abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
včera 23:55 | Komunita

Ubuntu 17.10 (Artful Aardvark) bude ve výchozím stavu zobrazovat Dok (Launcher). Jedná se o rozšíření GNOME Shellu Ubuntu Dock. To bylo forknuto z rozšíření Dash to Dock. Ukázka na YouTube [reddit].

Ladislav Hagara | Komentářů: 1
17.8. 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
17.8. 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 1
17.8. 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
17.8. 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 7
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 8
16.8. 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (76%)
Celkem 358 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: iptables MARK a CONNMARK

    11.12.2006 10:42 Jiří Lisický | skóre: 31 | blog: JIL_blog | Olomouc
    iptables MARK a CONNMARK
    Přečteno: 1060×
    Ahoj,

    (Ptal jsem už na fóru openwrt i na czfree, ale bez odpovědi.)

    hraju s firewallem a buď to nechápu (což je pravděpodobnější a byl bych raději) nebo můj OpenWrt (Whiterussian RC5 na Linksys54GL) funguje divně.

    • -j MARK --set-mark : označí packet.
    • -j CONNMARK --save-mark : tuto značku překopíruje do conntrack tabulky.
    • -j CONNMARK --restore-mark : u tech packetů, které patří k existujícímu spojení překopíruje značku z conntrack tabulky zpět do packetu.

    Jenže mě --restore-mark obnovuje nějaké značky i když jsem ještě žádné neoznačil.

    Jak to tedy funguje? Můžete mi někdo zkusit následující kód? Udělám reboot - čili všechny značky (mark) by měly být 0.

    iptables -t mangle -N ret_only
    iptables -t mangle -A ret_only                       -j RETURN
    
    iptables -t mangle -N set_mark
    iptables -t mangle -A set_mark                      -j CONNMARK --restore-mark
    iptables -t mangle -A set_mark -m mark ! --mark 0   -j RETURN
    iptables -t mangle -A set_mark -p tcp --dport 23    -j MARK     --set-mark 2
    iptables -t mangle -A set_mark                      -j CONNMARK --save-mark
    
    iptables -t mangle -A PREROUTING -p tcp  --dport 23 -j ret_only
    iptables -t mangle -A PREROUTING                    -j set_mark
    iptables -t mangle -A PREROUTING -m mark --mark 2   -j ret_only

    Hned zkusím výpis iptables a vidím, že bylo rozpoznáno 77 packetů s nenulovým mark. Dále je vidět, že já jsem žádnou mou značku s hodnotou 0x2 nenastavil.

    Chain PREROUTING (policy ACCEPT 904 packets, 292K bytes)
     pkts bytes target     prot opt in     out     source               destination
        0     0 ret_only   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:23
      442  127K set_mark   all  --  *      *       0.0.0.0/0            0.0.0.0/0
        0     0 ret_only   all  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match 0x2
    
    Chain set_mark (1 references)
     pkts bytes target     prot opt in     out     source               destination
      442  127K CONNMARK   all  --  *      *       0.0.0.0/0            0.0.0.0/0           CONNMARK restore
       77 20664 RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0           MARK match !0x0
        0     0 MARK       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:23 MARK set 0x2
      365  106K CONNMARK   all  --  *      *       0.0.0.0/0            0.0.0.0/0           CONNMARK save
    

    Odpovědi

    13.12.2006 22:17 Jiří Lisický | skóre: 31 | blog: JIL_blog | Olomouc
    Rozbalit Rozbalit vše Re: iptables MARK a CONNMARK
    Tak jsem zkusil novější verzi RC6 a vypadá to, že tam to funguje tak jak bych očekával.
    14.12.2006 10:20 Jiří Lisický | skóre: 31 | blog: JIL_blog | Olomouc
    Rozbalit Rozbalit vše Re: iptables MARK a CONNMARK
    Abych to ještě doplnil - k čemu je to dobré. Kromě jiného je to potřeba pro rozpoznávání p2p provozu pomocí modulu ipp2p. Takže malé varování, v RC5 vám to rozpoznávání p2p provozu nebude pořádně fungovat.

    No tak jsem si sám se sebou pěkně pokecal ;-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.