MSI 970A-G45
Fortron/BlackPower FSP zdroj 550W, APFC, 85+
AMD, Phenom II X4 975 Black Edition
Kingston 3x2GB DDR3 pamäť 1600MHz CL9 Hyper X XMP
LG Blu-ray BH10LS30 LS
Sapphire HD 7870 Oc
Chladic Coolermster V8
2 krat Hdd
Ku grafike pisali, ze ma byt zdroj minimalne 500W. Mam 550W s vysokou ucinostou no moze byt uz vyzity? Kupovany august 2011.
Tych 800 dier je fakt, ze s nim nesuhlasis je tvoj problem. Automaticky reboot po kritickej aktualizacii je v domacich podmienkach uplne normalna vec. Na to bol unattended-upgrades vytvoreny a funguje stabilne uz roky.
Nie je to ziadne strasenie. Skor tvoj nazor, ze bezpecnostne diery netreba platat, je uplne pomyleny. Uviedol som aj priklad.
Malver si sam automaticky skenuje hosty, hlada derave sluzby, ziskava opravnenie a siri sa dalej - na to netreba ziaden cieleny utok. 5 rokov neaktualizovany system je na 100% zneuzitelny. Ak jedine, co tento system chrani je nejaky domaci firewall/router, staci jedina VPNka a tato ochrana je prekonana. Napr. to spominane Hamachi vie automaticky routovat medzi vzdialenou VPN sietou a lokalnou sietou, takze staci nejaky infikovany stroj na druhej strane a moze sa veselo sirit na 5 rokov neaktualizovany lokalny server akoze "chraneny" firewallom.
Ked koncept IT bezpecnosti povazujes za strasenie, mal by si zmenit profesiu.
Zoznam chýb v linuxovom jadre zotriedený podľa rizika zneužitia:
Linux » Linux Kernel : Security Vulnerabilities, CVEs, (Code Execution)
Služby a bežné komponenty neriešim, tie sa dajú aktualizovať bez reštartu servera (teda nie je pravda, že 5 rokov v kuse bežiaci server nie je aktualizovaný - môže aj nemusí byť, tvrdiť to a priori je nezmysel), ale u jadra je to trošku zložitejšie. Ale aj tak, tri štvrtiny toho zoznamu sú kadejaké chyby v ovládačoch (poučenie: netreba mať na serveri zbytočné ovládače, grafiku atď.) a rozumné je aj obmedziť prístup. Myslím tým aj interne, každý server hodný tohoto názvu má možnosť filtrovať, čo do neho (aj od neho) prúdi po sieti.
BTW Google hľadanie výrazu "linux kernel regression" vrátilo "približne 2 150 000 výsledkov (0,34 sekundy)". Ta tak.
Ja len doplnim, ze asi nepracujete ako spravci a uz vobec neriesite veci na dialku.
V drevnych dobach sa mi napriklad stavalo, ze po upgrade jadra som mal prehodene interfejsy = nefunkcny server, takze ma cakal vyjazd k nemu. V sucasnych dobach sa tiez relativne casto stane, ze jedna aktualizacia plata potencionalnu dieru, ale dalsiu vytvara, respektive znefunkcnuje dovtedy funkcnu sluzbu. Tymto trpia hlavne Win servre a desktopy, kde aktualizujem hrozne nerad...nastastie fyzickych serverov ubuda a pred aktualizaciami si robim snapshoty, takze pripadne problemy viem hravo vyriesit. V desktopoch sa zase len odinstaluje posledne KB, ktore sposobilo problem a je na urcity cas pokoj. Zrovna par tyzdnov dozadu zacalo isete KB znefunkcnovat PPTP a L2TP vpnky.
Bezne maju moji zakaznici admin pristupy k svojim Win serverom, dokonca aj ku kontu Administratora, pretoze ja ich sice upozornim, ze to nie je spravne, ale kedze sa toho dozaduju....ja sa s nimi hadat nebudem. Budem kazdy den robit dump servera a tak sa branit proti ich vlastnej hluposti.
Bezne maju zakaznici otvorene RDP porty smerom von, pretoze napriklad ked pani konatelke z IT nejde spustit na jej macbooku VPN, ktoru som jej nastavil a pol roka fungovala ja sa s nou po telefone hadat nebudem, ja jej ten port otvorim a ked bude server raz zasifrovany obnovim ho z nocnej zalohy. Ona je spokojna, ja som kludny, win-win.
Proste treba v praxi improvizovat, nie sa hrat na korporatne prostredie so striktnymi pravidlami, kde tak, ci tak dochadza k pruserom v rovnakej miere. Vy by ste urcite najradsej nasadili hned AD do firmy, ktora ma 3 PC, alebo do skoly, kde je sice 50 ucitelskych pc, ale nemaju admina, ktory by sa im o domenu s AD staral a keby to tam nasadite mate kazdu chvilu telefonat, ze nieco nejde. Vo finale ste za blbca lebo ste nasadili nieco co nefunguje, respektive su s tym problemy a domena bez domenoveho admina to uz radsej ziadnu. Treba skusiti;o).
K tym chybam....netreba pozerat na relativne nicnehovirace cisla, ale na to ako je chyba zneuzitelna v praxi. Ksmbd ma skore 10, ale vobec z toho nie som uneseny. Za prve tento modul nie je zapnuty vo vacsine linuxovych distribucii v defaulte. Za druhe ak aj je, na jeho zneuzitie musim splnat iste predpoklady a v tomto pripade sa to absolutne netyka beznych internetovych serverov.
Dolezitymi udajmi o zranitelnosti su okrem nic nehovoriacie popisu, ze je mozno spustit nejaky kod aj napriklad, ci je dokladne popisany sposob ako zranitelnost funguje, ci je popisany sposob akym je mozno zranitelnost zneuzit a vo finale kto vsetko je schopny tuto zranitelnsot zneuzit.
Potrebujem pozbierať nejaké dáta z pár počítačov, čo sa roky používali a dať ich na jeden disk... može byť aj SSD či radšej klasický disk ? Co sa týka zálohy...
Potrebujem pozbierať nejaké dáta z pár počítačov, čo sa roky používali a dať ich na jeden disk... može byť aj SSD či radšej klasický disk ? Co sa týka zálohy...
Dolezie data mas vzdy na 2 nosicoch minimalne, ak ti na nich zalezi mas ich na 3, pricom jeden sa geograficky nenachadza tam, kde su tie 2 (predchadzas elekrickym zlyhaniam, bleskom, poziarom, kradeziam a pod).
Na aky disk si das svoje data je uplne jedno.
samozrejme ked sa to vyberie z toho SAS ramceka tak by to mal byt Seagate ST4000NM0033 len teda predpokladam ze to ma nejaky HP FW v sebe ktory by mohol robit nejake problemy mimo HP prostredia ale mozno aj nie.
To su ficuriny dnesnej doby.
novo kupeny oem sigejt600pro ssd pouzivam v pohode na desktope, (ale nic nevlastnim vytiahnute z serverov).
Dik
https://github.com/gorhill/uBlock
Dik
https://www.windowsnoticias.com/sk/ako-blokova%C5%A5-automatick%C3%A9-prehr%C3%A1vanie-videa-a-zvuku-v-google-chrome/