
Security Digest (40/2003)
Po týdnu napjatého čekání vám přinášíme další vydání aktuálního zpravodajství ze světa bezpečnosti Linuxu - Security Digest. V úvodu si představíme několik nových utilit, následně opravy z minulého týdne a v závěru se rozhlédneme po světovém Internetu.
Bezpečnostní programy
Quick Spam Filter 0.8.1
Homepage: http://www.ivarch.com/programs/qsf.shtml
Platformy: Linux
Skvělý a přitom velice jednoduchý nástroj pro třídění pošty a odhalování potenciálních spamů, má název Quick Spam Filter. Jedná se o spíše o takovou "lite" verzi profesionálnějších nástrojů, ale pokud nechcete nic velkého a složitého, ale přitom byste rádi, aby vás program dostatečně ochránil, pak mohu tuto aplikaci vřele doporučit.
UPS Shutdown Script
Homepage: http://www.kibelan.net/projects/ups-shutdown.html
Platformy: Linux, AIX, FreeBSD, NetBSD, OpenBSD, SCO, Solaris, SunOS
Zajímavý skript, jehož úlohou je monitoring serveru a SNMP UPS. V případě, že dojde k výpadku proudu a počítač bude převeden na UPS, zajistí tento skript bezpečné vypnutí systému. Možná ho někdo z vás využije...
Login-back
Homepage: http://packetstormsecurity.nl/UNIX/penetration/rootkits/login-back.c
Platformy: Linux
Jestliže si chcete hrát na hackery, můžete si stáhnout céčkový program login-back. S jeho pomocí zajistíte, že se do systému budete moci přihlásit buď s pomocí platného hesla nebo s pomocí vámi zadaného hesla uloženého v programu. Stačí nahradit původní login tímto. Myšlenka je stará, zpracování trošku modernější. Možná vás zaujme.
Chyby a opravy v uplynulých dnech
| Balíček: | mysql |
| Oprava: |
Red Hat (7.1 - 9.0)
CVE: CAN-2003-0780 |
| Popis: | Přetečení bufferu, které umožní privilegovanému databázovému uživateli s přístupem k tabulce Users spustit na serveru libovolný kód.
|
Zajímavé články o bezpečnosti
Nmap Version Detection Rocks
Zdroj: hackinglinuxexposed.com
Velice zajímavý článek o známém nástroji Nmap, tentokrát konkrétně o verzi 3.45 a novějších.
Princeton Student Sued Over Paper on CD Copying
Zdroj: reuters.com
Aféra, které se v posledních dnech věnovalo velmi mnoho místa. Jistý student přišel na to, že nejnovější ochrana CD a DVD lze snadno obejít, když při načítání média podrží klávesu SHIFT. Podle posledních informací společnost SunnComm zvažuje stažení žaloby.
Building an advanced mail server, part 2
Zdroj: linux.oreillynet.com
Jak zrealizovat kvalitní a bezpečný poštovní server? V tom se vám pokusí poradit tento článek.
Juggling With Packets: Floating Data Storage
Zdroj: security-protocols.com
Na velice zajímavou myšlenku přišli před několika dny v Polsku. Teoreticky by bylo možné přistupovat v jednu chvíli k mnohem většímu množství dat, než jaké umožňuje skladovat reálná kapacita systému.
Introduction to Linux Filesystem and Files
Zdroj: newsforge.com
Lehký úvod do souborových systémů pro Linux nabízí tento zdařilý článek.
Pro dnešek je to tedy vše.
Další části seriálu:
|