Byla vydána nová verze 4.5 (𝕏, Bluesky) multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu.
Byla vydána verze 3.0 (Mastodon) nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). S novou verzí formátu záznamu asciicast v3, podporou live streamingu a především kompletním přepisem z Pythonu do Rustu.
Canonical oznámil, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie) v Ubuntu.
Tržní hodnota americké společnosti Alphabet, která je majitelem internetového vyhledávače Google, dnes poprvé překonala hranici tří bilionů dolarů (62,1 bilionu Kč). Alphabet se připojil k malé skupině společností, které tuto hranici pokořily. Jsou mezi nimi zatím americké firmy Nvidia, Microsoft a Apple.
Spojené státy a Čína dosáhly dohody ohledně pokračování populární čínské platformy pro sdílení krátkých videí TikTok v USA. V příspěvku na síti Truth Social to dnes naznačil americký prezident Donald Trump. Dosažení rámcové dohody o TikToku vzápětí oznámil americký ministr financí Scott Bessent, který v Madridu jedná s čínskými představiteli o vzájemných obchodních vztazích mezi USA a Čínou. Bessentova slova později potvrdila také čínská strana.
MKVToolNix, tj. sada nástrojů pro práci s formátem (medialnym kontajnerom) Matroska, byl vydán ve verzi 95.0. Podpora přehrávání formátu Matroska míří do Firefoxu [Bug 1422891, Technický popis]. Přehrávání lze již testovat ve Firefoxu Nightly.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.
Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si
… více »Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.
Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).
Chtel bych se zeptat, jestli by se nasel nekdo...
...kdo se vyzna ve vytvoreni firewallu na Debian distribuci. Jsem pripraven zaplatit za skoleni a pripravu takoveho firewallu. Co by jeste tento stroj mel obsahovat je postovni server (Exim).
Vse by melo probihat vzdalenym pristupem.
Muzete mi psat sem, nebo na muj email v mem profilu. Diky
Tiskni
Sdílej:
[root@fern-fw1 /etc]# cat pf.conf # $OpenBSD: pf.conf,v 1.2 2005/06/26 22:58:31 smart Exp $ # # See pf.conf(5) for syntax and examples #pass out quick all #pass in quick all #-------------------------------------------------------------------------- # # Liberally adapted from the pf man page, the OpenBSD "Network How-To", # and my own rulesets. #-------------------------------------------------------------------------- #-------------------------------------------------------------------------- # Definitions Ext = "em0" # External interface Int = "bge0" # Internal interface Loop = "lo0" # Loopback interface IntNet="192.168.102.0/24" # Internal network #Remote users Trusted = "{ xxx.xxx.xxx.xxx }" TrustedTCP = "{ ssh, 3389 }" NoRoute = "{ 127.0.0.1/8, 172.16.0.0/12, 10.0.0.0/8, 255.255.255.255/32 }" InServicesTCP = "{ smtp, pop3, http, https }" InServicesUDP = "{ domain, 500 }" OutServicesTCP = "{ http, https, smtp, pop3, whois, domain, ssh, telnet, ftp, ftp-data, nntp, auth, ntp }" OutServicesUDP = "{ ntp, domain }" XMMS = "{ 6000, 7500, 8000, 8004, 8044, 8034, 8052, 8038, 8010, 8400, 8014, 8026, 8048, \ 8002, 8024, 8028, 8080 }" RealAudio = "{ 554, 7070, 8080 }" #-------------------------------------------------------------------------- #-------------------------------------------------------------------------- # Clean up fragmented and abnormal packets # By default in pf, packets which contain IP options are blocked. Good. #scrub in on { $Ext, $Int } all scrub all no-df #-------------------------------------------------------------------------- #------- # New Location of NAT rules for 3.2 #------- nat on $Ext from $IntNet to any -> $Ext rdr on $Ext proto tcp from any to $Ext port 3389 -> 192.168.102.3 port 3389 #Redirect the controlIT traffic rdr on $Ext proto tcp from any to xxx.xxx.xxx.xxx/32 port 799 -> 192.168.169.1 port 799 pass in quick proto esp from any to any pass out quick proto esp from any to any pass in quick on enc0 from any to any pass out quick on enc0 from any to any pass in quick on $Ext proto udp from any port = 500 to any port = 500 pass out quick on $Ext proto udp from any port = 500 to any port = 500 #------------------------------------------------------------------------- # Defaults # block and log everything block out log on $Ext all block in log on $Ext all block return-rst out log on $Ext proto tcp all block return-rst in log on $Ext proto tcp all block return-icmp out log on $Ext proto udp all block return-icmp in log on $Ext proto udp all block in quick inet6 all block out quick inet6 all #------------------------------------------------------------------------- #-------------------------------------------------------------------------- # loopback packets left unmolested pass in quick on $Loop all pass out quick on $Loop all #-------------------------------------------------------------------------- pass in quick on $Int all pass out quick on $Int all #-------------------------------------------------------------------------- #------------------------------------------------------------------------- # Immediate blocks # fuzz any 'nmap' attempt block in log quick on $Ext inet proto tcp from any to any flags FUP/FUP block in log quick on $Ext inet proto tcp from any to any flags SF/SFRA block in log quick on $Ext inet proto tcp from any to any flags /SFRA # don't allow anyone to spoof non-routeable addresses block in log quick on $Ext from $NoRoute to any block out log quick on $Ext from any to $NoRoute # silently drop broadcasts (cable modem noise) block in quick on $Ext from any to 255.255.255.255 #------------------------------------------------------------------------- #------------------------------------------------------------------------- # PASS rules # ALL -- we don't normally do that. For debugging only. #pass out quick on $Ext all keep state # pass in data mode connections for ftp-proxy running on this host. #pass in quick on $Ext inet proto tcp from any to any port > 49151 flags S/SA keep state # ICMP pass out quick on $Ext inet proto icmp all icmp-type 8 code 0 keep state pass in log quick on $Ext inet proto icmp all icmp-type 8 code 0 keep state # Services we provide to the outside world pass in quick on $Ext inet proto udp from any to any port $InServicesUDP keep state pass in quick on $Ext inet proto tcp from any to any port $InServicesTCP flags S/SA keep state pass in quick on $Ext inet proto tcp from $Trusted to any port $TrustedTCP flags S/SA keep state # Standard services we want to access in the world pass out quick on $Ext inet proto udp from any to any keep state pass out quick on $Ext inet proto tcp from any to any flags S/SA keep state # Special services pass out quick on $Ext inet proto tcp from any to any port $XMMS flags S/SA modulate state pass out quick on $Ext inet proto tcp from any to any port $RealAudio flags S/SA modulate state