LINUXZONE






 >> Hlavní stránka

(1740/07.09.2010)


 >> Administrace

(161/05.08.2010)


 >> Literatura

(311/07.09.2010)


 >> Bezpečnost

(345/03.09.2010)


 >> Programování

(307/19.04.2010)


 >> Distribuce

(97/09.06.2010)


 >> Síťování

(86/03.06.2010)


 >> Lokalizace

(10/15.09.2004)


 >> Aplikace

(176/12.08.2010)


 >> Multimedia

(32/31.03.2006)


 >> Hardware

(45/02.03.2007)


 >> Začínáme

(228/24.06.2010)


 >> Aktuálně

(562/06.09.2010)


 >> RELAX

(209/02.09.2010)


 >> Jinde vyšlo

přehled ostatních serverů




 Přihlášení




Login:
Heslo:
 uložit v prohlížeči


Nejste-li ješte zaregistrováni, můžete tak učinit zde.





 Vyhledávání




Hledaný výraz:
v klíčových slovech
v titulku
v anotaci
v textu








 Reklama









 Servis




*   Vaše náměty a připomínky
Máte k Linuxzone.cz nějaké připomínky nebo náměty? Našli jste na stránkách chybu? Dejte nám o tom vědět pomocí formuláře nebo v diskuzi.
Komentářů: 30
*   Podpořte Linuxzone.cz
Chcete podpořit náš server umístěním odkazu nebo zveřejněním backendu? Zde najdete vše potřebné.
*   Pište pro Linuxzone.cz
Máte zájem podílet se na obsahu Linuxzone.cz ať už jako redaktoři nebo i jinak? Dejte nám o sobě vědět!





 Aktuálně z bezpečnosti




-- 
6.12.2005, 19:01
Na serveru informit.com vyšla ukázková kapitola týkající se práce s řetězci z knihy Secure Coding in C and C++. (lz)

-- 
3.12.2005, 12:34
Bugtraq: Format String Vulnerabilities in Perl Programs. (lz)

-- 
3.12.2005, 12:32
Linux Advisory Watch December 2nd 2005. (lz)

-- 
23.10.2005, 13:28
Rozhovor na téma klasické zálohování versus CDP. (lz)

-- 
23.10.2005, 13:24
Linux Advisory Watch October 21st 2005. (lz)

další >>





 Aktuálně o software




-- 
6.12.2005, 19:07
Potřebujete-li pod linuxem rozchodit bezdrát založený na čipsetech Broadcom 43xx, konečně existuje linuxový ovladač. (lz)

-- 
6.12.2005, 19:04
Byla uvolněna verze Xen 3.0.0 virtualizační technologie XEN. (lz)

-- 
6.12.2005, 18:59
Byla uvolněna verze X11R6.9/X11R7 RC 3 grafickérho rozhraní X Window System. (lz)

-- 
3.12.2005, 12:45
Co je nového okolo projektu Amanda (open source zálohovací software)? Více na osnews.com. (lz)

-- 
3.12.2005, 12:40
Jak to akuálně v linuxu vypadá s podporou SATA.. (lz)

další >>





 Aktuálně z IT




-- 
3.12.2005, 12:51
Novellu se daří prodej linuxových produktů, oproti loňskému roku se Novell dočkal výrazného nárůstu. (lz)

-- 
3.12.2005, 12:48
Třetí verzi licence GPL by měla být publikována během jara 2007. (lz)

-- 
23.10.2005, 13:20
V Peru nyní mají zákon, který umožňuje nasazení open source software ve vládní správě. (lz)

-- 
23.10.2005, 13:14
Proč se Microsoft bojí Google? (lz)

-- 
27.9.2005, 22:01
Peru má zákon podporující free software. (lz)

další >>





 Nejčtenější články




-- 
Virtualizace - Praktický průvodce

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Security Digest (21/2010)

-- 
Bezpečnost bezdrátové komunikace

-- 
Patentová reforma nestačí

-- 
Prodej svobodného software? (2/2)

-- 
Prodej svobodného software? (1/2)






 Nejlepší články




-- 
Security Digest (22/2010)

-- 
Virtualizace - Praktický průvodce

-- 
Security Digest (21/2010)

-- 
Novinky ze světa svobodného software (21/2010)

-- 
Security Digest (20/2010)

-- 
Novinky ze světa svobodného software (22/2010)

-- 
Novinky ze světa svobodného software (23/2010)

-- 
Prodej svobodného software? (2/2)

-- 
Proč by software neměl mít majitele (2/2)

-- 
Bezpečnost bezdrátové komunikace






 Anketa




Používáte nějaké rozšíření bezpečnostního modelu linuxového jádra?

Openwall (18%)

LIDS (12%)

Pax/Grsecurity (3%)

SELinux (6%)

RSBAC (1%)

jiné (1%)

používám standardní jádro (59%)







Linuxzone.cz - server o Linuxu pro programátory, administrátory a fanoušky.
Provozuje společnost Impossible.
ISSN: 1213-8738





(nový) Security Digest

A je tu další Security Digest. V úvodu se podíváme na několik pěkných programů, mezi nimiž nebude chybět ani jeden kvalitní firewall pro malé sítě nebo podařený detektor snifferů. Dále se zaměříme na chyby a opravy balíčků z uplynulých dní a v závěru se pak podíváme na některé zajímavé články ze světového Internetu.

Bezpečnostní programy

Lutel's Firewall 0.60

Homepage: http://energoprojekt.pl/~lutel/firewall/
Platformy: Linux

Dnes začneme jedním vydařeným firewallem. Ocení jej zejména správci domácích sítí a malých podnikových sítí. Lutel's Firewall je BASH-skript, který ve spolupráci s iptables udělá z vašeho systému nedobytnou pevnost. Nabízí všechny základní funkce, které by takový optimální firewall měl mít a pro nasazení na malých sítích je naprosto ideálním řešením.

Sniffdet 0.7

Homepage: http://sniffdet.sourceforge.net/
Platformy: Linux, POSIX

Trápí vás neposlušní uživatelé, kteří si hrají na hackery? Možná oceníte utilitku s názvem Sniffdet. Jedná se o program, který dokáže vystopovat běžící sniffer v prostředí sítí TCP/IP. Pomocí mnoha testů jej odhalí a lokalizuje. To se může hodit, co říkáte?

Chyby a opravy v uplynulých dnech


Balíček: KDE
Oprava: http://www.linuxsecurity.com/advisories/redhat_advisory-2635.html
Popis: Konečně došlo k opravě značného množství nejrůznějších chyb v KDE. Updatujte.

Balíček:webalizer
Oprava: ftp://updates.redhat.com/7.2/en/os/i386/
webalizer-2.01_09-1.72.i386.rpm
Popis: Webalizer ve verzích do 2.01-10 obsahuje chybu, která může způsobit buffer-overflow a umožňuje útočníkovi spustit nežádoucí kód.

Balíček: xinetd
Oprava: ftp://updates.redhat.com/8.0/en/os/i386/
xinetd-2.3.7-5.i386.rpm
Popis: Verze Xinetd do 2.3.7 obsahují chybu, která umožňuje útočníkovi provést DoS útok.

Balíček: window maker
Oprava: http://www.linuxsecurity.com/advisories/mandrake_advisory-2632.html
Popis: Pozor na WindowMaker. Obsahuje totiž chybu, která může při načítání obrázku způsobit buffer overflow.

Balíček: smb2www
Oprava: http://security.debian.org/pool/updates/main/s/smb2www/
smb2www_980804-16.1_all.deb
Popis: Byl objeven drobný bezpečnostní problém i v tomto balíčku. Vzdálený útočník může spustit nežádoucí kód pod uživatelem www-data. Doporučuji updatovat co nejrychleji.

Balíček: im
Oprava: http://security.debian.org/pool/updates/main/i/im/im_141-18.1_all.deb
Popis: Nástroje impwagent a immknmz neopatrně používají pracovní soubory v adresáři /tmp.

Balíček: freeswan
Oprava: http://security.debian.org/pool/updates/main/f/freeswan/
kernel-patch-freeswan_1.96-1.4_all.deb
Popis: Opravy řeší problém, kdy velmi krátké pakety mohou způsobit havárii systému.

Balíček: pine
Oprava: http://www.linuxsecurity.com/advisories/mandrake_advisory-2631.html
Popis: Poštovní klient pine za určitých okolností havaruje při parsování hlaviček mailu.

Balíček: kdelibs
Oprava: http://www.linuxsecurity.com/advisories/debian_advisory-2640.html
Popis: Nové balíčky odstraňují před časem publikovaný problém v KIO subsystému KDE, díky němuž lze pomocí speciálně sestavené URL v html stránce spouštět příkazy pod ID uživatele, který se stránkou pracuje.

Balíček: html2ps
Oprava: http://linuxsecurity.com/advisories/debian_advisory-2643.html
Popis: Původní opravené balíčky html2ps pro Debian obsahovaly syntaktickou chybu, nyní je k dispozici jejich opravená verze.

Balíček: OpenLDAP2
Oprava: http://www.suse.com/de/security/2002_047_openldap2.html
Popis: OpenLDAP2 obsahuje několik chyb, které objevili vývojáři SuSE při auditu kódu. Některé z těchto chyb jsou závažné a zneužitelné i zvenčí, jiné může využít pouze lokální uživatel

Zajímavé články o bezpečnosti

Don't Touch that Dial

Zdroj: http://online.securityfocus.com

Něco málo o bezpečnosti mobilních telefonů a o tom, kam směřuje bezpečnost mobilních komunikací, si přečtete v tomto článku.

Linux in Government

Zdroj: http://www.linuxjournal.com

Jak je to s nasazením Linuxu ve vládních úřadech? Přečtěte si o tom v tomto pěkném článku. Snad inspiruje i naše úředníky...

How to Build, Install, Secure & Optimize Xinetd

Zdroj: http://www.openna.com

Stručný popis funkčnosti a popis instalace superserveru xinetd, který je dnes běžně používán pro provozování méně vytížených síťových služeb s důrazem na bezpečnost.

Downloadable exploits accelerate security concerns

Zdroj: http://linuxworld.com.au

Tento článek varuje před laxním přístupem k provádění bezpečnostních upgradů - dnes je běžné, že krátce po zveřejnění závažných bezpečnostních chyb jsou exploity k dispozici ve snadno použitelné podobě a jsou pak masově používány i laiky (script kiddies).

Hardening Linux Systems

Zdroj: http://www.linux-mag.com

Autor tohoto článku vám připomene, na co všechno byste měli myslet při zabezpečení vašich linuxových systémů.

Security Firm Rewrites Rules on Disclosing Flaws

Zdroj: http://www.pcworld.com

Společnost ISS, která poněkud neblaze proslula nepříliš etickým přístupem pro zveřejňování bezpečnostních problémů se rozhodla změnit pravidla, kterými si při publikaci chyb řídí.

Ethics in Data Mining and Cryptography

Zdroj: http://www.advogato.org

Autor této rozvahy se zamýšlí nad některými etickými aspekty, jaké přináší mimo jiné stále běžnější používání sofistikovaných metod data miningu (sběru a následné analýzy dat) nebo pokročilých kryptografických metod (např. watermarking užívaný pro vynucení ochrany copyrightu).

PGP Opens Up Encryption Source Code

Zdroj: http://www.eweek.com

Letos založená společnost PGP Corporation, která si při svém založení vytkla za cíl zpětně vykoupit od společnosti Network Associates produkt PGP (Pretty Good Privacy), nyní uveřejnila zdrojové kódy PGP verze 8.0.

Network Security Audit (Part II)

Zdroj: http://linuxsecurity.com

Autor tohoto článku vysvětluje, jakým způsobem provádět bezpečnostní audit počítačové sítě.

Tolik tedy dnešní Security Digest. Ale už za týden jsme zpět.

Další části seriálu:

Autor: Martin Kysela, 09. 12. 2002, 12:00
Sekce Bezpečnost, Komentářů: 0
Průměrné hodnocení: 2,95

o Poslat e-mailem
o Tisk článku
o Uložit do profilu


 Přispějte nám




Líbil se Vám tento článek? Můžete ho ocenit zavoláním na tel. číslo 906 460 134.
Cena hovoru za 1 minutu je 46 Kč.





 Hodnocení článku




Článek hodnotím jako:  [1] výborný   [2] dobrý   [3] průměr   [4] špatný   [5] hrůza  





 Komentáře







PŘIDAT KOMENTÁŘ ZOBRAZ VŠE >>










2002 © Impossible, s.r.o.   >> Kontaktujte redakci >> Právní upozornění >> Reklama