Hlavní navigace
Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Nabídky práce v IT
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Zdroják
Manuály
Licence
Jak na Linux
Hledat
Přihlásit
Zůstat přihlášen
Registrovat
Zapomenuté
heslo
nebo
jméno
Root.cz
»
Nálepky
»
SSH
SSH
1
–
30
/
112
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Postřehy z bezpečnosti: falešné investiční nabídky na vzestupu
V dnešním díle Postřehů se podíváme na kryptoscamy, na zenové útočníky z Play Store, na zranitelnosti v MS Outlook, Cisco Small Business či Keepassu, na IT security analytika k nezaplacení a řadu dalších zajímavostí.
CSIRT.CZ
29. 5. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: zranitelnosti vstávají z hrobu
Tento týden se podíváme na opletačky OpenAI s GDPR, projdeme zranitelnosti Wi-Fi, Open vSwitche, jakožto i několik starších zranitelností, které začaly být zneužívány, třeba v útoku na 3CX.
CESNET CERTS
10. 4. 2023
Doba čtení:
5 minut
Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu
V dnešním díle Postřehů se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums.
Jan Kopřiva
27. 3. 2023
Doba čtení:
4 minuty
GitHub rychle vyměnil hostitelský RSA klíč pro SSH, který byl omylem zveřejněn
GitHub musel přistoupit k rychlé výměně svého soukromého hostitelského klíče RSA pro SSH poté, co byl krátce odhalen ve veřejném úložišti. Klíč je používán pro zabezpečení komunikace s verzovacím systémem Git, pokud klient využije SSH a na něm…
Petr Krčmář
24. 3. 2023
Počet nových komentářů
37
OpenSSH 9.3 opravuje bezpečnostní chyby a nabízí volbu pro kontrolu konfigurace
Bylo vydáno OpenSSH 9.3, které přináší několik oprav bezpečnostních chyb a přidává možnost výběru hašovacího algoritmu do utility ssh-keygen a možnost kontroly konfigurace bez načítání soukromých klíčů. Tato verze obsahuje opravy bezpečnostního…
Petr Krčmář
17. 3. 2023
Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023
V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Mluvilo se především o aktuálních bezpečnostních hrozbách, pořádku v síti i v inventáři a trénování odolnosti proti phishingu.
Petr Krčmář
8. 2. 2023
Počet nových komentářů
15
Doba čtení:
14 minut
Postřehy z bezpečnosti: technika nám naslouchá
V aktuálním dílu Postřehů si připomeneme rizika zneužití techniky kolem nás k odposlechům, na útoky ve zdravotnictví, na problémy frameworku PyTorch, na překvapivý cíl phishingových útoků nebo pokutu pro společnost Meta.
CSIRT.CZ
9. 1. 2023
Počet nových komentářů
3
Doba čtení:
4 minuty
Po pěti letech vychází Mosh 1.4.0
Po pěti letech byla vydána nová verze mobilního shellu Mosh. Ten je doplňkem k SSH a běží po UDP, což mimo jiné umožňuje přechod klienta mezi různými sítěmi či interaktivní práci na pomalých či nestabilních linkách. Podrobně o něm před lety na…
Petr Krčmář
1. 11. 2022
Počet nových komentářů
10
Postřehy z bezpečnosti: e-mail by chtěl spouštět kód
Dnes se pověnujeme spuštění kódu přes zranitelnou Zimbru, zranitelnostem při příjmu Wi–Fi na Linuxu, děravému kyblíku Microsoftu a jeho komunikačním lapsům či nepovedenému upgradu Turris OS.
CESNET CERTS
24. 10. 2022
Počet nových komentářů
19
Doba čtení:
4 minuty
OpenSSH 9.1 umožňuje stanovit minimální délku RSA klíčů
Po půl roce od předchozího vydání je tu OpenSSH s označením 9.1. Opravuje tři problémy s bezpečným přístupem k paměti. „Žádný z nich není považován za zneužitelný, ale z opatrnosti nahlašujeme většinu problémů s paměťovou bezpečností jako…
Petr Krčmář
5. 10. 2022
Jak blízko jsme rozštěpení internetu? Má smysl na něm blokovat obsah?
csnog
V Brně proběhlo třetí setkání komunity českých a slovenských správců sítí CSNOG. Druhý den se hovořilo především o automatizované správě sítí a blokování obsahu na internetu.
Petr Krčmář
31. 8. 2022
Počet nových komentářů
2
Doba čtení:
10 minut
Postřehy z bezpečnosti: zranitelnosti v lokalizačních zařízeních
V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na chyby v GPS zařízeních nákladních vozů, na malwary pro Apple macOS a Linux, na novou možnost deanonymizace uživatelů nebo využití SATA kabelu jako antény.
CSIRT.CZ
25. 7. 2022
Počet nových komentářů
1
Doba čtení:
4 minuty
Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx
V dnešním souhrnu novinek ze světa bezpečnosti se podíváme na zranitelnost QNAP NAS a Citrix ADM, na DDoS útoky hrozící Litvě, na likvidaci jednoho botnetu, pokračující pokusy o zneužití Log4Shell a další zajímavosti.
CSIRT.CZ
27. 6. 2022
Počet nových komentářů
6
Doba čtení:
4 minuty
OpenSSH 9.0 s obranou proti budoucím kvantovým počítačům
Dnes vyšlo OpenSSH 9.0. Mezi novinky patří výchozí protokol SFTP pro scp místo původního SCP/RCP protokolu. Ten má řadu bezpečnostních problémů. Pro výměnu klíčů je nyní výchozí metodou hybridní NTRU + X25519 ECDH. NTRU je považováno za bezpečné…
Jan Fikar
8. 4. 2022
Protokol SCP mizí: proč je jednoduchý přenos souborů po SSH problém?
Vývojáři OpenSSH už od roku 2019 varují před protokolem SCP, který je zastaralý a jednoduše neopravitelný. Doporučují místo něj používat moderní náhrady jako SFTP nebo rsync. Jak SCP funguje a kde je problém?
Petr Krčmář
9. 3. 2022
Počet nových komentářů
27
Doba čtení:
6 minut
OpenSSH 8.9 přináší pravidla pro použití klíčů v agentovi
Pět měsíců po předchozím vydání vychází nové OpenSSH s označením 8.9. Hlavní novinkou je možnost v SSH agentovi omezit možnost použití klíčů na vzdálených strojích. Cílem je lepší ochrana klíčenky v případě, že je její rozhraní přesměrováno na…
Petr Krčmář
24. 2. 2022
Postřehy z bezpečnosti: chraňte si své sušenky
Dnešní Postřehy budou (mimo jiné) o sušenkách uložených na nesprávném místě, nebezpečných knihovnách, podvodech užívajících služby Zelle, podezřelém Excel doplňku i nové útočící technice Rowhammer.
CESNET CERTS
22. 11. 2021
Doba čtení:
2 minuty
Postřehy z bezpečnosti: velká úroda malwaru i zranitelností
Tentokrát se podíváme na zranitelnosti WordPressu, Drupalu, Apache OpenOffice a Nagiosu, na malware Capoae a OpenSUpdater. Naopak potěší, že provozovatel DDoSových serverů i mafiáni dojdou zasloužené odplaty.
CESNET CERTS
27. 9. 2021
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Kostěj je opravdu nesmrtelný
V dnešních postřezích se přesvědčíme, že Kostěj má opravdu tuhý kořínek, přestaneme číst knihy, zjistíme, že v bílých oblacích se může schovávat mnoho temných mraků a necháme se také spolehlivě identifikovat.
CESNET CERTS
24. 5. 2021
Počet nových komentářů
19
Doba čtení:
5 minut
NetBSD na armových krabičkách: jak si vede Raspberry, Banana, Pine a Odroid
NetBSD používám už od verze 3.1 téměř ke všem představitelným účelům. Po konci firmy Soekris jsem hledal jiné malé šikovné krabičky na routing a monitoring. Dal jsem tedy šanci armovým strojům.
Petr Topiarz
11. 5. 2021
Počet nových komentářů
25
Doba čtení:
7 minut
OpenSSH 8.5 automaticky aktualizuje hostitelské klíče, připravuje se na vypnutí ssh-rsa
Vývojáři po necelých pěti měsících uvolnili novou verzi balíku OpenSSH s označením 8.5. Opravuje několik potenciálních bezpečnostních problémů, především ale znovu upozorňuje na blížící se ukončení podpory algoritmu ssh-rsa, o kterém se mluví už…
Petr Krčmář
4. 3. 2021
Počet nových komentářů
4
Konec protokolu scp: plný děr a neopravitelný, ale uživatelsky příjemný
Protokol scp je desítky let starý a má spoustu problémů. Chtělo by to nějakou náhradu, která bude bezpečnější, ale zachová uživatelskou přívětivost a jednoduchost. Náhrada už vznikla v brněnském Red Hatu.
Petr Krčmář
10. 11. 2020
Počet nových komentářů
72
Doba čtení:
5 minut
FritzFrog je P2P botnet útočící na SSH a těžící Monero
Odborníci ze společnosti Guardicore objevili botnet FritzFrog, který využívá sofistikovaných metod peer-to-peer (P2P) ke komunikaci jednotlivých uzlů. Síť tak nemá centrální bod a jednotlivé části komunikují zcela nezávisle. Botnet aktivně…
Petr Krčmář
20. 8. 2020
Počet nových komentářů
33
Kvantová bezpečnost s TinySSH
Na serveru Opensource.com vyšel minulý týden článek o kvantově bezpečném SSH připojení, tedy takovému, které by odolalo i útoku budoucích kvantových počítačů. Hlavním problémem je šifrování veřejného klíče a digitální podpis, na což se klasicky…
Jan Fikar
31. 7. 2020
Bezpečné přihlašování na SSH s hardwarovým U2F tokenem
Přihlašování na SSH pomocí veřejného klíče je dnes už snad velmi rozšířený standard. Dá se ale dělat ještě lépe, protože nejnovější verze OpenSSH implementuje podporu U2F. Klíč tedy můžete mít ukrytý v tokenu.
Petr Krčmář
7. 4. 2020
Počet nových komentářů
28
Doba čtení:
6 minut
Postavte si VPN pomocí sshuttle, bude vám stačit přístup na SSH
VPN pro chudé. Nebo lépe: VPN pro lidi, kteří vůbec nechtějí řešit nějakou VPN. To je sshuttle – jednoduchý nástroj propojující transparentní proxy s SSH. Výsledkem je uživatelská VPN na jeden jediný příkaz.
Petr Krčmář
15. 10. 2019
Počet nových komentářů
16
Doba čtení:
5 minut
sshuttle: jednoduché VPN přes ssh
Ve Fedora Magazine vyšel dnes článek o sshuttle , což je transparentní proxy používající ssh a celé se to chová jako VPN. Na cílovém serveru stačí, aby byl jen ssh server. Na klientovi pustíte sshuttle -r username@remotehost 0.0.0.0/0 a veškerý…
Jan Fikar
14. 10. 2019
Počet nových komentářů
3
Vyšlo OpenSSH 8.0: opravuje chybu SCP a posiluje bezpečnost
Damien Miller z projektu OpenBSD oznámil vydání nové major verze OpenSSH 8.0. Vydání opravuje nedávno odhalenou chybu v SCP (CVE-2019–6111), která umožňuje serveru, aby klientovi podstrčil při stahování i jiné soubory, než byly vyžádány. Vývojáři…
Petr Krčmář
18. 4. 2019
Počet nových komentářů
1
Keychain - šikovný pomocník pro klíče v terminálu
Pokud používáte ssh nebo gpg klíče chráněné heslem, musíte různě často zadávat toto heslo. Na desktopech se používá například gnome-keyring-daemon, který se vás zeptá na heslo jen jednou. Problém je pokud takového démona nemáte nebo nechcete…
Jan Fikar
1. 2. 2019
SCP má desítky let starou chybu, server může podvrhovat soubory
Většina SCP klientů nekontroluje, zda od serveru dostává soubory, které byly skutečné objednány. Kompromitovaný server tak má možnost klientovi přepisovat jeho soubory či měnit přístupová práva.
Petr Krčmář
16. 1. 2019
Počet nových komentářů
55
Doba čtení:
2 minuty
1
–
30
/
112
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
Firewally Zyxel mají aktuálně zneužívané díry, nutno okamžitě záplatovat
Americká Cybersecurity and Infrastructure Security Agency (CISA) v pondělí informovala o dvou známých zranitelnostech firewallů Zyxel, které…
11:38
Apple definitivně skoncoval s x86, stroje s M2 Ultra nesou až 24 CPU jader a 192 GB LPDDR5
Dle očekávání Apple završuje svůj přechod od architektury x86 a procesorů Intel Core / Xeon na vlastní čipy architektury ARM. Na trh míří nové…
9:40
Počet nových komentářů
51
IceWM 3.4 vylepšuje možnosti přiřazení kláves
Relativně nevýrazná je nová dílčí verze desktopu IceWM. Vydání 3.4.0 vylepšuje vlastně jen keybindings, kdy přibyla podpora pro použití kláves…
0:00
Počet nových komentářů
1
Další zprávičky
Napište zprávičku
Práce
Kurzy
Specialista podpory pro Marketplace
vedoucí Oddělení Architektury a strategie ICT
Dátový inžinier(ka)
Reporting specialista se zaměřením na Power BI
Správce infrastruktury - pracoviště kybernetické bezpečnosti
Programátor MCU, embedded Linux, oblast medical a měření
Další nabídky práce »
Obecně o funkcích v Excel
Přesvědčte a dohodněte se!
Anglická frázová slovesa I
Zvládání ega: jak si udržet zdravé sebevědomí
Human-Centered Design: Design zaměřený na člověka
Jak se stát autoritou
Další kurzy a školení »
Práce
Kurzy
IT specialista/ka
IT specialista/tka – operátor/ka
Logistika-podpora obchodu
Embedded Software Engineer
Reporting specialista se zaměřením na Power BI
Fullstack Developer
Další nabídky práce »
Microsoft Planner: Projekty v pohodě
Obecně o funkcích v Excel
Vyjednávání III: Pokročilé strategie a techniky
Přesvědčte a dohodněte se!
Zkrácená historie etikety a proč se jí zabývat
Human-Centered Design: Design zaměřený na člověka
Další kurzy a školení »
Komerční sdělení
Konference Cloud Computing 2023 představí trendy ze světa cloudu
Školení: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU