abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:22 | Nová verze

Byla vydána verze 4.0 kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie). Přehled novinek v Changelogu (GitHub).

Ladislav Hagara | Komentářů: 0
včera 17:22 | Komunita

Včera vydanou hru Rise of the Tomb Raider pro Linux lze do pondělí 23. dubna koupit na Steamu s 67% slevou. Místo 49,99 € za 16,49 €.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Komunita

Na Humble Bundle lze získat počítačovou hru Satellite Reign (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
včera 15:44 | Zajímavý software

Společnost Apple koupila před třemi lety společnost FoundationDB vyvíjející stejnojmenný NoSQL databázový systém FoundationDB (Wikipedie). Včera byl tento systém uvolněn jako open source pod licencí Apache 2.0. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
včera 15:00 | Nová verze

Po dva a půl roce od vydání verze 5.7 oznámila společnost Oracle vydání nové major verze 8.0 (8.0.11) databázového systému MySQL (Wikipedie). Přehled novinek v poznámkách k vydání. Zdrojové kódy komunitní verze MySQL jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 1
19.4. 14:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 151. brněnský sraz, který proběhne v pátek 20. 4. od 18:00 hodin v restauraci Benjamin na Drobného 46.

Ladislav Hagara | Komentářů: 0
19.4. 13:33 | Nová verze

Byla vydána verze 18.04.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
19.4. 13:11 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.26 a beta verze 1.27 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
19.4. 12:55 | Komunita

Dle plánu byla dnes vydána hra Rise of the Tomb Raider (Wikipedie) pro Linux. Koupit ji lze za 49,99 €.

Ladislav Hagara | Komentářů: 3
19.4. 09:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 254 bezpečnostních chyb. V Oracle Java SE je například opraveno 14 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 12 z nich. V Oracle MySQL je opraveno 33 bezpečnostních chyb. Vzdáleně zneužitelné bez autentizace jsou 2 z nich.

Ladislav Hagara | Komentářů: 3
Používáte na serverech port knocking?
 (3%)
 (7%)
 (47%)
 (26%)
 (17%)
Celkem 334 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: iptables - FORWARD a ja :(

    5.9.2006 22:59 trolo | skóre: 3
    iptables - FORWARD a ja :(
    Přečteno: 365×
    No cafte,

    mal by som otazocku na majstra guru linuxa,

    mame priklad

    PC(router)
    eth0 - 10.0.0.1 internet
    eth1 - 192.168.10.1 lokalka

    pripojim PC 192.168.10.11

    zapnem maskaradu na routri
    iptables -A POSTROUTING -t nat -s 192.168.10.11 -o eth0 -j MASQUERADE

    internet facha, a teraz...

    POLICY pre FORWARD je ACCEPT
    pridam pravidlo pre FORWARD
    iptables -A FORWARD -p tcp -s 192.168.10.11 --sport80 -j DROP
    a co sa stalo???
    ano presne, NIC !!!
    a to uz preco ???
    vysvetli mi to nejaka dobra dusa, velmi pekne vam vopred dakujem za akekolvek poucenie...

    Odpovědi

    5.9.2006 23:05 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    A co jsi presne chtel docilit? Co znamena, "nic se nestalo"?
    5.9.2006 23:08 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    No, a co od toho očekáváte?

    Soukromě tipuju, že tam má být --dport, tedy že chcete blokovat odchozí požadavky na web, a ne --sport, tedy to, co přichází z portu 80 na tom stroji 10.11, ale fakt by bylo lepší než výkřiky typu "co se stalo -- nic!" popsat, s co si od toho, co děláte, slibujete, a jak se projevuje to "nic". Nemáme tu křišťálovou kouli.
    5.9.2006 23:44 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    aha, tvoj "soukromy" tip je za 100 bodov, este raz sorry ze som tak blbo formuloval svoju poziadavku, ale ty si na to prisiel, vdaka ti dobra vila, zadal som toto:
    iptables -A FORWARD -p tcp -s 192.168.10.11 --dport 80 -j DROP
    a??? "vuALA" stranka sa neda zobrazit :)
    ale skype ide :D
    tak som to chcel, ALE!
    este by som si to chcel objasnit
    takze tymto pravidlom som mu povedal, ze
    vsetko co prichadza z 192.168.10.11 a pyta sa to na port 80 treba ZAHODIT
    predtym som este skusal
    iptables -A FORWARD -p tcp -d 192.168.10.11 --dport 80 -j DROP
    ale to mi tiez neslo
    zrejme preto lebo som mu tymto pravidlom povedal, ze:
    vsetko co smeruje na 192.168.10.11 na port 80 ZAHOD, ale kedze 192.168.10.11 je moje PC a nie nejaky web server, tak to bola vlastne pakaren... pochopil som to spravne, alebo zase strielam slepymi?
    este ak by si mi mohol zodpovedat tuto otazku, budem ti velmi povdacny, dakujem...
    5.9.2006 23:55 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    :-)
    predtym som este skusal
    iptables -A FORWARD -p tcp -d 192.168.10.11 --dport 80 -j DROP
    ale to mi tiez neslo
    zrejme preto lebo som mu tymto pravidlom povedal, ze:
    vsetko co smeruje na 192.168.10.11 na port 80 ZAHOD, ale kedze 192.168.10.11 je moje PC a nie nejaky web server, tak to bola vlastne pakaren... pochopil som to spravne, alebo zase strielam slepymi?
    este ak by si mi mohol zodpovedat tuto otazku, budem ti velmi povdacny, dakujem...
    Ano, správně. Tímto pravidlem se zablokovalo vše, co by přicházelo z jiného stroje a mělo být předáno na mašinu 192.168.10.11 na port 80 (kde obvykle poslouchá www-server). Dovedu si představit situace, kdy by to bylo užitečné, ale pokud je cílem hry nepustit uživatele na web, skutečně to je pakáreň ;-)

    Ještě upozorňuju, že kromě portu 80 existuje také 443 pro https.

    6.9.2006 00:00 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    ahaaaa, jasne na ten https som zabudol :)
    vdaka za upozornenie
    5.9.2006 23:28 trolo | skóre: 3
    Rozbalit Rozbalit vše Re: iptables - FORWARD a ja :(
    aha, pardon...

    no ocakavam od toho ze vsetky poziadavky ktore pojdu zo 192.168.10.11 na port 80 budu zahodene, teda na tom PC pojde vlastne akoby internet ale nepojde na nom prezerat web stranky...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.