Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
Řešení dotazu:
A ta druhá část je také validní - jednou kompromitovanému serveru nelze důvěřovat.
ls | grep PODIVNE_PIDSamozrejme, reinstal je najlepsie volba a nepouzivat jednoduche hesla.
lsof | grep PODIVNE_PID
Samozřejmě doporučuji přihlašování pomocí klíčů i běžných uživatelů.Lepší je mít silná hesla a pak takovýto blbosti nejsou potřeba.
ale radove lepsi je mit ho na necem jako YubikeyNa Yubikey se přímo generuje - náhodným generátorem, který nikdo nikdy neauditoval?
root:$6$0X/2i48HZk2CX6/C$lns73irmeqN6KFXhgw7y3m6zAIYbeT1bij.BAk2VwzlBhagOmd2AnVWiOnSotJntfSpK1XE95K9V4rBkvrUsz1:15883:0:99999:7:::
takovýho papíru hele :O ;D
cat /dev/urandom | tr -dc a-zA-Z0-9 | head -c 16)
YAi9dJEoxsQ3aelm.
Měl tedy práva roota. Nezjistil jsem, co tam změnil.Takže to kompletně přeinstaluj. V první řadě si udělej kompletní kopii systému. Jednak abys to mohl prozkoumat, a pak abys mohl při přeinstalaci obnovovat nastavení. Pokud máš záložní kopii, což bys opravdu měl mít, tak můžeš porovnat změny v systém oproti té záloze. Nejlepší řešení je obnovit server ze zálohy, ponechat uživatelská data a opravdu důkladně se podívat, kde máš díru, neboť v té obnovené verzi bude ještě nepoužitá (snad).
Ale kdo z nás je poctivě dělá a hlavně aktualizuje?Každý? Ale vážně. Zálohy by měly být plně automatické a inkrementální alespoň pár týdnů nazpět. To je věc, která se jednou nastaví a pak už se na to nesahá. Jen se čas od času koukne, že to i po letech ještě funguje. A není to nic komplikovaného. Vlastně stačí z cronu volat rsync na sousední server a dělat si snapshoty. Stejně tak s notebooky a vůbec všemi počítači. Nastavení je na pár minut a zachrání to mnoho dat i nervů.
Ale kdo z nás je poctivě dělá a hlavně aktualizuje?Já. Teda aktualizaci řeší cron každou noc, o to se samozřejmě ručně nestarám.
Párkrát jsem to zkoušel, ale za chvíli byl v těch zálohách takovej ..., že byl jednodušší vanilla install a pak to tam skriptem všecko nahrát a jen nakopírovat konfiguráky.To mě překvapuje, já jednoduše rsyncuju celé /, a obnova vypadá tak, že prohodím u rsyncu zdroj a cíl.
já jednoduše rsyncuju celé /, a obnova vypadá tak, že prohodím u rsyncu zdroj a cílJak dlouho ti oboji trva a na cem (objem dat, FS)?
inkrementální zálohaPres rsync to neni uplne inkrementalni, ne? https://serverfault.com/a/138412
at úlohy, ….
Je celkem rozumné mít povolené příchozí spojení (např. pomocí iptables) jen na portech, které mají být používány.
Asi nebyl dobrej nápad dávat do všech krabiček stejný hesla shodný s rootem...To rozhodne nebyl. Taky je vhod nemit nikoho v sudousers. Heslo roota napadne delsi a slozitejsi nez uzivatelu. Pamatujte - i silna hesla jsou zadarmo. Pohodlnost v podobe jednoducheho hesla se nevyplaci. Prihlaseni pomoci klicu je fajn ale zase ma nedostatek v tom ze ze systemu od ktereho se prihlasujete obvykle pracujete jako bezny uzivatel tudiz .ssh je snadno zkopirovatelny coz je mnohem snadnejsi operace jak chytat stisky klaves a cekat na pravy cas.![]()
/home nebo alespoň šifrovaný klíč. Pak se agent musí zeptat na heslo (a rozšifrovaný klíč si drží v RAM). Není to 100% ochrana, ale tím se vyřeší problém s možností zkopírování ~/.ssh.

Nebo bys je měl raději u sebe opět na návštěvě?
101 13.80.123.119 99 222.186.180.130 92 222.186.42.155 92 222.186.30.167 91 167.86.96.128 90 222.186.42.7 90 222.186.15.115 87 185.153.196.230 86 222.186.42.136 84 222.186.30.218 84 222.186.190.14 83 222.186.15.158 82 222.186.42.137 82 222.186.180.142 81 222.186.52.39 81 222.186.15.10 79 222.186.31.83 79 222.186.30.112 74 222.186.30.35 73 222.186.52.139 73 222.186.15.114 72 222.186.30.76 69 222.186.31.166 66 222.186.15.62 58 222.186.30.57 47 222.186.175.23 29 45.136.108.85 10 41.231.5.110 5 85.209.0.142 5 49.88.112.72 5 49.88.112.68 4 85.209.0.248 4 192.95.47.224 2 95.163.118.126 2 94.23.212.137 2 89.231.96.134 2 88.198.20.72 2 85.25.199.69 2 85.214.254.74 2 67.23.31.238 2 61.183.35.8 2 60.249.43.19 2 59.90.182.225 2 51.91.110.51 2 51.83.42.108 2 51.178.55.92 2 51.178.2.79 2 51.15.126.41 2 51.15.108.244 2 49.234.233.164
Tiskni
Sdílej: