abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    dnes 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 2
    dnes 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    včera 22:44 | IT novinky

    Apple na své vývojářské konferenci WWDC26 (Worldwide Developers Conference, keynote) představil řadu novinek. Vypíchnout lze novou generaci Apple Intelligence a zbrusu novou Siri, která dostala název Siri AI. Kvůli Aktu o digitálních trzích (DMA) však funkce Siri AI nebudou v systémech iOS 27 a iPadOS 27 k dispozici uživatelům v Evropské unii.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byla vydána nová verze 1.18.0 distribučního frameworku Flatpak (Wikipedie), tj. technologie umožňující distribuovat aplikace v podobě jednoho instalačního souboru na různé linuxové distribuce a jejich různá vydání. Přehled novinek na GitHubu. Vypíchnout lze podporu rozhraní /dev/kfd pro výpočty na kartách AMD (AMDKFD).

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Nová verze

    aMule (Wikipedie), tj. multiplatformní klient pro peer-to-peer sdílení souborů pro sítě eD2k and Kademlia, byl po více než pěti letech od vydání poslední verze 2.3.3, vydán v nové major verzi 3.0.0 (GitHub). S novou webovou stránkou a dokumentací.

    Ladislav Hagara | Komentářů: 5
    včera 12:55 | IT novinky

    Byly vyhlášeni vítězové a zveřejněny vítězné zdrojové kódy (YouTube, GitHub) již 29. ročníku soutěže International Obfuscated C Code Contest (IOCCC), tj. soutěže o nejnepřehlednější (nejobfuskovanější) zdrojový kód v jazyce C.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | IT novinky

    Evropská komise předložila evropský balíček pro technologickou suverenitu, tedy soubor opatření, která mají posílit kapacity EU v oblasti polovodičů, umělé inteligence, cloudu a open source. To Evropě pomůže stát se lídrem v oblasti umělé inteligence, posílit její digitální autonomii a vytvářet podmínky pro udržitelnější digitální budoucnost.

    Ladislav Hagara | Komentářů: 15
    včera 04:44 | Nová verze

    OpenCV (Open Source Computer Vision, Wikipedie), tj. open source multiplatformní knihovna pro zpracování obrazu a počítačové vidění, byla vydána v nové major verzi 5.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1856 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jak bezpečně zálohovat s BackupPC

    23.2.2013 12:26 bibilabue
    Jak bezpečně zálohovat s BackupPC
    Přečteno: 550×
    Mám nainstalované a nakonfigurované BackupPC až na konfiguraci hostů. Chtěl bych zálohovat několik počítačů s různými distribucemi linuxu. Podle návodů na backuppc by asi nebyl problém to nakonfigurovat, ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům. Roota zapotřebí je, to chápu, ale chtěl bych backuppc omezit tak, aby mohl ze zálohovaného stroje jen číst, příp. v případě obnovování souborů zapisovat jen do nějakého podadresáře na stroji. Našel jsem různé více či méně nebezpečné postupy jak toho docílit - většinou skrze sudo. Rád bych se zeptal lidí, kteří backuppc používají, jak bezpečnost řešíte vy? Mě totiž některé postupy přes sudo nepřipadají moc bezpečné.

    Odpovědi

    23.2.2013 18:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Nevidím žádnou cestu, jak by zálohovací systém mohl fungovat a nemít plný přístup na roota. V podstatě jsou jen dvě možnosti:
    1. Buď mám zálohování spuštěné od klienta. Třeba tak, že cronem spouštím rsync a ten mě to přenese někam na cíl. Vše pak řídím individuálně s každého klienta zvlášť.
    2. Nebo mám zálohování řízené zálohovacím serverem. A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    24.2.2013 03:10 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    To mi právě připadá dost nebezpečné. Číst samozřejmě, ale zápis bych chtěl výrazně omezit.
    24.2.2013 12:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Mě to vysloveně "nebezpečné" nepřipadá. Je to pouze centrální bod s vysokou pravomocí o který se musím více starat z hlediska zabezpečení. Podobně je na tom třeba TGS v Kerberu, nebo server, který dělá monitoring a nastavení SNMP. Také je to centrální bod, který když je kompromitován, mám závažný problém. Pro mne z hlediska zabezpečení toho co mám, je nastavený firewall tak, že SSH má přístup pouze a jedině ze dvou IP, a podobně, webové rozhraní je přístupné pouze ze 4 IP. Jinak tam nic dalšího není. Kombinaci zálohovacího serveru a "obecného" serveru na kterém jedou lecjaké služby a jsou připojení rozliční uživatelé, považuji za nevhodnou a tam bych řekl, že je to již nebezpečné. Ale rozdělení do samostatného serveru v současnosti není problém, protože i když nemám dedikovaný HW, mohu mít dedikovanou virtuální mašinu.

    Jen poznámka, na CentOSu se mi BackupPC tluče s SElinuxem v režimu Restrictive. Zálohy sice jednou v pořádku, ale zobrazení záloh v webovém rozhraní není v pořádku.
    24.2.2013 12:20 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Záloha s obmedzením možností obnovy znižuje potrebu zálohovania.

    Inak, nevidím problém vytvoriť užívateľa s potrebnými právami, teda read na všetko a write len na vytvorenie socketu pre potreby odoslania zakryptovaných dát po sieti.

    Načo asi tak vymyslei selinux, na to aby ho všetci vypínali?
    24.2.2013 21:00 potato
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    SELinuxem AFAIK nejde zvyšovat práva. Takže jak vytvoříš uživatele, který přečte soubor
    -rw------- root root
    ?
    23.2.2013 18:14 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Námi nejčastěji využívanou funkcí backuppc je právě rychlá a snadná obnova vybraného souboru přes webové rozhraní, samozřejmě zaheslovaného. Takže omezení oblasti vzdáleného zápisu backuppc by nám vadilo.

    Takže my to neřešíme.
    Jendа avatar 24.2.2013 03:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům
    Vezmi to tak, že zálohovací stroj stejně vytáhne SSH klíče a další zajímavá data :-)

    Pokud se zálohování děje jen jedním příkazem, tak oblíbený trik je vrazit ho do authorized_keys jako command:
    command="/home/jenda/jendabot/sender.sh" ssh-dss AAAAB3NzFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKj1Q/Is4= dastych@putty
    24.2.2013 14:44 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Jediná zajímavá data pro případného útočníka jsou veřejné klíče v authorized_keys a obsah souboru shadow. Ani jedno útočníkovi neumožní kompromitovat zálohovaný stroj - z veřejného klíče privátní neudělá a hesla z osolených sha512 hashů také nedostane.
    Jendа avatar 24.2.2013 15:15 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    jsou veřejné klíče
    Není veřejný klíč veřejný, protože je… veřejný?

    Co třeba soukromé klíče SSH démona nebo klíče pro SSL webserveru a mailserveru?
    24.2.2013 15:21 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    To ale přece úročníkovi neumožní změnit data na zálohovaných serverech. Umožní mu to vytvořit takový server, který se bude tvářit jako ten zálohovaný, ale nemělo by mu to umožnit měnit soubory na tom zálohovaném serveru.
    Jendа avatar 24.2.2013 15:23 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Ano, ale třeba pomocí MITM nebo odposlechnutí komunikace může postupně pokračovat v kompromitaci sítě.
    24.2.2013 18:42 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ... může postupně pokračovat v kompromitaci sítě.
    Právě. O mnoho lepší než když má přímo nějaký centrální bod, přes který může ovládat všechny počítače ihned. Takhle je velká pravděpodobnost, že se na to přijde dříve, než ke kompromitaci dojde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.