LINUXZONE






 >> Hlavní stránka

(1713/30.07.2010)


 >> Administrace

(160/29.07.2010)


 >> Literatura

(305/28.07.2010)


 >> Bezpečnost

(340/30.07.2010)


 >> Programování

(307/19.04.2010)


 >> Distribuce

(97/09.06.2010)


 >> Síťování

(86/03.06.2010)


 >> Lokalizace

(10/15.09.2004)


 >> Aplikace

(175/12.04.2010)


 >> Multimedia

(32/31.03.2006)


 >> Hardware

(45/02.03.2007)


 >> Začínáme

(228/24.06.2010)


 >> Aktuálně

(556/27.07.2010)


 >> RELAX

(201/26.07.2010)


 >> Jinde vyšlo

přehled ostatních serverů




 Přihlášení




Login:
Heslo:
 uložit v prohlížeči


Nejste-li ješte zaregistrováni, můžete tak učinit zde.





 Vyhledávání




Hledaný výraz:
v klíčových slovech
v titulku
v anotaci
v textu








 Reklama









 Servis




*   Vaše náměty a připomínky
Máte k Linuxzone.cz nějaké připomínky nebo náměty? Našli jste na stránkách chybu? Dejte nám o tom vědět pomocí formuláře nebo v diskuzi.
Komentářů: 30
*   Podpořte Linuxzone.cz
Chcete podpořit náš server umístěním odkazu nebo zveřejněním backendu? Zde najdete vše potřebné.
*   Pište pro Linuxzone.cz
Máte zájem podílet se na obsahu Linuxzone.cz ať už jako redaktoři nebo i jinak? Dejte nám o sobě vědět!





 Aktuálně z bezpečnosti




-- 
6.12.2005, 19:01
Na serveru informit.com vyšla ukázková kapitola týkající se práce s řetězci z knihy Secure Coding in C and C++. (lz)

-- 
3.12.2005, 12:34
Bugtraq: Format String Vulnerabilities in Perl Programs. (lz)

-- 
3.12.2005, 12:32
Linux Advisory Watch December 2nd 2005. (lz)

-- 
23.10.2005, 13:28
Rozhovor na téma klasické zálohování versus CDP. (lz)

-- 
23.10.2005, 13:24
Linux Advisory Watch October 21st 2005. (lz)

další >>





 Aktuálně o software




-- 
6.12.2005, 19:07
Potřebujete-li pod linuxem rozchodit bezdrát založený na čipsetech Broadcom 43xx, konečně existuje linuxový ovladač. (lz)

-- 
6.12.2005, 19:04
Byla uvolněna verze Xen 3.0.0 virtualizační technologie XEN. (lz)

-- 
6.12.2005, 18:59
Byla uvolněna verze X11R6.9/X11R7 RC 3 grafickérho rozhraní X Window System. (lz)

-- 
3.12.2005, 12:45
Co je nového okolo projektu Amanda (open source zálohovací software)? Více na osnews.com. (lz)

-- 
3.12.2005, 12:40
Jak to akuálně v linuxu vypadá s podporou SATA.. (lz)

další >>





 Aktuálně z IT




-- 
3.12.2005, 12:51
Novellu se daří prodej linuxových produktů, oproti loňskému roku se Novell dočkal výrazného nárůstu. (lz)

-- 
3.12.2005, 12:48
Třetí verzi licence GPL by měla být publikována během jara 2007. (lz)

-- 
23.10.2005, 13:20
V Peru nyní mají zákon, který umožňuje nasazení open source software ve vládní správě. (lz)

-- 
23.10.2005, 13:14
Proč se Microsoft bojí Google? (lz)

-- 
27.9.2005, 22:01
Peru má zákon podporující free software. (lz)

další >>





 Nejčtenější články




-- 
Hurd včera dnes a zítra

-- 
XEN aneb virtualizujeme (3/6)

-- 
Security Digest (15/2010)

-- 
Fotografický ateliér

-- 
XEN aneb virtualizujeme (4/6)

-- 
Novinky ze světa svobodného software (16/2010)

-- 
Gamesárium [138]

-- 
Proč používat svobodný software?

-- 
Velká kniha sportovní fotografie

-- 
Security Digest (16/2010)






 Nejlepší články




-- 
Gamesárium [138]

-- 
XEN aneb virtualizujeme (4/6)

-- 
Datové struktury bez předchozích znalostí

-- 
XEN aneb virtualizujeme (3/6)

-- 
Security Digest (16/2010)

-- 
Novinky ze světa svobodného software (17/2010)

-- 
Velká kniha sportovní fotografie

-- 
XEN aneb virtualizujeme (5/6)

-- 
Security Digest (15/2010)

-- 
Proč používat svobodný software?






 Anketa




Používáte nějaké rozšíření bezpečnostního modelu linuxového jádra?

Openwall (18%)

LIDS (12%)

Pax/Grsecurity (3%)

SELinux (6%)

RSBAC (1%)

jiné (1%)

používám standardní jádro (59%)







Linuxzone.cz - server o Linuxu pro programátory, administrátory a fanoušky.
Provozuje společnost Impossible.
ISSN: 1213-8738





(nový) Security Digest

Nebojte se, ani tento týden jsme na vás nezapomněli s nejčerstvějšími informacemi ze světa počítačové bezpečnosti. V úvodu si představíme několik programů, mezi nimiž nebude chybět nová verze skvělého bezpečnostního scanneru - SARA. Dále se podíváme na stručný souhrn bezpečnostních chyb a oprav z minulého týdne a v závěru pak otevřeme naše pravidelné literární okénko, kde se zaměříme na zajímavé články o bezpečnosti ze světového Internetu.

Bezpečnostní programy

Security Auditor's Research Assistant 4.1.2

Homepage: http://www-arc.com/sara
Platformy: Linux

Na úvod dnešního vydání Security Digestu si představíme program zvaný Security Auditor's Research Assistant. Tento vynikající nástroj, který je známější spíše pod zkratkou SARA, je podařenou "napodobeninou" legendárního SATANa z jehož modelu také plně vychází. Provádí kontrolu systému na všechny možné i nemožné bezpečnostní díry a problémy, vyhledává trojské koně a backdoory, hledá potenciálně zneužitelné prvky v systému a vůbec všechno, co nějak souvisí s bezpečnostní a jejím ohrožením. Co jistě uvítají mnozí zájemci o tento produkt, je také periodicita aktualizací - SARA je totiž aktualizována dvakrát měsíčně, aby byla zachována maximální aktuálnost a spolehlivost tohoto nástroje. Vřele doporučuji.

Mail Stripper 0.62

Homepage: http://www.eridani.co.uk/MailStripper/
Platformy: Linux, POSIX

Další utilitkou, na kterou dnes zaměříme svou pozornost, je program zvaný Mail Stripper. Jak už je z názvu patrno, bude mít něco společného s e-maily. Abychom však byli konkrétní, Mail Stripper provádí kontrolu příchozí pošty a to ze dvou hledisek. Prvním je filtrování pošty dle nastavených pravidel. Cílem je samozřejmě vyloučení nežádoucích spamů z inboxu. Druhou fází testování je pak antivirová kontrola e-mailu a příloh. Program je napsán v Tcl a působí vcelku dobrým dojmem. Možná si jej oblíbíte.

PCX Firewall 2.17

Homepage: http://pcxfirewall.sourceforge.net/
Platformy: Linux, POSIX

Předposledním programem, na který se dnes zaměříme, je PCX Firewall. Nebudu vás dlouho napínat a prozradím, že se jedná o firewall. ;-) Využívá iptables, jak také jinak... To ale není vše. Spolupracuje také s interpretem jazyka Perl a využívá jej ke generování statických shell-skriptů, které jsou tvořeny na základě uživatelem zadané konfigurace. To celé umožňuje firewallu rychlé naběhnutí. Celý program je velmi zajímavý a jistě jej ocení zkušenější linuxoví administrátoři. Pokud však patříte k začínajícím uživatelům, není pro vás PCX Firewall tou nejideálnější volbou.


Chyby a opravy v uplynulých dnech


Balíček:gv
Oprava: ftp://atualizacoes.conectiva.com.br/8/RPMS/
gv-3.5.8-17U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
gv-doc-3.5.8-17U80_1cl.i386.rpm
Popis:Vcelku zajímavá chyba, která může vést k buffer-overflow, byla objevena v gv 3.5.8 a předchozích verzích. Stačí otevřít správně vytvořený PDF soubor... Updatujte včas.

Balíček:dvips
Oprava: ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-afm-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-devel-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-dvilj-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-dvips-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-latex-1.0.7-13U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
tetex-xdvi-1.0.7-13U80_1cl.i386.rpm
Popis:A další obdobná chyba. Tentokrát však nesouvisí s PDF, ale Post Scriptem. Útočník může napadnout váš systém vhodně napsaným dvi souborem. Nezpůsobí však nutně buffer-overflow, jen spustí útočníkův kód.

Balíček:heartbeat
Oprava: ftp://atualizacoes.conectiva.com.br/8/RPMS/
heartbeat-0.4.9.1-2U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
heartbeat-ldirectord-0.4.9.1-2U80_1cl.i386.rpm

ftp://atualizacoes.conectiva.com.br/8/RPMS/
heartbeat-stonith-0.4.9.1-2U80_1cl.i386.rpm
Popis:Pěkná chyba, kterou může vzdálený útočník zneužít, byla objevena v heartbeatu. Útočník pomocí ní může spustit nepřátelský kód na vašem systému a získat tak rootovská práva.

Balíček:kerberos
Oprava: Red Hat 8.0
ftp://updates.redhat.com/8.0/en/os/i386/krb5-devel-1.2.5-7.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/krb5-libs-1.2.5-7.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/krb5-server-1.2.5-7.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/
krb5-workstation-1.2.5-7.i386.rpm

Red Hat 7.3
ftp://updates.redhat.com/7.3/en/os/i386/
Red Hat 7.2
ftp://updates.redhat.com/7.2/en/os/i386/
Red Hat 7.1
ftp://updates.redhat.com/7.1/en/os/i386/
Red Hat 7.0
ftp://updates.redhat.com/7.0/en/os/i386/
Red Hat 6.2
ftp://updates.redhat.com/6.2/en/os/i386/
Popis:Další chybička obdobného ražení, kterou ocení především milovníci exploitů. Pomocí této chyby může útočník vzdáleně napadnout váš systém.

Balíček:perl-MailTools
Oprava: ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/
perl-MailTools-1.47-29.i586.rpm
Popis:A protože bezpečnostních děr není nikdy dost, musíme se podívat ještě na balík perl-MailTools, v němž byla objevena bezpečnostní díra, která umožňuje vzdálenému útočníkovi spustit na systému nepřátelský kód.

Balíček:glibc
Oprava: Red Hat 7.3
ftp://updates.redhat.com/7.3/en/os/i386/glibc-2.2.5-42.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/
glibc-common-2.2.5-42.i386.rpm

ftp://updates.redhat.com/7.3/en/os/i386/
glibc-debug-2.2.5-42.i386.rpm

ftp://updates.redhat.com/7.3/en/os/i386/
glibc-debug-static-2.2.5-42.i386.rpm

ftp://updates.redhat.com/7.3/en/os/i386/glibc-devel-2.2.5-42.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/
glibc-profile-2.2.5-42.i386.rpm

ftp://updates.redhat.com/7.3/en/os/i386/glibc-utils-2.2.5-42.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/nscd-2.2.5-42.i386.rpm
Red Hat 7.2
ftp://updates.redhat.com/7.2/en/os/i386/
Red Hat 7.1
ftp://updates.redhat.com/7.1/en/os/i386/
Red Hat 7.0
ftp://updates.redhat.com/7.0/en/os/i386/
Red Hat 6.2
ftp://updates.redhat.com/6.2/en/os/i386/
Popis:Opravené balíčky glibc pro Red Hat Linux odstraňují problémy s přetečením bufferu v knihovnách resolveru.

Balíček:squirrelmail
Oprava: http://security.debian.org/pool/updates/main/s/squirrelmail/
squirrelmail_1.2.6-1.1_all.deb
Popis:Nové balíčky squirrelmailu odstraňují nedávno publikované cross site scripting problémy.

Balíček:luxman
Oprava: http://security.debian.org/pool/updates/main/l/luxman/
luxman_0.41-17.1_i386.deb
Popis:Lokální uživatel může získat přístup k paměti jak pro čtení tak i pro zápis a ovlivnit tak chování systému.

Balíček:wmaker
Oprava: http://security.debian.org/pool/updates/main/w/wmaker/
libwmaker0-dev_0.80.0-4.1_i386.deb

http://security.debian.org/pool/updates/main/w/wmaker/
libwraster2-dev_0.80.0-4.1_i386.deb

http://security.debian.org/pool/updates/main/w/wmaker/
wmaker_0.80.0-4.1_i386.deb

http://security.debian.org/pool/updates/main/w/wmaker/
libwraster2_0.80.0-4.1_i386.deb

http://security.debian.org/pool/updates/main/w/wmaker/
libwings-dev_0.80.0-4.1_i386.deb
Popis:Window Maker obsahuje chybu přetečení bufferu při manipulaci s obrázky, kterou lze potenciálně zneužít např. při stahování a následném prohlížení nových témat.

Balíček:apache
Oprava: http://security.debian.org/pool/updates/main/a/apache/
apache_1.3.9-14.3_i386.deb

http://security.debian.org/pool/updates/main/a/apache/
apache-common_1.3.9-14.3_i386.deb

http://security.debian.org/pool/updates/main/a/apache/
apache-dev_1.3.9-14.3_i386.deb

Popis:Je zde opravena řada chyb z poslední doby, o kterých jsme již na linuxzone informovali (mimo jiné týkající se manipulace se sdílenou pamětí, cross site scripting problém, utility htpasswd a htdigest).

Balíček:apache-ssl
Oprava: Debian 2.2 (potato)
http://security.debian.org/pool/updates/main/a/apache-ssl/
apache-ssl_1.3.9.13-4.2_i386.deb

Debian 3.0 (woody)
http://security.debian.org/pool/updates/main/a/apache-ssl/
apache-ssl_1.3.26.1+1.48-0woody3_i386.deb
Popis:Kromě nových balíčků apache jsou pro Debian k dispozici také nové balíčky apache-ssl, které řeší obdobné problémy, tentokrát v ssl verzi apache.

Zajímavé články o bezpečnosti

Latest Linux Kernel To Control Access

Něco málo o tom, s jakými bezpečnostními prvky se v novém linuxovém jádře, respektive v řadě 2.6 setkáme, se dozvíme v tomto článku.

Book Review: Network Security with OpenSSL

Možná stále hledáte nějaký kvalitní zdroj informací o OpenSSL a jeho praktickém využití. Vzhledem k tomu, že na našem knižním trhu je výběr velmi omezen, ne-li přímo nulový, možná se po přečtení této recenze na novou knihu z nakladatelství O'Reilly rozhodnete pro nákup zahraniční literatury.

The Very Basics Of TCP/IP - Layers And What They Do

Pokud se chcete dozvědět něco nového o protokolech TCP/IP a jejich využití, bezesporu vás zaujme tento podařený článek. Je zajímavý jak pro začátečníky, tak i pro pokročilejší "síťaře".

Smart Security: Network Scanners

S nejrůznějšími bezpečnostními scannery se doslova roztrhl pytel. Jenže kromě administrátorů je využívají i nejrůznější "rádobyhackeři", aby prozkoumali zranitelnost své příští oběti. Něco málo k této problematice naleznete v tomto článku.

A právě nadešla ta památná chvíle, kdy je čas ukončit dnešní Security Digest. Děkuji za vaši přízeň a věřím, že se brzy shledáme u dalšího pokračování.

Další části seriálu:

Autor: Martin Kysela, 11. 11. 2002, 12:00
Sekce Bezpečnost, Komentářů: 0
Průměrné hodnocení: 2,94

o Poslat e-mailem
o Tisk článku
o Uložit do profilu


 Přispějte nám




Líbil se Vám tento článek? Můžete ho ocenit zavoláním na tel. číslo 906 460 134.
Cena hovoru za 1 minutu je 46 Kč.





 Hodnocení článku




Článek hodnotím jako:  [1] výborný   [2] dobrý   [3] průměr   [4] špatný   [5] hrůza  





 Komentáře







PŘIDAT KOMENTÁŘ ZOBRAZ VŠE >>










2002 © Impossible, s.r.o.   >> Kontaktujte redakci >> Právní upozornění >> Reklama