abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:11 | Bezpečnostní upozornění

    Byly publikovány informace (txt) o zranitelnostech CVE-2025-5054 v Apport a CVE-2025-4598 v systemd-coredump. Lokální uživatel se může dostat k výpisu paměti programu (core dump) s SUID a přečíst si tak například /etc/shadow.

    Ladislav Hagara | Komentářů: 0
    dnes 11:11 | IT novinky

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu aktuálně činí 2,69 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 30,95 %. Procesor AMD používá 68,77 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | Nová verze

    Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.

    Ladislav Hagara | Komentářů: 0
    31.5. 23:33 | Nová verze

    Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    31.5. 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    31.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    30.5. 00:33 | IT novinky

    FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici

    … více »
    Ladislav Hagara | Komentářů: 64
    29.5. 20:33 | Komunita

    Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).

    Ladislav Hagara | Komentářů: 0
    29.5. 14:55 | Nová verze

    Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (32%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 175 hlasů
     Komentářů: 14, poslední dnes 08:30
    Rozcestník

    Bezpečnostní chyby v terminálovém multiplexoru GNU Screen

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    13.5. 04:33 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.5. 08:07 Ivan
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    V RHEL9 uz screen neni, pry kvuli architekture a moznym bezpecnostnim problemum. Asi mi fakt nezbude nic jineho nez se naucit zkratky tmux-u.
    Max avatar 13.5. 08:24 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    epel?
    Zdar Max
    Měl jsem sen ... :(
    13.5. 08:42 Valgrind
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Kvuli jake architekture??? Jak je to mysleno?
    13.5. 09:00 Ivan2 | skóre: 5
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    The `screen` package is deprecated and not included in RHEL8.0.0.

    https://access.redhat.com/solutions/4136481

    After careful consideration, the decision was made to deprecate the screen package and instead recommend the tmux package. The screen utility has an old code base that is not easy to maintain and with little activity in the upstream community. The tmux package was viewed as having a better code base to maintain and build new features upon. Maintaining both within RHEL was becoming increasingly unfeasible when considering keeping up with CVE security errata, government security certifications, and similar requirements. For those concerned with DISA STIG requirements, tmux satisfies the requirement as an alternative to screen.

    Mozna to nebyla architektura, ale kvalita kodu.
    13.5. 10:29 Valgrind
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Jasne, dekuji, takto to dava smysl.
    13.5. 10:32 fe
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    V epel je 4.08.00 takže nic moc.
    15.5. 14:04 Jan Marek | skóre: 16
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    tmux lze nastavit v podstatě kompatibilně se screen-em:

    https://thoughtbot.com/blog/migrating-from-screen-to-tmux
    13.5. 12:42 X
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Ten "programator" Amadeusz Sławiński amade@asmblr.net ocividne skodil i jinde.

    13.5. 12:51 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Btw je tu někdo, kdo vlastně stále dnes používá tmux/screen? Jaké pro to máte využití/cíle? Já to před asi 10 lety používal nárazově > kvůli doporučení. Cca před 4-5 lety jsem to všude smazal.
    k3dAR avatar 13.5. 13:05 k3dAR | skóre: 63
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    pouzivam Byobu s tmux backendem, vsude... na serverech u zakazniku, na osobnim NB's, Desktopu/HTPC, serveru a dokonce i na nekolika domacich routerech s OpenWRT ;-)
    Vyuziti je jednoduche, rozdeleni na okna, a casti oken, a zustavani vseho v nich bezicich i pri SSH odpojeni...
    Nna vicemene vsech (i tech routerech) pouzivam zaroven ukladani/obnovu tmux session pres tmux-resurrect...
    porad nemam telo, ale uz mam hlavu... nobody
    13.5. 13:38 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    promiňte - napsal jsem to špatně. Myslel jsem co v tom screenu/tmuxu takto spouštíte? Já, že už od doby upstartu, bylo vlastně jednoduší mít prostě servicu, místo to toho screen/tmuxu. Asi bych chápal ještě to openwrt, jelikož tam je to takové všelijaké/správa úloh je tam špatná. Na běžném serveru si ale moc nedovedu představit co mi to vlastně přináší/co mi chybí za možnost. Tzn, jestli můžete prosím zkusit napsat jak to vlastně použijete/co s tím děláte?
    Heron avatar 13.5. 13:40 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Já mám user systemd service právě na tmux.
    [Unit]
    Description=First test service
    
    [Service]
    Type=forking
    User=lancer
    ExecStart=/usr/bin/tmux new-session -s test1 -d
    ExecStop=/usr/bin/tmux kill-session -t test1
    
    [Install]
    WantedBy=multi-user.target
    
    sudo systemctl enable --now tmux.service
    vlk avatar 14.5. 09:57 vlk | skóre: 23 | blog: u_vlka
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    a preco rovno nespustat takto ten program, ktory chcem nechat bezat aj po odhlaseni ? (pokial nieje interaktivny)
    You don't exist, Go away !
    Heron avatar 14.5. 12:07 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Ano, jde to a systémová systemd služba vydrží i po ohlášení. A výsledek se uloží do logu.
    14.5. 17:18 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    přežije i uživatelská instance systemd pokud se použije loginctl enable-linger user a poté i uživatelská služba/app a pak se opět může použít systemd-run --user
    13.5. 14:29 rad
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Trochu mě mate, že má někdo problém chápat přínosy terminálových multiplexorů obecně. Typicky potřebujete spustit něco na vzdáleném stroji, odpojit se a pak průběžně kontrolovat, jak si úloha vede. Druhým typickým příkladem pak bude práce ve více terminálech v rámci jednoho sezení/spojení (a s tím spojená možnost dlaždicového zobrazení, což třeba zrovna já moc nepoužívám).
    13.5. 17:05 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    sorry, za zmatení. Avšak já prostě služby nebo průběh pipeline/skriptu a podobně kontroluju prostě z systemd. a uživatelé docker/k8s asi řeknou podobný závěr, tzn používají běžný job/spuštěný kontejner ve kterém jim aplikace běží. A ty upgrady/instalace, tak ty se snažím dělat, aby se to dalo spustit znovu (podobně jako se o to snaží ansible)
    xkucf03 avatar 13.5. 17:26 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše systémové služby, multiplexory, GNU Screen
    Ono se hodí oboje. Opakovaně pouštěné věci si nastavím jako systémovou službu a výstup sleduji v logách. Na druhou stranu, když pouštím něco jednou, tak na to nebudu zakládat službu a pustím to spíš ve screenu.
    A ty upgrady/instalace, tak ty se snažím dělat, aby se to dalo spustit znovu (podobně jako se o to snaží ansible)
    Idempotence je fajn a pokud jde o nějaké malé rychlé změny, tak ať se to klidně pustí celé znova. Ale když ta úloha trvá hodiny, tak to fakt nechci pouštět znovu, jen proto, že někde spadlo spojení k terminálu.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Heron avatar 13.5. 17:31 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: systémové služby, multiplexory, GNU Screen
    Ano a je velmi výhodné mít malé služby většího počtu. Logy klidně analyzovat v průběhu. Ansible se také velmi hodí pro co nejmenší skripty.
    tak ať se to klidně pustí celé znova
    Ano, jedna data, jedno opakování a potom chyba do logu. Služba se vypne.

    Tmux/screen je super, jen na ty logy. Může běžet nonstop.
    14.5. 13:34 rad
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    A jak to vypadá v reálu? Pro každý script, který potřebujete spustit vytvoříte ad-hoc systemd službu (bavíme se třeba o desítkách zcela odlišných úloh denně) a výstupy sypete do logů? A pak se v těch lozích/logách přehrabujete?

    Já se přihlásím k běžícímu tmux sezení pro každou novou úlohu otevřu vlastní okno a v něm ten script prostě spustím. Nemusím řešit žádné služby ani logování. A pokud potřebuji, mohu průběh více úloh monitorovat paralelně pomocí dlaždicového zobrazení jednotlivých oken. Navíc mi to umožňuje s úlohami interaktivně pracovat, potřebuji-li.

    Jistě, pro automatizované, rutinní spouštění identických úloh je systemd jistě vhodný, ale pro to, co já bych v mém případě nazval prací se hodí o něco méně méně.
    14.5. 14:53 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Mno, já prostě používám systemd přímo.
    #systemd-run --unit=myupgrade1  -p User=ubuntu sleep 3000
    Running as unit: myupgrade1.service; invocation ID: 35b332afb1de4db59a7e13d95eb2c7a7
    #systemctl status myupgrade1.service
    ● myupgrade1.service - /usr/bin/sleep 3000
         Loaded: loaded (/run/systemd/transient/myupgrade1.service; transient)
      Transient: yes
        Drop-In: /run/systemd/system/service.d
                 └─zzz-lxc-service.conf
         Active: active (running) since Wed 2025-05-14 12:46:55 UTC; 13s ago
       Main PID: 252 (sleep)
            CPU: 2ms
         CGroup: /system.slice/myupgrade1.service
                 └─252 /usr/bin/sleep 3000
    
    
    #systemctl stop myupgrade1.service
    #journalctl -u myupgrade1.service
    May 14 12:46:55 test2 systemd[1]: Started myupgrade1.service - /usr/bin/sleep 3000.
    May 14 12:47:23 test2 systemd[1]: Stopping myupgrade1.service - /usr/bin/sleep 3000...
    May 14 12:47:23 test2 systemd[1]: myupgrade1.service: Deactivated successfully.
    May 14 12:47:23 test2 systemd[1]: Stopped myupgrade1.service - /usr/bin/sleep 3000.
    
    Další možnost je template unit, která prostě vezme parameter název skriptu. To je vhodné hlavně na opakující se obdobné úkony. Ta hlavní výhoda, je že je dostupná cgroup/firewall/omezení a další podobné věci, logování, správa, ukončení, není potřeba hlídat pid a podobně. Btw pokud použijete uživatelskou instanci systemd s lingeringem, tak to samé může dělat uživatel.
    14.5. 15:12 rad
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Hmm, nakonec asi proč ne. I když se přiznám, že moc nevidím výhodu (pro můj typický use case) v té mezivrstvě tvořené systemd (uznávám, že v opacném případě je tam ta mezivrstva tvořená tmuxem, ale ta mi tam běží tak jako tak). Přijde mi to užitečné spíš pro správu systému než pro samotnou práci v něm. Asi by mi trochu vadilo to míchání logů (některé úlohy mohou být dost ukecané, jiné mohou používat různé progress bary apod.), ale to bude nejspíš taky řešitelné. Vlastně mě nikdy nenapadlo řešit to jinak než tmuxem, třeba se to bude někdy na něco hodit, díky.
    Max avatar 13.5. 15:31 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Používám screen, a spouštím tam kritické věci, které nechci, aby se nějak přerušily, když by mi padlo spojení (výpadek proudu, výpadek na straně ISP apod.). Takže jakékoli složité upgrady různých app (např. instalace, patchování OracleDB...) apod.
    Zdar Max
    Měl jsem sen ... :(
    13.5. 16:55 alfonz
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    aha, chápu že na interaktivní upgrady, je to asi dobré. Já už běžně upgrady, děláme jen ob jednu LTS verzi na ubuntu a jinak převážně čisté instalace - vlastně u všeho a instalace se téměř všechny mohou spustit znovu a běžný upgrade apt, prostě pouštím po serverech, které jsou odstavené. Jinak běžně už nic na serveru, vše spouštím jako spuštěné služby. k8s či nové kontejnery/lxc/lxd to samou sebou posouvají dále.
    Max avatar 14.5. 00:57 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Když člověk spravuje silně heterogenní prostředí, kde jsou aplikace náročné na upgrade a patchování, v několika krocích atd., takže není zbytí. Řešit to unitou je pro takový účel naprostý nesmysl.
    A ano, máme i k8s, máme ansible atd., ale máme i jiné věci.
    Zdar Max
    Měl jsem sen ... :(
    14.5. 09:07 tom
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    promiňte - napsal jsem to špatně. Myslel jsem co v tom screenu/tmuxu takto spouštíte? Já, že už od doby upstartu, bylo vlastně jednoduší mít prostě servicu, místo to toho screen/tmuxu. Asi bych chápal ještě to openwrt, jelikož tam je to takové všelijaké/správa úloh je tam špatná. Na běžném serveru si ale moc nedovedu představit co mi to vlastně přináší/co mi chybí za možnost. Tzn, jestli můžete prosím zkusit napsat jak to vlastně použijete/co s tím děláte?
    Treba si vzdalene pustim torrent klienta, nejakou dlouhou kompilace a nebo test a nechci, aby to zdechlo, kdyz se odpojim. Sluzba je naprd na interaktivni praci a nebo na neco, co pustim jen jednou.
    13.5. 16:29 Ivan2 | skóre: 5
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Screen jsem pouzival dost casto. byla to nutnost v minuly praci. Nejaci mozkovi giganti ze security vymysleli, ze vas odpoji od serveru pokud nejste minutu aktivni.

    Kdyz jsem delal trobleshooting na 3 nodovym clusteru a na chvilku jsem se zapomel na 1. nodu tak me to odpojilo od nodu 2. a 3. Byla to totalni pakarna. Navic vam screen umoznuje psat kolegova terminalu anebo predat rozdelanou praci kolegovi v jinem casovem pasmu.

    Dalsi skvela vlastnost screeny je moznost ulozit celou session do souboru. A z toho si pak udelat poznamky anebo napsat nejaky report.

    Dneska v dobe Ansible uz to neni tak aktualni, ale jeste pred par lety byla screen nutnost, zvlast kdyz jste neco delali ve vetsim tymu.
    xkucf03 avatar 13.5. 17:32 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    +1
    Nejaci mozkovi giganti ze security vymysleli, ze vas odpoji od serveru pokud nejste minutu aktivni.
    To je dost otravné. Ale někdy to sleduje aktivitu v obou směrech, takže pro udržení spojení stačí spustit třeba top nebo watch date.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Heron avatar 13.5. 17:38 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    To je dost otravné
    Jo, tohle mě štve ze všeho nejvíc. Sice jsou karty, ale v krizi bez karet se stejně nikam nejde dostat. Hesla se mění na každé připojení, a jsou tak dlouhá, že jenom to správně ručně napsat trvá cca 20minut. Mezitím, server stojí. Zbytečná komplikace. Tmux/screen je tiše tolerován a sledován.

    Tohle je super v případě, že je vše kolem plně automatické. Takže jednou za 20 let to jde opravit i ručně. Ale ne každý den.
    xkucf03 avatar 13.5. 18:51 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Počítačová bezpečnost
    Nejaci mozkovi giganti ze security vymysleli…
    Mimochodem, tady pozoruji podobný jev jako třeba u pedofilů – když se navrhne nějaké opatření „proti zneužívání dětí“, tak si málokdo troufne proti tomu protestovat. A v IT zase projde kdejaká pitomost vymyšlená ne zcela kompetentními lidmi, jen díky tomu, že je to v zájmu „počítačové bezpečnosti“.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Heron avatar 13.5. 18:58 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Počítačová bezpečnost
    Tak ona ta bezpečnost je OK, ale nesmí se to přehánět. K šifrování stačí klíč a druhý v trezoru. Bezpečnost ok, stejně jde vše s dokumentací nastavit jednou a správě. Zbytek automatika. Už ani na ssh doma nepoužívám tmux. Hesla vůbec a i MS to přestal nutit. Navíc dneska RFC/BT znamená automatické odhlášení po odložení mobilu. Doma to mám na BT, stačí zavřít dveře a PC je do minuty sleep. Skoro totéž v práci, ale s hesly. FIDO je také dostatek.
    Heron avatar 13.5. 19:02 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Počítačová bezpečnost
    A k těm pedofilům, stejně žádní nejsou. Už jsem psal i Urbanové, že to zbytečně přehání.
    13.5. 21:13 RealJ | skóre: 8
    Rozbalit Rozbalit vše Re: Počítačová bezpečnost
    Njn, obvykle to rikaji lidi kteri bezpecnosti rozumi jako babca atomovce. Znal jsem jednoho, vypracoval se diky svym kecum o tom jak ostatni delaji uplny hovno az na pozici CTO v jednom megakorporatu kde pokracoval ve sve moudrosti a naridil odstraneni antiviru z pocitacu. Po ztrate dat, skode nekolika stamilionu $$$ ho vyrazili a ted co vim bruci v nejakem vezeni. Kazdy profesional v bezpecnosti se rozhoduje na zaklade rizika pro danou organizaci. Pro nektere organizace ani ten antivir neni zapotrebi zatimco pro jine organizace jsou i analni sondy malo. To, ze se najde i u bezpecaku spousta idiotu je normalni statistika.
    Heron avatar 13.5. 21:17 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Počítačová bezpečnost
    Oni tomu rozumí velmi dobře a já taky, proto odmítám jakékoliv komplikované znaky. Stejně je to tam jen proto, že je heslo stejně v passkey. Heslo ani neznám ani doma. Ani pro linux a freebsd, tam stačí rsa-4096 nebo ed. A windows samotné to heslo nechtějí zobrazovat. Je to šifrované na disku, uživatel to nepotřebuje.
    Max avatar 14.5. 01:02 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Počítačová bezpečnost
    Problém je u samotných norem. Pokud chceš plnit ISO27001, nebo na tebe padne i NIS2 (na nás padá), tak jsi prostě v řiti. A v našem případě na nás padá NIS2 v rámci asi 5 států. A fakt nechceš řešit 5x jednu věc, takže se to pak řeší kombinací nejtvrdších politik ze všech států a tím pádem jednotná politika napříč celou skupinou.
    Zdar Max
    Měl jsem sen ... :(
    13.5. 18:18 k8o
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Tmux stále používám, ale už spíš ze zvyku - třeba kvůli IRC, i když často mám všude bouncery. Byobu, ke kterému mě přivedl kdysi dávno Bystroushaak právě na IRC :), už mi dlouho smysl nedává. Co se týče práce s okny, kterou jsem dlouho řešil právě tmuxem, tak opravdu hodně používám Kitty (term emulator), který tohle umí velmi pěkně. Je pak příjemné, že v tilling managerech jako Hyprland/Sway pak hodně mé workflow je sdílené.
    Heron avatar 13.5. 18:24 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Já používám tmux více méně z pohodlnosti. Jinak vše automatické.
    13.5. 20:29 pavele
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Používám screen, ve kterém mám spuštěné ssh na jednotlivé virtuály, takže se připojím na screen a přepínám si mezi virtuály, nemusím se pořád přihlašovat.
    xkucf03 avatar 13.5. 20:49 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    nemusím se pořád přihlašovat
    Přemýšlím, co je na přihlašování tak hrozného, když může člověk použít SSH klíče (případně jsem viděl i funkční přihlašování na SSH přes Kerberos)…

    Ten Screen mi přijde nejužitečnější tam, kde hrozí odpojení od rozdělané práce a přerušení úlohy. Případně na správu více „oken“ na jedné obrazovce (ale to má od dob vynalezení X11 menší význam).
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Heron avatar 13.5. 21:15 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Nic. Je to chce rozumné heslo. 256b se lépe napíše 0 a 1. Já nenávidím využití všech písmen na klávesnici CZ/Querty/z/ENG. Něco vůbec nejde napsat.

    Proto klidně 8znaků a jeden pokus, pořád lepší než dlouhé heslo na náhodné klávesnici. Čip je hned.
    Heron avatar 13.5. 21:16 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    A vůbec, už jen střídání z/y je prostě na nic.
    13.5. 22:22 ..... Izak ..... | skóre: 14
    Rozbalit Rozbalit vše Re: Bezpečnostní chyby v terminálovém multiplexoru GNU Screen
    Jaaaa na programy co musi bezet a bezi dlouho ;-) ... klasika nejaky restore pres ndmpcopy na netappu, nebo i jine veci co bezi opravdu dlouho, nebo je pruser, kdyz to spadne kvuli spojeni

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.