Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Chtel bych se zeptat, jestli by se nasel nekdo...
...kdo se vyzna ve vytvoreni firewallu na Debian distribuci. Jsem pripraven zaplatit za skoleni a pripravu takoveho firewallu. Co by jeste tento stroj mel obsahovat je postovni server (Exim).
Vse by melo probihat vzdalenym pristupem.
Muzete mi psat sem, nebo na muj email v mem profilu. Diky
Tiskni
Sdílej:
[root@fern-fw1 /etc]# cat pf.conf # $OpenBSD: pf.conf,v 1.2 2005/06/26 22:58:31 smart Exp $ # # See pf.conf(5) for syntax and examples #pass out quick all #pass in quick all #-------------------------------------------------------------------------- # # Liberally adapted from the pf man page, the OpenBSD "Network How-To", # and my own rulesets. #-------------------------------------------------------------------------- #-------------------------------------------------------------------------- # Definitions Ext = "em0" # External interface Int = "bge0" # Internal interface Loop = "lo0" # Loopback interface IntNet="192.168.102.0/24" # Internal network #Remote users Trusted = "{ xxx.xxx.xxx.xxx }" TrustedTCP = "{ ssh, 3389 }" NoRoute = "{ 127.0.0.1/8, 172.16.0.0/12, 10.0.0.0/8, 255.255.255.255/32 }" InServicesTCP = "{ smtp, pop3, http, https }" InServicesUDP = "{ domain, 500 }" OutServicesTCP = "{ http, https, smtp, pop3, whois, domain, ssh, telnet, ftp, ftp-data, nntp, auth, ntp }" OutServicesUDP = "{ ntp, domain }" XMMS = "{ 6000, 7500, 8000, 8004, 8044, 8034, 8052, 8038, 8010, 8400, 8014, 8026, 8048, \ 8002, 8024, 8028, 8080 }" RealAudio = "{ 554, 7070, 8080 }" #-------------------------------------------------------------------------- #-------------------------------------------------------------------------- # Clean up fragmented and abnormal packets # By default in pf, packets which contain IP options are blocked. Good. #scrub in on { $Ext, $Int } all scrub all no-df #-------------------------------------------------------------------------- #------- # New Location of NAT rules for 3.2 #------- nat on $Ext from $IntNet to any -> $Ext rdr on $Ext proto tcp from any to $Ext port 3389 -> 192.168.102.3 port 3389 #Redirect the controlIT traffic rdr on $Ext proto tcp from any to xxx.xxx.xxx.xxx/32 port 799 -> 192.168.169.1 port 799 pass in quick proto esp from any to any pass out quick proto esp from any to any pass in quick on enc0 from any to any pass out quick on enc0 from any to any pass in quick on $Ext proto udp from any port = 500 to any port = 500 pass out quick on $Ext proto udp from any port = 500 to any port = 500 #------------------------------------------------------------------------- # Defaults # block and log everything block out log on $Ext all block in log on $Ext all block return-rst out log on $Ext proto tcp all block return-rst in log on $Ext proto tcp all block return-icmp out log on $Ext proto udp all block return-icmp in log on $Ext proto udp all block in quick inet6 all block out quick inet6 all #------------------------------------------------------------------------- #-------------------------------------------------------------------------- # loopback packets left unmolested pass in quick on $Loop all pass out quick on $Loop all #-------------------------------------------------------------------------- pass in quick on $Int all pass out quick on $Int all #-------------------------------------------------------------------------- #------------------------------------------------------------------------- # Immediate blocks # fuzz any 'nmap' attempt block in log quick on $Ext inet proto tcp from any to any flags FUP/FUP block in log quick on $Ext inet proto tcp from any to any flags SF/SFRA block in log quick on $Ext inet proto tcp from any to any flags /SFRA # don't allow anyone to spoof non-routeable addresses block in log quick on $Ext from $NoRoute to any block out log quick on $Ext from any to $NoRoute # silently drop broadcasts (cable modem noise) block in quick on $Ext from any to 255.255.255.255 #------------------------------------------------------------------------- #------------------------------------------------------------------------- # PASS rules # ALL -- we don't normally do that. For debugging only. #pass out quick on $Ext all keep state # pass in data mode connections for ftp-proxy running on this host. #pass in quick on $Ext inet proto tcp from any to any port > 49151 flags S/SA keep state # ICMP pass out quick on $Ext inet proto icmp all icmp-type 8 code 0 keep state pass in log quick on $Ext inet proto icmp all icmp-type 8 code 0 keep state # Services we provide to the outside world pass in quick on $Ext inet proto udp from any to any port $InServicesUDP keep state pass in quick on $Ext inet proto tcp from any to any port $InServicesTCP flags S/SA keep state pass in quick on $Ext inet proto tcp from $Trusted to any port $TrustedTCP flags S/SA keep state # Standard services we want to access in the world pass out quick on $Ext inet proto udp from any to any keep state pass out quick on $Ext inet proto tcp from any to any flags S/SA keep state # Special services pass out quick on $Ext inet proto tcp from any to any port $XMMS flags S/SA modulate state pass out quick on $Ext inet proto tcp from any to any port $RealAudio flags S/SA modulate state