abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    včera 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    včera 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 9
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (55%)
     (6%)
     (9%)
     (12%)
     (9%)
     (12%)
     (9%)
     (15%)
    Celkem 33 hlasů
     Komentářů: 5, poslední dnes 22:30
    Rozcestník

    Dotaz: Pravděpodobně mám cracknutý PC, jak postupovat

    29.5.2011 18:10 Jack Hokus | skóre: 34 | blog: LostHeaven
    Pravděpodobně mám cracknutý PC, jak postupovat
    Přečteno: 934×
    Ahoj,

    mám pravděpodobně cracknutou mašinu a pravděpodobně dost brutálně. Přiznávám, že jsem to zjistil až po té, co mi útočník změnil hostename.

    Vím, že je to důkaz značné blbosti, ale stane se. Jak v takovéto situaci postupovat. Samozřejmě je možné stroj reinstalovat, ale na druhou stranu, bych rád věděl kudy se tam dostal.

    Petr
    http://www.jackhokus.cz/

    Řešení dotazu:


    Odpovědi

    29.5.2011 18:38 ....
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    dostal sem vam tam presne cestou, kterou jste si ho pozval.
    29.5.2011 19:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Odpojit od sítě, v případě zájmu o analýzu pořídit snapshot disku a ramdisku (dle OS), kompletně přeinstalovat a zabezpečit. Pak možno analyzovat obraz a pídit se po příčině.
    In Ada the typical infinite loop would normally be terminated by detonation.
    30.5.2011 11:02 Ivo
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Nainstaluj si chkrootkit. To ti ukaze ci nemas niekde schovany rootkit. Ak to najde nejake programy ktore to maju (napriklad ps moze byt pozmenene a neukazovat skryte procesy) tak ich preinstaluj.
    Jakub Lucký avatar 30.5.2011 11:40 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Pokud si útočník se systémem hrál (zjevně ano, když změnil hostname), tak už nikdy člověk nemůže mít jistotu, že mu tam něco neběží (třeba upravené jádro, ssh démon nebo cokoliv jiného) a je potřeba přeinstalovat...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    30.5.2011 14:17 R
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    No proti modifikovanym binarkam staci skontrolovat checksumy vsetkych balikov (v Debiane debsums). Ale vacsi problem je, ak je tam nieco pridane - moze tam byt vselico skryte - niekde v crontabe, at, nejaky php skript (ak je to web server), cudzie ssh kluce a pod.
    Petr Tomášek avatar 30.5.2011 14:35 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    A jak víš, že nemodifikoval checksumy, případně rovnou debsums (rpm / cokoliv)...?
    multicult.fm | monokultura je zlo | welcome refugees!
    30.5.2011 16:20 R
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Samozrejme treba nabootovat zarucene cisty system.
    30.5.2011 15:22 michal | skóre: 24 | blog: Blog
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Osobně bych tipoval na nějakého vtipálka, kolega z práce, spolužák, kamarád. Jinak jaký blbec by měnil na hacknutým počítači hostname? Pokud to není nějaký důležitý server tak by mělo stačit změnit hesla a případně projít základní nastavení v /etc .
    Luboš Doležel (Doli) avatar 30.5.2011 17:41 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    A nezměnil hostname jen DHCP klient?
    23.9.2011 11:41 Jack Hokus | skóre: 34 | blog: LostHeaven
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Dobrý den,

    měl jste pravdu. Hostename mi opravdu změnil poskytovatel

    Petr
    http://www.jackhokus.cz/
    martin() avatar 30.5.2011 20:39 martin() | skóre: 6 | Prievidza / Bratislava
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Len tak zo zvedavosti, ako sa teraz vola system ?

    Kolegovi sa raz nestatnou nahodou podarilo "hostname -a" namiesto "uname -a" a potom si to nevsimol ... :)
    Hovor múdro, nepriateľ načúva ! -- S. J. Lec --

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.