abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 09:22 | Nová verze

    Monado, tj. multiplatformní open source implementace standardu OpenXR specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro virtuální realitu (VR) a rozšířenou realitu (AR), bylo vydáno ve verzi 25.1.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 02:44 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.107 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.107 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | Zajímavý článek

    Pornhub zveřejnil podrobné statistiky za rok 2025. V části věnované zařízením a technologiím se lze dočíst, že 87 % přenášených dat směrovalo na telefony, 2 % na tablety a 11 % na desktopy. Operační systém Linux běžel na 6,3 % desktopů. O 22,4 % více než před rokem. Firefox má na desktopu 8,4 % podíl.

    Ladislav Hagara | Komentářů: 7
    včera 13:11 | Pozvánky

    Chcete vědět, co se odehrálo ve světě techniky za poslední měsíc? Nebo si popovídat o tom, co zrovna bastlíte? Pak dorazte na prosincovou Virtuální Bastlírnu s mikrofonem a kamerou, nalijte si něco k pití a ponořte se s strahovskými bastlíři do diskuze u virtuálního piva o technice i všem možném okolo. O čem budou tentokrát strahováci referovat? Téměř každý už si všiml významného zdražení RAM a SSD, jsou zde ale i příjemnější zprávy. Průša uvádí

    … více »
    bkralik | Komentářů: 0
    včera 12:55 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) podporuje vyjádření partnerů ze Spojeného království, kteří upozorňují na škodlivé aktivity společností Anxun Information Technology (též „I-S00N“) (pdf) a Beijing Integrity Technology (též „Integrity Tech“) působících v kyberprostoru a sídlících v Čínské lidové republice (ČLR). Tyto společnosti jsou součástí komplexního ekosystému soukromých subjektů v ČLR,

    … více »
    Ladislav Hagara | Komentářů: 8
    včera 04:55 | IT novinky

    Společnost Pebble představila (YouTube) prsten s tlačítkem a mikrofonem Pebble Index 01 pro rychlé nahrávání hlasových poznámek. Prsten lze předobjednat za 75 dolarů.

    Ladislav Hagara | Komentářů: 7
    včera 04:22 | IT novinky

    Společnost JetBrains v listopadu 2021 představila nové IDE s názvem Fleet. Tento týden oznámila jeho konec. Od 22. prosince 2025 již nebude možné Fleet stáhnout.

    Ladislav Hagara | Komentářů: 3
    9.12. 21:22 | Nová verze

    Byl vydán Mozilla Firefox 146.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 146 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    9.12. 17:00 | IT novinky

    Před rokem převzala Digitální a informační agentura (DIA) vlastnictví a provoz jednotné státní domény gov.cz. Nyní spustila samoobslužný portál, který umožňuje orgánům veřejné moci snadno registrovat nové domény státní správy pod doménu gov.cz nebo spravovat ty stávající. Proces nové registrace, který dříve trval 30 dní, se nyní zkrátil na několik minut.

    Ladislav Hagara | Komentářů: 7
    9.12. 11:33 | IT novinky

    IBM kupuje za 11 miliard USD (229,1 miliardy Kč) firmu Confluent zabývající se datovou infrastrukturou. Posílí tak svoji nabídku cloudových služeb a využije růstu poptávky po těchto službách, který je poháněný umělou inteligencí.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (17%)
     (22%)
     (15%)
     (24%)
     (15%)
     (17%)
    Celkem 452 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    Dotaz: bezpecnost

    7.12.2010 15:00 asdasd
    bezpecnost
    Přečteno: 1368×
    Zdravim, zajimame co vsechno repektive body, jak postupujete po nainstalovani linuxu na server. Predevsim LAMP. Nebo repsketive jaky bezpecnostni prvky je potreba udelat. Diky

    Odpovědi

    7.12.2010 15:10 NN
    Rozbalit Rozbalit vše Re: bezpecnost
    Ja bych si nejdrive ujasil, o co ti jde a v cem mas vlastne problem. Vubec neni jasne o cem mluvis, jestli o instalaci linuxu, LAMP, nebo bezpecnosti..

    NN
    7.12.2010 17:59 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    Jde mi o bezpecnost, coz je patrno z nadpisu. A predevsim pri pouziti apache,php, mysql ...
    Jendа avatar 7.12.2010 17:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Pokud jsi tam nějakou díru nezanesl, například chybnou konfigurací, tak žádné. Respektive pravidelně aktualizovat.
    7.12.2010 18:00 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    tzn. pri "defaultnich nastaveni" jak samotnyho linux tak apache, mysql a php se neni ceho bat?
    H0ax avatar 7.12.2010 19:02 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    V "defaultních nastaveních" je apache/php/mysql neprůstřelnej asi jako list papíru.
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Např.?
    H0ax avatar 7.12.2010 19:20 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Jsi na hostingu, který je takto "defaultně" (ne)nastaven. Pro prvních pár minutek srandy si zjistíš adresářovou strukturu webů, pak omrkneš práva a abys nebyl pro začátek moc zlej, tak si jenom najdeš všechny phpbbfora, přečteš si jejich config.php a to buď přes nezakázaný exec/shell_exec nebo přes mysql funkci load data infile. Loginy bychom měli, co s tím dál snad nemusím říkat ;-). Php exec využijeme třeba pro změnu htaccessu, který bude redirectovat na malware stránky a nebo ještě líp, injectneme všechny index.php rovnou, nejsme troškaři ;-)
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Tady je problém v tom, že někdo nastavil virtualhosty, ale už ho jaksi nenapadlo zařídit, aby do sebe navzájem nemohly. Ale není to defaultní nastavení.
    H0ax avatar 7.12.2010 19:27 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Ok, takže default je když nejsou ani ti virtualhosti což na situaci nic nemění :-)
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Když nejsou virtualhosti, nemůžeme lézt do souborů cizích virtualhostů… Máme práva jako běžný uživatel, lze se tedy bát lokálních root exploitů. Tomu pomůže zakázání exec-like funkcí, ovšem otázkou je, jestli to tazatel k něčemu nepotřebuje.

    Já otázku bral jako „jestli je to bezpečné před útokem z venku“, ne před útokem uživatele hostingu - dokonce jsem myslel, že tazatel si ten LAMP používá sám.
    H0ax avatar 7.12.2010 19:48 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Otázka je obecná, takže se těžko odpovídá. Btw. neexistence virtualhostů ti nezabrání v lezení po filesystému nebo webrootu typu http://ip/kamarad_1, http://ip/kamarad_N. Hlasuji tedy pro konkrétnější dotaz nicméně to co jsem nastínil snad obecně stačí na pochopení, že "defaultní nastavení" není tak úplně ok.
    uid=0(root) gid=0(root) skupiny=0(root)
    7.12.2010 21:37 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    Kdyz uz jsme u toho, jak se tomu da zabranit?
    Jendа avatar 7.12.2010 21:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Spuštěním samostatného FastCGI procesu pod samostatným uživatelem pro každý VirtualHost nebo direktivou open_basedir + pozakazováním funkcí jako exec v konfiguráku.
    8.12.2010 10:20 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    a jak se resi to, ze kdyz si do nejaky slozky das soubor .htaccess s vlastni konfiguraci php tak aby to nefungovalo, ale bralo to pouze defaultni nastaveni php
    rADOn avatar 7.12.2010 19:19 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: bezpecnost
    Obligatni zaklad: povypinat nepotrebny sluzby. Nebo jeste lepe odinstalovat.

    Prihlasovat se zasadne klicem. Prihlasneni heslem na roota pres ssh zakazat.

    Projit /etc a povypinat co se da.

    Pohrat si s nastavenim syslogu. Pokud bude blejt megabajty sracek, nebudes mit cas to zkoumat. A nehlidana masina je p0wnovana masina.

    Nainstalovany IDS je fajn, ale opravdu tomu rozumet je imo prace na plnej uvazek. Portsentry je celkem pekna hracka, ne tak mocna ale taky ne tak slozita.

    Nastudovat grantovani prav v mysql a dusledne pouzivat.

    Tvrdsi jedinci zkompiluji vlastni staticky kernel. Dokonce i kdyz bys ho nechtel pouzivat, je dobry vedet jaky moduly dotycny zelezo opravdu potrebuje.

    Poradek musi bejt. Kazdy soubor by mel byt dohledatelny v balickovacim systemu. Idealni je balit i vlastni produkcni kod, nebo ho aspon drzet nekde ve verzovacim systemu.

    Pri defaultnim nastaveni LAMP serveru je nejvetsi dira aplikace, a to nezalepis zadnym softwarem ale jen lidma. Proklikat si obcas ratproxy nebo nejaky podobny nastroj pomuze. Trochu.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    7.12.2010 20:16 NN
    Rozbalit Rozbalit vše Re: bezpecnost
    Jenze tvoje otazka je asi tak konktretni jako dobry pokus flameware..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.