abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:11 | IT novinky

    Izrael od února zakáže dětem používat v prostorách základních škol mobilní telefony. Podle agentury AFP to uvedlo izraelské ministerstvo školství, které zdůraznilo negativní dopady, které na žactvo používání telefonů má. Izrael se tímto krokem přidává k rostoucímu počtu zemí, které dětem ve vzdělávacích zařízeních přístup k telefonům omezují.

    Ladislav Hagara | Komentářů: 1
    dnes 14:00 | IT novinky

    Internetová společnost Google ze skupiny Alphabet pravděpodobně dostane příští rok pokutu od Evropské komise za nedostatečné dodržování pravidel proti upřednostňování vlastních služeb a produktů ve výsledcích vyhledávání. V březnu EK obvinila Google, že ve výsledcích vyhledávání upřednostňuje na úkor konkurence vlastní služby, například Google Shopping, Google Hotels a Google Flights. Případ staví Google proti specializovaným

    … více »
    Ladislav Hagara | Komentářů: 2
    dnes 12:22 | Pozvánky

    Byl oznámen program a spuštěna registrace na konferenci Prague PostgreSQL Developer Day 2026. Konference se koná 27. a 28. ledna a bude mít tři tracky s 18 přednáškami a jeden den workshopů.

    TomasVondra | Komentářů: 0
    dnes 12:11 | Pozvánky

    Na webu československého síťařského setkání CSNOG 2026 je vyvěšený program, registrace a další informace k akci. CSNOG 2026 se uskuteční 21. a 22. ledna příštího roku a bude se i tentokrát konat ve Zlíně. Přednášky, kterých bude více než 30, budou opět rozdělené do tří bloků - správa sítí, legislativa a regulace a akademické projekty. Počet míst je omezený, proto kdo má zájem, měl by se registrovat co nejdříve.

    VSladek | Komentářů: 0
    včera 00:44 | Zajímavý článek

    Máirín Duffy a Brian Smith v článku pro Fedora Magazine ukazují použití LLM pro diagnostiku systému (Fedora Linuxu) přes Model Context Protocol od firmy Anthropic. I ukázkové výstupy v samotném článku obsahují AI vygenerované nesmysly, např. doporučení přeinstalovat balíček pomocí správce balíčků APT z Debianu místo DNF nativního na Fedoře.

    |🇵🇸 | Komentářů: 31
    13.12. 04:55 | Zajímavý software

    Projekt D7VK dospěl do verze 1.0. Jedná se o fork DXVK implementující překlad volání Direct3D 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    12.12. 16:00 | Nová verze

    Byla vydána nová verze 2025.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 2
    12.12. 12:44 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil Národní politiku koordinovaného zveřejňování zranitelností (pdf), jejímž cílem je nejen zvyšování bezpečnosti produktů informačních a komunikačních technologií (ICT), ale také ochrana objevitelů zranitelností před negativními právními dopady. Součástí je rovněž vytvoření „koordinátora pro účely CVD“, jímž je podle nového zákona o kybernetické … více »

    Ladislav Hagara | Komentářů: 24
    12.12. 04:33 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.12. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    12.12. 03:55 | Nová verze

    Společnost System76 vydala Pop!_OS 24.04 LTS s desktopovým prostředím COSMIC. Videoukázky na YouTube.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (19%)
     (17%)
     (23%)
     (14%)
     (24%)
     (15%)
     (17%)
    Celkem 466 hlasů
     Komentářů: 19, poslední 11.12. 20:04
    Rozcestník

    Dotaz: Pravděpodobně mám cracknutý PC, jak postupovat

    29.5.2011 18:10 Jack Hokus | skóre: 34 | blog: LostHeaven
    Pravděpodobně mám cracknutý PC, jak postupovat
    Přečteno: 997×
    Ahoj,

    mám pravděpodobně cracknutou mašinu a pravděpodobně dost brutálně. Přiznávám, že jsem to zjistil až po té, co mi útočník změnil hostename.

    Vím, že je to důkaz značné blbosti, ale stane se. Jak v takovéto situaci postupovat. Samozřejmě je možné stroj reinstalovat, ale na druhou stranu, bych rád věděl kudy se tam dostal.

    Petr
    http://www.jackhokus.cz/

    Řešení dotazu:


    Odpovědi

    29.5.2011 18:38 ....
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    dostal sem vam tam presne cestou, kterou jste si ho pozval.
    29.5.2011 19:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Odpojit od sítě, v případě zájmu o analýzu pořídit snapshot disku a ramdisku (dle OS), kompletně přeinstalovat a zabezpečit. Pak možno analyzovat obraz a pídit se po příčině.
    In Ada the typical infinite loop would normally be terminated by detonation.
    30.5.2011 11:02 Ivo
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Nainstaluj si chkrootkit. To ti ukaze ci nemas niekde schovany rootkit. Ak to najde nejake programy ktore to maju (napriklad ps moze byt pozmenene a neukazovat skryte procesy) tak ich preinstaluj.
    Jakub Lucký avatar 30.5.2011 11:40 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Pokud si útočník se systémem hrál (zjevně ano, když změnil hostname), tak už nikdy člověk nemůže mít jistotu, že mu tam něco neběží (třeba upravené jádro, ssh démon nebo cokoliv jiného) a je potřeba přeinstalovat...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    30.5.2011 14:17 R
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    No proti modifikovanym binarkam staci skontrolovat checksumy vsetkych balikov (v Debiane debsums). Ale vacsi problem je, ak je tam nieco pridane - moze tam byt vselico skryte - niekde v crontabe, at, nejaky php skript (ak je to web server), cudzie ssh kluce a pod.
    Petr Tomášek avatar 30.5.2011 14:35 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    A jak víš, že nemodifikoval checksumy, případně rovnou debsums (rpm / cokoliv)...?
    multicult.fm | monokultura je zlo | welcome refugees!
    30.5.2011 16:20 R
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Samozrejme treba nabootovat zarucene cisty system.
    30.5.2011 15:22 michal | skóre: 24 | blog: Blog
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Osobně bych tipoval na nějakého vtipálka, kolega z práce, spolužák, kamarád. Jinak jaký blbec by měnil na hacknutým počítači hostname? Pokud to není nějaký důležitý server tak by mělo stačit změnit hesla a případně projít základní nastavení v /etc .
    Luboš Doležel (Doli) avatar 30.5.2011 17:41 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    A nezměnil hostname jen DHCP klient?
    23.9.2011 11:41 Jack Hokus | skóre: 34 | blog: LostHeaven
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Dobrý den,

    měl jste pravdu. Hostename mi opravdu změnil poskytovatel

    Petr
    http://www.jackhokus.cz/
    martin() avatar 30.5.2011 20:39 martin() | skóre: 6 | Prievidza / Bratislava
    Rozbalit Rozbalit vše Re: Pravděpodobně mám cracknutý PC, jak postupovat
    Len tak zo zvedavosti, ako sa teraz vola system ?

    Kolegovi sa raz nestatnou nahodou podarilo "hostname -a" namiesto "uname -a" a potom si to nevsimol ... :)
    Hovor múdro, nepriateľ načúva ! -- S. J. Lec --

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.