abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:22 | Bezpečnostní upozornění

V balíčku eject, příkaz pro vysunutí CD/DVD z mechaniky, v linuxových distribucích Ubuntu (USN-3246-1) a Debian (#858872) byla nalezena bezpečnostní chyba CVE-2017-6964 zneužitelná k lokální eskalaci práv. Linuxové distribuce používající eject z balíčku util-linux nejsou zranitelné.

Ladislav Hagara | Komentářů: 0
dnes 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 29
dnes 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 8
včera 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
včera 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
včera 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 16
včera 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
včera 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 7
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 33
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 951 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: firewall

    16.7.2006 00:24 laco2
    firewall
    Přečteno: 108×
    Nainštaloval som linux na korej mám DHCP srver.Ale moji uživatelia si dávajú pevnú adresu a rutujú sa cez firewall aj tak von. Na DHCP mam kontrolu MAC adresy. Ako firevallu zakázať púšťať pevné adresy von? Dá sa zakázať vstup na firewall pre pevné IP? Alebo povoliť pechod cez firevall len DHCP prideleným adresam? Vďaka za pomoc. Laco

    Odpovědi

    Luboš Doležel (Doli) avatar 16.7.2006 00:38 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: firewall
    Naučte se používat iptables/shorewall/cokoliv používáte. Nejen že vám z vašeho dotazu nikdo nemůže poradit, ale navíc je vidět, že jste sám neprojevil žádnou snahu.
    16.7.2006 00:48 laco2
    Rozbalit Rozbalit vše Re: firewall
    viem to spravit iba tak ze pracne budem ukladat kazdeho uzivatelaa to

    ptables -F MAC iptables -X MAC iptables -N MAC

    iptables -A MAC -m mac --mac-source 00:90:F5:01:4E:AE -s 10.33.100.2 -j RETURN

    iptables -A MAC -m mac --mac-source 00:90:F5:01:4E:AE -s 10.33.100.6 -j RETURN

    iptables -A MAC -j DROP iptables -I FORWARD 1 -i eth1 -j MAC

    alebo

    iptables -t filter -I FORWARD -m mac --mac-source 01:90:F5:01:4E:AE -s 10.33.100.2 -d 0/0 -j ACCEPT

    ale pre mna bi bolo najlepsie zakazat taticke adresy to je to co neviem dakujem
    16.7.2006 00:57 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: firewall
    Neexistuje způsob, jak poznat "statickou" adresu od "dynamické". Nanejvýš by mohl DHCP démon někomu hlásit, komu co přidělil, a ten by na základě toho upravoval pravidla paketového filtru. Ale upřímně řečeno, nemyslím si, že by efekt stál za vynaloženou námahu.
    16.7.2006 01:09 laco2
    Rozbalit Rozbalit vše Re: firewall
    Vdaka za namahu Laco.
    16.7.2006 08:54 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: firewall
    Jednoduše si dám do DHCP aby se IP přiřazovaly podle MAC tj jeden PC má pořád tu stejnou IP no a do firewalu dopíši pravidla tak aby prošly pouze IP+správná MAC.

    Samozřejmě to jde pouze pokud je tam pár PC psát 1000 pravidel není to pravé.

    To je snad nejednoduší pro malou síť - samozřejmě se to dá obejít když si zjistím nějaký jiný pár MAC+IP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.