abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 08:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Gitea (Wikipedie) byla vydána v nové verzi 1.19.0. Přehled novinek i s náhledy v příspěvku na blogu. Kvůli "převzetí Gitei" společností Gitea Limited byl v prosinci loňského roku představen fork Gitei s názvem Forgejo (Codeberg).

    Ladislav Hagara | Komentářů: 0
    dnes 07:00 | Nová verze

    Byla vydána nová verze 5.11 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Nově je používán zram. Tor Browser byl aktualizován na verzi 12.0.4. Thunderbird na verzi 102.9.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Na GOG.com běží Spring Sale. Při té příležitosti lze získat zdarma počítačovou hru Lorelai (ProtonDB).

    Ladislav Hagara | Komentářů: 0
    včera 11:00 | Nová verze

    Curl, řádkový nástroj a knihovna pro přenos dat po různých protokolech, slaví 25 let. Vydána byla nová verze 8.0.0. Mimo jiné řeší 6 zranitelností.

    Ladislav Hagara | Komentářů: 2
    včera 10:00 | Komunita

    V sobotu 25. března proběhne Arduino Day 2023. Od 14:00 lze sledovat oficiální stream. Zúčastnit se lze i lokálních akcí. V Česku jsou aktuálně registrovány dvě: v Praze na Matfyzu a v Poličce v městské knihovně.

    Ladislav Hagara | Komentářů: 0
    včera 09:00 | Zajímavý projekt

    Fabrice Bellard, tvůrce FFmpeg nebo QEMU, představil TextSynth Server. Jedná se o webový server nabízející REST API k velkým AI jazykovým modelům. CPU verze je k dispozici zdarma jako binárka pod licencí MIT. GPU verze je komerční. Vyzkoušet lze na stránkách TextSynth.

    Ladislav Hagara | Komentářů: 1
    včera 08:00 | Komunita

    Na konferenci LibrePlanet 2023 byly vyhlášeny ceny Free Software Foundation. Oceněni byli Eli Zaretskii za dlouhodobé příspěvky (správce Emacsu), Tad „SkewedZeppelin“ za nové příspěvky (správce DivestOS, distribuce Androidu) a projekt GNU Jami za společenský přínos.

    Fluttershy, yay! | Komentářů: 0
    včera 07:00 | Nová verze

    Projekt Libreboot (Wikipedie) vydal novou verzi 20230319 svého svobodného firmwaru nahrazujícího proprietární BIOSy. Přibyla například podpora Lenovo ThinkPadů W530 a T530. Libreboot je distribucí Corebootu bez proprietárních blobů.

    Ladislav Hagara | Komentářů: 0
    19.3. 17:55 | Komunita

    Na YouTube jsou k dispozici videozáznamy z 20. konference SCALE (Southern California Linux Expo). Závěrečnou přednášku měl dnes již osmdesátiletý Ken Thompson. Na otázku, jaký operační systém používá, odpověděl: "Většinu svého života jsem používal Apple, protože jsem se do této společnosti tak trochu narodil. Poslední dobou, myslím posledních pět let, jsem ale kvůli Applu více a více depresivní. To, co dělá s něčím, co by vám mělo umožnit

    … více »
    Ladislav Hagara | Komentářů: 3
    19.3. 16:44 | Nová verze

    Byla vydána verze 10.00 linuxové distribuce SystemRescue, původně SystemRescueCd, určené pro záchranu systémů a dat. Přehled novinek v changelogu. Linux byl povýšen na verzi 6.1.20.

    Ladislav Hagara | Komentářů: 0
    Používáte WSL (Windows Subsystem for Linux)?
     (73%)
     (12%)
     (4%)
     (10%)
    Celkem 270 hlasů
     Komentářů: 1, poslední 6.3. 07:51
    Rozcestník


    Dotaz: Jak bezpečně zálohovat s BackupPC

    23.2.2013 12:26 bibilabue
    Jak bezpečně zálohovat s BackupPC
    Přečteno: 502×
    Mám nainstalované a nakonfigurované BackupPC až na konfiguraci hostů. Chtěl bych zálohovat několik počítačů s různými distribucemi linuxu. Podle návodů na backuppc by asi nebyl problém to nakonfigurovat, ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům. Roota zapotřebí je, to chápu, ale chtěl bych backuppc omezit tak, aby mohl ze zálohovaného stroje jen číst, příp. v případě obnovování souborů zapisovat jen do nějakého podadresáře na stroji. Našel jsem různé více či méně nebezpečné postupy jak toho docílit - většinou skrze sudo. Rád bych se zeptal lidí, kteří backuppc používají, jak bezpečnost řešíte vy? Mě totiž některé postupy přes sudo nepřipadají moc bezpečné.

    Odpovědi

    23.2.2013 18:06 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Nevidím žádnou cestu, jak by zálohovací systém mohl fungovat a nemít plný přístup na roota. V podstatě jsou jen dvě možnosti:
    1. Buď mám zálohování spuštěné od klienta. Třeba tak, že cronem spouštím rsync a ten mě to přenese někam na cíl. Vše pak řídím individuálně s každého klienta zvlášť.
    2. Nebo mám zálohování řízené zálohovacím serverem. A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    24.2.2013 03:10 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    A pak je pochopitelné, že ten server musí mít práva ke všem systémům tak, aby mohl všechny soubory zazálohovat i zrestaurovat.
    To mi právě připadá dost nebezpečné. Číst samozřejmě, ale zápis bych chtěl výrazně omezit.
    24.2.2013 12:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Mě to vysloveně "nebezpečné" nepřipadá. Je to pouze centrální bod s vysokou pravomocí o který se musím více starat z hlediska zabezpečení. Podobně je na tom třeba TGS v Kerberu, nebo server, který dělá monitoring a nastavení SNMP. Také je to centrální bod, který když je kompromitován, mám závažný problém. Pro mne z hlediska zabezpečení toho co mám, je nastavený firewall tak, že SSH má přístup pouze a jedině ze dvou IP, a podobně, webové rozhraní je přístupné pouze ze 4 IP. Jinak tam nic dalšího není. Kombinaci zálohovacího serveru a "obecného" serveru na kterém jedou lecjaké služby a jsou připojení rozliční uživatelé, považuji za nevhodnou a tam bych řekl, že je to již nebezpečné. Ale rozdělení do samostatného serveru v současnosti není problém, protože i když nemám dedikovaný HW, mohu mít dedikovanou virtuální mašinu.

    Jen poznámka, na CentOSu se mi BackupPC tluče s SElinuxem v režimu Restrictive. Zálohy sice jednou v pořádku, ale zobrazení záloh v webovém rozhraní není v pořádku.
    24.2.2013 12:20 Peter Golis | skóre: 63 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Záloha s obmedzením možností obnovy znižuje potrebu zálohovania.

    Inak, nevidím problém vytvoriť užívateľa s potrebnými právami, teda read na všetko a write len na vytvorenie socketu pre potreby odoslania zakryptovaných dát po sieti.

    Načo asi tak vymyslei selinux, na to aby ho všetci vypínali?
    24.2.2013 21:00 potato
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    SELinuxem AFAIK nejde zvyšovat práva. Takže jak vytvoříš uživatele, který přečte soubor
    -rw------- root root
    ?
    23.2.2013 18:14 dustin | skóre: 63 | blog: dustin
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Námi nejčastěji využívanou funkcí backuppc je právě rychlá a snadná obnova vybraného souboru přes webové rozhraní, samozřejmě zaheslovaného. Takže omezení oblasti vzdáleného zápisu backuppc by nám vadilo.

    Takže my to neřešíme.
    Jendа avatar 24.2.2013 03:47 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ale mě přijde hrozně nebezpečné, aby měl zálohovací stroj plný rootovský přístup ke všem zálohovaným strojům
    Vezmi to tak, že zálohovací stroj stejně vytáhne SSH klíče a další zajímavá data :-)

    Pokud se zálohování děje jen jedním příkazem, tak oblíbený trik je vrazit ho do authorized_keys jako command:
    command="/home/jenda/jendabot/sender.sh" ssh-dss AAAAB3NzFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKFUCKADUCKj1Q/Is4= dastych@putty
    24.2.2013 14:44 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Jediná zajímavá data pro případného útočníka jsou veřejné klíče v authorized_keys a obsah souboru shadow. Ani jedno útočníkovi neumožní kompromitovat zálohovaný stroj - z veřejného klíče privátní neudělá a hesla z osolených sha512 hashů také nedostane.
    Jendа avatar 24.2.2013 15:15 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    jsou veřejné klíče
    Není veřejný klíč veřejný, protože je… veřejný?

    Co třeba soukromé klíče SSH démona nebo klíče pro SSL webserveru a mailserveru?
    24.2.2013 15:21 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    To ale přece úročníkovi neumožní změnit data na zálohovaných serverech. Umožní mu to vytvořit takový server, který se bude tvářit jako ten zálohovaný, ale nemělo by mu to umožnit měnit soubory na tom zálohovaném serveru.
    Jendа avatar 24.2.2013 15:23 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    Ano, ale třeba pomocí MITM nebo odposlechnutí komunikace může postupně pokračovat v kompromitaci sítě.
    24.2.2013 18:42 bibilabue
    Rozbalit Rozbalit vše Re: Jak bezpečně zálohovat s BackupPC
    ... může postupně pokračovat v kompromitaci sítě.
    Právě. O mnoho lepší než když má přímo nějaký centrální bod, přes který může ovládat všechny počítače ihned. Takhle je velká pravděpodobnost, že se na to přijde dříve, než ke kompromitaci dojde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.