abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    Byla vydána verze 1.79.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Zajímavý článek

    Byly zveřejněny výsledky průzkumu (infografika) mezi uživateli FreeBSD.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | IT novinky

    Na konferenci DevConf.CZ 2024 je na stánku Furi Labs prezentován linuxový telefon FuriPhone FLX1. Jeho cena 499 dolarů.

    Ladislav Hagara | Komentářů: 15
    včera 00:11 | Nová verze

    Bylo vydáno Eclipse IDE 2024-06 aneb Eclipse 4.32. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 1
    12.6. 22:00 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-2 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 0
    12.6. 15:44 | Nová verze

    Po roce od vydání verze 15.5 bylo vydáno openSUSE Leap 15.6. Přehled novinek v nejnovější verzi této linuxové distribuce v oznámení o vydání a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    12.6. 12:44 | Nová verze

    Byla vydána nová verze 256 správce systému a služeb systemd (GitHub). Nově mimo jiné s run0 jako alternativou k sudo.

    Ladislav Hagara | Komentářů: 19
    12.6. 12:00 | IT novinky

    Společnost Oracle oznámila spolupráci s Google Cloudem, OpenAI a Microsoftem.

    Ladislav Hagara | Komentářů: 0
    12.6. 09:44 | Pozvánky

    Zítra začne v Brně na FIT VUT třídenní open source komunitní konference DevConf.CZ 2024. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.

    Ladislav Hagara | Komentářů: 6
    11.6. 23:33 | Nová verze

    Google Chrome 126 byl prohlášen za stabilní. Nejnovější stabilní verze 126.0.6478.55 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    27.5.2009 08:08 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: iptables
    Nevím, jaký je rozdíl mezi těmi variantami v otázce, ale firewall přímo na počítači se službami má význam hlavně v případě, kdy tam nějaká služba má běžet, ale nemá být dostupná všem a není možné to nastavit přímo v tom daném programu. Ochrana před útoky typu DoS už tam moc smysl nedává, protože problém je už když vám ten útok zahltí vnitřní síť. To pásmo, kdy firewall na počítači se službou ještě dokáže zahazovat provoz, který by už aplikaci položil, ale provoz ještě není natolik silný, aby položil i síťovou vrstvu jádra nebo okolní infrastrukturu, je velice úzké. No a proti útokům na samotnou síťovou vrstvu jádra je takový firewall zcela neúčinný, protože je stejná pravděpodobnost, že bude chyba v kódu před firewallem nebo v samotném firewallu (a firewall je tedy na nic nebo dokonce situaci zhorší), jako že bude až za firewallem.

    Takže má smysl mít firewall před servery nebo DMZ, má smysl mít firewall před sítí, kde mohou být neaktualizované počítače se spoustou děr v softwaru (typická síť s Windows), ale na samotné pracovní stanici uživatele, kde žádné síťové služby neběží, je firewall skoro zbytečný. Ne že by za nějaké velmi výjimečné konstelace událostí nemohl pomoci, ale třeba pravidelná aktualizace jádra pomůže v takovém případě nesrovnatelně víc. A to už vůbec nemluvím o tzv. personálních firewallech často používaných ve Windows, to už je úplně na nic. Za prvé uživatel, který tomu nerozumí, stejně vždy povolení odklikne, za druhé tam je firewall na stejné pozici, jako kterýkoli vir, takže jde jenom o to, kdo koho přechytračí, firewall tam nemá žádné technické možnosti, které by vir neměl. (To platí v Linuxu taky v případě, kdy by onen vir byl modulem v jádru, což je přeci jen už dost extrémní případ, protože běžný uživatel jen tak snadno modul do jádra nenaistaluje.)

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.