LINUXZONE






 >> Hlavní stránka

(1740/07.09.2010)


 >> Administrace

(161/05.08.2010)


 >> Literatura

(311/07.09.2010)


 >> Bezpečnost

(345/03.09.2010)


 >> Programování

(307/19.04.2010)


 >> Distribuce

(97/09.06.2010)


 >> Síťování

(86/03.06.2010)


 >> Lokalizace

(10/15.09.2004)


 >> Aplikace

(176/12.08.2010)


 >> Multimedia

(32/31.03.2006)


 >> Hardware

(45/02.03.2007)


 >> Začínáme

(228/24.06.2010)


 >> Aktuálně

(562/06.09.2010)


 >> RELAX

(209/02.09.2010)


 >> Jinde vyšlo

přehled ostatních serverů




 Přihlášení




Login:
Heslo:
 uložit v prohlížeči


Nejste-li ješte zaregistrováni, můžete tak učinit zde.





 Vyhledávání




Hledaný výraz:
v klíčových slovech
v titulku
v anotaci
v textu








 Reklama









 Servis




*   Vaše náměty a připomínky
Máte k Linuxzone.cz nějaké připomínky nebo náměty? Našli jste na stránkách chybu? Dejte nám o tom vědět pomocí formuláře nebo v diskuzi.
Komentářů: 30
*   Podpořte Linuxzone.cz
Chcete podpořit náš server umístěním odkazu nebo zveřejněním backendu? Zde najdete vše potřebné.
*   Pište pro Linuxzone.cz
Máte zájem podílet se na obsahu Linuxzone.cz ať už jako redaktoři nebo i jinak? Dejte nám o sobě vědět!





 Aktuálně z bezpečnosti




-- 
6.12.2005, 19:01
Na serveru informit.com vyšla ukázková kapitola týkající se práce s řetězci z knihy Secure Coding in C and C++. (lz)

-- 
3.12.2005, 12:34
Bugtraq: Format String Vulnerabilities in Perl Programs. (lz)

-- 
3.12.2005, 12:32
Linux Advisory Watch December 2nd 2005. (lz)

-- 
23.10.2005, 13:28
Rozhovor na téma klasické zálohování versus CDP. (lz)

-- 
23.10.2005, 13:24
Linux Advisory Watch October 21st 2005. (lz)

další >>





 Aktuálně o software




-- 
6.12.2005, 19:07
Potřebujete-li pod linuxem rozchodit bezdrát založený na čipsetech Broadcom 43xx, konečně existuje linuxový ovladač. (lz)

-- 
6.12.2005, 19:04
Byla uvolněna verze Xen 3.0.0 virtualizační technologie XEN. (lz)

-- 
6.12.2005, 18:59
Byla uvolněna verze X11R6.9/X11R7 RC 3 grafickérho rozhraní X Window System. (lz)

-- 
3.12.2005, 12:45
Co je nového okolo projektu Amanda (open source zálohovací software)? Více na osnews.com. (lz)

-- 
3.12.2005, 12:40
Jak to akuálně v linuxu vypadá s podporou SATA.. (lz)

další >>





 Aktuálně z IT




-- 
3.12.2005, 12:51
Novellu se daří prodej linuxových produktů, oproti loňskému roku se Novell dočkal výrazného nárůstu. (lz)

-- 
3.12.2005, 12:48
Třetí verzi licence GPL by měla být publikována během jara 2007. (lz)

-- 
23.10.2005, 13:20
V Peru nyní mají zákon, který umožňuje nasazení open source software ve vládní správě. (lz)

-- 
23.10.2005, 13:14
Proč se Microsoft bojí Google? (lz)

-- 
27.9.2005, 22:01
Peru má zákon podporující free software. (lz)

další >>





 Nejčtenější články




-- 
Virtualizace - Praktický průvodce

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Security Digest (21/2010)

-- 
Bezpečnost bezdrátové komunikace

-- 
Patentová reforma nestačí

-- 
Prodej svobodného software? (2/2)

-- 
Prodej svobodného software? (1/2)






 Nejlepší články




-- 
Security Digest (22/2010)

-- 
Virtualizace - Praktický průvodce

-- 
Security Digest (21/2010)

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Prodej svobodného software? (2/2)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Bezpečnost bezdrátové komunikace

-- 
Novinky ze světa svobodného software (23/2010)






 Anketa




Používáte nějaké rozšíření bezpečnostního modelu linuxového jádra?

Openwall (18%)

LIDS (12%)

Pax/Grsecurity (3%)

SELinux (6%)

RSBAC (1%)

jiné (1%)

používám standardní jádro (59%)







Linuxzone.cz - server o Linuxu pro programátory, administrátory a fanoušky.
Provozuje společnost Impossible.
ISSN: 1213-8738





(nový) Security Digest

Na řadu přichází další pokračování pravidelného přehledu na téma Linux a bezpečnost. Úvodem představíme několik softwarových novinek (namátkou Bastille Linux, Sniffer, Rtdump), pokračovat budeme souhrnem oprav pro u nás nejpoužívanější linuxové distribuce za minulý týden a na závěr uvedeme několik odkazů na články věnované zajímavým tématům z oblasti zabezpečení linuxových systémů.

Bezpečnostní programy

Sniffer version 1.0

Homepage: http://www.softgineering.com/Sniffer.html
Platformy: Linux

Tento software implementuje vysokoúrovňové API (pro jazyk C++ a Javu), pomocí kterého je možné analyzovat síťový provoz. Software sestává z jaderného modulu a knihoven pro C++ a Javu.

Logwatch 4.2.1

Homepage: http://www.logwatch.org/
Platformy: Linux

Logwatch je dalším z mnoha nástrojů pro monitoring a filtrování systémového logu. Umožňuje zasílání reportů prostřednictvím e-mailu.

Bastille Linux 2.0.2

Homepage: http://www.bastille-linux.org/
Platformy: Linux

Projekt Bastille Linux si klade za cíl upravit nebo - možná výstižněji řečeno - "opevnit" stávající Unixové / Linuxové systémy. Z Linuxových distribucí jsou podporovány Rad Hat / Mandrake a Debian (na podpoře SuSE a TurboLinux se pracuje). Verze Bastille Linux 2.0.2 je určená pro nový Red Hat 8.0.

Rtdump/RPCAP

Homepage: http://rpcap.sourceforge.net/
Platformy: Linux

Rtdump je verze populárního nástroje pro analýzu síťového provozu tcpdump, která umožňuje od sebe oddělit "serverovou" část, která provádí vlastní sběr dat a předává je prostřednictvím sítě "klientské" části, která provádí vlastní analýzu odchycených dat. Namísto knihovny libpcap je linkován s knihovnou librpcap (Remote Packet Capture system).

Samhain 1.6.3

Homepage: http://samhain.sourceforge.net/surround.html?main_q.html&2
Platformy: Un*x

O nástroji samhain jsme již psali mnohokrát, nyní je k dispozici ve verzi 1.6.3. Jedná se o kvalitní systém pro kontrolu integrity systému, z jednoho systému je možné centrálně monitorovat další stroje v síti.

Chyby a opravy v uplynulých dnech


Balíček: kdegraphics
Oprava: http://www.linuxsecurity.com/advisories/debian_advisory-2509.html
Popis: Upgrade řeší problémy v prohlížeči PS a PDF souborů kghostview, který je vystavěn na zdrojových kódech gv, chyba umožňuje vykonat kód pod UID uživatele, který si podstrčený šikovně upravený dokument prohlíží.

Balíček: heimdal
Oprava: http://security.debian.org/pool/updates/main/h/
heimdal/heimdal-docs_0.2l-7.6_all.deb
Popis: Chyba přetečení bufferu ve funkci kadm_ser_wrap_in() v démonu kadmind4, zneužitelná zvenčí, umožní získat oprávnění uživatele root.

Balíček: krb5
Oprava: Debian:
http://security.debian.org/pool/updates/main/k/krb5/
krb5-doc_1.2.4-5woody3_all.deb

http://security.debian.org/pool/updates/main/k/krb5
/krb5-admin-server_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
krb5-clients_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
krb5-ftpd_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
krb5-kdc_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/
krb5/krb5-rsh-server_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
krb5-telnetd_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
krb5-user_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
libkadm55_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/h/
heimdal/libkrb5-17-heimdal_0.4e-7.woody.4_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
libkrb5-dev_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/k/krb5/
libkrb53_1.2.4-5woody3_i386.deb

http://security.debian.org/pool/updates/main/o/openssh-krb5/
ssh-krb5_3.4p1-0woody1_i386.deb



Mandrake Linux 9.0:
http://www.mandrakesecure.net/en/ftp.php

9.0/RPMS/ftp-client-krb5-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/ftp-server-krb5-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/krb5-devel-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/krb5-libs-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/krb5-server-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/krb5-workstation-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/telnet-client-krb5-1.2.5-1.1mdk.i586.rpm
9.0/RPMS/telnet-server-krb5-1.2.5-1.1mdk.i586.rpm
9.0/SRPMS/krb5-1.2.5-1.1mdk.src.rpm
Popis: Opravy řeší problém v démonu kadmind4, který obsahuje dalšá neošetřené přetečení bufferu, chyba je zneužitelná zvenčí a útočník může získat oprávnění uživatele root.

Balíček: mozilla
Oprava: Mandrake Linux 8.2:
http://www.mandrakesecure.net/en/ftp.php

8.2/RPMS/galeon-1.2.5-2.1mdk.i586.rpm
8.2/RPMS/libjs-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/libnautilus0-1.0.6-15.8mdk.i586.rpm
8.2/RPMS/libnautilus0-devel-1.0.6-15.8mdk.i586.rpm
8.2/RPMS/libnspr4-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/libnspr4-devel-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/libnss3-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/libnss3-devel-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-devel-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-dom-inspector-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-enigmail-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-enigmime-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-irc-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-js-debugger-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-mail-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-spellchecker-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/mozilla-xmlterm-1.0.1-4.1mdk.i586.rpm
8.2/RPMS/nautilus-1.0.6-15.8mdk.i586.rpm
8.2/RPMS/nautilus-mozilla-1.0.6-15.8mdk.i586.rpm
Popis: Nové balíčky mozilly (1.0.1), která obsahuje řadu oprav nejen bezpečnostního rázu oproti mozille 1.0.

Balíček: lprng, html2ps
Oprava: ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/
html2ps-1.0b3-458.i586.rpm
Popis: Tiskový filtr html2ps pro konverzi z HTML do PostScriptu obsahoval zvenčí zneužitelnou chybu, pomocí které mohl útočník získat oprávnění uživatele lp. Lokální uživatel navíc může za určitých okolností získat oprávnění uživatele root pomocí šikovně zvolených argumentů příkazu runlpr. Kombinaci těchto dvou chyb tak může útočník využít k získání oprávnění uživatele root zvenčí.

Balíček: syslog-ng
Oprava: SuSE 8.1::
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/
syslog-ng-1.4.14-321.i586.rpm


SuSE 8.0::
ftp://ftp.suse.com/pub/suse/i386/update/8.0/n4/
syslog-ng-1.4.14-319.i386.rpm


SuSE 7.3:
ftp://ftp.suse.com/pub/suse/i386/update/7.3/n2/
syslog-ng-1.4.12-72.i386.rpm
Popis: Nové balíčky řeší chybu přetečení bufferu v syslog-ng, které je za určitých okolností zneužitelné zvenčí, opět je možné takto získat oprávnění uživatele root.

Balíček: log2mail
Oprava: http://security.debian.org/pool/updates/main/l/log2mail/
log2mail_0.2.5.1_i386.deb
Popis: Opravy řeší problém přetečení bufferu, které mohl útočník i zvenčí vyvolat podstrčením vhodně upravené zprávy do systémového logu a získat tak oprávnění uživatele root.


Zajímavé články o bezpečnosti

PGP poised for major comeback

Zdroj: http://www.pcw.co.uk/News/1136211

Populární software PGP (Pretty Good privacy) určený především pro digitální podepisování a šifrování dokumentů či elektronické pošty, který původně vyvinul Phil Zimmermann, se brzy objeví ve verzi 8.0. Poté, co se společnost Network Associates rozhodla upustit od dalšího vývoje produktu PGP se podařilo skupině původních vývojářů odkoupit práva k PGP a nyní pokračují ve vývoji.

Using GnuPG

Zdroj: http://www.tinyminds.org/modules.php?op=modload&name=Sections&
file=index&req=viewarticle&artid=45&page=1

Autor tohoto článku seznámí čtenáře s free alternativou k programu PGP, softwarem GPG (GNU Privacy Guard). Článek je určen pro začínající uživatele a na příkladech vysvětlí základy práce s GPG.

Build a Secure Webmail Service Supporting IMAP and SSL

Zdroj: http://www.linuxjournal.com/article.php?sid=6395&mode=thread
&order=0

Podrobný návod na zprovoznění webmailového serveru s využitím IMAPu, zabezpečený pomocí SSL vyšel na serveru Linux Journal. Budete k tomu potřebovat webový server Apache s podporou PHP verze 4, knihovny OpenSSL, Imap server, Aeromail a systém obsahující jako MTA sendmail a superserver inetd. Pozor, pokud se rozhodnete podle tohoto jinak přehledně zpracovaného návodu webmail zprovoznit, nezapomeňte použít novější verze programů, než jsou ty uvedené v návodu - tam jsou ještě zmíněny verze starší, které obsahují závažné bezpečnostní problémy.

Controlling Access to Your Services with xinetd

Zdroj: http://www.linuxplanet.com/linuxplanet/tutorials/4505/1/

Superserver xinetd je jako náhrada staršího inetd běžnou součástí linuxových distribucí. Čtenář se nejprve seznámí s principem fungování superserveru síťových služeb xinetd a poté se způsobem konfigurace, článek je určený především pro začínající uživatele.

Network Security Audit (Part I)

Zdroj: http://www.linuxsecurity.com/feature_stories/feature_story-120.html

Na co byste neměli zapomenout při plánování bezpečnostního auditu se můžete dočíst na serveru linuxsecurity.com.

Root-Server Attack Traced to South Korea, U.S.

Zdroj: http://www.linuxsecurity.com/articles/hackscracks_article-6064.html

Nedávný distribuovaný DoS útok na kořenové DNS servery má zřejmě své původce v Jižní Koreji.

IP Smartspoofing

Zdroj: http://www.althes.fr/ressources/avis/smartspoof-en.pdf

Tento dokument se zabývá jedním ze způsobů jak při komunikaci používat podvrženou IP adresu a to konkrétně pomocí zavedení nepsrávných údajů do ARP cache a využitím NATu.

Security Fueling Open-Source Adoption

Zdroj: http://www.eweek.com/article2/0,3959,655054,00.asp

Další z řady úvah na téma jaký má zpřístupnění zdrojovéhu kódu dopad na výslednou bezpečnost softwarových produktů vyšlo na serveru eweek.com.

Remote Syslogging - A Primer

Zdroj: http://www.linuxsecurity.com/feature_stories/feature_story-123.html

Systémový log může být cenným zdrojem informací v případě neoprávněného průniku do systému. Pokud je uložen pouze na kompromitovaném systému, nemůžeme se na jeho důvěryhodnost spolehnout. Tento článek obsahuje stručný návod, jak vybudovat a zabezpečit centrální logovací server.

Secure Programming for Linux and Unix HOWTO

Zdroj: http://www.linuxsecurity.com/HOWTO/Secure-Programs-HOWTO/

Nedávno vyšlo nové vydání Secure Programming for Linux and Unix HOWTO autora David A. Wheelera, které obsahuje řadu zásad. které by měly být při psaní bezpečného kódu dodržovány. Dokument také obsahuje specifické zásady pro psaní programů v jazycích C, C++, Java, Perl, PHP, Python, TCL, a Ada95.

Do Bug-Hunting Security Firms Put Users at Risk?

Zdroj: http://www.pcworld.com/news/article/0,aid,106517,00.asp

Autor tohoto článku se zamýšlí nad tím, zda je vhodné uveřejňovat závažné bezpečnostní chyby dříve než jsou upozorněni výrobci software, anebo zda s veřejným oznámením chyby raději počkat tak, aby výrobci měli dostatek času k vydání oprav.

Další části seriálu:

Autor: David Häring, 04. 11. 2002, 12:00
Sekce Bezpečnost, Komentářů: 0
Průměrné hodnocení: 2,96

o Poslat e-mailem
o Tisk článku
o Uložit do profilu


 Přispějte nám




Líbil se Vám tento článek? Můžete ho ocenit zavoláním na tel. číslo 906 460 134.
Cena hovoru za 1 minutu je 46 Kč.





 Hodnocení článku




Článek hodnotím jako:  [1] výborný   [2] dobrý   [3] průměr   [4] špatný   [5] hrůza  





 Komentáře







PŘIDAT KOMENTÁŘ ZOBRAZ VŠE >>










2002 © Impossible, s.r.o.   >> Kontaktujte redakci >> Právní upozornění >> Reklama