abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 1
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 9
    24.5. 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    24.5. 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    24.5. 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 2
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 10
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (84%)
     (4%)
     (6%)
     (6%)
    Celkem 603 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    15.11.2014 21:36 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: openwrt port 53 zavřít
    Stačí se kouknout co je v default souboru v flash:
    root@router:~# cat /rom/etc/config/firewall
    config defaults
    	option syn_flood	1
    	option input		ACCEPT
    	option output		ACCEPT
    	option forward		REJECT
    # Uncomment this line to disable ipv6 rules
    #	option disable_ipv6	1
    
    config zone
    	option name		lan
    	list   network		'lan'
    	option input		ACCEPT
    	option output		ACCEPT
    	option forward		ACCEPT
    
    config zone
    	option name		wan
    	list   network		'wan'
    	list   network		'wan6'
    	option input		REJECT
    	option output		ACCEPT
    	option forward		REJECT
    	option masq		1
    	option mtu_fix		1
    
    config forwarding
    	option src		lan
    	option dest		wan
    
    # We need to accept udp packets on port 68,
    # see https://dev.openwrt.org/ticket/4108
    config rule
    	option name		Allow-DHCP-Renew
    	option src		wan
    	option proto		udp
    	option dest_port	68
    	option target		ACCEPT
    	option family		ipv4
    
    # Allow IPv4 ping
    config rule
    	option name		Allow-Ping
    	option src		wan
    	option proto		icmp
    	option icmp_type	echo-request
    	option family		ipv4
    	option target		ACCEPT
    
    # Allow DHCPv6 replies
    # see https://dev.openwrt.org/ticket/10381
    config rule
    	option name		Allow-DHCPv6
    	option src		wan
    	option proto		udp
    	option src_ip		fe80::/10
    	option src_port		547
    	option dest_ip		fe80::/10
    	option dest_port	546
    	option family		ipv6
    	option target		ACCEPT
    
    # Allow essential incoming IPv6 ICMP traffic
    config rule
    	option name		Allow-ICMPv6-Input
    	option src		wan
    	option proto	icmp
    	list icmp_type		echo-request
    	list icmp_type		echo-reply
    	list icmp_type		destination-unreachable
    	list icmp_type		packet-too-big
    	list icmp_type		time-exceeded
    	list icmp_type		bad-header
    	list icmp_type		unknown-header-type
    	list icmp_type		router-solicitation
    	list icmp_type		neighbour-solicitation
    	list icmp_type		router-advertisement
    	list icmp_type		neighbour-advertisement
    	option limit		1000/sec
    	option family		ipv6
    	option target		ACCEPT
    
    # Allow essential forwarded IPv6 ICMP traffic
    config rule
    	option name		Allow-ICMPv6-Forward
    	option src		wan
    	option dest		*
    	option proto		icmp
    	list icmp_type		echo-request
    	list icmp_type		echo-reply
    	list icmp_type		destination-unreachable
    	list icmp_type		packet-too-big
    	list icmp_type		time-exceeded
    	list icmp_type		bad-header
    	list icmp_type		unknown-header-type
    	option limit		1000/sec
    	option family		ipv6
    	option target		ACCEPT
    
    # include a file with users custom iptables rules
    config include
    	option path /etc/firewall.user
    
    
    ### EXAMPLE CONFIG SECTIONS
    # do not allow a specific ip to access wan
    #config rule
    #	option src		lan
    #	option src_ip	192.168.45.2
    #	option dest		wan
    #	option proto	tcp
    #	option target	REJECT
    
    # block a specific mac on wan
    #config rule
    #	option dest		wan
    #	option src_mac	00:11:22:33:44:66
    #	option target	REJECT
    
    # block incoming ICMP traffic on a zone
    #config rule
    #	option src		lan
    #	option proto	ICMP
    #	option target	DROP
    
    # port redirect port coming in on wan to lan
    #config redirect
    #	option src			wan
    #	option src_dport	80
    #	option dest			lan
    #	option dest_ip		192.168.16.235
    #	option dest_port	80
    #	option proto		tcp
    
    # port redirect of remapped ssh port (22001) on wan
    #config redirect
    #	option src		wan
    #	option src_dport	22001
    #	option dest		lan
    #	option dest_port	22
    #	option proto		tcp
    
    # allow IPsec/ESP and ISAKMP passthrough
    #config rule
    #	option src		wan
    #	option dest		lan
    #	option protocol		esp
    #	option target		ACCEPT
    
    #config rule
    #	option src		wan
    #	option dest		lan
    #	option src_port		500
    #	option dest_port	500
    #	option proto		udp
    #	option target		ACCEPT
    
    ### FULL CONFIG SECTIONS
    #config rule
    #	option src		lan
    #	option src_ip	192.168.45.2
    #	option src_mac	00:11:22:33:44:55
    #	option src_port	80
    #	option dest		wan
    #	option dest_ip	194.25.2.129
    #	option dest_port	120
    #	option proto	tcp
    #	option target	REJECT
    
    #config redirect
    #	option src		lan
    #	option src_ip	192.168.45.2
    #	option src_mac	00:11:22:33:44:55
    #	option src_port		1024
    #	option src_dport	80
    #	option dest_ip	194.25.2.129
    #	option dest_port	120
    #	option proto	tcp
    root@router:~# 
    

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.