abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Humor

    Japonský Google rozšířil svou kolekci DYI fyzických klávesnic Gboard o klávesnici ve tvaru běžícího pásu. Proč se mají přesouvat ruce po klávesnici, když se mohou přesouvat klávesy k ruce? Pro zájemce je návod na sestavení včetně STL souborů pro 3D tisk a firmware k dispozici na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.25 a Xwayland 24.1.14 řeší 12 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | Nová verze

    Google Chrome 155 byl prohlášen za stabilní. Přináší podporu JPEG XL (.jxl). Opraveno bylo 247 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 1
    včera 16:00 | Komunita

    Konference OpenAlt 2026 hledá přednášející. Přihlásit přednášky lze do neděle 11. října. Konference proběhne o víkendu 7. a 8. listopadu na půdě Fakulty informačních technologií VUT v Brně. Témata konference jsou: Otevřený a svobodný software, IoT a Hnutí tvůrců, Vzdělávání, Bezpečnost a soukromí, Otevřená společnost, komunity a data, OpenMobility a další.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Nová verze

    Byla vydána nová verze 10.6 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Povoluje hybridní postkvantový podpisový algoritmus ssh-mldsa44-ed25519.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Zajímavý software

    Americká společnost Reflection AI světu představila Beam, open-weight model s 501 miliardami parametrů (z toho 23 miliard aktivních), určený především pro programování a práci autonomních agentů. Podle autorů jejich model nabízí výkon srovnatelný s většími modely při výrazně nižších nárocích na výpočetní výkon. Beam nyní ještě prochází závěrečným testováním, na stránkách Reflection AI se však lze zaregistrovat a získat předběžný přístup. Váhy modelu, dokumentace a nástroje pro vývojáře mají být zveřejněny v průběhu tohoto měsíce.

    AfD 💙 | Komentářů: 0
    včera 02:00 | Komunita

    OpenCourant je komunitní fork OpenRadioss, tj. open source softwaru pro simulace havárií, nárazů a vysoce nelineárních dynamických dějů metodou konečných prvků. Společnost Siemens v loňském roce dokončila akvizici společnosti Altair Engineering, jež před čtyřmi lety uvolnila open source verzi OpenRadioss svého proprietárního softwaru Radioss. Minulý týden Siemens OpenRadioss pohřbil. Integroval jej do svého softwaru Simcenter, webovou stránku OpenRadioss přesměroval na Simcenter a repozitář OpenRadioss na GitHubu odstranil.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Pozvánky

    Pořadatelé devátého ročníku komunitního setkání správců nejen českých a slovenských sítí – CSNOG 2027, které se uskuteční 20. a 21. ledna, vyhlásili Call for Abstracts. Náměty na vystoupení mohou zájemci přihlašovat do 31. října na webu akce a vybírat mohou ze tří sekcí – správa sítí, legislativa a regulace a akademické projekty. Zveřejněny byly také Call of Partners určené sponzorům a partnerům setkání, kteří by například chtěli mít na

    … více »
    VSladek | Komentářů: 0
    6.10. 16:11 | Zajímavý software

    Strata je open-source inferenční engine, který umožňuje lokálně provozovat rozsáhlý čínský model Qwen3.8-Flash-Next, který by jinak nejspíše vyžadoval serverovou infrastrukturu, na běžném herním počítači s alespoň 12 GB VRAM, 32 GB RAM a dostatkem místa na SSD. Nároky na paměť a rychlost generování se liší s použitou variantou modelu Qwen. Zdrojový kód je dostupný na GitHubu, pod licencí MIT.

    AfD 💙 | Komentářů: 2
    6.10. 15:11 | Humor

    Americký prezident Donald Trump oznámil vznik federální Jednotky pro superinteligenci (Super Intelligence Force), která má koordinovat postup vlády, technologických firem, náboženských organizací a dalších institucí v oblasti rychle se rozvíjející umělé inteligence (Trumpem oficiálně nazývanou superinteligencí). SIF, podřízená přímo Trumpovi, má pomoci Spojeným státům udržet v oblasti SI technologický náskok nad světem a

    … více »
    AfD 💙 | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2815 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: bezpecnost

    22.1.2021 16:15 tom
    bezpecnost
    Přečteno: 794×
    Dobry den, Poslednu dobu som sa zacal viac zaujimat o bezpecnost.Chcel by som vas poprosit o rady (pripadne odkazy na relevantne zdroje k bezpecnosti Linuxu), ako zabezpecujete vas system?Pouzivam Arch based distro.

    Zaujima ma skor desktop ako server, no budem vdacny za kazdu radu. Zaujal ma napriklad tento zdroj, aj ked, ak som to pochopil spravne nie je to pouzitelne len na desktope.

    https://www.sandflysecurity.com/resources/videos/

    A teraz trochu paranoidna cast>

    Mam sice zasifrovany cely disk, ale ak by mal niekto pristup k mojmu notebooku a prelomit by sifrovanie, mohol by zamenit programy ako lsof, netstat,ss.atd.

    Chcel by som vediet, ci by sa potom dalo nejakym sposobom zistit,ze je system kompromitovany.Objavilo by sa nieco v logoch,vo vystupe lsof,ss atd.?

    Pripadne videl by som aktivitu v sietovej kominkacii, trebars vo vystupe tcpdumpu?Firewall samozrejme zapnuty mam.

    Zaujimaju ma hlavne rootkity.Da sa nejak zistit ich pritomnost v systeme, kedze su skryte.

    Viem o rkhunter,chkrootkit, ale tie maju casto false positives.Vraj volba prikazu find -nogroup || -nouser by mohol zobrazit pozostatky po zaskodnikoch?

    Napriklad som nasiel takyto skript>
    
    mypid=`sysctl kernel.pid_max | cut -d " " -f3`; for rkit in `seq 1 $mypid`; do
    \
    test -f /proc/$rkit/cmdline && (echo -n "[$rkit] "; strings
    /proc/$rkit/cmdline; echo); done
    Ten by mal udajne zobrazit vsetky procesy, ale bohuzial mne nefunguje. Mozno ho vie niekto opravit?

    Viem pri podozreni, je asi najistejsi sposob preinstalovanie.Ale servery, ktore bezia nepretrzite a nemozu sa vypnut sa nejak cistia?

    Dakujem za podnety!

    Odpovědi

    22.1.2021 16:36 X
    Rozbalit Rozbalit vše Re: bezpecnost
    Koukni na OS Tails. Kdysy byl popularni Grsec. Obecne dnes je zabezpeceni linuxu ve stavu, kdy nepotrebujes vlastne vubec nic. A pokud si sam nepodrezes vetev = otevrene SSH, slabe heslo, stary software, deravy PHP skript etc. jsi vlastne uplne v pohode. Je vetsi sance, ze ti nekdo ukradne notebook, nebo ho rozbijes. Neres to..

    Servery jsou virtualni, nekdo ho nabori = smazes, obnovis ze zalohy a zalepis diru. Konec pribehu.
    22.1.2021 16:55 tom
    Rozbalit Rozbalit vše Re: bezpecnost
    Ahoj,

    O Tails viem, poznam aj Qubes OS (ten ma, ale na moje potreby prilis vysoke hardwarove poziadavky).

    Mne by asi vyhovovalo keby sa dal tails upravit na ekosystem Archu.Mimochodom da sa Tails nainstalovat na disk a po vypnuti zabudne vsetko rizikove a zostanu len subory, ktore vyslovene povolim?

    Viem, ze som neotvaral ziadne sluzby, ale hloda cervik a to je dovod, preco by som si rad precital nieco viac relevantne.

    Preto ta prosba na odkazy na relevantne zdroje.

    Dakujem
    22.1.2021 16:56 jejda | skóre: 27 | blog: jejda
    Rozbalit Rozbalit vše Re: bezpecnost
    Ono čím ten systém bude bezpečnější, tím míň věcí tam bude fungovat. Snažil bych se spíš najít jakousi rovnováhu mezi použitelností a bezpečností, než hrotit zabezpečení za každou cenu. Na desktopu stačí šifrovat disk a zálohovat. Když tě zajímá bezpečnost jako taková, mrkni se na openbsd. Přijde mi to jednodušší a přehlednější jak linux.
    22.1.2021 17:00 tom
    Rozbalit Rozbalit vše Re: bezpecnost
    Ahoj,

    openbsd poznam, mal som ho vo virtualke.Celkovo sa mi paci, len som doteraz nemal cas ho tak podrobne studovat. Zda sa mi, ze kernel je bezpecnejsi ako vanila linux, ktory teraz pouzivam.

    Da sa linux zosilnit, tak aby bol priblizne rovnocenny s bsd kernelom?

    V buducnosti planujem, ze sa dokopem a nainstalujem si openbsd ako druhy pracovny os.Rad by som ho rovnako zasifroval na samostatny disk.
    22.1.2021 17:51 X
    Rozbalit Rozbalit vše Re: bezpecnost
    Zbytecna paranoia, daleko podstatnejsi je zalohovani. Pokud alespon trochu sledujes bezpecnost mel by jsi vedet, ze linuxovy desktop nikoho nezajima..
    22.1.2021 18:29 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: bezpecnost
    Systém je vždy tak bezpečný, ako ukáznený je jeho vlastník/správca.

    Človek môže mať super zabezpečený desktop. Ale ak ho dá bez dozoru na chvíľu niekomu čo si tam naťahá warez, tak je koniec. Alebo ak exponuje nezabezpečenú službu so zlým heslom. Alebo ak neaplikuje aspoň bezpečnostné záplaty. Alebo ak používa SW po ukončení životnosti jemu dostupnej verzie. Alebo, myriády iných možností ...

    Univerzálna odpoveď na otázku "ako zabezpečiť blah blah" neexistuje. Vždy je to len hra na mačku a myš, kde má jedna zo strán navrch. Ale odporučil by som na preštudovanie stránku o hackingu: hackovanie.eu
    22.1.2021 20:29 tom
    Rozbalit Rozbalit vše Re: bezpecnost
    Dakujem za odkaz

    Plne s tebou suhlasim.Ale urcite budes suhlasit aj ty so mnou, ze nie kazdy je v kazdej oblasti odbornik.

    A teraz vazne, viem ze tu zvyknes pomahat a teda urcite si svoje vedomosti niekde ziskal.

    Vies poradit nejaky naozaj relevantny zdroj?

    Dakujem
    22.1.2021 20:44 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: bezpecnost
    A pred čím to má ochrániť?

    23.1.2021 16:49 tom
    Rozbalit Rozbalit vše Re: bezpecnost
    Ahoj,

    Momentalne mna zaujimaju hlavne rootkity.Tie teraz naujpouzivanejsie,myslim ze su to LKM.

    Chcem sa vyhnut studovaniu poloprofesialnych blogov apod.Daco som uz pozeral, ale vacsina uvadza len zaklady.

    Samozrejme cielom nie je citat nieco velmi odborne, no niekto mozno napisal nieco stravitelne.

    Preto ta prosba na nejake odkazy.

    Dakujem.
    23.1.2021 17:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: bezpecnost
    LKM Rootkit, teda Linux Kernel Module Rootkit si predsa môžeš stiahnuť z Githubu, preložiť a nainštalovať za účelom štúdia. Je ich tam dosť.

    Alebo ak sa chceš pred tým ochrániť, tak to nesťahuj a ani nespúšťaj.
    Jakub Lucký avatar 23.1.2021 12:01 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: bezpecnost
    Na serverech mám klíčové aplikace obležené AppArmorem. Ten omezí aplikace, aby mohli lézt jen tam, kam mají (a nemohli zapisovat nebo číst jinam než mají).

    V praxi: Apache může jen číst ve /var/www, PHP tam může i psát (ale každý PHP-FPM pool jen do svého).

    Totéž se dá docela rozumně nastavit třeba na prohlížeč -> Přes díru v browseru se tak útočník nedostane dál, než do ~/Downloads nebo ~/.config/chromium

    Má to ale samozřejmě své nevýhody. Třeba poslat soubor jako přílohu pak není úplně jednoduché, protože AppArmor k ní prohlížeč nepustí a člověk ji musí nakopírovat do nějakého povoleného adresáře...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    23.1.2021 18:37 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: bezpecnost

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.