LINUXZONE






 >> Hlavní stránka

(1740/07.09.2010)


 >> Administrace

(161/05.08.2010)


 >> Literatura

(311/07.09.2010)


 >> Bezpečnost

(345/03.09.2010)


 >> Programování

(307/19.04.2010)


 >> Distribuce

(97/09.06.2010)


 >> Síťování

(86/03.06.2010)


 >> Lokalizace

(10/15.09.2004)


 >> Aplikace

(176/12.08.2010)


 >> Multimedia

(32/31.03.2006)


 >> Hardware

(45/02.03.2007)


 >> Začínáme

(228/24.06.2010)


 >> Aktuálně

(562/06.09.2010)


 >> RELAX

(209/02.09.2010)


 >> Jinde vyšlo

přehled ostatních serverů




 Přihlášení




Login:
Heslo:
 uložit v prohlížeči


Nejste-li ješte zaregistrováni, můžete tak učinit zde.





 Vyhledávání




Hledaný výraz:
v klíčových slovech
v titulku
v anotaci
v textu








 Reklama









 Servis




*   Vaše náměty a připomínky
Máte k Linuxzone.cz nějaké připomínky nebo náměty? Našli jste na stránkách chybu? Dejte nám o tom vědět pomocí formuláře nebo v diskuzi.
Komentářů: 30
*   Podpořte Linuxzone.cz
Chcete podpořit náš server umístěním odkazu nebo zveřejněním backendu? Zde najdete vše potřebné.
*   Pište pro Linuxzone.cz
Máte zájem podílet se na obsahu Linuxzone.cz ať už jako redaktoři nebo i jinak? Dejte nám o sobě vědět!





 Aktuálně z bezpečnosti




-- 
6.12.2005, 19:01
Na serveru informit.com vyšla ukázková kapitola týkající se práce s řetězci z knihy Secure Coding in C and C++. (lz)

-- 
3.12.2005, 12:34
Bugtraq: Format String Vulnerabilities in Perl Programs. (lz)

-- 
3.12.2005, 12:32
Linux Advisory Watch December 2nd 2005. (lz)

-- 
23.10.2005, 13:28
Rozhovor na téma klasické zálohování versus CDP. (lz)

-- 
23.10.2005, 13:24
Linux Advisory Watch October 21st 2005. (lz)

další >>





 Aktuálně o software




-- 
6.12.2005, 19:07
Potřebujete-li pod linuxem rozchodit bezdrát založený na čipsetech Broadcom 43xx, konečně existuje linuxový ovladač. (lz)

-- 
6.12.2005, 19:04
Byla uvolněna verze Xen 3.0.0 virtualizační technologie XEN. (lz)

-- 
6.12.2005, 18:59
Byla uvolněna verze X11R6.9/X11R7 RC 3 grafickérho rozhraní X Window System. (lz)

-- 
3.12.2005, 12:45
Co je nového okolo projektu Amanda (open source zálohovací software)? Více na osnews.com. (lz)

-- 
3.12.2005, 12:40
Jak to akuálně v linuxu vypadá s podporou SATA.. (lz)

další >>





 Aktuálně z IT




-- 
3.12.2005, 12:51
Novellu se daří prodej linuxových produktů, oproti loňskému roku se Novell dočkal výrazného nárůstu. (lz)

-- 
3.12.2005, 12:48
Třetí verzi licence GPL by měla být publikována během jara 2007. (lz)

-- 
23.10.2005, 13:20
V Peru nyní mají zákon, který umožňuje nasazení open source software ve vládní správě. (lz)

-- 
23.10.2005, 13:14
Proč se Microsoft bojí Google? (lz)

-- 
27.9.2005, 22:01
Peru má zákon podporující free software. (lz)

další >>





 Nejčtenější články




-- 
Virtualizace - Praktický průvodce

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Security Digest (21/2010)

-- 
Bezpečnost bezdrátové komunikace

-- 
Patentová reforma nestačí

-- 
Prodej svobodného software? (2/2)

-- 
Prodej svobodného software? (1/2)






 Nejlepší články




-- 
Security Digest (22/2010)

-- 
Virtualizace - Praktický průvodce

-- 
Security Digest (21/2010)

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Novinky ze světa svobodného software (23/2010)

-- 
Prodej svobodného software? (2/2)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Bezpečnost bezdrátové komunikace






 Anketa




Používáte nějaké rozšíření bezpečnostního modelu linuxového jádra?

Openwall (18%)

LIDS (12%)

Pax/Grsecurity (3%)

SELinux (6%)

RSBAC (1%)

jiné (1%)

používám standardní jádro (59%)







Linuxzone.cz - server o Linuxu pro programátory, administrátory a fanoušky.
Provozuje společnost Impossible.
ISSN: 1213-8738





(nový) Security Digest

Jako obvykle v pondělí je tady další pokračování přehledu ze světa linuxu a bezpečnosti. Představíme si několik softwarových nástrojů - např. LOGREP pro analýzu logů, nástroj STAKE pro analýzu obrazu napadeného systému, novou verzi populárního SNORTu nebo CHKROOTKITu, dále uvedeme přehled oprav pro u nás nejpoužívanější linuxové distribuce a nebude chybět ani řada odkazů na zajímavé články z oblasti bezpečnosti, které vyšly během uplynulého týdne.

Bezpečnostní programy

Chkrootkit 0.37

Homepage: http://www.chkrootkit.org/
Platformy: Un*x

Chkrootkit je jednoduchý nástroj (shell skript, používá utility běžně dostupné v UN*Xových systémech), který v systému hledá známky instalovaného rootkitu. Verze 0.37, která vyšla v měsíci září obsahuje také test na Slapper (červ Apache/mod_ssl).

Floppyfw 1.0.14.

Homepage: http://www.zelow.no/floppyfw/
Platformy: Linux

Jedná se o router / firewall postavený na bázi Linuxu (jádro 2.2.22), který se vleze na na jednu disketu. Funkčností podobný známějšímu projektu LRP (Linux Router Project).

Logrep

Homepage: http://logrep.sourceforge.net/
Platformy: Linux, Microsoft Windows

Logrep je platformově nezávislý nástroj pro sběr a analýzu logů. Obsahuje serverovou část a klienta, jak serverovou tak klientskou část lze provozovat jak pod Linuxem, tak na platformě Microsoft Windows. Umožňuje centrálně shromažďovat a analyzovat komprimované logy s aplikací jako je Apache, Squid, Snort, Postfix, Windows NT/2000 eventlog, IIS. Výsledné reporty jsou ve formátu HTML.

Snort 1.9.0

Homepage: http://www.snort.org
Platformy: Linux

Populární síťový IDS (Intrusion Detection System) nástroj je k dispozici již ve verzi 1.9.0. Snort analyzuje síťový provoz a detekuje v něm anomálie, které mohou signalizovat napadení.

Stake 1.51

Homepage: http://www.atstake.com/research/tools/task/
Platformy: Linux, Mac OS X, OpenBSD, FreeBSD, Solaris

STAKE je nástroj určený pro analýzu obrazu napadeného systému (kopie souborového systému napadeného systému se zhotoví pomocí utlility dd). Podporovány jsou souborové systémy NTFS, FAT, FFS a EXT2FS. Umožní prohlížet změny v souborovém, smazané data/soubory apod.


Chyby a opravy v uplynulých dnech


Balíček: nss_ldap
Oprava: ftp://updates.redhat.com/7.3/en/os/i386/nss_ldap-189-4.i386.rpm
Popis: Oprava chyb přetečení bufferu.

Balíček: Ggv
Oprava: ftp://updates.redhat.com/7.1/en/powertools/i386/ggv-1.0.2-5.1.i386.rpm
Popis: Prohlížeč PS a PDF souborů vychází ze staršího gv, který obsahuje přetečení bufferu, které lze využít podstrčením upraveného dokumentu ke spuštění kódu.

Balíček: Tomcat
Oprava: http://security.debian.org/pool/updates/contrib/t/tomcat4/
libtomcat4-java_4.0.3-3woody1_all.deb
http://security.debian.org/pool/updates/contrib/t/tomcat4/
tomcat4-webapps_4.0.3-3woody1_all.deb
http://security.debian.org/pool/updates/contrib/t/tomcat4/
tomcat4_4.0.3-3woody1_all.deb
Popis: Tomcat obsahoval chybu, pomocí které bylo možné získat zdrojovou podobu JSP stránek.

Balíček: glibc
Oprava: ftp://updates.redhat.com/7.3/en/os/i386/glibc-2.2.5-40.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/
glibc-common-2.2.5-40.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-debug-2.2.5-40.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/
glibc-debug-static-2.2.5-40.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/glibc-devel-2.2.5-40.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-profile-2.2.5-40.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/glibc-utils-2.2.5-40.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/nscd-2.2.5-40.i386.rpm
Popis: Oprava chyb v implementaci DNS resolveru.

Balíček: Fetchmail
Oprava: ftp://mandrake.redbox.cz/Mandrake/updates/

Mandrake Linux 9.0:
9.0/RPMS/fetchmail-6.1.0-0.1mdk.i586.rpm 9.0/RPMS/fetchmail-daemon-6.1.0-0.1mdk.i586.rpm 9.0/RPMS/fetchmailconf-6.1.0-0.1mdk.i586.rpm
Popis: Fetchmail obsahoval zvenčí zneužitelnou chybu v implementaci "multidrop" režimu.

Balíček: PostgreSQL
Oprava: ftp://mandrake.redbox.cz/Mandrake/updates/

Mandrake Linux 9.0:
9.0/RPMS/libecpg3-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/libpgperl-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/libpgsql2-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/libpgsqlodbc0-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/libpgtcl2-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-contrib-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-devel-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-docs-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-jdbc-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-python-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-server-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-tcl-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-test-7.2.2-1.1mdk.i586.rpm 9.0/RPMS/postgresql-tk-7.2.2-1.1mdk.i586.rpm 9.0/SRPMS/postgresql-7.2.2-1.1mdk.src.rpm
Popis: Oprava řady středně závažných bezpečnostních problémů.

Balíček: Tar
Oprava: ftp://updates.redhat.com/7.3/en/os/i386/tar-1.13.25-4.7.1.i386.rpm
Popis: Tar obsahoval chyby, pomocí kterých je možné při extrakci dat z archívu nechtěně přepsat jiné soubory (při vytváření archívu nejsou vždy důsledně odstranovány položky ".." a "/" z názvů souborů).

Balíček: Unzip
Oprava: ftp://updates.redhat.com/7.2/en/os/i386/unzip-5.50-2.i386.rpm
Popis: Unzip obsahoval podobně jako tar chyby, pomocí kterých bylo možné při extrakci dat z archívu nechtěně přepsat jiné soubory.

Balíček: Heimdal
Oprava: ftp://ftp.suse.com/pub/suse/i386/update/8.0/d4/
heimdal-devel-0.4e-191.i386.rpm
Popis: Oprava několika chyb (přetečení bufferu), které lze využít zvenčí k získání privilegií uživatele root.


Zajímavé články o bezpečnosti

An Introduction to GNU Privacy Guard

Zdroj: http://www.desktoplinux.com/articles/AT3341468184.html (1. díl)
http://www.desktoplinux.com/articles/AT7966076367.html (2. díl)

Tento rozsáhlý článek čtenáře uvede do problematiky šifrování zpráv a digitálních podpisů a to konkrétně pomocí nástroje GNU Privy Guard (GPG), který je alternativou staršího produktu PGP (Pretty Good Privacy). Článek je určen i pro čtenáře bez předchozího povědomí o této problematice. V úvodní části se čtenář seznámí s principem kryptografických metod založených na použití dvojic veřejných a privátních klíčů. Později je na příkladech z příkazové řádky podrobně probrána práce s GPG.

A Guide to Building Secure Web Applications

Zdroj: http://www.owasp.org/guide/v11/index.html

Autoři tohoto rozsáhlého pojednání určeného vývojářům webových aplikací nejprve rozebírají specifika webových aplikací, dále se pak zabývají zásadami tvorby bezpečných webových aplikací, problematikou autentizace uživatelů, správou sezení (cookies atd.), kontrolou přístupu, užitím SSL / TLS pro zabezpečení komunikace a na závěr jsou diskutovány často používané techniky útoků na webové aplikace.

Scientists find key to water-tight encryption

Zdroj: http://news.zdnet.co.uk/story/0,,t269-s2123292,00.html

Zde se můžete dočíst o tom, jak lze vyřešit problém zcela bezpečné distribuce šifrovacích klíčů - a to s pomocí progresivních metod kvantové kryptografie.

The Twenty Most Critical Internet Security Vulnerabilities

Zdroj: http://www.sans.org/top20/

Tak nějak by mohl vypadat žebříček dvaceti nejzávažnějších bezpečnostních chyb v software. Vlastně jsou to žebříčky dva, jeden pro platformu UN*X a druhý pro platformu Microsoft Windows. Pochybné vítězství na platformě UN*X získaly chyby spojené s implementací mechanismu RPC (Remote Procedure Call), na platformě Microsoft Windows "vyhrál" IIS (Microsoft Internet Information Server).

Porn diallers and Trojans - the new face of malicious code

Zdroj: http://www.theregister.co.uk/content/56/27361.html

Krátké zamyšlení o tom, že mezi "škodlivinami" šířenými prostřednictvím Internetu je stálé větší procento trojských koní.

Unix tools track hackers

Zdroj: http://techupdate.zdnet.co.uk/story/0,,t481-s2123102,00.html

Autor článku představuje v linuxových distribucích běžně se vyskytující nástroje, které se vám mohou hodit při hledání stop po nevítaném návštěvníkovi v systému.

Introduction to netfilter/iptables

Zdroj: http://www-106.ibm.com/developerworks/security/library/s-netip/
?t=gr,lnxw914=netIpt

Podrobný průvodce firewallem, který obsahují Linuxová jádra aktuální stabilní řady 2.4.x. Článek nejprve popisuje princip paketového filtru, dále popisuje konfiguraci jádra a instalaci obslužného nástroje iptables. V závěru popisuje vytváření pravidel firewallu.

Další části seriálu:

Autor: David Häring, 07. 10. 2002, 12:00
Sekce Bezpečnost, Komentářů: 0
Průměrné hodnocení: 2,9

o Poslat e-mailem
o Tisk článku
o Uložit do profilu


 Přispějte nám




Líbil se Vám tento článek? Můžete ho ocenit zavoláním na tel. číslo 906 460 134.
Cena hovoru za 1 minutu je 46 Kč.





 Hodnocení článku




Článek hodnotím jako:  [1] výborný   [2] dobrý   [3] průměr   [4] špatný   [5] hrůza  





 Komentáře







PŘIDAT KOMENTÁŘ ZOBRAZ VŠE >>










2002 © Impossible, s.r.o.   >> Kontaktujte redakci >> Právní upozornění >> Reklama