abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 11
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 26
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: spusteni firehol

    23.11.2005 17:51 localhost
    spusteni firehol
    Přečteno: 168×
    Zdravim,potreboval bych malou pomoc.Mam na laptopu Gentoo 2005.0(jadro 2.6.13-gentoo-r5),nainstaloval jsem si firehol,napsal conf,a pak spustil prikaz firehol start.Kratce po spusteni to na me vyplazlo toto: WARNING:This might or might not affect the operation on your firewall. WHAT:A runtime command failed to execute (returned error 1) SOURCE: line INIT of /etc/firehol/firehol.conf COMMAND: /sbin/modprobe ip_tables -q

    FAILED.

    Tak ted vazne nevim kde mam chybu.Nechybi mi tam nejaky modul,nebo neco??Pls poradte.

    Odpovědi

    Dalibor Smolík avatar 19.10.2006 14:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: spusteni firehol
    Jedná se o starší dotaz, ale problém mám stejný. Chybí modul ip_tables, jádro mám 2.6.18 (Debian testing). Nemohu proto nainstalovat firewall, řešení nemohu najít. Díky
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    vencour avatar 22.10.2006 11:15 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Řeším to samé, už x verzí jádra zpátky mi to vybíhá při bootu, iptables 1.3.5 jsem stáh a zjistil, že to problém neřeší. Určitě dam vědět, až naleznu odpověď. V konfigu jádra jsem žádné IP_TABLES nenašel.

    Tak jsem zabrousil po netu a podle jedné rady jdu ověřovat stav.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 11:24 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Tak nevim, nevidim tam požadované ...

    #
    # Networking
    #
    CONFIG_NET=y
    
    #
    # Networking options
    #
    CONFIG_NETDEBUG=y
    CONFIG_PACKET=y
    CONFIG_PACKET_MMAP=y
    !!! chybí !!! CONFIG_NETFILTER=y
    CONFIG_UNIX=y
    CONFIG_XFRM=y
    # CONFIG_XFRM_USER is not set
    # CONFIG_NET_KEY is not set
    CONFIG_INET=y
    # CONFIG_IP_MULTICAST is not set
    # CONFIG_IP_ADVANCED_ROUTER is not set
    CONFIG_IP_FIB_HASH=y

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 11:35 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Jeden tip, jdu ověřit, co to spáchá.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 12:04 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    S distribučnim jádrem mam reakci na modinfo ip_tables:

    filename:       /lib/modules/2.6.12-12mdk-i686-up-4GB/kernel/net/ipv4/netfilter/ip_tables.ko.gz
    license:        GPL
    author:         Netfilter Core Team <coreteam@netfilter.org>
    description:    IPv4 packet filter
    vermagic:       2.6.12-12mdk-i686-up-4GB 686 gcc-4.0
    depends:

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:17 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Snad jsem na stopě? Zkompiluju a dam vědět.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:35 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Zatim nic, tak ještě zkoušim nepoužít "netlink netfilter interface".

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:57 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    (Taky si někdy připadáte méněcenní?

    Zatim smolíček. Fajn. Když se má zkompilovat, MUSÍ bejt, ležet na disku. Takže jsem ho našel v /usr/src/linux-2.6.18/net/ipv4/netfilter ... neboli

    $ ls ip_ta
    ip_tables.c  ip_tables.o
    Makefile o něm píše následující:
    # generic IP tables
    obj-$(CONFIG_IP_NF_IPTABLES) += ip_tables.o
    a tedy jen ho ještě docpat do konfigurace jádra.

    Což ovšem zdá se, že je ...

    $ grep IPTABLES /usr/src/linux/.config
    CONFIG_IP_NF_IPTABLES=y

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 23:33 vencour | skóre: 55 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Nakonec vše ok, bootoval jsem jiné jádro :-D, stačilo se podávat do /boot/< a podle poslední změny bylo jasno :-(

    Takže výsledek zní:

    # modinfo ip
    ipcomp                   ip_nat_irc               ipt_ECN                  ipt_ttl
    ip_conntrack             ip_nat_pptp              ipt_ecn                  ipt_ULOG
    ip_conntrack_amanda      ip_nat_sip               ipt_hashlimit            ip_vs
    ip_conntrack_ftp         ip_nat_snmp_basic        ipt_iprange              ip_vs_dh
    ip_conntrack_h323        ip_nat_tftp              ipt_LOG                  ip_vs_ftp
    ip_conntrack_irc         ip_queue                 ipt_MASQUERADE           ip_vs_lblc
    ip_conntrack_netbios_ns  iptable_filter           ipt_NETMAP               ip_vs_lblcr
    ip_conntrack_netlink     iptable_mangle           ipt_owner                ip_vs_lc
    ip_conntrack_pptp        iptable_nat              ipt_recent               ip_vs_nq
    ip_conntrack_proto_sctp  iptable_raw              ipt_REDIRECT             ip_vs_rr
    ip_conntrack_sip         ip_tables                ipt_REJECT               ip_vs_sed
    ip_conntrack_tftp        ipt_addrtype             ipt_SAME                 ip_vs_sh
    ip_nat                   ipt_ah                   ipt_TCPMSS               ip_vs_wlc
    ip_nat_amanda            ipt_CLUSTERIP            ipt_TOS                  ip_vs_wrr
    ip_nat_ftp               ipt_DSCP                 ipt_tos
    ip_nat_h323              ipt_dscp                 ipt_TTL

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.