abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
dnes 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 4
dnes 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 3
včera 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
včera 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 615 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: HTP omezeni rychlosti pro celou sadu IP adres

    8.2.2006 17:11 sir Turbis | skóre: 19 | Varnsdorf
    HTP omezeni rychlosti pro celou sadu IP adres
    Přečteno: 309×
    Ahoj, mám omezení rychlosti netu pomocí HTP, uspůsobil jsem scripty tak,aby mi propůlčovali tychlost ostatním,když je linka volná..problém je v tom, že ostatní, kteří nemají definouva IP adresu (většinou hosté ldí,co mají internet) se připojí a dají si IP ze sady, kterou mají ostatní a internet jim jde omezeně..potřeboval bych poradit, jaký mzpůsobem ostaní v IP v sadě zakázat a přitom ,aby fungovala pravidla pro ty IP adresy, které jsou definované... Moc děkuji za pomoc.
    Don't hurry up, death is faster!

    Odpovědi

    8.2.2006 17:56 Johny99
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Nejlepsi je definovat si v HTB take default skupinu, kam budou automaticky hozeny vsechny IP, ktere nejsou definovane explicitne. Pro tuto default skupinu staci nastavit veeeelmi nizkou rychlost, napr. 16 kbit pro vsechny dohromady. Tim by byl problem vyresen.

    Johny99
    8.2.2006 17:59 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    mě by stačilo těm ostatním dát 1kbit...šlo by sem uvěřejnit ten kousíček kódu,který bych dodal do scriptu? děkuji..
    Don't hurry up, death is faster!
    Max avatar 8.2.2006 18:59 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    No, tak tohle řeším pomocí iptables a sdílím net jen vyvoleným IP. Jinak přes HTB by to šlo, jak je popsáno výše. Je více možností, pokud používáte označování packetů pomocí iptables, tak je to celkem jednoduché, ne? Defaultní třídu definujete takto :
    tc qdisc add dev $DEV root handle 1:0 htb default 150
    
    Prostě jen přidáte default a označení packetu.
    Před označováním jednotlivých IP se přidá tento řádek, který zajistí, že všechny packety se ozančí jako 150 a další návazné označování bude přepisovat hodnotu u jednotlivých IP
    iptables -t mangle -A PREROUTING -j MARK --set-mark 150
    a pak jednotlivé označení :
    iptables -t mangle -A PREROUTING -s 192.168.1.14 -j MARK --set-mark 100
    
    Také by to chtělo vytvořit příslušnou třídu apod.
    Ovšem raději doporučuji nasdílet net jen určitým IP a ostatním zakázat forward, nebo prostě jen definovat natování zvlášť každému IP
    Zdar Max
    PS:Ale jelikož je hoodně druhů zápisu HTB, tak vám toto asi zas tak moc nepomůže, navíc tohle jsem vytáhl ze skriptu pro upload ...
    Měl jsem sen ... :(
    8.2.2006 19:00 madA | skóre: 12 | blog: fallout | electronic frontier
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    pokud jsem to spravne pochopil, tak mate na mysli nasledujici scenar:
    "autorizovane klienty"
    "neautorizovne klienty" (navsteva atp.)

    neuatorizovanym chcete zakazat pristup na internet?
    podle nejjednodussim resenim je v iptables zakazat vsechny IP mimo "autorizovanych"
    provedete takhle...
    zakazat internet uplne:
    • iptables -A FORWARD -j DROP

    povolit internet pro ip adresu X.X.X.X:
    • iptables -A FORWARD -d X.X.X.X -j ACCEPT

    • iptables -A FORWARD -s X.X.X.X -j ACCEPT

    jinak zrejme jste myslel HTB (o HTP jsem neslysel), pokud ano a chtel jste "neautorizovane klienty" od internetu neodpojit ale dat jim pouze nejakou minimalni rychlost tak do root qdisc dejte nakonec volbu default X kde X je ID tridy do ktere bude spadat vsechen provoz ktery nevyhovi ostatnim tridam (tedy vse co nebudou autorizovani klienti)
    war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
    10.2.2006 12:35 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    vaše příspěvky jsou sice pěkné,ale já to potřebuji připsat do již hotového HTB scriptu.... nechci to řešit přidáním do normálního firewallu.. Jelikož přístup na net chci jen zabránit adresám z vnitřní sítě, u kterých není definovaná rychlost internetu...
    Don't hurry up, death is faster!
    Max avatar 10.2.2006 13:04 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Hmm, když to nechcete řešit pomocí iptables, což je podle mne mnohem čistější a nenáročnější, tak odpověd pro přidání k HTB tu máte hned dvě. Nikdo vám nemůže přesně říct, co tam máte připsat, protože nikdo neví, jakým způsobem máte zapsán ten script a jak už jsem říkal, řešení je krapet víc, než jedno ;-). Takže pokud tu třeba nevystavíte ten váš HTB script (místo IPéček si v něm dejte třeba jen pár XXXXX, aby jste se nemusel obávat nějakého zneužití),stačí jen pár řádků od všeho, nebo na něj nehodíte někam odkaz, tak vám to asi nikdo přesně neřekne ;-)
    Zdar Max
    Měl jsem sen ... :(
    10.2.2006 21:26 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Máš pravdu. Zde přikládám link na ten zdroják... Zdroják
    Don't hurry up, death is faster!
    10.2.2006 22:14 madA | skóre: 12 | blog: fallout | electronic frontier
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    předem se přiznávám, že jsem to detailně nestudoval (Váš skript)

    v radku:
    $TC qdisc add dev eth1 root handle 1: htb default 1 r2q 1
    zmenit default 1 na default 103

    pridat do skriptu:
    tc class add dev eth1 parent 1:1 class 1:103 htb rate 0kbit ceil 0kbit
    iptables -t mangle -A POSTROUTING -d ZAKAZANAIP -j MARK --set-mark 103
    $TC filter add dev eth1 protocol ip parent 1:1 prio 1 handle 103 fw flowid 1:103


    pro eth0 to snad jiz zvladnete sam (zmenit class treba na 104 atp.)

    otazka pro ostatni: co udela HTB kdyz dam rate 0kbit ? je treba dat hodnotu aspon 1kbit?
    war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
    Max avatar 10.2.2006 23:57 Max | skóre: 65 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    otazka pro ostatni: co udela HTB kdyz dam rate 0kbit ? je treba dat hodnotu aspon 1kbit?

    Hehe, přesně nevím, co tak to vyzkoušet? :-D
    Jinak myslíte asi i ceil 0kbit, že? :-)
    Zdar Max
    Měl jsem sen ... :(
    11.2.2006 14:20 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Na jednu IP adresu vím, jak na to,ale já potřebuji dát rozsah IP adres do jednoho řádku..tedy například 10.x.0.1-10.x.0.255 a vynechat z toho ty,které už jsou definované...
    Don't hurry up, death is faster!
    11.2.2006 18:04 madA | skóre: 12 | blog: fallout | electronic frontier
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    život s PC mě naučil, že když to funguje tak na to nešahej ;-)
    war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
    11.2.2006 19:16 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    To ti děkuji, já to potřebuji proto, že lidí na síti jsou tak "vymakaní", že si změní IP adresu a začnou sosat naplno..a pak ostatním nejde net..je to hnusné,ale funguje to tak..:( Proto chci tomu zamezit... Sám nevím jak..proto jsem položil dotaz sem na forum,..
    Don't hurry up, death is faster!
    11.2.2006 20:18 madA | skóre: 12 | blog: fallout | electronic frontier
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Myslel jsem tím, že za chodu si nemůžu dovolit dělat "bordel" na síti...

    Chování uživatelů, které jsi uvedl, zabraňuji (i když jsem na takovéto pokusy dosud nenarazil) právě použitím iptables (autentizace IP versus MAC adresa pro identifikaci uživatele a povolené routování jen pro určité IP). Což je jediné "čisté" řešení, které mě napadá.
    tzn.:
    forward povolit pouze určitým IP
    u povolených IP ještě zkontrolovat MAC adresu - pokud není správná (tzn. někdo používá tuto IP neoprávněně) pakey zahodit.

    Stále nejsem schopen pochopit proč se to za každou cenu snažíte vyřešit pomocí HTB, které k tomu není určeno (filtrování přistupu na internet pouze určitým uživatelům) ?!? Je to prostě zbytečně složité a ne příliš vhodné řešení.
    war is peace freedom is slavery ignorance is strenght Zabij komunistu, posílíš mír.
    12.2.2006 16:23 Jiří Daněk | skóre: 12 | blog: muj_blogisek
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Na podlého uživatele jde snad použít VPN, ne? Pro přístup na internet se musí takto připojit pomocí jména a hesla.
    Byl jeden pán a ten měl psa. HAFUŠA se jmenoval.
    12.2.2006 18:13 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Pro komunitní wifi síť by to byl konfort a navíc by to odradilo lidi..přeci jen wifi je wifi..;)
    Don't hurry up, death is faster!
    11.2.2006 21:00 Petr Dvořáček
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    KOUKÁM, ŽE JSI POUŽIL MůJ SKRIPT hehe :)

    ... no, aspoň ten řádek KONEC GENEROVANÉHO SKRIPTU jsi mohl odstranit hehe :)

    ALE JSEM RÁD, ŽE JSIS PRÁVĚ TEN MůJ SKRIPT VYBRAL :)

    Petr Dvořáček
    Jaroměř, CZECH REPUBLIC
    mobil: +420 604 526 123
    e-mail: petr.dvoracek@atlas.cz
    11.2.2006 21:55 sir Turbis | skóre: 19 | Varnsdorf
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Nevím, zda je tvůj...ale vím jistě, že jsem ho poskládal ze scriptíků, které jsem vytahal z googlu...nic není generováno..ale ten řádek jsem mohl vymazat..to jest prvavda... Když si to tedy "vymyslel", pak mi poraď s mým problémem a nedělej si tady reklamu...
    Don't hurry up, death is faster!
    12.2.2006 10:24 Petr Dvořáček
    Rozbalit Rozbalit vše Re: HTP omezeni rychlosti pro celou sadu IP adres
    Tady jsem to popisoval, zkus tohle:
    http://www.abclinuxu.cz/forum/show/80835

    Pokud Ti to stále nepůjde nebo Ti to bude zlobit, tak se na mě v klidu obrať.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.