abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
včera 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 0
včera 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 2
včera 11:44 | Zajímavý článek

Týden po prvním číslu publikoval Michal Špaček na svých stránkách druhé číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Věnuje se výpadku Let's Encrypt, únikům dat, bug bounty pro WordPress nebo SQL Injection v Joomla. Zmiňuje také, že Mozilla plánuje z Firefoxu odstranit podporu pro Encrypted Media Extensions (EME) na nešifrovaném HTTP a nadále pro EME vyžadovat HTTPS.

Ladislav Hagara | Komentářů: 0
včera 02:00 | Pozvánky

Ve středu 31. května 2017 od 17:00 proběhne v pražské pobočce SUSE Den otevřených dveří v SUSE. Čekají vás přednášky o live kernel patchingu a nástroji SaltStack. Také se dozvíte zajímavé informace o SUSE, openSUSE, a vlastně všech produktech, na kterých lidé ze SUSE pracují.

Ladislav Hagara | Komentářů: 4
včera 01:00 | Pozvánky

Czech JBoss User Group srdečně zve na setkání JBUG v Brně, které se koná ve středu 7. června 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Tomáš Livora na téma Fault Tolerance with Hystrix. Více informací na Facebooku a Twitteru #jbugcz.

mjedlick | Komentářů: 0
19.5. 23:22 | Zajímavý projekt

Na Texture Ninja je volně k dispozici více než 4 tisíce textur. Autora lze podpořit na Patreonu.

Ladislav Hagara | Komentářů: 0
19.5. 10:22 | Pozvánky

Mozilla.cz zve na MozBeer Prague #2. Druhé setkání Mozilla.cz proběhne 26. května od 18:00 v Praze v Diversion Bistru v ulici Mělnická.

Ladislav Hagara | Komentářů: 0
18.5. 23:22 | Bezpečnostní upozornění

Průvodce restauracemi Zomato, jenž v roce 2014 koupil Lunchtime.cz, potvrdil bezpečnostní problém. Odcizeno bylo 17 miliónů záznamů o uživatelích (jména, emailové adresy, osolené hashe).

Ladislav Hagara | Komentářů: 8
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 587 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: jak nastavit FW?

    14.9.2005 22:30 chinook | skóre: 25
    jak nastavit FW?
    Přečteno: 96×
    Poradi mi nekdo kde mam chybu? Chci byt na DC active na portu 411, ale stale se mi to nedari.
    echo 1 > /proc/sys/net/ipv4/ip_forward;
    
    
    
    modprobe ip_conntrack_ftp;
    iptables -P INPUT DROP;
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT
    iptables -A INPUT -i eth1 -p tcp --dport 21 -j ACCEPT
    iptables -A INPUT -i eth0 -p tcp --dport 21 -j ACCEPT
    
    iptables -A INPUT -i eth1 -p udp --dport 137 -j ACCEPT
    iptables -A INPUT -i eth1 -p udp --dport 138 -j ACCEPT
    iptables -A INPUT -i eth1 -p tcp --dport 139 -j ACCEPT
    
    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 631 -j ACCEPT
    
    
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT;
    iptables -A INPUT -i eth0 -p icmp -j ACCEPT
    iptables -A INPUT -i eth1 -p icmp -j ACCEPT
    
    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE;
    iptables -t nat -A PREROUTING -p tcp --dport 411 -d 81.27.200.49 -j DNAT --to 192.168.1.11:411;
    iptables -t nat -A PREROUTING -p udp --dport 411 -d 81.27.200.49 -j DNAT --to 192.168.1.11:411;
    iptables -A FORWARD -p tcp ! --syn -m state --state NEW -j DROP
    iptables -A FORWARD -i eth0 -p tcp -d 192.168.1.11 --dport 411 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    iptables -A FORWARD -i eth0 -p udp -d 192.168.1.11 --dport 411 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    iptables -A FORWARD -i eth0 -p tcp -d 192.168.1.11 --dport 5010 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
    
    iptables -A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT;
    iptables -A FORWARD -i eth0 -j DROP 
    a jeste se chci zeptat tyto radky mam ulozene v /etc/init.d/rc je to dobre nebo je lepsi misto kam je dat?

    Odpovědi

    14.9.2005 22:35 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    no tak v tomto guláši se určitě nikdo prohrabovat nebude
    14.9.2005 22:58 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    ok, je toto lepsi? http://81.27.200.49/ipconf.jpg

    doufam ze to pojede a neblokne to ten FW
    14.9.2005 23:12 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    Úplně nejlepší je hned v dotazu zapsat výpisy do pre tagu. Majinko jsem ti to opravil.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    14.9.2005 23:41 Drew | skóre: 14 | blog: Supi_hnizdo | Praha
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    co
    iptables -A INPUT -i eth0 -p tcp --dport 411 -j ACCEPT
    iptables -A INPUT -i eth0 -p udp --dport 411 -j ACCEPT
    :-)? btw: pry ma byt udp a tcp port jiny, nevim proc, ale rikal mi to nejaky guru, mozna kecal, ale nic se tim nezkazi:-).(ergo 411 a 412 treba)

    mne funguje tohle, $1 je promenna vstupniho rozhrani:
    #open ports 411,412 tcp and 410, 413 udp and 4111, 4112 tcp and 4110,4113 udp for incoming trafic and
    iptables -A INPUT -p tcp --dport 411 -j ACCEPT
    iptables -A INPUT -p tcp --dport 412 -j ACCEPT
    iptables -A INPUT -p tcp --dport 4111 -j ACCEPT
    iptables -A INPUT -p tcp --dport 4112 -j ACCEPT
    iptables -A INPUT -p udp --dport 410 -j ACCEPT
    iptables -A INPUT -p udp --dport 413 -j ACCEPT
    iptables -A INPUT -p udp --dport 4110 -j ACCEPT
    iptables -A INPUT -p udp --dport 4113 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp --dport 411 -i $1 -j DNAT --to-destination 192.168.1.100
    iptables -t nat -A PREROUTING -p tcp --dport 4111 -i $1 -j DNAT --to-destination 192.168.1.100
    iptables -t nat -A PREROUTING -p tcp --dport 412 -i $1 -j DNAT --to-destination 192.168.1.200
    iptables -t nat -A PREROUTING -p tcp --dport 4112 -i $1 -j DNAT --to-destination 192.168.1.200
    iptables -t nat -A PREROUTING -p udp --dport 410 -i $1 -j DNAT --to-destination 192.168.1.100
    iptables -t nat -A PREROUTING -p udp --dport 4110 -i $1 -j DNAT --to-destination 192.168.1.100
    iptables -t nat -A PREROUTING -p udp --dport 413 -i $1 -j DNAT --to-destination 192.168.1.200
    iptables -t nat -A PREROUTING -p udp --dport 4113 -i $1 -j DNAT --to-destination 192.168.1.200
    14.9.2005 23:46 georgewh
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    ak ktory if je externy a ktory interny?
    15.9.2005 00:54 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    eth0 je externi 81.27.200.49
    eth1 je interni 192.168.1.1
                
    15.9.2005 01:21 chinook | skóre: 25
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    muzu se zeptat co znamena tohle jako interface? $1
    15.9.2005 13:24 Drew | skóre: 14 | blog: Supi_hnizdo | Praha
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    $1 je proměnná, znamená to eth1, v prostředí toho skryptu:-).
    15.9.2005 03:11 georgewh
    Rozbalit Rozbalit vše Re: jak nastavit FW?
    mal som podobny problem. FW blokoval vsetky pripojania okrem ESTABLISh a RELATED. ked som ftpckoval, tak ma normalne prihlasilo, ale ked som zadal ls, tak sa nic nedialo a po chvili: Connection timeout.

    tak som povolil pripojenia na --dport 1024: a pomohlo to. neviem ci pri maskarade (podobne ako s irc,icq,tftp) to bude fungovat. skus spustit program a skus odchytit ten 1. paket toho ZLEHO spojenia na FW a hned ten port maskaraduj na tvoje PC. neviem ci to bude fungovat. ber to ako vyplod mojej fantazie o 03:10 hod.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.