Zdravim Vás.
Existuje pre Debian monitorovaci systém,alebo sposob, ktorý by kontroloval, nainštalovane baliky na servery?
A ak by vyšla aktualizacia balika, aby server automaticky poslal email na definovanu emailovu adresu,
že ten a ten bal a ja by som potom už manualne aktualizoval dany balik.
Upozornenie pre dostupnosť nových balíkov
Re: Upozornenie pre dostupnosť nových balíkov
pozri apticron, mozno ti to bude vyhovovat
Re: Upozornenie pre dostupnosť nových balíkov
Webmin znamena potencialne bezpecnostne riziko.
Re: Upozornenie pre dostupnosť nových balíkov
ako kazdy kus HW a SW
naco konkretne narazas ?
naco konkretne narazas ?
Re: Upozornenie pre dostupnosť nových balíkov
Ze Webmin ma velmi vela modulov pri ktorych moze dochadzat k zranitelnosti servera. Ano, da sa to ako tak oddialit, trebars dat Webmin na samostatnu subdomenu, povolit pristup len z konkretnych IP adries, heslo cez .htaccess, heslo do Webmina a tak dalej. V roku 2017 uz bola jedna diera na vzdialeny pristup, v roku 2016 tiez: https://www.cvedetails.com/vulnerabilit ... ebmin.html Takouto dierou sa da napachat velkej skody.
Re: Upozornenie pre dostupnosť nových balíkov
//necituj posledné príspevky
S tym suhlasim,ale znova sa vraciame k tomu ze to iste plati pre kazdy kus HW a SW aj pre linux (jadro) samotny. Je uz len na samotnom uzivatelovi ako si zariadi zabezpecenie tej konkretnej veci ktoru pouziva. Povolene IP,domena,certifkat,modifikovanie komponentov,viacfaktorova autentifikacia atd ... Zoznam teoretickych a praktickych zranitelnosti je limitovany len sikovnostou,motivaciou a velkostou dostupnych/pouzitych zdrojov na prekonanie "prekazky" ako aj vsetkych spomenutych veci opacnej strany - developerov a uzivatelov ktori maju zabezpecenie produktu nastarosti.
To je vsak dlha tema sama o sebe.
S tym suhlasim,ale znova sa vraciame k tomu ze to iste plati pre kazdy kus HW a SW aj pre linux (jadro) samotny. Je uz len na samotnom uzivatelovi ako si zariadi zabezpecenie tej konkretnej veci ktoru pouziva. Povolene IP,domena,certifkat,modifikovanie komponentov,viacfaktorova autentifikacia atd ... Zoznam teoretickych a praktickych zranitelnosti je limitovany len sikovnostou,motivaciou a velkostou dostupnych/pouzitych zdrojov na prekonanie "prekazky" ako aj vsetkych spomenutych veci opacnej strany - developerov a uzivatelov ktori maju zabezpecenie produktu nastarosti.
To je vsak dlha tema sama o sebe.