abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 2
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    16.7. 15:33 | Upozornění

    Vyhledávač DuckDuckGo je podle webu DownDetector od 2:15 SELČ nedostupný. Opět fungovat začal na několik minut zhruba v 15:15. Další služby nesouvisející přímo s vyhledáváním, jako mapyAI asistent jsou dostupné. Pro některé dotazy během výpadku stále funguje zobrazování například textu z Wikipedie.

    bindiff | Komentářů: 8
    16.7. 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 5
    16.7. 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (3%)
     (0%)
     (1%)
     (4%)
    Celkem 410 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: security na fbsd

    10.10.2007 14:45 PanZvedavy
    security na fbsd
    Přečteno: 504×
    Mel bych dotaz ohledne logovani udalosti ve fbsd. Posledni dobou zaznamenavam cim dal vic utoku na sshd a pri procitani logu me zarazila jedna vec...vlastne hned nekolik. Nechavam si posilat pravidelne vypisy na mail z periodic, jenz uvadeji udaje, ktere v auth.log nejsou, jako napr. neuspesne prihlaseni se spatnym heslem apod. Jednoduse mam v mailu vypisy o neuspesnem prihlaseni skrze sshd a v auth.log ani ň. A druha vec co me vrta hlavou je hlaska: Oct 1 19:15:41 xyz lock: 1 ROOT UNLOCK FAILURE (/dev/ttyp0 on xyz) Oct 1 19:15:42 xyz lock: 2 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz) Oct 1 19:15:44 xyz lock: 3 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz) Oct 1 19:15:45 xyz lock: 4 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz) Oct 1 19:15:46 xyz lock: 5 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz) ..opet pouze vypis v periodic...auth.log nebo messegas mlci. Takze kde je problem?

    Odpovědi

    10.10.2007 15:20 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: security na fbsd
    Len pre lepsiu citatelnost:
    A druha vec co me vrta hlavou je hlaska:
    Oct 1 19:15:41 xyz lock: 1 ROOT UNLOCK FAILURE (/dev/ttyp0 on xyz)
    Oct 1 19:15:42 xyz lock: 2 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz)
    Oct 1 19:15:44 xyz lock: 3 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz)
    Oct 1 19:15:45 xyz lock: 4 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz)
    Oct 1 19:15:46 xyz lock: 5 ROOT UNLOCK FAILURES (/dev/ttyp0 on xyz)
    
    ..opet pouze vypis v periodic...auth.log nebo messegas mlci. Takze kde je problem?
    10.10.2007 19:26 Jaroslav Klaus
    Rozbalit Rozbalit vše Re: security na fbsd
    Vyhoda opensource tkvi v tom, ze jsou k dispozici zdrojaky, takze si muzes zjistit, jak co funguje.

    Neni tedy problem mrknout se do periodic/security a zjistit, kdo generuje retezec "login failures", ktery je pred kazdym takovym vypisem (800.loginfail).

    Rekl bych, ze prinejmensim mirne pokrocily administrator (dost mozna i zacatecnik) by dokazal vycist, ze se zpracovava nejen auth.log, ale i jeho starsi ("archivni") verze auth.log.*

    A jelikoz se skript zajima jen o zaznamy z predchoziho dne (yesterday=`date -v-1d "+%b %e "`) a rotace logu je zajistena na zaklade velikosti logu (newsyslog.conf: /var/log/auth.log 600 7 100 * JC), tak je dost mozne, ze zaznamy, ktere ma root v mailu, jsou jiz odrotovany v nekterem z "archivnich" logu (auth.log.*)
    10.10.2007 20:01 PanZvedavy
    Rozbalit Rozbalit vše Re: security na fbsd
    dekuji za reakci. To co uvadite je pravda a dokonce jsem se do skritpu co vola periodic zhruba dival:)...nicmene u me je nastavene rotovani logu dle jejich velikosti tj. 5 MB resp. 50 MB coz auth.log nema ani zdaleka. Tedy vase domenka-pointa zde nebude resenim meho problemu.
    11.10.2007 00:16 Jaroslav Klaus
    Rozbalit Rozbalit vše Re: security na fbsd
    Aha. Co tedy vrati
    # zcat /var/log/auth.log.*.gz | grep -i fail
    11.10.2007 09:35 PanZvedavy
    Rozbalit Rozbalit vše Re: security na fbsd
    nevrati nic, protoze existuje jen aktualni /var/log/auth.log. Rotace vzhledem k nastavene velikosti jeste neprobehla. Porad to tlacite smerem...dotazujici-se bude nejspis lamka se zmatkem v rotovani logu. No nejspis tak trochu lamka budu, kdyz nedovedu zadat regurerni vyraz do googlu tak, aby vyhodil nejake adekvatni info. Asi zkusim fbsd mailinglist. V kazdem pripade dik za snahu.
    11.10.2007 14:26 Jaroslav Klaus
    Rozbalit Rozbalit vše Re: security na fbsd
    Nechtel jsem se vas dotknout, ale prijde mi dost divne, ze jednou v auth.log ten retezec skript (800.loginfail) najde a podruhe ne (byt ten grep se zadava rucne).

    1. budto se zmenila data v auth.log a pak je otazka proc (nastavenou velkou velikost pro rotaci nemuzu brat za dukaz, ze rotace neprobehla - bylo by lepsi overit, ze log obsahuje zaznamy i pred incidentem)

    2. nebo ten mail s auditem nebyl uplne koser (a pak bych se zajimal, kde se vzal)

    Kazdopadne by me zajimal vysledek, pokud nejaky bude.
    11.10.2007 14:40 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: security na fbsd
    nebo tam je uz "nezvany spravce" a auth.log je upraveny... (cron to mohl stihnout odeslat pred upravou)
    11.10.2007 16:06 PanZvedavy
    Rozbalit Rozbalit vše Re: security na fbsd
    ono se jedna o pomerne sofistikovany a presne mireny utok. Nekdo si me musel vyhledat podle mx zaznamu me mail domeny, protoze mezitim se me zmenila ip mnohokrat. Zkousel pouzit 2 roky stare heslo vcetne jejich variant. Ip utocnika je v rozsahu registru ceskeho isp. Takze jen odhaduju, ze nekdo louskal hodne starou zalohu nejakeho linuchu, ktery jsem kdysi spravoval a zkousel stesti. I kdyby mel stesti, a heslo na ssh fungovalo, nebylo by mu to moc platne, protoze specialne pro pripojeni pres ssh z venku pouzivam na tuto konkretni cinnost vyhrazeny jail, ktery slouzi jen k jednomu ucelu...ostatne jako vsechny sluzby dostupne z venku(mail etc)...klidne me nazvete paranoikem:) V kazdem pripade jsem podnikl nektere zakladni protiopatreni jako nahazeni ip do pf block, omezeni pristupu na danou sluzbu jen z konkretnich ip, odtedka si nechavam syslogem vypsat(realtime) do konzole "*.err;kern.warning;auth.notice;mail.crit /dev/console" a nejak to jeste ohnu, aby me to posilalo i mail okamzite po zjisteni, ze se nekdo zkousel prihlasit. Uz mam nejakou dobu nainstalovany NIDS, ale jeste sem nemel cas-chut to rozchodit, coz se ted zmenilo:). Na toto forum jsem psal v male nadeji, ze nekdo se uz s podobnyma hlaskama a s problemem auth.log-periodic setkal. Evidentne nikoliv, nebo se tu jeste neobjevil.
    11.10.2007 18:53 puco
    Rozbalit Rozbalit vše Re: security na fbsd
    Zdravim,

    mozno vam to trochu pomoze, nasiel som kt. program generuje tuto hlasku. Je to lock. Viac v zdrojakoch:

    http://www.freebsd.org/cgi/cvsweb.cgi/src/usr.bin/lock/lock.c?rev=1.18;content-type=text%2Fplain

    Nesnazil sa niekto odomknut vasu session, ked ste si odbehli od terminalu?
    11.10.2007 21:29 PanZvedavy
    Rozbalit Rozbalit vše Re: security na fbsd
    k terminalu nema nikdo fyzickej pristup vyjma mne, takze to muzem vyloucit.
    12.10.2007 08:55 puco
    Rozbalit Rozbalit vše Re: security na fbsd
    Aby to tak bolo naozaj a co upratovacky :-) Tak ci tak, pravdepodobne jediny zdroj tejto hlasky je utilita lock. Mozno by pomohlo zapnut accounting a pozret sa kto co kedy spustal.
    10.10.2007 17:21 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: security na fbsd
    Pravdepodobne bude stacit toto:
    man syslog.conf
    man newsyslog
    
    Ak nie, bude v tom cosi zapeklitejsie, ale to asi budeme potrebovat presnejsie informacie.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.