abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 3
    dnes 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 32
    včera 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    včera 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 8
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 6
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 601 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Šifrovaný oddíl - klíč nebo heslo

    15.9.2015 09:26 David
    Šifrovaný oddíl - klíč nebo heslo
    Přečteno: 302×
    Ahoj, už nějakou dobu mám šifrovaný /home. V /etc/crypttab mám none a při startu PC tak zadávám heslo. Teď jsem si k tomu oddílu přidal ještě klíč a ten umístil na USB flashku. Když v crypttabu nastavím cestu ke klíči (přes UUID), je vše ok. Nemusím zadávat heslo a je nutné mít připojenou flashku s klíčem. No, ale já bych se chtěl zeptat, jestli je možné ponechat i tu možnost zadávání hesla, pokud flashka nebude připojena. Je možný, aby byl v crypttabu parametr none a klíč současně?

    Odpovědi

    15.9.2015 11:02 majales | skóre: 29 | blog: Majales
    Rozbalit Rozbalit vše Re: Šifrovaný oddíl - klíč nebo heslo
    Ahoj.

    určitě to jde. Zprovoznil jsem něco podobného v CentOS6. Musel jsem ale modifikovat dracut skripty. V /etc/crypttab připojuji zašifrovaný LVM volume group, pouze /boot je nešifrovaný. Pak mám upravený /usr/share/dracut/modules.d/90crypt/cryptroot-ask.sh tak, že se nejdříve ptá na klíč na webu přes ssl a pokud se k němu nedostane tak se teprve zeptá na heslo. Je tam něco jako:
    if [ "$keyfileexist" ]; then
    ask_passphrase=0
    echo "Network LUKS key detected"
    wget ...
    
    Je to v bourne shellu. Buhužel jsem k tomu nenašel skoro žádnou dokumentaci.
    15.9.2015 11:49 David
    Rozbalit Rozbalit vše Re: Šifrovaný oddíl - klíč nebo heslo
    prosim Te a co mas teda v tom crypttabu?
    15.9.2015 12:25 majales | skóre: 29 | blog: Majales
    Rozbalit Rozbalit vše Re: Šifrovaný oddíl - klíč nebo heslo
    Je tam pouze UUID PV toho LVM. a UUID partišny /dev/sda2 takhle:

    luks-ab1236c56-31a6-71da-43cc-7890ffaaca22a UUID=e8cd47f2-aaaa-bbbb-cccc-4489fffff26a

    nic víc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.