Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.
Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).
Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,2 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,42 %. Procesor AMD používá 66,72 % hráčů na Linuxu.
Canonical oznámil (YouTube), že nově nabízí svou podporu Ubuntu Pro také pro instance Ubuntu na WSL (Windows Subsystem for Linux).
Samsung představil svůj nejnovější chytrý telefon Galaxy Z TriFold (YouTube). Skládačka se nerozkládá jednou, ale hned dvakrát, a nabízí displej s úhlopříčkou 10 palců. V České republice nebude tento model dostupný.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 25.11.1. Přehled novinek v Changelogu.
Byla vydána nová verze 15.0 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04 1.1 a 20.04 OTA-11. Vedle oprav chyb a drobných vylepšení je řešen také středně závažný bezpečnostní problém.
Graphical user interface, na server se nedává, a pokud he nepotřebuješ kvůli nějaké životně důležité aplikaci tak není důvod aby tam byl.
Fail2ban skenuje log soubory jako /var/log/pwdfail nebo /var/log/apache/error_log a banuje IP, které selhává při autentizaci heslem. Aktualizuje pravidla firewallu tak aby došlo k odmítnutí provozu na IP adresu pokoušející se o autentizaci špatným heslem.Tak to je ale velké olé.. nad tim jsem premyslel ze neco naprogramuji a ono to existuje, tak to mam fakt radost.. ;) jestli to teda funguje.. a kde se to da odblokovat nebo kde se to uklada, kde to najdu ty bany? Dekuji
Hlavně je to prakticky k ničemu, když tu máme autentizaci klíčem.
password123. A pokud je má, měl by řešit především je, a ne nějaké blokovací nesmysly.
Nebo přihlašování klíčem? Google…
Na produkčním webserveru jsou klienti, kteří se přihlašují pouze heslem.A? Neslovníkové osmiznakové heslo by útočník hádal mnoho tisíc let.
A dělá to i pořádek v lozích.Tak neloguj pokusy o přihlášení se špatným heslem…
A? Neslovníkové osmiznakové heslo by útočník hádal mnoho tisíc let.Více takových útoků je pořád zátěž na server, která může vyústit až v DOS útok. Fail2ban tedy slouží i jako pojistka proti tomu.
Tak neloguj pokusy o přihlášení se špatným heslem…Bez toho ale fail2ban nefunguje.
Tiskni
Sdílej: