abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 19:55 | Zajímavý článek

Byly zveřejněny (pdf) podrobnosti o kritické bezpečnostní chybě CVE-2017-12542 v HPE iLO 4 (Integrated Lights-Out), tj. v proprietárním řešení společnosti Hewlett Packard Enterprise pro vzdálenou správu jejich serverů. Bezpečnostní chyba zneužitelná k obejití autentizace a k vzdálenému spuštění libovolného kódu byla opravena již v květnu loňského roku ve verzi 2.53.

Ladislav Hagara | Komentářů: 5
včera 17:55 | Zajímavý projekt

CSIRT.CZ informuje o CTF (Capture the Flag) platformě ZSIS CTF s úlohami pro procvičování praktických dovedností z oblasti kybernetické bezpečnosti a upozorňuje na soutěž Google Capture the Flag 2018, kde je možné vyhrát zajímavé ceny.

Ladislav Hagara | Komentářů: 0
včera 17:00 | Komunita

Byly zveřejněny prezentace a videozáznamy přednášek z prvního československého setkání síťových operátorů CSNOG konaného 11. a 12. června v Brně a semináře IPv6 2018 uskutečněného 6. června v Praze.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Komunita

Svobodný unixový operační systém FreeBSD slaví 25 let. Přesně před pětadvaceti lety, tj. 19. června 1993, byl vybrán název FreeBSD.

Ladislav Hagara | Komentářů: 0
včera 15:11 | Komunita

Oficiální YouTube kanál Blenderu je již několik dní blokován. Nadace Blender Foundation informuje, že od společnosti Google dostala šestistránkový návrh nové smlouvy (pdf). Zdá se, že podmínkou další spolupráce je zapnutí reklam na kanálu, tj. zpeněžení obsahu.

Ladislav Hagara | Komentářů: 25
včera 01:55 | Nová verze

Byla vydána verze 1.13 multiplatformního open source textového editoru Brackets (Wikipedie, GitHub). Přehled novinek v oficiálním oznámení a v poznámkách k vydání. Brackets je nově dostupný také jako balíček ve formátu Flatpak z oficiálního repozitáře Flathub.

Ladislav Hagara | Komentářů: 4
18.6. 18:44 | Komunita

Oficiální YouTube kanál Blenderu je již několik dní blokován. Důvody jsou zatím nejasné. Pravděpodobně chyba YouTube. Dění lze sledovat na Twitteru Tona Roosendaala.

Ladislav Hagara | Komentářů: 19
18.6. 17:55 | Zajímavý software

Na GitHubu byly pod open source licencí LLVM zveřejněny zdrojové kódy překladače programovacího jazyka C++ Zapcc vycházejícího z Clangu/LLVM. Překlad pomocí Zapccu je díky lepšímu kešování obvykle několikrát rychlejší než překlad pomocí Clangu. V březnu loňského roku byl vydán Zapcc ve verzi 1.0.

Ladislav Hagara | Komentářů: 0
18.6. 17:22 | Pozvánky

Červnový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 21. 6. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát na téma: F-Droid, aneb svobodný software do vašeho mobilu. Kromě toho budou k vidění i vývojové desky HiFive1 se svobodným/otevřeným čipem RISC-V.

xkucf03 | Komentářů: 1
15.6. 22:44 | Zajímavý článek

Na blogu projektu NeoPG (GitHub), kryptografického softwaru vycházejícího z GnuPG, byly zveřejněny 4 příspěvky detailně popisující aktuální bezpečnostní problémy v GnuPG a souvisejících softwarových produktech. V prvním příspěvku je ukázáno, že je možné vytvořit zprávu, o které budou Earlybird, Evolution, Mutt nebo Outlook tvrdit, že jí dešifrovali a přitom ale zpráva vůbec zašifrována nebyla. V druhém příspěvku je popsána

… více »
Ladislav Hagara | Komentářů: 8
Jak čtete delší texty z webových stránek?
 (77%)
 (21%)
 (4%)
 (6%)
 (3%)
 (11%)
Celkem 220 hlasů
 Komentářů: 36, poslední 18.6. 21:16
    Rozcestník

    Dotaz: připojení jen přes proxy

    4.3.2006 22:49 rakole | skóre: 4
    připojení jen přes proxy
    Přečteno: 224×
    Mám takový problém, mám jedno PC na kterém je přímé připojení k internetu. Potřeboval bych ho nakonfigurovat tak, aby se prohlížeč dostal k internetu jen přes proxy (kvůli filtrům stránek). Proxy (SQUID) mám již nainstalovanou a spuštěnou.Nevíte někdo jak na to?

    Odpovědi

    5.3.2006 00:24 Pantera
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    viz Google
    Jiří Poláček avatar 5.3.2006 12:34 Jiří Poláček | skóre: 47 | blog: naopak | Sivice
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    O co jako jde? Aby si uživatel v prohlížeči nemohl změnit nastavení proxy?
    Sudoku omrzelo? Zkuste bobblemaze! | Statistiky jsou jak bikiny. Napoví hodně, všechno ale neukážou.
    5.3.2006 12:37 rakole | skóre: 4
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    přesně tak
    Jiří Poláček avatar 5.3.2006 21:12 Jiří Poláček | skóre: 47 | blog: naopak | Sivice
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    Tento problém jsem také řešil, zjevně ale pro jiné podmínky – mám pod kontrolou stanice, kde uživatelé nemohou měnit softwarové vybavení. Konkrétně pro prohlížeč Konqueror jsem objevil kouzelnou direktivu $i v konfiguračních souborech KDE, díky které uživatelé nemohou měnit globální nastavení ...
    Sudoku omrzelo? Zkuste bobblemaze! | Statistiky jsou jak bikiny. Napoví hodně, všechno ale neukážou.
    5.3.2006 12:43 rakole | skóre: 4
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    zkoušel jsem tenhle postup (http://www.penguin.cz/print.php?id=1003), ale nezadařilo se
    5.3.2006 13:55 morčátko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    http://usenet.jyxo.cz/cz.comp.linux/0302/iptables-redirect-target-pre-lo-interface.html
    rozjet transparentni proxy server
    tj. do squidu vlozit:
    
    httpd_accel_host virtual
    httpd_accel_port 80
    httpd_accel_with_proxy on
    httpd_accel_uses_host_header on
    
    a potom bych asi modifikoval ten prikaz, ktery je uvedeny dole v te diskusi, neco jako
    
    iptables -t nat -A OUTPUT -p tcp --dport 80 -j REDIRECT --to 8080
    
    (i kdyz pocitac neslouzi jako nat-router, tak by to melo podle te diskuse fungovat, nat pro lokalni proces..)
    
    wake avatar 5.3.2006 14:04 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    no,, ale tohle skonci v czyklu nekonecznem (kamse presmeruje dotaz z proxy ?? ;-)) spravne je:
    iptables -t nat -A OUTPUT -p tcp --dport 80 -j ! --cmd-owner squid REDIRECT --to 8080
    
    prislusne upravene pro vasi lokalni lokalitu.
    Tento příspěvek má hlavičku i patičku!
    5.3.2006 14:08 morčátko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    ano, ano :)) také jsem si všiml, že to nefunguje... omlouvám se za dezorientaci, ale snad to bylo aspon nejaké nakopnutí... :)
    5.3.2006 14:12 rakole | skóre: 4
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    omlouvám se nejsem moc znalej IPTABLES, ale co znamená to --cmd-owner squid
    wake avatar 5.3.2006 14:18 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
     ! --cmd-owner squid 
    znamena, ze (navic k ostatnim podminkam) nematchnou pakety vyslane procesem squid. chce to nejakou podporu v jadre. o neco slabsi je
     ! --uid-owner <uid> 
    , kde nematchnou pakety vyslane procesem spustenym pod <uid>. Dale viz man iptables.
    Tento příspěvek má hlavičku i patičku!
    5.3.2006 14:26 rakole | skóre: 4
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    Když dám do konsole tohle: iptables -t nat -A OUTPUT -p tcp --dport 80 -j ! --cmd-owner SQUID REDIRECT --to 3128 tak mi to vyhodí jako neznámý arg. --cmd-owner, mám to dobře syntakticky? Nebo mi opravdu chybí v jádře nějaká podpora? Mám mandrivu 2006 free CD, na tohle jsem asi fakt pako, díky za trpělivost
    5.3.2006 14:28 mor48tko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    spravny zapis je myslim tento:
    
    iptables -t nat -A OUTPUT -p tcp --dport 80 -m owner ! --cmd-owner squid -j REDIRECT --to 3128
    5.3.2006 14:32 rakole | skóre: 4
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    díky všem za svatou trpělivost, s tímhle už to funguje jak má, ještě jednou DÍKY
    5.3.2006 14:26 morčátko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    tak tak bohuzel jak vidno, mam smulu...
    OWNER match v1.3.3 options:
    [!] --uid-owner userid     Match local uid
    [!] --gid-owner groupid    Match local gid
    [!] --pid-owner processid  Match local pid
    [!] --sid-owner sessionid  Match local sid
    [!] --cmd-owner name       Match local command name
    NOTE: pid, sid and command matching are broken on SMP
    
    kernel 2.6.15.4 - --cmd-owner mi tu nefunguje :(
    
    vypisuje invalid argument, v kernelu podpora pro -m owner je... :// ale co, ja to nepotrebuju jako tazatel :))
    
    wake avatar 5.3.2006 14:33 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    zkus to s --uid-owner, predpokladam, ze squid ma sveho vlastniho usera.
    Tento příspěvek má hlavičku i patičku!
    wake avatar 5.3.2006 14:39 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    no, u vas se porad jeste muze chytit uid, pri jen trochu pricetnem systemu (tj, squid ma vlastniho usera). pokud teda mate smulu protoze SMP.. ;-)
    Tento příspěvek má hlavičku i patičku!
    5.3.2006 15:06 mor48tko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    ten muj squid (balicek ze slackware 10.2) vlastniho usera nemel, ale udelal jsem mu ted usera "squid" ;) a zda se ze to funguje, jen mam jeste nejaky problem s konfiguraci squida, pise mi access denied, pokud chci jit v linksu na net, takze si s tim jdu pohrat, asi neco v nastaveni.... pricemz pristup na apache na tom samem stroji v linksu odhaluje remote_addr 10.0.0.1 a soucasne i x-forwarded-for ukazuje 10.0.0.1 takze aspon na tomhle to funguje:)
    5.3.2006 16:18 Tyfus
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    Dejte si vsichni pozor! --cmd-owner squid jde snadno oblafnout:
    udelas si symlink nebo kopii binarky (libovolne) u sebe v adresari a pojmenujes ji squid.
    Dokonce i kdyby v iptables bylo --cmd-owner "/usr/sbin/squid" tak si uzivatel u sebe v homu muze udelat ~/usr/sbin/squid a zase pravidlo propusti.
    Kdo neverite, si to zkuste sami.
    --cmd-owner je podle me nebezpecne designem. A navic ten parametr ma max 16 znaku, takze skoro na nic.
    Potreba pravidlo resit pres uid.
    5.3.2006 16:20 morcatko
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    pravda pravda, bezpecnostni riziko... uz mi to jede s uid jen pro squid:)
    wake avatar 5.3.2006 16:38 wake | skóre: 30 | blog: wake | Praha
    Rozbalit Rozbalit vše Re: připojení jen přes proxy
    ..kuju, 'sem ani nevedel, i kdyz od jiste chvile (deb->gentoo) jedu na uid.
    Tento příspěvek má hlavičku i patičku!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.