abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | Pozvánky

    O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | Nová verze

    Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.

    Ladislav Hagara | Komentářů: 11
    včera 20:22 | IT novinky

    Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.

    Ladislav Hagara | Komentářů: 2
    včera 12:55 | Nová verze

    Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.

    JZD | Komentářů: 0
    7.5. 18:55 | IT novinky

    Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).

    Ladislav Hagara | Komentářů: 10
    7.5. 18:33 | IT novinky

    Apple představil (keynote) iPad Pro s čipem Apple M4, předělaný iPad Air ve dvou velikostech a nový Apple Pencil Pro.

    Ladislav Hagara | Komentářů: 3
    7.5. 17:11 | Nová verze

    Richard Biener oznámil vydání verze 14.1 (14.1.0) kolekce kompilátorů pro různé programovací jazyky GCC (GNU Compiler Collection). Jedná se o první stabilní verzi řady 14. Přehled změn, nových vlastností a oprav a aktualizovaná dokumentace na stránkách projektu. Některé zdrojové kódy, které bylo možné přeložit s předchozími verzemi GCC, bude nutné upravit.

    Ladislav Hagara | Komentářů: 0
    7.5. 13:44 | Komunita

    Free Software Foundation zveřejnila ocenění Free Software Awards za rok 2023. Vybráni byli Bruno Haible za dlouhodobé příspěvky a správu knihovny Gnulib, nováček Nick Logozzo za front-end Parabolic pro yt-dlp a tým Mission logiciels libres francouzského státu za nasazování svobodného softwaru do praxe.

    Fluttershy, yay! | Komentářů: 0
    7.5. 13:11 | IT novinky

    Před 10 lety Microsoft dokončil akvizici divize mobilních telefonů společnosti Nokia a pod značkou Microsoft Mobile ji zanedlouho pohřbil.

    Ladislav Hagara | Komentářů: 2
    6.5. 21:33 | Komunita

    Fedora 40 release party v Praze proběhne v pátek 17. května od 18:30 v prostorách společnosti Etnetera Core na adrese Jankovcova 1037/49, Praha 7. Součástí bude program kratších přednášek o novinkách ve Fedoře.

    Ladislav Hagara | Komentářů: 5
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (63%)
     (8%)
     (13%)
     (16%)
    Celkem 145 hlasů
     Komentářů: 10, poslední včera 17:35
    Rozcestník

    Dotaz: jak se nekdo jiny dozvi muj hostname?

    16.3.2021 19:37 ehmmm
    jak se nekdo jiny dozvi muj hostname?
    Přečteno: 932×
    Pokud nepocitam prednasky pred X lety ve skole, tak jsem internetovy samouk a u tohoto ani poradne nevim, jak spravne formulovat dotaz.

    Dodal jsem k zakaznikovi do fabriky nejaky maly server s Linuxem (konkretne virtualku s Debianem Buster, pro zpracovani dat z nejakych PLC), v nem jsem dle predchozi dohody nastavil pevnou ip adresu/masku/branu, mimo dohodu nejaky hostname, ktery nastavuji ciste jenom proto, az se ke stroji casem pripojim pres ssh, tak abych v promptu hnedka poznal, kde jsem. Jinak v principu DNS na tomhle stroji vubec nepotrebuju, vsechno nam chodi pres pevne ip adresy. (I kdyz adresu DNS serveru jsem tam nechal nastavenou na 8.8.8.8, protoze jsem potreboval postahovat baliky, oni si to pak beztak na svem firewallu zariznou. Ta virtualka si uz v zivote k internetu necuchne, tedy pokud nebudu zkouset nacerno nejake triky pres ssh.)

    A ted by zakaznik chtel, abych si nejaky hostname (a domenu) nastavil. To asi dokazu, ale hlavne mi vrta hlavou, jak on se dozvi, co ja v tom linuxu mam nastaveny. Jakym protokolem? Vzhledem k tomu, ze nepouzivam DHCP, tak ja mu snad nic neprozradim. Pokud se nepletu, tak v ARP nebo v ICMP taky nic takoveho nechodi. Jedine me napada to DNS, ale nejakym opacnym smerem? To si ale myslim, ze u me neprojde pres iptables, ani nevim, kdo v tom mem linuxu by mu na takovy dotaz odpovedel?

    Jinak podle me on si na svem DNS serveru muze u meho stroje nastavit, co chce. Pro me za me at si k tehle adrese napr. 10.10.10.10 priradi napr. "bagr.fabrika.cz". My v prumyslovych aplikacich neco jako DNS nebo DHCP fakt nepotrebujeme a nepouzivame.

    Odpovědi

    16.3.2021 21:16 z_sk | skóre: 34 | blog: analyzy
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    debian.plus@protonmail.com
    16.3.2021 22:36 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Dik, ale to se mi nezda jako spravna odpoved na muj blby dotaz.

    Co to tak studuju (a osvezuju si pamet), tak reverzni DNS je v podstate to, ze nejaky jeho pocitac posle na nejaky jeho DNS server dotaz "PTR? 10.10.10.10.in-addr.arpa" a jeho DNS server nejspis odpovi "bagr.fabrika.cz". Ale nemyslim si, ze pujde nejaky dotaz na muj server, u ktereho mam v /etc/hostname napsaneho neco meho.

    Zopakuji/upresnim muj dotaz, jestli ma vubec nekdo sanci se dozvedet, co jsem si napsal u sebe do /etc/hostname?

    (Jak jsem psal, tyhle veci normalne provozujeme po pevnych ip adresach, takze tohle jsem nikdy nepotreboval.)

    17.3.2021 15:03 lukve-
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    len sa opytam, napr taky NOD32 ma funkciu preskenovat siet a to kompletne spravy vypis vsetkych veci pripojenych k routeru ako je to mozne ako to ten antivirak roby. komplet IP aj meno zariadenia a prejde aj cez router
    Max avatar 17.3.2021 15:20 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Windows se hlásí pomocí hostname by default. A většina síťových prvků má nějakým způsobem implementováno LLDP apod. protokoly.
    Zdar Max
    Měl jsem sen ... :(
    Pavel 'TIGER' Růžička avatar 16.3.2021 22:21 Pavel 'TIGER' Růžička | skóre: 53
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Stačí na to lepší skener sítě, ten ukáže hostname i ve vyčleněné ip adrese.
    16.3.2021 22:37 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    A jak to dela?
    16.3.2021 23:46 X
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Bud v klidu. Hostname neni domainname, takze zakaznik nema jak ho zjistit. Napriklad nmap sice zjisti zivou IP a pokusi se ji resolvovat, ale to je vsechno. Hosname muze maximalne prozradit nejaka bezici sluzba nebo protokol. Jinak je to black box. Nicmene zakaznikovi muze byt ukradenevjaky mas hostname. Pravdepodobne potrebuje evidovat zarizeni a to je snazsi pomoci DNS ie. jetobagr.fabrika.cz je lepsi nez 10.11.8.2.. nehledal bych za tim nic negativniho..
    Jendа avatar 17.3.2021 02:01 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Jen tak z hlavy co mě napadá:
    • Vykecá mu to DHCP klient (nepoužíváš)
    • Vykecá mu to Avahi/mDNS nebo nějaká jiná podobná služba (autodiscovery tiskáren)
    • Mailservery se typicky představují jménem, webservery vkládají do patiček "Apache 2.4.6 at foo.bar.cz"
    • Doména možná může leaknout tak, že se zeptáš na neexistující hostname bez tečky ("bablbam") a systém zkusí resolvnout bablbam.doména.cz.
    • No a pak je tu poslední možnost (u tebe asi očekávaná, protože výše popsané služby mít nebudeš): zákazník se vůbec neplánuje hostname po síti dozvědět, ale potřebuje něco napsat do svého evidenčního systému. Dále tu virtuálku potřebují nějak nazvat. No a když to pak někdo bude adminovat, tak chce, aby hostname seděl, protože jinak v tom bude bordel.
    17.3.2021 08:15 j
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    "My v prumyslovych aplikacich neco jako DNS nebo DHCP fakt nepotrebujeme a nepouzivame. "

    Jo a presne podle toho to pak vypada ...

    ---

    Dete s tim guuglem dopice!
    17.3.2021 09:46 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Ostatnim dekuji za odpovedi a za doplneni vzdelani a tebe bych chtel upozornit, ze dokonce existuji prumyslova zarizeni, ktera po tom ethernetu ani neprovozuji IP protokol. I s temi ethernetovymi ramci zachazeji tak nejak podivne, ale blize jsem to nezkoumal.

    A ze PLC obvykle neumi DNS a nektera ani DHCP (popravde nevim, jestli ho nektere umi, ale asi jo) mi prijde vcelku logicke. Ale v tom se asi neshodneme.

    17.3.2021 11:21 j
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Jak sem rek, presne podle toho to pak vypada. Trebas v nemocnicich, kde prijde mastic, ten tam vrazi nejaky zarizeni, trebas rentgen, nikomu to nejlip ani nerekne, da tomu nejakou adresu, klidne kolidujici s jinejma ... a pak si ctem, jak "haxori haxkli" nemocnici ...

    "I s temi ethernetovymi ramci zachazeji tak nejak podivne"

    Jo, neco takovyho muze do site pripojit leda chovanec dr Chocholouska, neni nad to, kdyz zacnou z "neznamyho duvodu" crashovat switche.

    ---

    Dete s tim guuglem dopice!
    17.3.2021 13:16 _
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    jéčkovy pohádky o nemocnicích :)
    17.3.2021 13:51 X
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Jeste jsi zapomnel ze nema IPv6, takze Andrej by mel problem se pripojit.. ;)
    17.3.2021 12:19 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    pamatuju doby kdy neumeli ani GW a IP adresu jsi nastavoval hw točítkama na PLC. GW a maska? Jako na co?

    nicmene ten puvodni dotaz nechapu, jestli chteji komunikovat na FQDN at si zaridi oni zaznam do DNS, jestli na hostname, at si daji zaznam do hostů. Aby neco takove jsi publikovat ty, tomu nerozumim k cemu do má být dobré.

    17.3.2021 15:56 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Jake "pamatuju"? To je realita.

    Omron ma dva kroutiky od 0 do F pro nastaveni posledniho bajtu. (A zobrazuje chybove hlaseni, kdyz kroutiky neodpovidaji konfiguraci v SW.)

    Wago ma 8 dip switchu. (Myslim, ze tam maji fintu, ze 00 znamena "pouzij hodnotu z EEPROM" a FF je "DHCP".)

    :)
    Josef Kufner avatar 17.3.2021 15:28 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Ono to není až tak blbý nápad. Když ti vypadne DHCP server, tak ti se statickou konfigurací sítě může i nadále jet výroba.

    Lepší je, když zařízení dostane přes DHCP adresu a tu pak používá i bez DHCP (resp. dokud nedostane jinou), ale to není úplně standardní konfigurace.
    Hello world ! Segmentation fault (core dumped)
    18.3.2021 07:21 bigBRAMBOR | skóre: 37
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Ono to není až tak blbý nápad.

    to neni ani tak neblbý napad jako standard v prumyslových sitich. DNS a DHCP se tam nenosi. Tady může jít o životy, nebo jine katastrofy, to není jako práce s buzolou nebo facebookem.
    Max avatar 17.3.2021 14:09 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Pokud je to virtualka, tak ten, kdo má přístup na hypervisor vidí i hostname (už jen samotný agent ve vm ho posílá).
    Zdar Max
    Měl jsem sen ... :(
    17.3.2021 15:58 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Dalsi dotaz: Co je "agent ve vm"? Jednou jeden zakaznik chtel, abych doinstaloval balik open-vm-tools, to je ono?
    Max avatar 17.3.2021 16:02 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Agent ve vm komunikuje s hypervisorem. To pak umožňuje optimalizovat provoz vm, nebo umožňuje optimalizovat nějaké úkony. Hypervisor pak vidí jméno i adresu VM. openvm-tools je pro VMWare a pro KVM je pak qemu-guest-agent. Oba agenti běží ve VM jako služba.
    Zdar Max
    Měl jsem sen ... :(
    17.3.2021 14:26 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    A ted by zakaznik chtel, abych si nejaky hostname (a domenu) nastavil.
    Nejako nedokážem pochopiť prečo by mal zákazník chcieť aby si dodávateľ nastavil hostname (hoci aj s doménou). Ak to nepotrebuješ ty ako dodávateľ, tak by som to pustil z hlavy. Ak to potrebuje zákazník, tak je to vec iná.
    18.3.2021 08:58 j
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Ak ty jako dodavatel neudelas to, co po tobe ja jako zakaznik chci, tak te velmi rychle kopnu mezi pulky a v lepsim pripade ti nezaplatim, v tom uplne nejlepsim po tobe budu chtit jeste uhradit skody pripadne nejakou tu penalizaci.

    ---

    Dete s tim guuglem dopice!
    18.3.2021 09:42 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Pokiaľ je to oprávnená požiadavka od zákaznáka, tak by som to riešil.

    Pokiaľ to bol návrh medzi rečou ako poznámka na "ja si to dávam do /etc/hosts" a zákazník na ten stroj ani nepristupuje, tak by som to neriešil.

    Podľa toho, že zákazník chce aby si dodávateľ nastavil DNS a nie že zákazník chce aby mu dodávateľ nastavil DNS, tak je to ten druhý prípad. A to je dôvod prečo som tú požiadavku nedokázal pochopiť.
    17.3.2021 17:38 Xerces
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Zkusím jestli jsem pochopil dotaz. Údaj v /etc/hostname slouží pro aplikace běžící na tom daném stroji. Musí být vyplněn vždy i když není počítač připojen do sítě, takže nemá smysl, aby zákazník nebo kdokoliv jiný, kecal do toho, co tam bude. Jedině snad, kdyby onen zákazník zpracovával nějaké logy z aplikací běžících na tom stroji a chtěl tam mít konkrétní údaj, nic jiného mě nenapadá. To co zákazníka naopak může zajímat je doménové jméno toho stroje, které se (pokud nejsi ve stejné doméně/síti) skládá jak ze jména toho stroje, tak jména domény/sítě. Teoreticky by se asi toto jméno mohlo i lišit od jména definovaného v /etc/hostname a asi by to i fungovalo, ale pokud vím, tak se to nedělá a nevím jestli to třeba neomezuje nějaké RFC. Každopádně o tom jak si kdo pojmenuje svůj stroj může být druhýmu kulový a pokud s tím má morální problém, tak si u sebe v hosts nadefinuje statický alias.
    18.3.2021 07:56 MP
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Ten zakaznik si neco zaplatil a bezi mu to v siti. Pozadavek na konkretni fqdn je velmi logicky a normalni dodavatel by to vubec neresil, co to vubec je za pozadavek.
    Jendа avatar 18.3.2021 23:37 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Mimochodem jestli je to virtuál, tak to uvidí na konzoli. Minimálně když to naběhne, tak tam bude svítit hostname login:. Teda pokud jsi nezakázal getty (proč bys to dělal, pak by to nešlo servisovat).
    19.3.2021 07:50 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    No jo. To me nenapadlo. :)
    19.3.2021 08:27 MP
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    A switche to muzou videt taky :)
    Jendа avatar 19.3.2021 14:10 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Jako ethernetové switche? Jak? (jak se to liší od obecného rozebírání jak to je vidět na síti výše?)
    Jendа avatar 19.3.2021 14:13 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Bingo. A důvod, proč chtějí nastavit hostname, je, že lidi, co ten server, kde to běží, adminují *, v tomhle chtějí mít pořádek.

    * Obecní úřad občanu, jenž toho tuláka, který tu sochu, která na sloupu, jenž na mostě, který na cestě, jež Horní a Dolní náměstí spojuje, leží, stojí, stojí, poškodil, udá, vyplatí 50 Kč.
    19.3.2021 19:36 ehmmm
    Rozbalit Rozbalit vše Re: jak se nekdo jiny dozvi muj hostname?
    Heledte se, ja myslim, ze uz to muzeme uzavrit. Tady se uz nejaka nova myslenka asi neobjevi.

    Co se tyka diskuzi o zakaznikovi a jeho "IT oddeleni", tak ja bych vam tady rad popsal, jak to u nej funguje. Byla by to legrace. Ale mohlo by se stat, ze by se v tom poznali a byl by problem.

    Vsem jeste jednou dekuji za nazory a poznatky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.