně aktualizovaný program konference OpenAlt 2025 o otevřeném softwaru a datech, IT bezpečnosti, DIY a IoT. Konference proběhne o víkendu 1. a 2. listopadu v prostorách FIT VUT v Brně. Vstup je zdarma.
Senát včera opětovně nepřijal návrh ústavního zákona, který měl do Listiny základních práv a svobod zakotvit právo občanů platit v hotovosti nebo být off-line. Návrh předložila skupina senátorů již v roce 2023. Senát dnes návrh neschválil, ale ani nezamítl. Pokud by ho přijal, dostala by ho k projednání Sněmovna a vyjádřila by se k němu vláda.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.
Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Dobrý deň,
viem, že už samotný titulok je hlúposť, keďže je na to priamo protokol SFTP, ale chcem si vyskúšať a nedarí sa mi nájsť ten správny príkaz. Vytvoril som si mini lokálnu sieť a na jednom PC som si rozbehol FTP server a chcem sa napojiť z iného PC na tento server pomocou šifrovaného kanálu cez SSH. Používam Ubuntu a na PC z ktorého sa chcem pripojiť mám rozbehnutý SSH server, takže príkaz ktorým vytvorím ten kanál by mal byť podľa mňa nejako takto:
ssh -L 8021:ftp_server:21 ssh_server
Viem, že FTP používa aj port 20 (skúšal som aj s tým), ale vždy keď si odchytávam traffic (po prihlásení na FTP server) tak tam to heslo aj prihlasovacie meno viem nájsť, čiže prenos nieje šifrovaný, aj keď mi po zadaní príkazu vyššie žiadnu chybu nehlási. Ja som úplný začiatočník pri Linuxe, tak za všetky rady budem veľmi vďačný...
Pavel
nie nie odchytávam traffic z počítača z ktorého sa prihlasujem.. tam bude asi chyba v portoch, lebo neviem dosiahnuť toho, aby port bol tých napr. 8021, vždy v odchytených paketov je to číslo úplne iné, takže toho potrebujem docieliť. Inak prihlasujem sa na ftp takto:
ftp localhost 8021
takže možno aj v tom je chyba. ten port je len symbolicky napísaný
tak ja mám ssh-server priamo na PC z ktorého sa prihlasujem, takže tunel je jednoduchý len v rámci lokálnej siete. No paket s heslo vidím ako odchádzajúci z prihlasujúceho sa PC smerom na FTP-server
ssh localhost
... pak se mi to jeví v pořádku :) Prostě odchytíte ten provoz co leze z tunelu.
ssh -L 8021:ftp_server:21 ssh_server
znamená de facto "přihlaš se z aktuálního stroje (nazvěme ho třeba A) na ssh_server a lifruj data na ftp_server:21", přičemž data tam lezou z A až na ten ssh_server šifrovaně. Vzhledem k tomu že A==ssh_server, je pro odchyt hesla jedno kde jste přihlášen.
PC1 má adresu 192.168.0.2/24 - z neho sa chcem prihlásiť na FTP server a beží na ňom aj samotný SSH server
PC2 má adresu 192.168.0.3/24 - na ňom beží FTP server
tak na PC1 zadám príkaz:
ssh -L 8021:192.168.0.3:21 192.168.0.2
potom sa pripojím
ftp localhost 8021
a zadám prihlasovacie meno a heslo. Stačí mi len o zašifranie autentizácie, tak asi stačí len ten port 21. No ale pakety ktoré mi odchádzajú z PC1 sú nezaširované, myslíte si, že keby som ten SSH-server rozbehol na tom PC2, tak by sa to nejako zmenilo??
tak na PC1 zadám príkaz: ssh -L 8021:192.168.0.3:21 192.168.0.2Tož to je blbě, protože tunelujete jen komunikaci z PC1 na PC1 a z konce tunelu to vede na PC2 nešifrovaně. Musíte nejprve sshčknout až na PC2, aby tunel končil tam a pak do toho -L nejlépe dát localhost, tj. 8021:127.0.0.1:21.
myslíte si, že keby som ten SSH-server rozbehol na tom PC2, tak by sa to nejako zmeniloRozhodně. :)
ssh -L 8021:ftp_server:21 ssh_server ftp localhost 80211) mám ssh-server priamo na PC z ktorého sa prihlasujem 2) vždy keď si odchytávam traffic (po prihlásení na FTP server) tak tam to heslo aj prihlasovacie meno viem nájsť
ssh localhost
... pak se mi to jeví v pořádku :) Prostě odchytíte ten provoz co leze z tunelu.
ssh -L 8021:ftp_server:21 ssh_server
znamená de facto "přihlaš se z aktuálního stroje (nazvěme ho třeba A) na ssh_server a lifruj data na ftp_server:21", přičemž data tam lezou z A až na ten ssh_server šifrovaně. Vzhledem k tomu že A==ssh_server, je pro odchyt hesla jedno kde jste přihlášen.
localhost --ssh šifrtunel--> ssh_server --nešifrovaný traffic s plaintext heslem--> (odchyt dat) ftp_server
Vykasli sa na FTP. Ked mas ssh, tak pouzivaj na prenos suborov SSH. To ma prenos suborov by default, pouzijes bud SCP alebo SFTP. Na linuxe su to prikazy 'scp' a 'sftp', pre windows pouzijes WinSCP. WinSCP v pohode bezi aj na linuxe cez wine.
Vyskusaj to napr. pri portforwardingu na HTTP proxy alebo s pripojenim do MySQL na server, ktore nie je dostupne zvonka. Nebudes tam mat komplikacie s 2 portami ako pri FTP.
Btw. FTP asi definitivne umrie pri prechode na IPv6.
(ale tím si nejsem jist, jenom to předpokládám, protože kdyby to bylo jinak, nechápu smysl samostatného datového spojení)
Bylo to myslím před pár lety i tady na abclinuxu, pokud si dobře pamatuji, šlo o load balancing (a jiné situace, kdy je "control" server na jiné mašině, než "data" servery), však netuším, do jaké míry je to pravdou.
Tiskni
Sdílej: