abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 13
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1910 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch

    28.1.2012 15:28 adrinko | skóre: 22
    debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Přečteno: 249×
    ahojte, dá sa niekde v debiane zistiť, aké heslo skúšal useer zadať pri neúspešnom nalogovaní cez ssh? vo var/log/auth.log je len zmienka pod akým menom sa skúšal prihlásiť, ale nie skúšané heslo.

    vďaka!

    Řešení dotazu:


    Odpovědi

    28.1.2012 15:44 stewe
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    to sa podla mna neda, je to aj kvoli bezpecnosti pre normalneho usera, si predstav, ze by si bol regularny uzivatel, nie utocnik, ktory "skusa", a preklepol by si sa o jedno pismeno v hesle, to heslo by bolo az na to jedno pismeno zobrazene v systemovych logoch a to by na bezpecnosti teba ako opravneneho uzivatela nepridalo.
    28.1.2012 19:31 ikarr
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Kdysi dávno to v redhatu bylo. Když jsem se párkrát na serveru spletl a pak jsem si to přečetl v plaintextu v syslogu, tak se mi opotila záda a pak jsem si dával pořádně bacha, abych se při zadávání hesla nikde nespletl.
    Jendа avatar 28.1.2012 19:41 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    Šlo by to napsáním vlastního skriptu pro pam_exec.
    auth sufficient pam_exec.so expose_authtok quiet seteuid /muj/skript.sh
    28.1.2012 20:08 adrinko | skóre: 22
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    super, potešili ste ma, že sa to nikde neukladá. presne aj môj prípad bol, že som sa pomýlil a zadával heslo pre iný server, tak som začal uvažovať, či ho pre istotu nezmením... ale keď sa to nikde neukladá, tak je to fajn.
    Jendа avatar 28.1.2012 20:12 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: debian ssh prihlásenie - ukladanie hesiel pri neúspešných pokusoch
    • Pokud server není kompromitovaný, nemělo by vadit, i kdyby se ukládalo (auth.log nemůže běžný uživatel číst).
    • Pokud kompromitovaný je, ukládat se může a ty o tom ani nemusíš vědět.
    • Používej SSH klíče.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.