abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:22 | Komunita

    Na GitHubu byl publikován seznam 55 kritických bezpečnostních chyb v SQLite s přiřazenými CVE čísly. JFrog Security informuje, že se jedná jenom o AI slop, části kódu na které CVE odkazují, v daných verzích vůbec neexistují. Upozorňuje také, že čísla CVE jsou přiřazována bez ověřování.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Zajímavý článek

    Příspěvek na blogu Google Security popisuje, jak tým Chrome Security využívá umělou inteligenci k zásadnímu zrychlení a zlepšení procesu odhalování, třídění a opravování bezpečnostních chyb v prohlížeči Chrome. Díky AI byla nalezena kritická chyba, která byla v kódu přes 13 let. Ve verzích Chrome 149 a 150 bylo opraveno více chyb než v předchozích 23 verzích dohromady.

    Ladislav Hagara | Komentářů: 0
    včera 13:11 | IT novinky

    Firmy v EU musí počínaje dnešním dnem označovat obsah vytvořený umělou inteligencí. Znamená to povinnost informovat uživatele, že člověk komunikuje s chatbotem či jiným systémem AI. Rovněž obrázky, audia či videa, které jsou vytvořené nebo zmanipulované pomocí umělé inteligence a které mohou působit jako autentické, musejí být jasně označeny jako uměle vytvořené.

    Ladislav Hagara | Komentářů: 3
    včera 04:11 | Nová verze

    Byla vydána nová major verze 11.0 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    1.8. 19:55 | IT novinky

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se zapojil do mezinárodní iniciativy vedené americkou agenturou CISA (Cybersecurity and Infrastructure Security Agency) a dalšími partnery, jejímž cílem je stanovit minimální náležitosti pro tzv. Software Bill of Materials (SBOM). Nový dokument přináší praktická doporučení, jak by měl vypadat přehled komponent softwaru a jak s ním v praxi pracovat. SBOM lze

    … více »
    Ladislav Hagara | Komentářů: 1
    1.8. 03:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.4.0. Výrazně se zlepšilo vykreslování stránek jako lichess.org, Zulip nebo Speedtest.

    Ladislav Hagara | Komentářů: 0
    31.7. 19:22 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na kritické zranitelnosti v produktech VMware: CVE-2026-59309, CVE-2026-59310 a CVE-2026-47876. Zranitelnosti v VMware vCenter umožňují vzdálenému útočníkovi se síťovým přístupem obejít autentizaci a získat neoprávněný přístup k vCenter, případně zneužít directory traversal ke spuštění libovolného kódu na vCenter.

    Ladislav Hagara | Komentářů: 1
    31.7. 18:33 | Bezpečnostní upozornění

    Společnost Coinkite upozorňuje na bezpečnostní chybu svých hardwarových kryptopeněženek Coldcard. Jedná se o kritickou chybu v generování náhodných čísel (RNG). Místo hardwarového generátoru náhodných čísel (TRNG) byl omylem používán softwarový fallback (PRNG).

    Ladislav Hagara | Komentářů: 4
    31.7. 14:11 | Zajímavý projekt

    Představena byla nová linuxová distribuce Shadowfetch Linux. Na rozdíl od mnoha nováčků, které nabízejí převážně jiné téma a výběr softwaru, tato distribuce založená na Debianu Testing s desktopovým prostředím KDE Plasma 6.6, klade lokálně běžící umělou inteligenci do centra svého desktopového zážitku.

    Pinhead | Komentářů: 0
    30.7. 17:22 | Zajímavý projekt

    Max Leiter v roce 2019 zkusil zprovoznit X server na iPadu (iOS). Nyní se k tématu vrátil a s pomocí LLM a balíčkovacích nástrojů Procursus rozběhl desktop s X11 i Waylandem. Jeho balíčky jsou dostupné v repozitáři xiOS.

    |🇵🇸 | Komentářů: 27
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2309 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch

    28.1.2012 15:28 adrinko | skóre: 22
    debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Přečteno: 314×
    ahojte, dá sa niekde v debiane zistiť, aké heslo skúšal useer zadať pri neúspešnom nalogovaní cez ssh? vo var/log/auth.log je len zmienka pod akým menom sa skúšal prihlásiť, ale nie skúšané heslo.

    vďaka!

    Řešení dotazu:


    Odpovědi

    28.1.2012 15:44 stewe
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    to sa podla mna neda, je to aj kvoli bezpecnosti pre normalneho usera, si predstav, ze by si bol regularny uzivatel, nie utocnik, ktory "skusa", a preklepol by si sa o jedno pismeno v hesle, to heslo by bolo az na to jedno pismeno zobrazene v systemovych logoch a to by na bezpecnosti teba ako opravneneho uzivatela nepridalo.
    28.1.2012 19:31 ikarr
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Kdysi dávno to v redhatu bylo. Když jsem se párkrát na serveru spletl a pak jsem si to přečetl v plaintextu v syslogu, tak se mi opotila záda a pak jsem si dával pořádně bacha, abych se při zadávání hesla nikde nespletl.
    Jendа avatar 28.1.2012 19:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Šlo by to napsáním vlastního skriptu pro pam_exec.
    auth sufficient pam_exec.so expose_authtok quiet seteuid /muj/skript.sh
    28.1.2012 20:08 adrinko | skóre: 22
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    super, potešili ste ma, že sa to nikde neukladá. presne aj môj prípad bol, že som sa pomýlil a zadával heslo pre iný server, tak som začal uvažovať, či ho pre istotu nezmením... ale keď sa to nikde neukladá, tak je to fajn.
    Jendа avatar 28.1.2012 20:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    • Pokud server není kompromitovaný, nemělo by vadit, i kdyby se ukládalo (auth.log nemůže běžný uživatel číst).
    • Pokud kompromitovaný je, ukládat se může a ty o tom ani nemusíš vědět.
    • Používej SSH klíče.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.