abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:33 | Bezpečnostní upozornění

    Byla nalezena vážná bezpečnostní chyba v telnetd z balíčku GNU InetUtils. Týká se verzí GNU InetUtils od 1.9.3 z 12. května 2015 až po aktuální 2.7 z 14. prosince 2025. Útočník může obejít autentizaci a získat root přístup, jelikož telnetd nekontroluje předaný obsah proměnné prostředí USER a pokud obsahuje "-f root"…

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Stanislav Aleksandrov předložil patch rozšiřující KWin (KDE Plasma) na 3D virtuální desktopové prostředí (videoukázka v mp4).

    Ladislav Hagara | Komentářů: 3
    včera 05:55 | IT novinky

    Digg (Wikipedie), "místo, kde můžete sdílet a objevovat to nejlepší z internetu – a nejen to", je zpět. Ve veřejné betě.

    Ladislav Hagara | Komentářů: 3
    včera 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 6
    včera 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.1. 23:55 | IT novinky

    Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.

    NUKE GAZA! 🎆 | Komentářů: 10
    19.1. 14:33 | Zajímavý software

    Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.

    Ladislav Hagara | Komentářů: 8
    19.1. 13:44 | Zajímavý projekt

    Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem

    … více »
    NUKE GAZA! 🎆 | Komentářů: 6
    19.1. 13:33 | IT novinky

    Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.

    Ladislav Hagara | Komentářů: 12
    19.1. 12:22 | Nová verze

    Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.

    Ladislav Hagara | Komentářů: 3
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (5%)
     (0%)
     (10%)
     (20%)
     (3%)
     (5%)
     (2%)
     (11%)
     (37%)
    Celkem 546 hlasů
     Komentářů: 16, poslední včera 17:04
    Rozcestník

    Dotaz: vir na webu

    16.5.2011 14:38 Kall Ell | skóre: 15
    vir na webu
    Přečteno: 687×
    Ahoj všem, mám na serveru debian a na něm apache2. Několik webů. Na jeden web mě někdo hodil do indexu nakonec dva řádky s odkazem na nějakou sračku. Mám podezření na jednu osobu. Otázka je, najdu nějakou informaci v logu apache? Kdy a kdo popřípadě z které ip adresy změna toho souboru proběhla? Popřípadě co mám v logu hledat?

    Tomáš

    Řešení dotazu:


    Odpovědi

    Řešení 1× (H0ax)
    16.5.2011 14:44 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: vir na webu
    Tu změnu musel udělat někdo, kdo má právo soubory měnit. To typicky není možné přes Apache, ale přes SSH/SFTP, v horším případě přes FTP. Asi nejčastější případ je ukradení uložených hesle k FTP z nějakého FTP klienta. Další možností je bezpečnostní chyba – v nějaké vaší aplikaci (třeba v PHP), v Apache, v jádru…
    17.5.2011 13:55 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: vir na webu
    Pokud byl útočník hloupý a udělal jen změnu v souboru, tak z hodnoty času last modified u souboru a časů přilogování v /var/log/auth.log by bylo možné identifikovat potenciálného pachatele.
    Tarmaq avatar 17.5.2011 18:04 Tarmaq | skóre: 39
    Rozbalit Rozbalit vše Re: vir na webu
    no pokud se utocnik pripojil pod pristupovymi udaji napadeneho tak to bude k nicemu, max tak ip adresa odkud se pripojil
    Don't panic!
    17.5.2011 19:59 Karlos
    Rozbalit Rozbalit vše Re: vir na webu
    setkal jsem se s tím už několikrát, je to ukradené nebo odhalené heslo k ftp. Přeheslovat projít všechny index.php a všechny soubory co mají v názvu "main" Ideální je kouknout na jeden modifikovanej soubor a podle datumu a času si vyhledat všechny modifikované soubory.

    Jinak to bude v ftp logu.
    18.5.2011 21:04 Kall Ell | skóre: 15
    Rozbalit Rozbalit vše Re: vir na webu
    situace ji jiná, ten vir tam byl, ale odstranil jsem ho. Byl to jen vloženej obrázek na konci souboru index.php. Jenže i po odstranění, hlásí chrome, že jsou stránky nebezpečné. IE je už v pohodě. Je možné aby byla IP adresa někde na blacklistu?
    19.5.2011 08:24 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: vir na webu
    Je to možné a pravděpodobné. Prohlížeče nebezpečnost stránky neanalyzují podle obsahu, ale používají právě blacklisty. Na odstranění z blacklistu je potřeba asi počkat – nikdy jsem neslyšel o tom, že by to někdo zkoušel řešit nějak aktivně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.