Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Témata - Aleš Rygl

Stran: [1] 2
1
Ahoj vespolek,

obecne tema: jak pristupujete resp. by se melo pristupovat k zranitelnostem, ktere napr. objevim na serveru, ktery je prakticky bez uzivatelskych uctu, ma primou internetovou konektivitu a je rekneme v nejake DMZ, ma dedikovany int. pro spravu a nalezena zranitelnost je treba CVE-2025-66293. To je chyba v libpng knihovne, cituji:

LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to 1.6.52, an out-of-bounds read vulnerability in libpng's simplified API allows reading up to 1012 bytes beyond the png_sRGB_base[512] array when processing valid palette PNG images with partial transparency and gamma correction. The PNG files that trigger this vulnerability are valid per the PNG specification; the bug is in libpng's internal state management. Upgrade to libpng 1.6.52 or later.

CVSS V3 score je 7.1. Vektor utoku: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H indikuje zneuziti pres sit, s nizkou slozitosti, bez nutnosti spec. opravneni.

Server ma specificke sitove vyuziti, neni to web server, nema zadne API ven, provoz se generuje jen z nej ven a to zcela bez uziv. interakce. Jak realne je mozne zneuziti takove (takovych) zranitelnosti, ktere se obecne tykaji treba knihoven, ktere nijak s vlastnim fungovanim serveru nesouvisi? Zranitelnost samozrejme pri nejakem sec. scanu vyskoci v reportech a je treba se tim zabyvat.

Diky za nazory.



2
Hardware / Akcelerace SSL - Intel QuickAssist - QAT
« kdy: 31. 01. 2025, 15:27:10 »
Pekne odpoledne.

    Hledam nejake zelezo, ktere by dokazalo akcelerovat SSL, resp. TLS. Jde o DoT a zda se, ze ze bez HW podpory to nepujde. Protoze stavajici EPYC 7313 nebo Xeon 5217 to dokaze zcela vytizit. Objevil jsem, ze Intel ma (nejen) na novejsich Xeonech napr. 5515, 5520, 6538, 6548 atd. QAT engine, ktery by tomu mohl hodne pomoci. Nemate s tim nekdo zkusenosti? Je potreba nejak prekladat OpenSSL pro podporu QAT?

Nebo je lepsi jit do nejake akceleracni karty?

Diky
A.

3
Bazar / Prodám starý HW
« kdy: 22. 01. 2023, 10:10:47 »
V rámci redukce bordelu ve sklepě nabízím následující použitý HW:

UPS APC SmartUPS 1400 + sériový kabel, bez baterí
UPS APC SmartUPS 1500 Rack Mounted, USB, Serial, bez ližin a baterií

TOSlink kabel 10m optický audio

Serverové síťové karty HPE do PCIe, 4portové, NCE364T, NCE331T, více kusů
Nové nerozbalené HPE HDD 900GB SAS 2,5" PN 768778-003 2ks

Staré SUN klávesnice z tohoto vlákna
https://forum.root.cz/index.php?topic=25815.msg365964#msg365964
a
https://forum.root.cz/index.php?topic=25850.msg366550#msg366550
(bohužel mojí chybou se posledně neprodaly)

K dispozici na P4 nebo zásilkovnou (kromě UPS). Ceny dohodou.


A.

4
Vývoj / Regex pro sed
« kdy: 04. 04. 2022, 17:10:02 »
Ahoj,
už chvíli se trápím s násl. problémem. Mám soubor, kde se mohou vyskytovat řádky zhruba v této podobě:

1648833000,nejakystring.nejakystring.dalsistring.<raz>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.<raz.dva>,0,0,0,0,0,>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.<raz.dva.tri>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.<raz.dva.tri.ctyri>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.ajestejeden.<IP.AD.RE.SA>.<IP.AD.RE.SA>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0


Čili timestamp, pak nějake řetězce s náhodným počtem oddělené tečkou, následuje "<", opět sada řetězců doddělěných tečkou a znak ">". Případně tam může být jedna nebo dvě IP adresy, opět uvozene a ukončené "<", ">".

Mým cílem je odstranit "<", ">" a všechny tečky, které se nacházejí mezi znaky "<", ">", nagradit podtržítkem.

1648833000,nejakystring.nejakystring.dalsistring.raz,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.raz_dva,0,0,0,0,0,>,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.raz_dva_tri,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.raz_dva_tri_ctyri,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
1648833000,nejakystring.nejakystring.dalsistring.ajestejeden.IP_AD_RE_SA.IP_AD_RE_SA,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0


Problém je v tom, že počet teček k nahrazení se může měnit, jinak by to bylo snadné a nevím jestli se v sed-u něco jako dynamický počet capture groups, resp. back-references, dá použít, alespoň jsem na nic takového nenarazil. Protože počet teček mezi "<", ">" je omezený (jde v podstatě o FQDN), vyřešil jsem to několika regexy pro jejich různé počty. Ale nejsem s tím příliš spokojen. Např. pro <raz.dva> :

sed 's/<\([^.]*\)\.\([^.]*\)\.\([^.]*\)>/\1_\2_\3/g'

Nedalo by se to vyřešit za pomocí hold bufferu? Zachytit v prvnim kroku vše mezi "<", ">" a v tom tečky nahradit?

Diky za tipy

A.






5
Bazar / Koupím RTL-SDR dongle do USB
« kdy: 15. 03. 2022, 08:33:18 »
Ahoj,

pokud někoho už omrzelo SDR a chtěl by se zbavit vyzkoušeného přijímače do USB, měl bych zájem.

Díky
Aleš

6
Bazar / Prodám historickou SUN klávesnici s myší
« kdy: 05. 02. 2022, 19:58:21 »
Zdravím,

Prodám historickou SUN klávesnici s třítlačítkovou myší. Nálezový stav, leccos asi pamatuje. Poslední šance pro sběratele, než poputuje do elektroodpadu.

A.

7
Bazar / Prodám USB klávesnice SunPN: 320-1366-03
« kdy: 30. 01. 2022, 20:22:30 »
Zdravim,

nabizim 2 ks SUN klavesnic, USB, SunPN: 320-1366-03. Malo pouzivane (nejsou prakticky ohlazene), spis zaprasene.

Nabidnete.

K dispozici na P4.

A.

8
Bazar / Prodám nová DVD-RAM Panasonic a Maxell
« kdy: 30. 01. 2022, 19:48:15 »
Zdravim,

mam tu nejaka nepouzita, originalne zabalena DVD-RAM media Panasonic v cartridge. Celkem 20ks.
A pak jeden maly unikat - Maxell 6-12x DVD-RAM medium, original Made in Japan.

Pridam zdarma PATA mechaniku na media v cartridge, bohuzel nezapisuje. Mozna by stacilo ji vycistit.

K dispozici na P4.
Cena dohodou.

A.

9
Bazar / Prodám CPU Intel Core i7-3820 Quad Core, 3.6GHz
« kdy: 05. 04. 2021, 13:25:00 »
Zdravím,
prodám CPU Core i7-3820. Quad Core, 3.6 GHz. Socket LGA2011.

Cena: 800 Kč
A.

10
Bazar / Daruji FC disky SUN 146GB 15K
« kdy: 05. 04. 2021, 11:21:33 »
Zdravim,
daruji 9ks HDD SUN. Rozhrani FC, typ Cheetah 15K.5, SUN 146G.
Seagate ST314655FSUN146G, 15000 RPM, SunFRU PN: 540-6550-02

Nalezovy stav.

A.

11
Bazar / Rámečky na 3.5" SUN/Oracle FC disky
« kdy: 01. 03. 2021, 17:27:15 »
Nabízim výměnou za lahev kvalitního bílého cca 18 ks HDD rámečků na SUN/Oracle FC disky 3.5".




12
Bazar / Prodám SCSI řadič LSI22320SLE
« kdy: 10. 01. 2021, 21:05:57 »
Prodám řadič SCSI320SLE do PCI-E, 2x externí port. Cena 400 Kč.

13
Bazar / Prodám klávesnici a myš SUN Microsystems
« kdy: 07. 01. 2021, 13:52:34 »
Prodám klávesnici a myš SUN Microsystems.

Klávesnice PN: 320-1366-04
Myš PN: 371-0788-01

Obojí zánovní, nenese známky používání. Nalezl jsem v krabici, pravděpodobně to nebylo nikdy použité.

Pro sběratele. Cena - nabídněte.

A.

14
Bazar / Prodám Synology RS2211RP+
« kdy: 06. 01. 2021, 12:23:16 »
Nabízím k prodeji Synology RackStation  RS2211RP+.

Jde o rackové úložiště na deset 3,5" disků, má dva zdroje, dva 1Gbit ethernety a expanzní port. Bohužel bez lyžin. Plně funkční, nainstalována poslední verze Synology sw. Přidám 4 ks starších 1TB HDD Hitachi HUA7210SASUN1.0T a asi najdu ještě nějaké HDD rámečky navíc. Redukce footprintu ve sklepě.

Cena - nabídněte.
A.

15
Software / Oprava poškozených JPG souborů
« kdy: 06. 12. 2020, 16:16:27 »
Dobré odpoledne.

Pěkně mě vypekl KDE Connect. Pokusil jsem se dceři z telefonu stáhnout, tedy přesunout nějaké fotky z telefonu do počítače prostým překopírováním za pomoci KDE. V Dolphinu to šlo pomalu, dlouho se načítal i jen samotný seznam souborů v telefonu, tak jsem se podíval, kam KDE přimountovalo telefon a kopíroval soubory v Midnight Commanderu. Bohužel, než jsem zjistil, že je něco špatně (nezobrazovaly se korektně náhledy) a zastavil jsem to, přenesl jsem asi 300 souborů. Jsou bohužel poškozené. Geeqie je buď nezobrazí vůbec, nebo jen třeba proužek 10% obrázku od kraje. Úplně zničené asi nejsou, velikostně odpovídají, jsou v nich vidět EXIF data a Gwenview u některých ukáže náhledy.

Neměl by někdo tip na sw, který by je dokázal analyzovat a opravit?

Díky.
A.


Stran: [1] 2