abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    Ministerstvo dopravy uznalo prozatímní schválení asistenčního systému Tesla FSD Supervised vydané nizozemským schvalovacím orgánem RDW. Připojilo se tak k Nizozemsku a dalším pěti evropským státům. Systém je díky tomuto rozhodnutí možné používat za podmínek prozatímního schválení také na území České republiky. Tesla FSD Supervised je asistenčním systémem úrovně 2 podle klasifikace SAE (částečná automatizace řízení). Řidič se

    … více »
    Ladislav Hagara | Komentářů: 3
    dnes 11:22 | Upozornění

    Někteří zákazníci O2 mohou aktuálně zaznamenat zhoršenou dostupnost internetových služeb. Na odstranění potíží se pracuje [Facebook].

    Ladislav Hagara | Komentářů: 5
    dnes 01:22 | Nová verze

    PyPy (Wikipedie), tj. implementace Pythonu v RPythonu, alternativa CPythonu v C, byla vydána v nové major verzi 8.0.0. Podporuje Python 2.7, 3.11 a 3.12.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita
    V rakouském Štýrském Hradci probíhá konference vývojářů a uživatelů desktopového prostředí KDE Plasma Akademy 2026. O víkendu proběhly přednášky. Videozáznamy jsou k dispozici na YouTube.
    Ladislav Hagara | Komentářů: 4
    včera 23:55 | Bezpečnostní upozornění

    V jádře Linux byly nalezeny a v upstremu ve verzích 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 a 7.2.4 již opraveny 4 kritické zranitelnosti umožňující eskalaci práv: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) a DiagSpill (CVE-2026-74469).

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Zajímavý článek

    Německá policie a celníci zneužívají ke čtení zpráv komunikačních aplikacích WhatsApp, Signal, Telegram nebo Threema velice jednoduchý trik, který nevyžaduje prolomení šifrování, spear phishing, odposlech SMS či jinou technicky náročnou metodu. Příslušníkům státního aparátu pouze stačí získat krátký přístup k odemčenému telefonu a prostřednictvím QR kódu propojit účet s oficiální desktopovou nebo webovou aplikací v policejním

    … více »
    AfD 💙 | Komentářů: 2
    19.9. 02:11 | IT novinky Ladislav Hagara | Komentářů: 0
    18.9. 19:11 | Zajímavý projekt

    Fugleramme, v překladu 'ptačí rámeček', je open-source projekt postavený na Raspberry Pi, který pomocí lokální umělé inteligence BirdNET-Go rozpoznává ptačí druhy podle jejich zpěvu a na displeji následně zobrazuje koláž tvořenou odpovídajícími ilustracemi. Databáze obsahuje přes 800 ručně vybraných historických přírodovědných ilustrací více než 400 druhů ptáků.

    … více »
    AfD 💙 | Komentářů: 1
    18.9. 16:55 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 18.0. Přidáno bylo 13 007 nových znaků. Celkově jich je 172 808. Přibylo 9 nových Emoji.

    Ladislav Hagara | Komentářů: 7
    18.9. 13:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 169 (pdf).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2709 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Podezřelé chování eset protect serveru + na co přejít

    9.4.2024 08:45 chinook | skóre: 28
    Podezřelé chování eset protect serveru + na co přejít
    Přečteno: 964×
    Mám eset protect server, který běží na:
    CentOS Linux release 7.9.2009 (Core) a jádře 3.10.0-1160.81.1.el7.x86_64 #1 SMP Fri Dec 16 17:29:43 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
    Dnes v noci jsem zaznamenal podezřelé chování, kdy se pokoušel nebo nevím jestli pokoušel přihlásit, ale něco se snažil dělat na jednom serveru, který s esetem nemá nic společného a otevřel spojení na port 22. V logu na tom serveru je:

    error: kex_exchange_identification: Connection closed by remote host 2024-04-09T03:00:34.752899+02:00 sshd[11530]: Connection closed by 192.168.120.22 port 39098

    Centos moc neznám ale když se podívám kdo se na server přihlásil vypíše to:
    
    [root@eset ~]# last -n 10
    root     pts/1        10.0.100.100     Tue Apr  9 08:37 - 08:37  (00:00)
    root     pts/0        10.0.100.100     Tue Apr  9 08:31   still logged in
    root     cron                          Tue Apr  9 08:01 - 08:01  (00:00)
    root     cron                          Tue Apr  9 07:01 - 07:01  (00:00)
    root     cron                          Tue Apr  9 06:01 - 06:01  (00:00)
    root     cron                          Tue Apr  9 05:01 - 05:01  (00:00)
    root     cron                          Tue Apr  9 04:01 - 04:01  (00:00)
    
    
    Přijde mně to jako podivné chování, může být server kompromitován?

    A podpora centos končí, jak řešíte ESET PROTECT?

    Řešení dotazu:


    Odpovědi

    9.4.2024 08:58 X
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    Proprietarni software => obrat se na podporu. Nicmene vzhledem k tomu, ze stejne konci bych to rovnou zmigroval.
    Max avatar 9.4.2024 09:36 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    Ta konzole pro správu má i fci skenu sítě a automatického deploymentu. Tj., pokud nalezne v síti nějaké zařízení, kde není eset, tak se pokusí o jeho deploy. Nemáš toto povoleno / nastaveno?
    Zdar Max
    Měl jsem sen ... :(
    9.4.2024 10:22 chinook | skóre: 28
    Rozbalit Rozbalit vše Re: Podezřelé chování eset protect serveru + na co přejít
    To bude ono. Díky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.