abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:11 | Komunita

    Guido van Rossum, tvůrce programovacího jazyka Python, oslavil 70. narozeniny. Narodil se 31. ledna 1956 v nizozemském Haarlemu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:22 | Zajímavý software

    OpenClaw je open-source AI asistent pro vykonávaní různých úkolů, ovládaný uživatelem prostřednictvím běžných chatovacích aplikací jako jsou například WhatsApp, Telegram nebo Discord. Asistent podporuje jak různé cloudové modely, tak i lokální, nicméně doporučován je pouze proprietární model Claude Opus 4.5 od firmy Anthropic v placené variantě. GitHubová stránka projektu OpenClaw.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 03:00 | Komunita

    Projekt VideoLAN a multimediální přehrávač VLC (Wikipedie) dnes slaví 25 let. Vlastní, tenkrát ještě studentský projekt, začal již v roce 1996 na vysoké škole École Centrale Paris. V první únorový den roku 2001 ale škola oficiálně povolila přelicencování zdrojových kódů na GPL a tím pádem umožnila používání VLC mimo akademickou půdu.

    Ladislav Hagara | Komentářů: 1
    včera 18:11 | Humor

    Moltbook je sociální síť podobná Redditu, ovšem pouze pro agenty umělé inteligence - lidé se mohou účastnit pouze jako pozorovatelé. Agenti tam například rozebírají podivné chování lidí, hledají chyby své vlastní sociální sítě, případně spolu filozofují o existenciálních otázkách 🤖.

    NUKE GAZA! 🎆 | Komentářů: 2
    včera 18:00 | Humor

    scx_horoscope je „vědecky pochybný, kosmicky vtipný“ plně funkční plánovač CPU založený na sched_ext. Počítá s polohami Slunce a planet, fázemi měsíce a znameními zvěrokruhu. Upozornil na něj PC Gamer.

    |🇵🇸 | Komentářů: 4
    30.1. 18:22 | Komunita

    O víkendu probíhá v Bruselu konference FOSDEM 2026 (Free and Open source Software Developers’ European Meeting). Program konference je velice nabitý: 37 místností, 71 tracků, 1184 přednášejících, 1069 přednášek, prezentací a workshopů. Sledovat je lze i online. K dispozici budou jejich videozáznamy. Aktuální dění lze sledovat na sociálních sítích.

    Ladislav Hagara | Komentářů: 4
    30.1. 18:00 | IT novinky

    Společnost Nex Computer stojící za "notebooky bez procesorů a pamětí" NexDock představila telefon NexPhone, který může funguje jako desktop PC, stačí k němu připojit monitor, klávesnici a myš nebo NexDock. Telefon by měl být k dispozici ve třetím čtvrtletí letošního roku. Jeho cena by měla být 549 dolarů. Předobjednat jej lze s vratní zálohou 199 dolarů. V dual-bootu by měl být předinstalovaný Android s Linuxem (Debian) jako aplikací a Windows 11.

    Ladislav Hagara | Komentářů: 3
    30.1. 16:00 | Nová verze

    Byla vydána nová major verze 9.0 softwaru pro správu elektronických knih Calibre (Wikipedie). Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora AI.

    Ladislav Hagara | Komentářů: 3
    30.1. 14:22 | Nová verze

    Wasmer byl vydán ve verzi 7.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    30.1. 12:22 | Zajímavý software

    V reakci na nepopulární plán Microsoftu ještě více ve Windows prohloubit integraci umělé inteligence Copilot, Opera na sociální síti 𝕏 oznámila, že připravuje nativní linuxovou verzi prohlížeče Opera GX. Jedná se o internetový prohlížeč zaměřený pro hráče, přičemž obsahuje všechny základní funkce běžného prohlížeče Opera. Kromě integrace sociálních sítí prohlížeč například disponuje 'omezovačem', který umožňuje uživatelům omezit využití sítě, procesoru a paměti prohlížečem, aby se tak šetřily systémové zdroje pro jinou aktivitu.

    NUKE GAZA! 🎆 | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (11%)
     (31%)
    Celkem 717 hlasů
     Komentářů: 22, poslední 29.1. 23:06
    Rozcestník

    Dotaz: bezpecnost

    7.12.2010 15:00 asdasd
    bezpecnost
    Přečteno: 1368×
    Zdravim, zajimame co vsechno repektive body, jak postupujete po nainstalovani linuxu na server. Predevsim LAMP. Nebo repsketive jaky bezpecnostni prvky je potreba udelat. Diky

    Odpovědi

    7.12.2010 15:10 NN
    Rozbalit Rozbalit vše Re: bezpecnost
    Ja bych si nejdrive ujasil, o co ti jde a v cem mas vlastne problem. Vubec neni jasne o cem mluvis, jestli o instalaci linuxu, LAMP, nebo bezpecnosti..

    NN
    7.12.2010 17:59 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    Jde mi o bezpecnost, coz je patrno z nadpisu. A predevsim pri pouziti apache,php, mysql ...
    Jendа avatar 7.12.2010 17:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Pokud jsi tam nějakou díru nezanesl, například chybnou konfigurací, tak žádné. Respektive pravidelně aktualizovat.
    7.12.2010 18:00 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    tzn. pri "defaultnich nastaveni" jak samotnyho linux tak apache, mysql a php se neni ceho bat?
    H0ax avatar 7.12.2010 19:02 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    V "defaultních nastaveních" je apache/php/mysql neprůstřelnej asi jako list papíru.
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Např.?
    H0ax avatar 7.12.2010 19:20 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Jsi na hostingu, který je takto "defaultně" (ne)nastaven. Pro prvních pár minutek srandy si zjistíš adresářovou strukturu webů, pak omrkneš práva a abys nebyl pro začátek moc zlej, tak si jenom najdeš všechny phpbbfora, přečteš si jejich config.php a to buď přes nezakázaný exec/shell_exec nebo přes mysql funkci load data infile. Loginy bychom měli, co s tím dál snad nemusím říkat ;-). Php exec využijeme třeba pro změnu htaccessu, který bude redirectovat na malware stránky a nebo ještě líp, injectneme všechny index.php rovnou, nejsme troškaři ;-)
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:22 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Tady je problém v tom, že někdo nastavil virtualhosty, ale už ho jaksi nenapadlo zařídit, aby do sebe navzájem nemohly. Ale není to defaultní nastavení.
    H0ax avatar 7.12.2010 19:27 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Ok, takže default je když nejsou ani ti virtualhosti což na situaci nic nemění :-)
    uid=0(root) gid=0(root) skupiny=0(root)
    Jendа avatar 7.12.2010 19:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Když nejsou virtualhosti, nemůžeme lézt do souborů cizích virtualhostů… Máme práva jako běžný uživatel, lze se tedy bát lokálních root exploitů. Tomu pomůže zakázání exec-like funkcí, ovšem otázkou je, jestli to tazatel k něčemu nepotřebuje.

    Já otázku bral jako „jestli je to bezpečné před útokem z venku“, ne před útokem uživatele hostingu - dokonce jsem myslel, že tazatel si ten LAMP používá sám.
    H0ax avatar 7.12.2010 19:48 H0ax | skóre: 36 | blog: Odnikud_nikam
    Rozbalit Rozbalit vše Re: bezpecnost
    Otázka je obecná, takže se těžko odpovídá. Btw. neexistence virtualhostů ti nezabrání v lezení po filesystému nebo webrootu typu http://ip/kamarad_1, http://ip/kamarad_N. Hlasuji tedy pro konkrétnější dotaz nicméně to co jsem nastínil snad obecně stačí na pochopení, že "defaultní nastavení" není tak úplně ok.
    uid=0(root) gid=0(root) skupiny=0(root)
    7.12.2010 21:37 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    Kdyz uz jsme u toho, jak se tomu da zabranit?
    Jendа avatar 7.12.2010 21:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: bezpecnost
    Spuštěním samostatného FastCGI procesu pod samostatným uživatelem pro každý VirtualHost nebo direktivou open_basedir + pozakazováním funkcí jako exec v konfiguráku.
    8.12.2010 10:20 asdasd
    Rozbalit Rozbalit vše Re: bezpecnost
    a jak se resi to, ze kdyz si do nejaky slozky das soubor .htaccess s vlastni konfiguraci php tak aby to nefungovalo, ale bralo to pouze defaultni nastaveni php
    rADOn avatar 7.12.2010 19:19 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: bezpecnost
    Obligatni zaklad: povypinat nepotrebny sluzby. Nebo jeste lepe odinstalovat.

    Prihlasovat se zasadne klicem. Prihlasneni heslem na roota pres ssh zakazat.

    Projit /etc a povypinat co se da.

    Pohrat si s nastavenim syslogu. Pokud bude blejt megabajty sracek, nebudes mit cas to zkoumat. A nehlidana masina je p0wnovana masina.

    Nainstalovany IDS je fajn, ale opravdu tomu rozumet je imo prace na plnej uvazek. Portsentry je celkem pekna hracka, ne tak mocna ale taky ne tak slozita.

    Nastudovat grantovani prav v mysql a dusledne pouzivat.

    Tvrdsi jedinci zkompiluji vlastni staticky kernel. Dokonce i kdyz bys ho nechtel pouzivat, je dobry vedet jaky moduly dotycny zelezo opravdu potrebuje.

    Poradek musi bejt. Kazdy soubor by mel byt dohledatelny v balickovacim systemu. Idealni je balit i vlastni produkcni kod, nebo ho aspon drzet nekde ve verzovacim systemu.

    Pri defaultnim nastaveni LAMP serveru je nejvetsi dira aplikace, a to nezalepis zadnym softwarem ale jen lidma. Proklikat si obcas ratproxy nebo nejaky podobny nastroj pomuze. Trochu.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    7.12.2010 20:16 NN
    Rozbalit Rozbalit vše Re: bezpecnost
    Jenze tvoje otazka je asi tak konktretni jako dobry pokus flameware..

    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.