abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 0
dnes 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
dnes 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 4
dnes 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
včera 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
23.4. 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 8
22.4. 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 7
21.4. 23:44 | Komunita

Několik posledních verzí GNOME Shellu obsahuje chybu způsobující memory leak (únik paměti). Viz například videozáznamy verzí 3.26 nebo 3.28. Nalezení chyby #64 a její opravě se věnuje Georges Basile Stavracas Neto v příspěvku na svém blogu [reddit].

Ladislav Hagara | Komentářů: 2
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (18%)
Celkem 371 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Bezpečný UDP tunel - oprava

    9.12.2006 19:00 jk
    Bezpečný UDP tunel - oprava
    Přečteno: 235×
    Ahoj,

    Hledám nějaký program na vytvoření bezpečného tunelu. Musí splňovat následující podmínky:
    • umožnovat posílání UDP packetu
    • být co nejjednoduší
    • nevyžadovat žádne nastavování kernelu/přidávaní modulu
    Potřebuju to na semestralní práci - "Bezpečný UDP tunel" kde mám detailně popsat jak tunel vytvořit.

    Idealní je zřejmě zebedee, jenže ten už použil jeden človek přede mnou a ja musím popisovat jiný program.

    Další možností je použít něco co využívá tun/tap zařízení jako OpenVPN, vtun, hamachi. Jenže OpenVPN použil clověk předemnou a učitely hodně vadilo že je nutné v kernelu zapnout podporu pro tun/tap.

    A další možností je asi IPSec, jenže ten zřejmě nesplňuje podmínku "být co nejjednoduší" a ostatními podmínkami si taky nejsem jistý.

    Neznáte někdo nějakou další možnost? Nejlépe něco podobného zebedee. Dalo by se to řešit pomocí IPSec?

    PS: Omlouvam se za skoro duplicitní otázku. V té přechozí jsem úplně špatně popsal podmínky a protože otázku není možné upravit tak jsem radši udělal novou.

    Odpovědi

    9.12.2006 19:29 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava

    IPsec take neni defaultne povoleny v jadru. Navic tun/tap byva vetsinou v distribucnich jadrech pripraven jako modul, a pokud mate zkompilovano s module autoloading (distribucni jadra na 99.9% vzdy), tak to nevyzaduje zadnou dalsi rezii.

    Ja bych doporucil OpenVPN, sam pouzivam nekolik tunelu (at uz routovanych nebo bridgovanych, a musim rict, ze je to hodne dobra zalezitost, hlavne co se tyce logovani, moznosti blacklistu urcitych klientu apod. Jinak se zkus podivat na stunnel, rekl bych ze je to to co chces.

    9.12.2006 19:52 jk
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Asi máš pravdu že tun/tap není až takový problém. Když nenajdu nic jiného tak asi použiju vtun, OpenVPN nemůžu protože to použil už někdo předemnou.

    Ohledně stunnel - jestli to dobře chápu tak stunnel je možné použít jen na tunelování tcp spojení. Můžu sice nad ním použít ppp, ale to už zase vyžaduje správně nastavený jádro a vytváření nových zařízení. A navíc to bude pravděpodně o dost pomalejší než vtun.
    9.12.2006 22:36 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Ano, stunnel je čistý SSL tunel, takže pro UDP (přímo) použít nepůjde. Jeho výhodou pro tunelování TCP spojení je ale skutečnost, že jde o čisté SSL, takže se dá použít i proti klientům/serverům, kteří SSL podporují nativně.
    9.12.2006 22:34 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    IPsec take neni defaultne povoleny v jadru.

    Podpora IPsec je součástí vanilla jádra už někdy od 2.5.70. Jestli ji některá distribuce nezahrnuje do svého distribučního jádra (ani jako modul), pak je to spíš problém té distribuce.

    cezz avatar 11.12.2006 16:08 cezz | skóre: 24 | blog: dm6 | Žilina
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Tiez by som pouzil openvpn (resp. pouzivam)
    Computers are not intelligent. They only think they are.
    9.12.2006 22:49 jk
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Našel jsem návod jak pomocí netcat a ssh udělat tunel přes který půjdou posílat udp packety.

    Ohledně IPSec - někde jsem četl že implementace IPSec v jádře je součástí implementace IPv6. Znamená to že musím mít povolené IPv6 aby mi IPSec fungoval? Protože žádnou volbu týkající se přímo IPSec jsem nenašel.
    9.12.2006 22:58 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Myslím, že na IPv6 by to záviset nemělo. Je potřeba povolit podporu protokolů ESP a AH, PF_KEY sockets a samozřejmě kryptografické algoritmy, které hodláte využívat (typicky AES, 3DES, SHA1, MD5).
    e.lisak avatar 10.12.2006 10:02 e.lisak | skóre: 23
    Rozbalit Rozbalit vše Re: Bezpečný UDP tunel - oprava
    Nestacilo by vyuzit treba nejaky program na SOCKS4/5 proxy ?

    pokud si dobre vzpominam, tak UDP provoz umi taky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.