abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 00:11 | Zajímavý článek
Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).
Michal Makovec | Komentářů: 0
dnes 00:08 | Pozvánky

V sobotu 18.2. se v Praze v prostorách VŠE uskuteční od 9:30 již 4. ročník největší české konference o opensource redakčním systému WordPress(WP) - WordCamp Praha 2017.

… více »
smíťa | Komentářů: 0
včera 23:58 | Komunita
Kryptoměnová komunita zahájila nový rok spuštěním projektu Blockchain.cz, jehož cílem je kolektivně nalézt ideální překlad pro čím dál frekventovanější slovo „blockchain“. Přispět návrhem může kdokoli. Sběr bude trvat až do konce září 2017. Následně bude probíhat dvoutýdenní veřejné hlasování, které bude zakončeno výběrem toho nejlepšího návrhu.
xHire | Komentářů: 0
včera 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno je celkově 270 bezpečnostních chyb. V Oracle Java SE je například opraveno 17 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 16 z nich. V Oracle MySQL je opraveno 27 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 5 z nich.

Ladislav Hagara | Komentářů: 0
včera 02:48 | Nová verze

Po půl roce od vydání verze 9.0 (zprávička) byla vydána verze 10.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 26
včera 00:33 | Komunita Ladislav Hagara | Komentářů: 8
18.1. 17:30 | Zajímavý článek

Mozilla.cz informuje, že webový prohlížeč Firefox bude od verze 53 obsahovat integrovaný prohlížeč dat ve formátu JSON. Firefox kromě strukturovaného prohlížení nabídne také možnost filtrace a uložení na disk. Dle plánu by měl Firefox 53 vyjít 18. 4. 2017.

Ladislav Hagara | Komentářů: 1
18.1. 11:00 | Komunita

Členové a příznivci spolku OpenAlt se pravidelně schází v Praze a Brně. Fotky z pražských srazů za uplynulý rok si můžete prohlédnout na stránkách spolku. Příští sraz se koná už zítra 19. ledna – tentokrát je tématem ergonomie ovládání počítače – tzn. klávesnice, myši a další zařízení. Také budete mít příležitost si prohlédnout pražský hackerspace Brmlab.

xkucf03 | Komentářů: 1
17.1. 21:55 | Komunita

Nadace pro svobodný software (FSF) oznámila aktualizaci seznamu prioritních oblastí (changelog), na které by se měli vývojáři a příznivci svobodného softwaru zaměřit. Jsou to například svobodný operační systém pro chytré telefony, hlasová a video komunikace nebo softwarový inteligentní osobní asistent.

Ladislav Hagara | Komentářů: 20
17.1. 16:44 | Nová verze

Byla vydána verze 2.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (11%)
Celkem 332 hlasů
 Komentářů: 24, poslední 17.1. 10:14
    Rozcestník
    Reklama

    Dotaz: iptables+protokoly

    9.8.2006 12:15 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    iptables+protokoly
    Přečteno: 64×
    ahoj, mám iptables v1.2.7a, jádro 2.4.20-8 a když se snažím iptables vnutit např:
    ipt -A FORWARD -p http -j MARK --set-mark 80
    tak dostanu hlášku "unknown protocol specified" - konkrétně jsem se snažil aplikovat to na http, https, smtp, imap, pop3 a nic nezná, což mi připadá dost smutné na to, že to jsou neznámější protokoly :) v /etc/protocols taktéž nejsou tak nevím ..
    zvládnou vůbec iptables něco jiného než tcp, ip, icmp, udp?

    Odpovědi

    Luboš Doležel (Doli) avatar 9.8.2006 12:20 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: iptables+protokoly
    HTTP je na jiné vrstvě než TCP, ICMP, UDP. IP je taktéž jiná vrstva :-) To nemůžete dávat do jednoho pytle.
    9.8.2006 12:22 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    to je mi jasné, že je to na jiné vrstvě, ale říkal jsem si, že by to mohlo umět, tak asi ne :)
    9.8.2006 12:31 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    Pre parametr -p môžeš uviesť niektoré z "tcp","udp" alebo "icmp". Filtrovanie pre protokol http urobíš tak, že "-p tcp" skombinuješ s definovaním portu "--sport 80" alebo "--dport 80"
    9.8.2006 12:34 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    což je už ale taková obezlička, port 80 je sice "zažitý standart", ale nikoliv podmínka :)
    http server může jet i na jiných portech a taková spojení pak půjdou mimo toto pravidlo
    9.8.2006 13:17 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    :-) to vôbec nie je "obezlička". V /etc/services sa dočítaš, že http protokol sa používa na porte 80. Je pravda, že http server môže bežať aj na inom porte, ale ak pôjdeš do takéhoto extrému, tak ako chceš rozlišovať čo je http prevádzka a čo nie? Čo ak urobím "telnet mail.example.com 25" a začnem do toho písať HTTP requesty? Čo ak sa prihlásim cez ftp na nejaký server a začnem sťahovať html stránky? Oboje bude aspoň z polovice "vyzerať" ako http prevádzka. Ak chceš filtrovať, zakáž všetko a povoľ to čo potrebuješ. Ak sa niekto ozve, že mu nejde jeho http prenos na neštandardnom porte, aspoň sa o tom dozvieš a potom urobíš príslušnú zmenu v iptables.
    9.8.2006 13:54 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: iptables+protokoly
    http provoz je samozřejmě veškerý provoz, který využívá tento protokol ke komunikaci a je mi jedno, jaká data po něm tečou - to samé s ftp - z hlediska provozu mě nezajímá jaká data přenáší, ale rád bych zjistil, že se jedná o tento protocol
    konkrétně na ftp existuje modul pro iptables a trošku mě překvapuje, proč neexistuje i na jiné běžně používané protokoly :)
    BWPOW avatar 9.8.2006 14:11 BWPOW | skóre: 21 | Kosice
    Rozbalit Rozbalit vše Re: iptables+protokoly

    Co k tomu dodat? Snad len RTFM.

    http://l7-filter.sourceforge.net/protocols
    Prisiel som, videl som, hmm ... bwpow.eu
    9.8.2006 14:49 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables+protokoly
    Modul pre ftp existuje preto, že ftp komunikuje na dvoch portoch zároveň (20 a 21) a sledovať stav konexie je v tomto prípade zložitejšie - nestačí sledovať flagy v TCP hlavičke. Ver mi, že každý, kto pomocou iptables spracováva http, to robí tak, ako som popísal vyššie.
    Heron avatar 9.8.2006 17:55 Heron | skóre: 50 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: iptables+protokoly
    FTP komunikace je trochu složitější, viz aktivní / pasivní mód. Při každém se používají jiné porty a jiným způsobem se navazuje spojení, proto je nutné dát modul pro iptables.
    9.8.2006 18:08 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: iptables+protokoly
    z hlediska provozu mě nezajímá jaká data přenáší, ale rád bych zjistil, že se jedná o tento protocol

    To by bylo velmi komplikované a, upřímně řečeno, nejsem příliš přesvědčen, že by to stálo za tu námahu. Mezi námi: víte o nějaké běžně používané implementaci paketového filtru, která umí spolehlivě rozeznat? Jinak co se týká analogie s protokoly jako TCP nebo UDP, možná vás zklamu, ale ani tady netfilter (a AFAIK ani žádný jiný paketový filtr) neprovádí analýzu toho, co následuje za IP hlavičkou, zda se jedná o TCP/UDP/…, ale prostě se podívá, zda má desátý byte v IP hlavičce hodnotu 6 resp. 17.

    konkrétně na ftp existuje modul pro iptables a trošku mě překvapuje, proč neexistuje i na jiné běžně používané protokoly

    Modul ip_conntrack_ftp dělá něco trochu jiného, než že by detekoval, zda určitý paket přenáší protokol FTP.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.