LINUXZONE






 >> Hlavní stránka

(1713/30.07.2010)


 >> Administrace

(160/29.07.2010)


 >> Literatura

(305/28.07.2010)


 >> Bezpečnost

(340/30.07.2010)


 >> Programování

(307/19.04.2010)


 >> Distribuce

(97/09.06.2010)


 >> Síťování

(86/03.06.2010)


 >> Lokalizace

(10/15.09.2004)


 >> Aplikace

(175/12.04.2010)


 >> Multimedia

(32/31.03.2006)


 >> Hardware

(45/02.03.2007)


 >> Začínáme

(228/24.06.2010)


 >> Aktuálně

(556/27.07.2010)


 >> RELAX

(201/26.07.2010)


 >> Jinde vyšlo

přehled ostatních serverů




 Přihlášení




Login:
Heslo:
 uložit v prohlížeči


Nejste-li ješte zaregistrováni, můžete tak učinit zde.





 Vyhledávání




Hledaný výraz:
v klíčových slovech
v titulku
v anotaci
v textu








 Reklama









 Servis




*   Vaše náměty a připomínky
Máte k Linuxzone.cz nějaké připomínky nebo náměty? Našli jste na stránkách chybu? Dejte nám o tom vědět pomocí formuláře nebo v diskuzi.
Komentářů: 30
*   Podpořte Linuxzone.cz
Chcete podpořit náš server umístěním odkazu nebo zveřejněním backendu? Zde najdete vše potřebné.
*   Pište pro Linuxzone.cz
Máte zájem podílet se na obsahu Linuxzone.cz ať už jako redaktoři nebo i jinak? Dejte nám o sobě vědět!





 Aktuálně z bezpečnosti




-- 
6.12.2005, 19:01
Na serveru informit.com vyšla ukázková kapitola týkající se práce s řetězci z knihy Secure Coding in C and C++. (lz)

-- 
3.12.2005, 12:34
Bugtraq: Format String Vulnerabilities in Perl Programs. (lz)

-- 
3.12.2005, 12:32
Linux Advisory Watch December 2nd 2005. (lz)

-- 
23.10.2005, 13:28
Rozhovor na téma klasické zálohování versus CDP. (lz)

-- 
23.10.2005, 13:24
Linux Advisory Watch October 21st 2005. (lz)

další >>





 Aktuálně o software




-- 
6.12.2005, 19:07
Potřebujete-li pod linuxem rozchodit bezdrát založený na čipsetech Broadcom 43xx, konečně existuje linuxový ovladač. (lz)

-- 
6.12.2005, 19:04
Byla uvolněna verze Xen 3.0.0 virtualizační technologie XEN. (lz)

-- 
6.12.2005, 18:59
Byla uvolněna verze X11R6.9/X11R7 RC 3 grafickérho rozhraní X Window System. (lz)

-- 
3.12.2005, 12:45
Co je nového okolo projektu Amanda (open source zálohovací software)? Více na osnews.com. (lz)

-- 
3.12.2005, 12:40
Jak to akuálně v linuxu vypadá s podporou SATA.. (lz)

další >>





 Aktuálně z IT




-- 
3.12.2005, 12:51
Novellu se daří prodej linuxových produktů, oproti loňskému roku se Novell dočkal výrazného nárůstu. (lz)

-- 
3.12.2005, 12:48
Třetí verzi licence GPL by měla být publikována během jara 2007. (lz)

-- 
23.10.2005, 13:20
V Peru nyní mají zákon, který umožňuje nasazení open source software ve vládní správě. (lz)

-- 
23.10.2005, 13:14
Proč se Microsoft bojí Google? (lz)

-- 
27.9.2005, 22:01
Peru má zákon podporující free software. (lz)

další >>





 Nejčtenější články




-- 
Hurd včera dnes a zítra

-- 
XEN aneb virtualizujeme (3/6)

-- 
Security Digest (15/2010)

-- 
Fotografický ateliér

-- 
XEN aneb virtualizujeme (4/6)

-- 
Novinky ze světa svobodného software (16/2010)

-- 
Gamesárium [138]

-- 
Proč používat svobodný software?

-- 
Velká kniha sportovní fotografie

-- 
Security Digest (16/2010)






 Nejlepší články




-- 
Gamesárium [138]

-- 
XEN aneb virtualizujeme (4/6)

-- 
Datové struktury bez předchozích znalostí

-- 
XEN aneb virtualizujeme (3/6)

-- 
Security Digest (16/2010)

-- 
Novinky ze světa svobodného software (17/2010)

-- 
Velká kniha sportovní fotografie

-- 
XEN aneb virtualizujeme (5/6)

-- 
Security Digest (15/2010)

-- 
Proč používat svobodný software?






 Anketa




Používáte nějaké rozšíření bezpečnostního modelu linuxového jádra?

Openwall (18%)

LIDS (12%)

Pax/Grsecurity (3%)

SELinux (6%)

RSBAC (1%)

jiné (1%)

používám standardní jádro (59%)







Linuxzone.cz - server o Linuxu pro programátory, administrátory a fanoušky.
Provozuje společnost Impossible.
ISSN: 1213-8738





(nový) Security Digest

V dnešním vydání Security Digestu se podíváme, tak jako vždy, nejprve na sbírku bezpečnostních programů pro Unixy. Chybět zde nebude nová alfa-verze Nmapu nebo nové vydání legendárního LIDSu. Dále si projdeme opravy chyb v balíčcích, které se objevily v uplynulém týdnu a v závěru si pak povíme o zajímavých článcích ze světového Internetu. Jistě si najdete to své...

Bezpečnostní programy

Nmap 3.10 Alpha-4

Homepage: http://www.insecure.org/nmap
Platformy: Linux, FreeBSD, OpenBSD, NetBSD, Solaris, AIX

Jednou z největších událostí minulého týdne je vydání nové alfa-verze legendárního portscanneru a systemscanneru - Nmap. Tento program se nesmazatelně zapsal do historie bezpečnostních utilit pro Linux a *BSD systémy. Jeho komplexnost a účelnost nepředčí snad žádný jiný program tohoto druhu. Je schopen provádět celou řadu scannů, mj. také Vanilla TCP connect(), TCP SYN, TCP FIN, TCP ftp proxy, TCP ACK, Xmas, SYN/FIN, ICMP a NULL (stealth). Od této verze je také k dispozici celá řada oprav a vylepšení pro uživatele systému OpenBSD. Samozřejmě byla zaktualizována databáze fingerprintů, podle kterých Nmap rozeznává cílové operační systémy.

Safer Password Generator

Homepage: http://cassandra.sprex.com/passwd.html
Platformy: Linux

Potřebujete vygenerovat kvalitní a přitom srozumitelné heslo? Safer Password Generator nabízí způsob jak to udělat. S použitím anglického slovníku kombinuje nesouvisející slova do snadno zapamatovatelných, ale těžko cracknutelných, řetězců. Rozhodně se může hodit.

LIDS - Linux Intrusion Detection System 2.0.1-2.5.47

Homepage: http://www.lids.org/
Platformy: Linux

Další legendou na poli linuxových bezpečnostních nástrojů je systém LIDS. Mohli jste o něm také vyslechnout podařenou přednášku na jednom z minulých OpenWeekendů. Je založen na principu rozložení práv roota, resp. decentralizace administrátorovi moci. Stačí do kernelu zavést patch a je to. Cílovým efektem je dosažení vyšší bezpečnosti systému, nižší riziko zneužití rootovského účtu a v neposlední řadě také možnost lepšího rozložení souborových práv. Tato verze se oproti předešlé vyznačuje značným pročištěním zdrojového kódu a konfiguračních voleb.

Chyby a opravy v uplynulých dnech


Balíček:nullmailer
Oprava: http://security.debian.org/pool/updates/main/n/nullmailer/
nullmailer_1.00RC5-16.1woody2_ia64.deb
Popis:V tomto balíčku byla objevena chyba, kterou lze snadno zneužít pro útoky typu DoS a DDoS na systém.

Balíček:mhonarc
Oprava: http://security.debian.org/pool/updates/main/m/mhonarc/
mhonarc_2.4.4-1.2_all.deb
Popis:Další chyba byla objevena v programu Mhonarc, který slouží ke konverzi e-mailových zpráv do podoby HTML dokumentu. Updatujte včas.

Balíček:ypserv
Oprava: http://www.mandrakesecure.net/en/ftp.php
9.0/RPMS/ypserv-2.5-1.1mdk.i586.rpm
Popis:Ještě jedna chyba, kterou lze zneužít k DoS a DDoS útoku na systém, byla nalezena v programu ypserv ve verzích do 2.5 včetně. Útočník jednoduše způsobí "konzumaci" nadměrného množství paměti, což v konečném důsledku může vést ke zhroucení systému.

Balíček:samba
Oprava: ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/
samba-2.2.5-124.i586.rpm

ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/
samba-client-2.2.5-124.i586.rpm
Popis:Dokonce i Samba je náchylná k útoku. Tentokrát v podobě chyby, která může způsobit buffer-overflow. Stačí chybu lokálně exploitovat v aplikacích využívajících sm_smbpass.

Zajímavé články o bezpečnosti

The Study on the Vulnerabilities of Operating System

Zdroj: http://www.securitywriters.org/projects/osscan/about.php

Malé porovnání zranitelnosti některých rozšířených systémů a věcí, které s touto problematikou souvisejí, nalezneme v tomto pěkném článku.

Plan for a security architecture

Zdroj: http://techupdate.zdnet.com/techupdate/stories/main/
0,14179,2897212,00.html

S tím, jak by se měly do budoucna vyvíjet požadavky na bezpečnost systémů, budeme blíže seznámeni právě zde.

Security: MySQL and PHP (3 of 3)

Zdroj: http://www.linuxsecurity.com/feature_stories/feature_story-130.html

Toto je poslední ze série tří navazujících článků na téma zprovoznění a hlavně zabezpečení Linuxového serveru s webovým serverem Apache s podporou PHP a databázovým strojem MySQL. Třetí, poslední část si bere na mušku konfiguraci MySQL a podpoře skriptovacího jazyka PHP.

Keeping User-Level Access When Locked Out

Zdroj: http://www.hackinglinuxexposed.com/articles/20021120.html

V tomto kratším příspěvku vám autor připomene, na co byste určitě neměli zapomenout, pokud uzamykáte nebo odstraňujete uživatelské účty.

Chroot login HOWTO

Zdroj: http://www.tjw.org/chroot-login-HOWTO/

Tento článek bsahuje stručný návod, jak zřídit uživatelský účet v prostředí chroot a tak odstínit uživatele od zbytku systému.

Light at End of Encryption Tunnel

Zdroj: http://www.wired.com/news/infostructure/0,1377,56453,00.html

Zamyšlení o tom, co mohou přinést metody kvantové kryptografie a co to bude znamenat pro Internet.

Caught in a BIND

Zdroj: http://online.securityfocus.com/columnists/125

Jon Lasser (mimo jiné autor knihy "Think Unix", která u nás vyšla pod názvem "Rozumíme Unixu") se zamýšlí nad neveselou situací okolo bezpečnosti BINDu - softwaru, který poskytuje služby DNS.

Dnešní Security Digest se nachýlil ke konci, ale nezoufejte, už za pouhý týden jsme tu zas. :-)

Další části seriálu:

Autor: Martin Kysela, 25. 11. 2002, 12:00
Sekce Bezpečnost, Komentářů: 0
Průměrné hodnocení: 2,98

o Poslat e-mailem
o Tisk článku
o Uložit do profilu


 Přispějte nám




Líbil se Vám tento článek? Můžete ho ocenit zavoláním na tel. číslo 906 460 134.
Cena hovoru za 1 minutu je 46 Kč.





 Hodnocení článku




Článek hodnotím jako:  [1] výborný   [2] dobrý   [3] průměr   [4] špatný   [5] hrůza  





 Komentáře







PŘIDAT KOMENTÁŘ ZOBRAZ VŠE >>










2002 © Impossible, s.r.o.   >> Kontaktujte redakci >> Právní upozornění >> Reklama