abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | IT novinky

    Společnost Apple slaví padesáté narozeniny. Založena byla 1. dubna 1976.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    FreeTube, desktopový klient pro YouTube využívající lokální API, byl vydán ve verzi 0.24.0. Toto velké opravné vydání implementuje SABR (Server-Based Adaptive Bit Rate), což řeší část nedávných problémů s načítáním videí z YouTube, a aktualizuje základní komponenty jako Electron nebo přehrávač Shaka Player.

    |🇵🇸 | Komentářů: 0
    včera 16:33 | Humor

    Je tu opět apríl. O víkendu zmizel kamion s 12 tunami tyčinek KitKat. Firmy to využívají k aprílovým žertům. Groupon má super akci. Koupíte 1 tyčinku a dostanete 100 zdarma. Ryanair si přelepil letadla. Šéf Outlooku se ptá, proč mají v baráku 14 beden tyčinek KitKat (𝕏). Prusa Research představuje Prusa Pro ACU a vysvětluje proč přílišné sušení škodí vaším filamentům. Telefon Sony Xperia má miliónnásobný zoom (𝕏). PC.net představil Super Ultrabox 2600 se zajímavými parametry. Další aprílové novinky například na April Fools' Day On The Web.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 5
    včera 13:11 | IT novinky

    Nástroj k identifikaci občanů v on-line komunikaci s úřady byl dnes dopoledne zhruba dvě hodiny částečně nedostupný. Problém se objevil kolem 09:00 a podařilo se ho vyřešit kolem 11:00. Částečně nedostupná byla služba Národní identitní autority (NIA), problémy podle DIA (Digitální a informační agentura) ovlivňovaly přihlašování například i přes bankovní identitu. „Dostupnost NIA byla plně obnovena, přihlášení k digitálním službám

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 13:00 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi kvůli růstu cen pamětí a představil Raspberry Pi 4 s 3 GB RAM za 83,75 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 12
    31.3. 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    31.3. 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    31.3. 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1203 hlasů
     Komentářů: 29, poslední 31.3. 11:17
    Rozcestník

    Dotaz: zachranna obalka s hesly

    11.8.2010 09:20 none
    zachranna obalka s hesly
    Přečteno: 750×
    Ahoj vsem!

    Potreboval bych na par dni odjet a nechat tu nekolik serveru, ktere spravuju. Bohuzel nemam za sebe nahradu, ktera by se o ne v pripade problemu postarala pokud by se neco stalo, ale nerad bych odjel bez toho, aniz bych tu nechal rootovska hesla. Precijenom je tu nekolik uzivatelu, kteri by byli schopni provest zakladni operace, pokud by bylo treba. Rad bych jim nejakym zpusobem zajistil pristup k serveru, ale jen a pouze pro pripad, ze se stane neco mimoradneho. Nejlepe formou pristupovych udaju v obalce, kterou by po mem prijezdu neotevrenou vratil. Dulezite je, ze pokud by hesla pouzil, tak bych to vedel (roztrzena obalka). Nenapada vas jak tohle realizovat elektronicky?

    Zadani:
    • uzivatel muze kdykoliv ziskat pristupove udaje
    • kdykoliv je ziska dozvim se to (treba po navratu, nemusim ihned)
    • elektronicke 'bezkontaktni reseni' (uzivatele jsou po cele republice, nemuzu je objizdet)
    Napada me jednoducha vec - umistit hesla do textaku na webserver, rici uzivatelum kde jsou a ze tam smeji jen za urcitych podminek a po prijezdu zkontrolovat logy. Ale je to takove kostrbate, no...

    Diky za napady.

    Odpovědi

    11.8.2010 10:21 lib | skóre: 9
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    použijte normální obálku a dejte ji někomu, komu věříte nebo sekretářce do trezoru. Nedávejte to hlavně na web server který je jedne z těch, které by mohly havarovat :))
    11.8.2010 10:56 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Nene, odporuje pozadavku zadani cislo tri. Dekuji.
    Jakub Lucký avatar 11.8.2010 10:31 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    1) dodáte uživateli způsobem A dvě hesla (jiná než rootovská)

    2) Vytvoříte webový formulář, který po zadání prvního hesla zaloguje požadavek a odešle na předdefinovaný email zašifrovaný (tím druhým heslem) .rar (nebo tak něco) s rootovským heslem... Ten webový formulář musí být na jiném serveru, než kam dáváte to rootovské heslo
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Jakub Lucký avatar 11.8.2010 10:34 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Jinak každému uživateli jiná hesla, pochopitelně....
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    11.8.2010 11:39 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    To je dobry napad. Spichnul jsem neco takoveho:

    <html>
    <body>
    <form action="index.php">
    Zadej heslo cislo 1.: <input type="text" name="firstheslo"><br />
    </form>
    <?PHP
    $FIRSTHESLO="heslo1";

    $myFile = "logfile.txt";
    $fh = fopen($myFile, 'a') or die("can't open file");
    $stringData = date("Y/m/d h:m:s")." Access to index.php from ".$_SERVER['REMOTE_ADDR']."! FirstHeslo was: ".$_GET['firstheslo']."!\n";
    fwrite($fh, $stringData);
    fclose($fh);

    if ($_GET['firstheslo'] == $FIRSTHESLO) {
    print "<br />\n";
    print "Ziskani hesla bylo zalogovano!\n";
    print "<br />\n";
    print "
    <pre>
    -----BEGIN PGP MESSAGE-----
    Version: GnuPG v1.4.10 (GNU/Linux)

    xFANwkNs/9o1RLw5h/gi6ZC6KqR1sIq9P6zOgYmsG7QvalFNm8IYvD42P+tRpGp1
    vELIy4CLXGhVodavFN+/lRZNPbqhEACdyjltw7rQ+KbDmWaD2fj9Tch/QW6rOBMF
    =tkSF
    -----END PGP MESSAGE-----
    </pre>";
    mail("mail@domain.tld", "Ziskani rootovskeho hesla!", "Zasifrovane heslo bylo poslano...");
    }
    ?>

    </body>
    </html>

    Zprava je zasifrovana pomoci prijemcova gpg klice a jedine on ji muze rozlustit. Je to v principu spravne, ze?
    Jakub Lucký avatar 11.8.2010 13:22 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Přes PHP a jeho bezpečnost nejsem žádný profík, ale tohle vypadá z logiky věci OK...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    11.8.2010 14:07 imploder | skóre: 11
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Jaký smysl má se ptát na $firstheslo ve formuláři, když se pak přepíše ($FIRSTHESLO="heslo1";). Heslo je pořád stejné (je napsané v PHP skriptu), takže stačilo by tlačítko "Poslat heslo", ne?
    11.8.2010 14:23 imploder | skóre: 11
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Aha, omlouvám se, to je heslo k samotnému poslání hesla. V tom případě by to chtělo metodu POST, ať se heslo neobjeví v URL. A pak přesměrovat na bezpečnou stránku (tj. která nic nedělá), aby se to nedalo poslat znovu návratem v historii. A input změnit na "password", jinak se bude heslo zobrazovat a prohlížeč si ho může pamatovat.
    11.8.2010 14:32 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Ono hlavne $FIRSTHESLO != $firstheslo. PHP je case-sensitive.
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    12.8.2010 15:13 imploder | skóre: 11
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    To je fakt: v názvech proměnných je PHP case-sensitive, takže $promenna není totéž, co $PROMENNA. Jinde ale ne, např. v názvech funkcí - funkce() a FUNKCE() jsou ekvivalentní.
    11.8.2010 14:45 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    V principu asi ano, akorat
    1. Pouzit POST
    2. Jinak pojmenovat pole ve formulari. To vidi (skoro) kazdy, ze to je heslo a uz ho to muze motivovat k pokusu o prunik.
    3. Asi bych jinak nazval promenou $FIRSTHESLO. At se to neplete s $firstheslo. Treba $SpravnePrvniHeslo :-)
    4. Nebo ty promenne celkove nazvat $A, $B... Kdyz uz by se tam nekdo nejak dostal, tak at ho aspon neprasti do oci to "heslo" v nazvech promennych.
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    11.8.2010 14:58 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Rozumim, diky za pripominky, v celku vse dava smysl a zda se ze v principu je to spravne.
    11.8.2010 10:36 jirkamailto | skóre: 31
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Ja jsem to resil tak, ze jsem vytvoril rootovske heslo, to jsem dal do obalky a dal jsem to sefovi. Pro pripad kdybych nebyl k dispozici. Ono i kdyz zrovna neodjizdite, tak se muze neco stat, nemoc apod, takze hesla by mela byt k dispozici po celou existenci serveru u nejake zodpovedne osoby.
    11.8.2010 10:58 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Nene, odporuje pozadavku zadani cislo tri. Tohle je trochu jina situace - defakto, priprovnam-li to k Vasemu pripadu, odjizdim se sefem. Nezustava tu nikdo hierarchicky vyse, jen nize.
    Josef Kufner avatar 11.8.2010 17:44 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    To nevadí. Dej (fyzickou) obálku komukoliv důvěryhodnému a rozešli telefon na něj. Jakmile někdo bude potřebovat heslo, zavolá si o SMS s heslem.

    Pokud jde o loginy, udělej různé účty roota a jakmile dojde k loginu, nechť je odeslán plně automaticky mail na nějaký jiný server. Tak obdržíš alespoň ten první mail (pokud pojede síť). Samozřejmě o tom odesílání nikomu neříkej, aby nevěděl, že má vytáhnout kabel.
    Hello world ! Segmentation fault (core dumped)
    Heron avatar 11.8.2010 11:06 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Napada me jednoducha vec - umistit hesla do textaku na webserver, rici uzivatelum kde jsou a ze tam smeji jen za urcitych podminek a po prijezdu zkontrolovat logy.

    Toto by šlo. A po příjezdu změnit hesla roota. A pokud jsi hodně paranoidní, tak před odjezdem "zaevidovat" celý systém (checksumy souborů, třeba aide) a po příjezdu to zkontrolovat.

    Kontrolovat logy na serveru, kde má někdo roota je takové bezpředmětné. Když má roota, tak ty záznamy může vymazat.

    11.8.2010 11:48 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Jasna vec. Delam to jednoduse pomoci md5sum. Ale asi je cas nasadit neco robustnejsiho.
    Heron avatar 11.8.2010 11:07 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly

    A především by se mělo urychleně vyřešit toto:

    Bohuzel nemam za sebe nahradu, ktera by se o ne v pripade problemu postarala pokud by se neco stalo

    a to nejen pro případ dovolené či nemoci.

    11.8.2010 11:28 none
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Souhlasim a rozumim. Tahle situace je nova a nepocital jsem s ni. Vzdy jsem mel nekoho v zaloze. Bohuzel ted nikoho nemam. Co s tim? Napadlo me uz i pozadat nekoho tady na abclinuxu o nejakou vzajemnou zastupitelnost ale vita jak to je. Doted to byl dobry kamarad, kteremu jsem mohl duverovat. Vy byste dali roota 'jen tak nekomu'? Bohuzel nemam nikoho se znalostmi a s dostatecnou duverou. Tedy alespon me nikdo nenapada.
    Heron avatar 11.8.2010 12:48 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Vy byste dali roota 'jen tak nekomu'?

    To trochu záleží kam a komu. Sám mám (nebo jsem měl) roota na mnoho i důležitých produkčních systémů, ale tam to byla vzájemná důvěra. Jsou systému, kam nedám roota nikomu a také ty, kde to má kde kdo. To je potřeba zvážit. Pokud jde jen o provoz nějakého webserveru (kde jsou už z principu všechna data veřejná), tak s tím bych si starosti nedělal. To umí opravit kde kdo a riziko ztráty dat je téměř nulové.

    default avatar 11.8.2010 20:00 default | skóre: 22 | Madrid
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Bohuzel ted nikoho nemam. Co s tim?
    Nikam nejezdit. :-(
    Luboš Doležel (Doli) avatar 11.8.2010 15:12 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Co takhle kdyby si dotyčný o to heslo prostě požádal v případě potřeby SMSkou?
    Jendа avatar 11.8.2010 19:40 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Lze odposlechnout (ano, jsem paranoidní).
    otasomil avatar 11.8.2010 15:34 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly

    Login zaslat az na pozadani mailem a nebo telefonicky ci formou SMS a mate to zcela bez prace.

    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    cynic_asshole avatar 11.8.2010 15:40 cynic_asshole | skóre: 28
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Možná vymýšlím blbost, která není vhodná pro tebe, ale co kdybys vytvořil nového uživatele s root právy a nastavil u něj přihlašování pomocí jednorázových hesel? Pak by stačilo jen napsat si PHP aplikaci, která by po přihlášení pod správným uživatelským jménem a heslem vygenerovala heslo platné jen pro jednu session a ty by sis zalogoval, který uživatel vygenerování provedl a kdy tak učinil.

    Podívej se na opiekey.
    Neznáš nějakou linuxovou distribuci pro Windows?
    Josef Kufner avatar 11.8.2010 17:46 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Jednou rootem, navždy rootem.
    Hello world ! Segmentation fault (core dumped)
    11.8.2010 20:33 NN
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    grsec a fake root ?

    NN
    12.8.2010 18:32 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Pokud mají oni schopnější uživatelé gpg, vytvořil bych speciální mailové schránky s automatickou odpovědí, která by obsahovala heslo zašifrované pomocí gpg. pokud by si daný uživatel heslo pomocí mailu vyžádal, po návratu prostě v té schránce uvidíte zprávu od daného uživatele. Pro každého "schopného" uživatele vytvořit mailovou schránku zvlášť. Nevidím v tom problém. Ne svém serveru navíc mám v /root/.bashrc skript, který mi posíla SMS na mobil (jako mail ... jo jo, vodafone +1 ..) , pokud se někdo přihlási jako root.
    Jendа avatar 12.8.2010 19:42 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: zachranna obalka s hesly
    Jenom připomínám, že schránka pochopitelně musí být fyzicky na jiném serveru, než má uživatel roota.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.