abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 5
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 1
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 18
    6.2. 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 10
    6.2. 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    6.2. 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 28
    6.2. 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (29%)
    Celkem 813 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník


    Vložit další komentář
    23.11.2007 21:47 outsider
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    ... ale také měla povolený sshd port forwarding.
    Hmmmm, tak tohle je to mocne kouzlo, ktere otevira dvirka k princeznam a ze zajimave pohadky dela tuctovou historku ;-)
    Josef Kufner avatar 23.11.2007 22:36 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Hloupý honza objeví kouzelného dědečka zvaného init a naučí se používat jeho kouzlo respawn, bude mlátit hlavou o zeď a démona pošle zpět do hlubin ;-)
    Hello world ! Segmentation fault (core dumped)
    Josef Kufner avatar 23.11.2007 22:37 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Až ...
    Hello world ! Segmentation fault (core dumped)
    24.11.2007 09:06 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    No jo, ale když drak Paketožrout bude žrát třeba hodinu všechny pakety, tak se celou dobu bude snažit init obnovit spojení (což se mu nebude dařit), pan král se podívá do logů a uvidí, že se děje něco móóć divného, copak to tam ta princezna má za skriptík, půjde, podívá se a vytahá princeznu za uši. To ale nechceme. Jednou za hodinu je uvěřitelné, že to dělá princezna sama ... Navíc, když se objeví Paketožrout, tak se vnitřní síť hradu začíná chovat více než podivně a samozřejmě se to pak hodí na princeznu, že tam dělá bordel ...
    Josef Kufner avatar 24.11.2007 09:18 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Ono init není zas tak hloupý a když v tom skriptíku nějak pořešíš ono čekání... Třeba pokud se pingne do cíle, tak to zkus a když ne, tak chvíli počkej...
    Hello world ! Segmentation fault (core dumped)
    24.11.2007 09:31 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    No to je koneckonců pravda, to by stálo za úpravu ... možná to pak upravím aby to tak bylo. On v podstatě rozdíl je jen v eleganci řešení (což init je elegantnější, neříkám, že ne) a v tom, že se to zavolá opravdu jen když se rozpadne spojení. Na druhou stranu takhle se 1x za hodinu udělá ps|grep|sed, což na mém Core2Duo @1.8 GHz trvá zhruba 20-30 ms (a princezna má lepší počítač než já), takže je to ztráta výkonu, která se dá tolerovat ;-) ;-)
    Josef Kufner avatar 24.11.2007 10:46 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    V nejlepším případě to bude trvat jen 20ms, ale v nejhorším budeš hodinu bez spojení.
    Hello world ! Segmentation fault (core dumped)
    24.11.2007 11:02 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Nebo můžu testovat každých 10 min s vědomím, že se připravuji skoro o 5s výpočtu jednoho z jader za den :-). Ach jo, ty rejpavý lidi, ty mě snad donutíš to vymyslet ... Nebo víš řešení zpaměti ?
    24.11.2007 11:40 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    a ještě k tomu bububunťáci zrušili /etc/init.tab :-(((
    Josef Kufner avatar 24.11.2007 11:45 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    #!/bin/bash
     
    if ping chaloupka -c 1
    then
       exec ssh chaloupka ...
    else
       exec sleep 60
    fi
    
    Jakmile tohle skonci, init to respawne. Jakmile chcipne ssh, okamzite se zkusi pingem, zda je sit ok a pokud ano, okamzite se to znovu pripoji. Pokud ping neprojde, pocka se minutu a zkusi se to znovu.
    Hello world ! Segmentation fault (core dumped)
    24.11.2007 11:48 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    díky, už jsem vymyslel něco komplikovanějšího, tohle se mi líbí, je to takové elegantní (já jsem testoval packetloss na 10 paketech). Problém je, že právě zvracím nad Ubuntím řešením inittabu. To je prasárna ... bleeeh, zlatej Slackware. Toho idiota co vymyslel upstart dostat do ruky ...
    24.11.2007 12:28 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Tak jsem ten upstart pochopil, fuj to je ale chujovina. Při testování jsem zjistil, že toto elegantnější řešení je méně robustní než moje původní. Pokud je totiž dostatek smůly (a známe Murphyho zákony) tak spoj spadne mezi úspěšným pingem a spuštěním ssh. A ssháčko zůstane viset a bude čekat a čekat a čekat ... takže mu musíme ještě přidat pár parametrů:
    if ping $whereToLog -c 1
    then
       logger "sshd to $whereToLog (re)starting"
       ssh -R $remoteport:`uname -n`:$localport $remoteuser@$whereToLog -n -N -o ConnectTimeout=30 ConnectionAttempts=1
    else
      logger "Link to $whereToLog too bad, respawn within 1 minute"
      exec sleep 60
    fi
    
    
    24.11.2007 16:56 disorder | blog: weblog
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    este sa skus pozriet na autossh, nikdy som to nepouzil, ale myslim, ze take nieco hladas :)
    Josef Kufner avatar 25.11.2007 00:32 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    No jasně, takovéhle drobnosti jsem neřešil... a tomu pingu by to nejaky rozumny timeouty taky chtelo nastavit.
    Hello world ! Segmentation fault (core dumped)
    24.11.2007 17:40 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Měl jsem pocit, že tohle už dělá autossh. Ale každopádně ta openVPNka je opravdu hodně jednoduchá, v případě dvou konců vysloveně triviální...
    24.11.2007 23:00 CET
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Muzu potvrdit, ze jsem si taky delal tunelovani SSHckem (tuneloval jsem si spojeni na httpproxy). Bohuzel to opravdu stabilni nebylo, nemel jsem sice vyreseny restartovani, ale docela to byl hnusnej pristup.

    Muzu ale potvrdit, ze openVPN je opravdu jednoducha. A pokud se nepletu, slo by mozna openVPN tlacit primo bez nutnosti dalsiho stroje pomoci UDP NAT traversalu (nezkousel jsem). A dalsi vyhoda bude, ze tunel bude oboustranny a pro vsechny protokoly (cili ne pouze ssh s ytalkem), ale jednodusse i treba VNC, samba, http atd.

    Jinak ytalkovat je trosku podivne v dnesni dobe Jabber, ICQ, Skype a dalsi IM reseni:-)
    25.11.2007 09:04 Georgius | skóre: 24 | blog: jirka
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Mám už to tak udělaný, a docela to drží (a až to spadne, tak se to resetne :-) ). Když budu náhodou potřebovat procpat něco dalšího (VNC,samba,http), tak to pustím tímtéž/sousedním tunelem ... Tím že je to takhle, tak mi to přijde o něco bezpečnější a navíc se můžu do chaloupky přihlásit odkudkoliv, takže je to univerzálnější. Co se týče ytalku, tak je to (při komunikaci dvou lidí, co mají účet na stejném stroji) nejbezpečnější řešení co znám, v podstatě ekvivalentní puštění místního jabber serveru. ICQ,Skype či Jabber.cz Honza nepoužije, protože není hloupý ;-) a nebude chtít, aby někdo zvenku (ať už v USA nebo v ČR) mohl číst co si s princeznou píše :-)
    25.11.2007 17:42 CET
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    Honza bohuzel hloupy je, kdyz nezna PGP, resp. GnuPG a neumi si do PSI (nebo jineho Jabber klienta s podporou GPG) pridat klic. Sifrovani komunikace pak probiha velmi bezpecnym zpusobem od odesilatele az k prijemci a neni nikde cestou dekodovana:-) Ale to jen pro uplnost, abys vedel, ze s Jabberem se da komunikovat 100% bezpecne. A tim nemyslim zrizovani vlastniho jabber serveru.

    Jinak ytalk jsem taky videl, ale do hloubky jsem ho nezkoumal, takze nemuzu uplne jiste prohlasit, jestli by se treba nedal ytalk nejak podfouknout a nezobrazoval komunikaci nejake treti osobe:-)

    Jinak souhlasim, ze tunel pres SSH je ten nejjednodussi, co se nahozeni tyka, proste parametr -L (LocalForward) nebo -R (RemoteForward). Nevyhoda je bohuzel nutnost uctu v systemu. Pro obecnejsi reseni je lepsi VPN.

    Co se vzdaleneho prihlasovani tyka, osobne bych se pres ssh neprihlasoval z cizich kompu (cili ne "odkudkoliv"), jeste tak v pripade pouziti jednorazovych hesel. Ale to plati i v pripade pouziti Jabber klienta i kdyz treba se zaheslovanym GnuPG klicem na USB flash disku.

    Vyhodu v jabberu vidim v tom, ze tak muzu pomoci stejneho protokolu a programu komunikovat i s dalsimi lidmi.
    frEon avatar 24.11.2007 21:26 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Pohádka o tunelování ssh přes dva NATy
    luxusni pohadka :-). skoda ze kdyz jsem byl malej, tak mi nikdo takovyhle pohadky nevypravel :-D....
    Talking about music is like dancing to architecture.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.