abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | IT novinky

Josef Průša představil na Maker Faire v New Yorku svou novou 3D tiskárnu Original Prusa i3 MK3. Z novinek (YouTube) lze zdůraznit senzor filamentu, výměnnou magnetickou podložku, rychlejší tisk nebo rozpoznání uskočené vrstvy, výpadku napájení a výpadku filamentu (YouTube).

Ladislav Hagara | Komentářů: 2
včera 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 2
včera 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 3
včera 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
24.9. 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
24.9. 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
24.9. 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 576 hlasů
 Komentářů: 23, poslední 24.9. 18:12
    Rozcestník

    Dotaz: obmedzenie ssh

    13.6.2006 09:58 secido | skóre: 27
    obmedzenie ssh
    Přečteno: 103×
    Potreboval by som pomocu iptables alebo nejako inak nastaviť čas medzi opakovaným pripojeniami cez ssh. Logy sú plné pokusov z rôznych adries. Najlepšie ak sa niekto pripojí povedzme 10x za minútu, tak si musí dať hodinu pauzu. Dá sa to?

    Odpovědi

    13.6.2006 10:04 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    Mno a nebylo by lepší nastavit jen určité IP adresy, které se mohou na ssh zalogovat? Nebo to je nějaký open ssh server?
    cd /pub | more beer
    13.6.2006 10:30 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    :-) man iptables :-)
    limit
           This  module  matches  at  a  limited rate using a token bucket filter.  A rule using this extension will
           match until this limit is reached (unless the ‘!’ flag is used).  It can be used in combination with  the
           LOG target to give limited logging, for example.
    
           --limit rate
                  Maximum  average  matching  rate:  specified  as  a number, with an optional ‘/second’, ‘/minute’,
                  ‘/hour’, or ‘/day’ suffix; the default is 3/hour.
    
           --limit-burst number
                  Maximum initial number of packets to match: this number gets recharged by one every time the limit
                  specified above is not reached, up to this number; the default is 5.
    
    # Retezec pro stanoveni limitu prichozich SYN konexi (ochrana pred SYN floods)
    # propusti pouze 4 SYN segmenty/sec
    $IPTABLES -N syn-flood
    $IPTABLES -F syn-flood
    $IPTABLES -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
    $IPTABLES -A syn-flood -j DROP
    
    # Odfiltrovat pokusy o syn-flooding
    $IPTABLES -A INPUT -p tcp --syn --dport ssh -j syn-flood
    
    
    Samozřejmě si to musíš upravit podle sebe.
    Josef Kufner avatar 13.6.2006 12:06 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    Obavam se, ze tohle neresi uspesnost prihlaseni, coz by mohlo byt celkem neprijemne, ale pri rozumnem limitu...
    Hello world ! Segmentation fault (core dumped)
    13.6.2006 10:46 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    Tento problem sa tu rozobera raz za dva mesiace. Trocha prehladaj historiu.
    If you hold a Unix shell up to your ear, you can you hear the C.
    13.6.2006 12:17 Stanislav Petr | skóre: 27 | Praha
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    No jo... Co bych cekal od systemu, kterej se vypina tlacitkem start... http://glux.org
    13.6.2006 13:01 Jan Martinek | skóre: 43 | blog: johny | Brno
    Rozbalit Rozbalit vše Re: obmedzenie ssh
    Existuje tisíc a jeden skript, co se snaží ssh útoky nějak řešit. Jenže buď toho umí málo nebo je jejich návrh (podle mě) nesystémový. Asi jsem divnej, ale parsování logů (obecně) považuji za nešťastnou věc, které dříve či později povede k problémům s přenositelností. No a když má celou věc na starosti periodicky(crontabem) spouštěný skript, tak je to prostě zbastlené. Takže dle mého soudu rozumné řešení zatím neexistuje, a tak se ptám - uměl by někdo napsat modul do PAMu, který by komunikoval s démonem, co by následně modifikoval pravidla iptables, přičemž by si schovával informace někde jinde než v logu?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.