abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 2
dnes 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
dnes 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
včera 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
včera 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
včera 21:30 | Pozvánky

Czech JBoss User Group Vás srdečně zve na setkání JBUG v Brně, které se koná ve středu 1. března 2017 v prostorách Fakulty Informatiky Masarykovy Univerzity v místnosti A318 od 18:00. Přednáší Tomáš Remeš a Matěj Novotný na téma CDI 2.0 - New and Noteworthy. Více informací na Facebooku a na Twitteru #jbugcz.

mjedlick | Komentářů: 0
20.2. 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 10
20.2. 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
20.2. 12:50 | Komunita

Mozilla.cz informuje, že dosud experimentální funkce Page Shot z programu Firefox Test Pilot (zprávička) se stane součástí Firefoxu. Page Shot je nástroj pro vytváření snímků webových stránek. Umí výběr oblasti, prvku stránky (např. odstavce), nebo uložení snímku celé stránky. Snímky lze ukládat na disk nebo nahrávat na server Mozilly. Nedávno bylo oznámeno, že se součástí Firefoxu stane Activity Stream.

Ladislav Hagara | Komentářů: 51
20.2. 04:10 | Nová verze

Po 10 týdnech vývoje od vydání Linuxu 4.9 (zprávička) oznámil Linus Torvalds, mj. již 20 let žijící v USA, vydání Linuxu 4.10 (LKML). Přehled nových vlastností a vylepšení například na Kernel Newbies a v Jaderných novinách (1, 2 a 3). Kódové jméno Linuxu 4.10 je Fearless Coyote.

Ladislav Hagara | Komentářů: 35
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (4%)
 (10%)
Celkem 684 hlasů
 Komentářů: 66, poslední dnes 18:57
Rozcestník

Dotaz: Jak na blokovani banneru v iptables?

18.4.2007 01:50 Re
Jak na blokovani banneru v iptables?
Přečteno: 302×
Dobry den, chci se zeptat, kdyz jsem si udelal skript nastaveni iptables

IPS="72.14.209.99 72.14.253.99 64.233.161.99 72.14.207.99 72.14.207.104 "

for banner in $IPS do iptables -A INPUT -p tcp -s $banner --sport 80 -j REJECT --reject-with icmp-port-unreachable done

cimz blokuji google ad sense, nemam problem. Pokud se ale pokusim blokovat stejnym zpusobem napr. ad2.bbmedia.cz na zive.cz, stranka se nenacte, protoze hlavni dokument ceka na natazeni reklamy a ja zustanu viset.

Jak to lze vyresit? Nebo nelze? Nenasel sem zadny dokument k dane problematice. Dekuji

Odpovědi

Max avatar 18.4.2007 07:25 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
E, iptables bych asi nepoužil, na tyhle věci raději proxy ...
Zdar Max
Měl jsem sen ... :(
18.4.2007 10:47 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Vyborna proxy je Privoxy. Umi blokokovat podle URL, upravovat obsah dokumentu, deanimovat obrazky, nahrazovat obrazky, blokovat cookies, referrery, nechat se ovladat pres webove rozhrani.

Mohu poskytnout pomerne rozsahle konfiguracni soubory nebo patch na IPv6. (Podle jejich statistik je asi 20 % vsech pozadavku smerovanych na reklamni systemy nebo pocitadla.)
18.4.2007 07:54 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?

To moc nedává smysl, dávat tyto blokace do INPUT chainu. (Poté, co váš prohlížeč začne navazovat spojení se serverem a ten se mu snaží odpovědět, dostane se mu místo toho odpovědi port-unreachable.) Dejte to do OUTPUT chainu, takže váš prohlížeč vůbec nebude moci se s těmito servery spojit - a navíc, tu odpověď unreachable dostane prohlížeč a ihned načítání příslušné věci přeskočí.

Takže akorát -A OUTPUT a potom -d $banner --dport 80 a mělo by to být.

18.4.2007 16:41 Re
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Diky, ale tohle řešení je v důsledku stejné, prohlížeč se stále snaží o spojení a načtení stránky trvá příšerně dlouho. Výsledkem je chybová hláška místo reklamy, která výslednou stránku úplně rozhodí.
18.4.2007 17:37 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Takhle se ale bude chovat jakékoliv řešení na úrovni firewallu. Jediné, co se prohlížeč dozví, že nemůže se vzdáleným serverem komunikovat (jediný rozdíl je, zda se to dozví hned, nebo až po vypršení timeoutu). Pokud ta reklama je vložený iframe, zobrazí se místo něj chybová stránka. Že je řešení přes iptables špatné už se zde objevilo několikrát, teď už si to musíte přebrat sám…
18.4.2007 09:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Nedělejte to :-) Použijte raději nějaký plugin v prohlížeči (např. AdBlock nebo jeho obdoby pro jiné prohlížeče). Pokud se jedná o nějakou síť, nainstalujte taky uživatelům plugin do prohlížeče a řekněte jim, jak se používá. Myslím, že by mělo být svobodným rozhodnutím každého jednotlivce, zda chce reklamu blokovat, nebo zda si ji chce nechat zobrazovat a tím nepřímo daný server podporovat.

A důvod, proč to nedělat přes iptables? IP adresy serverů, které servírují reklamu, se mohou měnit, DNS záznamy dokonce můžou ukazovat na několik IP adres najednou a prohlížeč si vybere – musel byste IP adresy neustále aktualizovat. A druhý, závažnější – komunikace protokolem HTTP dnes už nevyužívá k rozlišení počítačů IP adresy, ale doménová jména. Tj. na jedné IP adrese může běžet několik různých webů pod různými doménami. Takže pokud zablokujete jeden web server podle IP adresy, můžete si tím zároveň zablokovat i (spoustu) jiných webů.
18.4.2007 16:46 Re
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Díky za upozornění, ale nedal bych blokovat server, pokud bych se neujistil, že je to nezávadné. A co se týče DNS záznamu, to lze snadno vyřešit perlovým skriptem, který ty adresy jednou začas resolvne a nacpe do texťáku, na to jsem myslel.
18.4.2007 14:33 Atom321
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Já si jména reklamních serverů zcela drze zapisuji do /etc/hosts s adresou 127.0.0.1.
18.4.2007 16:52 Re
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
A co se týče /hosts, pan Kubeček mě přesvědčil o nevhodnosti tohoto řešení :) viz http://www.abclinuxu.cz/blog/FOT/2005/11/10/108784
18.4.2007 16:42 Re
Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
Ad block, ani proxy používat nechci, chtěl bych to vyřešit na lowlevelu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.