abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 9
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 14
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1646 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek

    Dotaz: Hlaášní dmesg

    23.9.2020 18:33 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Hlaášní dmesg
    Přečteno: 605×
    Zdravím všechny.

    Náhodou jsem dceři na počítači zachytil divné dmesg hlášení, něco jako:
    [11113.591411] audit: type=1100 audit(1600878022.176:1072): pid=134218 uid=0 auid=4294967295 ses=4294967295 msg='op=PAM:authentication grantors=? acct="x" exe="/usr/bin/sshd" hostname=91.227.12.20 addr=91.227.12.20 terminal=ssh res=failed'
    
    Generuje se to s různými obměnami každých pár vteřin. Je mi to podezřelé, tak prosím zkušenější o radu, o co se jedná.

    Předem děkuji.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.

    Řešení dotazu:


    Odpovědi

    23.9.2020 18:49 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Uzivatel 'x' se pokousi pripojit na ruskou IP 91.227.12.20 pres SSH. Je to Ubuntu, ktere se prezentuje jako 'NODE1'. Zajimavy jsou otevrene porty 1935, 2003,2004,2222..

    Takze SSH bezi na 2222 lol.

    Kdyz odchytis ten process, mohl pls by jsi zjistit s /var/log/autho.log jake heslo to pro 'x' zkousi? Dalo by se to hacknout.. ;D
    23.9.2020 19:06 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Ten uživatel se tam průběžně mění ('test', 'root', 'backup' apod), stejně tak ty IP adresy. Kde jsi zjistil ta čísla portů?

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    23.9.2020 19:36 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Aha, tak to muze byt protste jen nahoda, kazdopadne neco tam mas. Zjisti si ten proces, najdi tu binarku a hod ji do Virustotal etc. Prostejsem jsem tu IP proskenoval nmapem.. myslel jsem, ze to bude CC server, ale je to asi nahoda.
    24.9.2020 12:54 MadCatX | skóre: 28 | blog: dev_urandom
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Na tohle jsi přišel jak? Mě přijde, že se něco z IP 91.227.12.20 pokouší připojit na ten stroj SSHčkem. Můžeš buď vypnout SSHčko, přehodit ho na jiný port nebo nastavit přihlašovaní pouze klíčem. V posledním případě varování sice nezmizí ale šance, že by se tam někdo dokázal připojit bude téměř neexistující.
    24.9.2020 19:57 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    No ja to pochopil jako spojeni ven, ne dovnitr. Automaticky jsem predpokladal, ze se nejedna o takovou zakladni chybu jako otevrene SSH z venku..
    25.9.2020 08:35 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Předpokládám, že jde o hlášení procesu audit, že něco zachytil, ale jestli je to pokus o spojení dovnitř nebo ven, to právě nevím. Jinak ssh z venku mám přes jiný port, ale před chvílí jsem to pro jistotu zakázal úplně a doma se večer mrknu, jestli to pomohlo.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    Řešení 1× (Vtipnéř (tazatel))
    25.9.2020 17:58 Vtipnéř | skóre: 39 | blog: Vtipnéřův blog | Brno
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Našel jsem to. Někdo trefil port, na který byl přesměrován ssh. Když jsem ho zakázal, přestalo to. Když jsem to povolil, zase to začalo.

    Jirka
    Opening Windows is better than washing them. Clearing Windows (e.g. erasing or deleting) is even much better.
    25.9.2020 11:26 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Prečo by bola chyba nechať otvorené SSH z vonku?

    Mimochodom, audit type=1100 patrí medzi "user space trusted application messages", menovite sa jedná buď o AUDIT_FIRST_USER_MSG /* First user space message */ alebo o AUDIT_USER_AUTH /* User system access authentication */. Proste, útočí nejaký bot zo zombie systému hosťovaného v ruskom hostingu, a nevie sa trafiť s heslom. To sa deje po celom internete niekoľko krát za nanoseosekundu.
    23.9.2020 18:50 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Jeste to nezabijej bude sranda pockej...
    23.9.2020 19:00 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    7002/tcp open  afs3-prserver
    8080/tcp open  http-proxy
    8090/tcp open  unknown
    9090/tcp open  zeus-admin
    9100/tcp open  jetdirect
    
    
    http://91.227.12.20:9100/metrics http://91.227.12.20:9090/

    The fuk is this?

    Jendo?
    23.9.2020 19:10 NN
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    Tak nic, jen Prometheus monitoring.
    23.9.2020 19:26 X
    Rozbalit Rozbalit vše Re: Hlaášní dmesg
    "x86_64",nodename="node1",release="4.15.0-111-generic",sysname="Linux",version="#112-Ubuntu SMP Thu Jul 9 20:32:34 UTC 2020

    chip_name="intel5500" Docker / LXC virtual

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.