abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:55 | Zajímavý článek

Greg Kroah-Hartman se v příspěvku na svém blogu věnuje aktuálnímu stavu řešení bezpečnostních chyb Meltdown a Spectre v Linuxu. Jak je na tom Váš Linux? Stačí spustit příkaz "grep . /sys/devices/system/cpu/vulnerabilities/*". Pro více informací lze doporučit Spectre & Meltdown Checker.

Ladislav Hagara | Komentářů: 3
19.1. 18:55 | Komunita

NHSbuntu (Joinup, prezentace) měla být z Ubuntu vycházející linuxová distribuce přizpůsobená pro potřeby britské Národní zdravotní služby (NHS). NHS se název nelíbil, nejednalo se o oficiální projekt NHS, a proto bylo NHSbuntu v září loňského roku přejmenováno na NHoS. Vývojáři NHoS tento týden oznámili, že NHS se nelíbí ani název NHoS a už nemají sílu na další přejmenování a pokračování v projektu. Dodávají, že několik jednání s vedením

… více »
Ladislav Hagara | Komentářů: 6
19.1. 18:44 | Pozvánky

Koncem ledna, 29. 1. 2018 od 17 do 20 hodin se v Akademii CZ.NIC uskuteční večer s Turrisem.

Co bude na programu?… více »
Miška | Komentářů: 9
19.1. 18:33 | Pozvánky

Na tri dni sa hlavné mesto Slovenska po tretíkrát zmení na miesto s najväčšou koncentráciou profesionálnych programátorov, systémových administrátorov, učiteľov informatiky aj technologických nadšencov. Hlavným lákadlom bude konferencia PyCon SK 2018, určená záujemcom o Python, jeden z najpopulárnejších programovacích jazykov na svete.

… více »
RicCo386 | Komentářů: 1
19.1. 18:22 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se koná ve dnech 14. 2. a 15. 2. 2018. Zveřejněn byl program s přednáškami a školeními. Otevřena byla také registrace na konferenci.

TomasVondra | Komentářů: 0
19.1. 11:33 | Komunita

Společnost Canonical stojící za linuxovou distribucí Ubuntu oznámila dostupnost nástroje pro týmovou spolupráci Slack (Wikipedie) ve formátu snap. Instalovat jej lze ze Snapcraftu. Slack pro Linux je dostupný také ve formátu klasických balíčků pro Ubuntu a Fedoru.

Ladislav Hagara | Komentářů: 10
18.1. 17:33 | Nová verze

Po roce vývoje od vydání verze 2.0 a 6 000 změnách byla vydána nová stabilní verze 3.0 softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem, Wine (Wikipedie). Z novinek lze zdůraznit například podporu Direct3D 10 a 11. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 14
18.1. 13:44 | Zajímavý projekt

V říjnu loňského roku úspěšně skončila kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Společnost Purism informuje o aktuálním vývoji tohoto telefonu. Místo plánovaného SoC i.MX6 by měl být použit úspornější i.MX8.

Ladislav Hagara | Komentářů: 4
18.1. 12:33 | Zajímavý projekt

V květnu loňského roku měl na YouTube premiéru krátký animovaný film Agent 327: Operation Barbershop. Blender Animation Studio včera zveřejnilo alternativní konec tohoto filmu.

Ladislav Hagara | Komentářů: 0
18.1. 05:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 237 bezpečnostních chyb. V Oracle Java SE je například opraveno 21 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 18 z nich. V Oracle MySQL je opraveno 25 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 6 z nich.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1357 hlasů
 Komentářů: 53, poslední 17.1. 16:55
    Rozcestník

    Dotaz: iptables+protokoly

    9.8.2006 12:15 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    iptables+protokoly
    Přečteno: 67×
    ahoj, mám iptables v1.2.7a, jádro 2.4.20-8 a když se snažím iptables vnutit např:
    ipt -A FORWARD -p http -j MARK --set-mark 80
    tak dostanu hlášku "unknown protocol specified" - konkrétně jsem se snažil aplikovat to na http, https, smtp, imap, pop3 a nic nezná, což mi připadá dost smutné na to, že to jsou neznámější protokoly :) v /etc/protocols taktéž nejsou tak nevím ..
    zvládnou vůbec iptables něco jiného než tcp, ip, icmp, udp?

    Odpovědi

    Luboš Doležel (Doli) avatar 9.8.2006 12:20 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: iptables+protokoly
    HTTP je na jiné vrstvě než TCP, ICMP, UDP. IP je taktéž jiná vrstva :-) To nemůžete dávat do jednoho pytle.
    9.8.2006 12:22 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    to je mi jasné, že je to na jiné vrstvě, ale říkal jsem si, že by to mohlo umět, tak asi ne :)
    9.8.2006 12:31 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    Pre parametr -p môžeš uviesť niektoré z "tcp","udp" alebo "icmp". Filtrovanie pre protokol http urobíš tak, že "-p tcp" skombinuješ s definovaním portu "--sport 80" alebo "--dport 80"
    9.8.2006 12:34 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    což je už ale taková obezlička, port 80 je sice "zažitý standart", ale nikoliv podmínka :)
    http server může jet i na jiných portech a taková spojení pak půjdou mimo toto pravidlo
    9.8.2006 13:17 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    :-) to vôbec nie je "obezlička". V /etc/services sa dočítaš, že http protokol sa používa na porte 80. Je pravda, že http server môže bežať aj na inom porte, ale ak pôjdeš do takéhoto extrému, tak ako chceš rozlišovať čo je http prevádzka a čo nie? Čo ak urobím "telnet mail.example.com 25" a začnem do toho písať HTTP requesty? Čo ak sa prihlásim cez ftp na nejaký server a začnem sťahovať html stránky? Oboje bude aspoň z polovice "vyzerať" ako http prevádzka. Ak chceš filtrovať, zakáž všetko a povoľ to čo potrebuješ. Ak sa niekto ozve, že mu nejde jeho http prenos na neštandardnom porte, aspoň sa o tom dozvieš a potom urobíš príslušnú zmenu v iptables.
    9.8.2006 13:54 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    http provoz je samozřejmě veškerý provoz, který využívá tento protokol ke komunikaci a je mi jedno, jaká data po něm tečou - to samé s ftp - z hlediska provozu mě nezajímá jaká data přenáší, ale rád bych zjistil, že se jedná o tento protocol
    konkrétně na ftp existuje modul pro iptables a trošku mě překvapuje, proč neexistuje i na jiné běžně používané protokoly :)
    BWPOW avatar 9.8.2006 14:11 BWPOW | skóre: 21 | Kosice
    Rozbalit Rozbalit vše Re: iptables+protokoly

    Co k tomu dodat? Snad len RTFM.

    http://l7-filter.sourceforge.net/protocols
    Prisiel som, videl som, hmm ... bwpow.eu
    9.8.2006 14:49 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    Modul pre ftp existuje preto, že ftp komunikuje na dvoch portoch zároveň (20 a 21) a sledovať stav konexie je v tomto prípade zložitejšie - nestačí sledovať flagy v TCP hlavičke. Ver mi, že každý, kto pomocou iptables spracováva http, to robí tak, ako som popísal vyššie.
    Heron avatar 9.8.2006 17:55 Heron | skóre: 51 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: iptables+protokoly
    FTP komunikace je trochu složitější, viz aktivní / pasivní mód. Při každém se používají jiné porty a jiným způsobem se navazuje spojení, proto je nutné dát modul pro iptables.
    9.8.2006 18:08 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables+protokoly
    z hlediska provozu mě nezajímá jaká data přenáší, ale rád bych zjistil, že se jedná o tento protocol

    To by bylo velmi komplikované a, upřímně řečeno, nejsem příliš přesvědčen, že by to stálo za tu námahu. Mezi námi: víte o nějaké běžně používané implementaci paketového filtru, která umí spolehlivě rozeznat? Jinak co se týká analogie s protokoly jako TCP nebo UDP, možná vás zklamu, ale ani tady netfilter (a AFAIK ani žádný jiný paketový filtr) neprovádí analýzu toho, co následuje za IP hlavičkou, zda se jedná o TCP/UDP/…, ale prostě se podívá, zda má desátý byte v IP hlavičce hodnotu 6 resp. 17.

    konkrétně na ftp existuje modul pro iptables a trošku mě překvapuje, proč neexistuje i na jiné běžně používané protokoly

    Modul ip_conntrack_ftp dělá něco trochu jiného, než že by detekoval, zda určitý paket přenáší protokol FTP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.