abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Nová verze

    Byl vydán TrueNAS SCALE 24.04 “Dragonfish”. Přehled novinek této open source storage platformy postavené na Debianu v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    dnes 13:44 | IT novinky

    Oznámeny byly nové Raspberry Pi Compute Module 4S. Vedle původní 1 GB varianty jsou nově k dispozici také varianty s 2 GB, 4 GB a 8 GB paměti. Compute Modules 4S mají na rozdíl od Compute Module 4 tvar a velikost Compute Module 3+ a předchozích. Lze tak provést snadný upgrade.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Po roce vývoje od vydání verze 1.24.0 byla vydána nová stabilní verze 1.26.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.26.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Nová verze

    Byla vydána nová verze 6.2 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.0.14.

    Ladislav Hagara | Komentářů: 0
    dnes 04:22 | Nová verze

    Byla vydána nová verze 30.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí JavaScriptu, HTML a CSS Electron (Wikipedie, GitHub). Chromium bylo aktualizováno na verzi 124.0.6367.49, V8 na verzi 12.4 a Node.js na verzi 20.11.1. Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

    Ladislav Hagara | Komentářů: 1
    dnes 04:11 | Nová verze

    Byla vydána nová verze 9.0.0 otevřeného emulátoru procesorů a virtualizačního nástroje QEMU (Wikipedie). Přispělo 220 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | IT novinky

    Evropský parlament dnes přijal směrnici týkající se tzv. práva spotřebitele na opravu. Poslanci ji podpořili 584 hlasy (3 bylo proti a 14 se zdrželo hlasování). Směrnice ujasňuje povinnosti výrobců opravovat zboží a motivovat spotřebitele k tomu, aby si výrobky nechávali opravit a prodloužili tak jejich životnost.

    Ladislav Hagara | Komentářů: 6
    včera 16:11 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 40. Přehled novinek ve Fedora Workstation 40 a Fedora KDE 40 na stránkách Fedora Magazinu. Současně byl oznámen notebook Slimbook Fedora 2.

    Ladislav Hagara | Komentářů: 21
    včera 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 28
    včera 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (72%)
     (9%)
     (2%)
     (17%)
    Celkem 719 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Test firewallu

    5.10.2005 10:18 hic
    Test firewallu
    Přečteno: 2047×
    Ako (cim) otestujem firewall (iptables), ktore porty su otvorene resp., ktore nie su blokovane?

    Odpovědi

    5.10.2005 10:22 Tom
    Rozbalit Rozbalit vše Re: Test firewallu
    Treba nmap.Moznosti je ale vice....
    5.10.2005 12:05 Robk0 | skóre: 7
    Rozbalit Rozbalit vše Re: Test firewallu
    co tak proxy?
    5.10.2005 10:25 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Test firewallu
    Tak že se budeš snažit hacknout ten stroj :-)

    man nmap :-)
    NAME
           nmap - Network exploration tool and security scanner
    
    SYNOPSIS
           nmap [Scan Type(s)] [Options] <host or net #1 ... [#N]>
    
    http://test.bezpecnosti.cz/

    http://scan.sygate.com/quickscan.html

    A určitě najdeš i jiné.
    5.10.2005 11:26 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    potrebujem to otestovat na pocitaci, ktory robi branu do internetu. chcem, aby sa uizivatelia nepripajali na p2p siete.

    neviem, ci mi nmap pomoze.
    5.10.2005 11:40 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Test firewallu
    Nic ti nepomůže pokud budou chtít tak se na p2p vždy dostanou, znepřijemnit jim to můžeš tím že zakážeš porty co p2p používají, ale to moc nepomůže.

    PS. Todle bych neřešil, pouze bych nějak ve smlouvě ošetřil že to co zdílí za to nesou odpovednost oni a musí respektovat autorský zákon atd.....prostě aby nemohly trestat tebe že to sdílíš ty.
    5.10.2005 12:21 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    viem, ale aj tak potrebujem otestovat firewall... nmap nevypise porty napr. 10200...
    5.10.2005 12:31 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    resp. vypise len tie porty, ktore su otvorene na danom pocitaci smerom dnu, ale nie tie smerom von.
    5.10.2005 12:35 petr_p
    Rozbalit Rozbalit vše Re: Test firewallu
    nmap standardne testuje jen vybrane porty. Pro jine musis pouzit parametr -p. Pokud potrebujes otestovat stroj z venku, tak si musis sehnat nejaky interaktivni ucet na stroji v Internetu a oskenovat to z nej. Pokud zadny ucet nemas, existuji freeshelly (ale obvykle takove pouzivani zakazuji) nebo sem hod IP adresu a on to nekdo udela.
    5.10.2005 12:53 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    ako ho otestujem zvuntra, t.j. ktore porty smerom von nie su blokovane?
    Luboš Doležel (Doli) avatar 5.10.2005 13:18 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Test firewallu
    Prostě se připoj k internetu přes nějakou jinou přípojku a zkus to.
    5.10.2005 14:13 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    upresnit..
    Luboš Doležel (Doli) avatar 5.10.2005 14:17 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Test firewallu
    Připoj si comp k internetu nějakým jiným způsobem (aby jsi tedy nebyl ve vnitřní síti) a přes ten "jiný" internet oskenuj svůj server. Co je na tom tak těžkého k pochopení?

    Varianta druhá je připojit si svůj comp na vnější rozhraní serveru a oskenovat to odtamtud.
    5.10.2005 14:33 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    ale nmap mi nepovie, to co ja chcem.

    skenoval som si vlastny pocitac,ktory v pohode fici na P2P a nmap mi vyhodil nejake 3 otvorene porty.

    Mne ide o to, ci firewall, ktory blokuje porty, ich blokuje spravne. Mam podozrenie, ze nie.
    Luboš Doležel (Doli) avatar 5.10.2005 14:35 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Test firewallu
    RTFM. Dejte si nmapem skenovat porty, které potřebujete.
    Luboš Doležel (Doli) avatar 5.10.2005 14:38 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Test firewallu
    Jestli firewall něco blokuje špatně poznáte tak, že to neblokuje. Co na tom řešit - prostě se na ten port zkuste zvenku připojit.
    5.10.2005 15:11 hic
    Rozbalit Rozbalit vše Re: Test firewallu
    to ich mam 1024-65535 skusat rucne?
    5.10.2005 15:26 joseph
    Rozbalit Rozbalit vše Re: Test firewallu
    tak napr. dc++ bezi na tcp porte 411. staci ti iptables -A FORWARD -p tcp --dport 411 -j DROP cez iptraf alebo tcpdump si pozries co kde a kam tece a potom to cez iptables dropnes. nmap ti tiez vypise ake porty su otvorene a co cez ne bezi. Implicitne ale ked mas dobre spraveny firewall tak p2p siete ti nepobezia, iba ak by si ich cez iptables povolil.
    5.10.2005 17:37 petr_p
    Rozbalit Rozbalit vše Re: Test firewallu
    Tak uz chapu, co chcete. Vy byste chtel ziskat seznam portu, ktere ten vas router blokuje.

    Jenze to neni tak jednuche: Za prve iptables ma ponekud slozitejsi pravidla, kterazto mohou zpusobit, ze paket jednou projde a podruhe treba uz ne. Takze tezko muzete pozadovat nejaky nastoj, ktery vam da nejaky smysluplny seznam.

    Za druhe, chcete testovat blokovani ceho? TCP? UDP? Ven nebo dovnitr? Celou dobu tu tvrdite TCP dovnitr (na to skutecne slouzi nmap). Jenze pokud na vasem pocitaci "P2P fici v pohode", tak asi musite blokovat neco jineho nez jen navazovani novych TCP relaci smerem dovnitr. Takovy P2P klient se totiz muze pripojit na nejaky server v Internetu, coz znamena navazani spojeni smerem ven a to vy zakazane nemate. A pak lze vesele tahat data zkrs toto spojeni.

    Nejdrive totiz musite zjisti jakym zpusobem se prenaseji P2P data a pak se je muzete pokusit zablokovat. Na to muzete pouzit tcpdump nebo si pridat logovaci pravido pro iptables do retezce POSTROUTING.

    Nakonec mozna zjistite, ze blokovat neco podle adres transportniho protokolu nema smysl, protoze je mozne jet ne nestandartnich portech. Tak mozna vyskousite ipp2p a zjisite, ze uzivatele zacali tunelovat. Tak se na to vybodnete a dojdete je sfackovat nebo se budete babrat s shapovanim prenosove rychlosti podle datovych limitu, coz sice znechuti praci stahovacum, ale odnesou to i regulerni uzivatele, kteri si budou chtit stahnout distribuci linuxu nebo neco podobneho.

    Za rozumne doporucuji rozdelit prenosovou rychlost rovnomerne mezi uzivatele, coz vychazi z prirozenosti multiplexovani IP provozu a je spravedlive ke vsem. Obsah bych neresil, nevim jak je to na Slovensku, ale v Cesku za prenasena data zodpovidaji koncove uzly a ne provider.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.