abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:00 | Zajímavý software
Na Good Old Games je v rámci aktuálních zimních slev zdarma k dispozici remasterovaná verze klasické point&click adventury Grim Fandango, a to bez DRM a pro mainstreamové OS včetně GNU/Linuxu. Akce trvá do 14. prosince, 15:00 SEČ.
Fluttershy, yay! | Komentářů: 6
dnes 07:22 | Pozvánky

Konference InstallFest 2018 proběhne o víkendu 3. a 4. března 2018 v Praze na Karlově náměstí 13. Spuštěno bylo CFP. Přihlásit přednášku nebo workshop lze do 18. ledna 2018.

Ladislav Hagara | Komentářů: 0
včera 20:22 | Nová verze

Před měsícem byla vydána Fedora 27 ve dvou edicích: Workstation pro desktopové a Atomic pro cloudové nasazení. Fedora Server byl "vzhledem k náročnosti přechodu na modularitu" vydán pouze v betaverzi. Finální verze byla naplánována na leden 2018. Plán byl zrušen. Fedora 27 Server byl vydán již dnes. Jedná se ale o "klasický" server. Modularita se odkládá.

Ladislav Hagara | Komentářů: 6
včera 10:22 | Zajímavý článek

Lukáš Růžička v článku Kuchařka naší Růži aneb vaříme rychlou polévku z Beameru na MojeFedora.cz ukazuje "jak si rychle vytvořit prezentaci v LaTeXu, aniž bychom se přitom pouštěli do jeho bezedných hlubin".

Ladislav Hagara | Komentářů: 13
včera 07:22 | Komunita

Od 26. do 29. října proběhla v Bochumi European Coreboot Conference 2017 (ECC'17). Na programu této konference vývojářů a uživatelů corebootu, tj. svobodné náhrady proprietárních BIOSů, byla řada zajímavých přednášek. Jejich videozáznamy jsou postupně uvolňovány na YouTube.

Ladislav Hagara | Komentářů: 0
11.12. 19:22 | Nová verze

Ondřej Filip, výkonný ředitel sdružení CZ.NIC, oznámil vydání verze 2.0.0 open source routovacího démona BIRD (Wikipedie). Přehled novinek v diskusním listu a v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
11.12. 09:22 | Pozvánky

V Praze dnes probíhá Konference e-infrastruktury CESNET. Na programu je řada zajímavých přednášek. Sledovat je lze i online na stránce konference.

Ladislav Hagara | Komentářů: 2
9.12. 20:11 | Nová verze

Byl vydán Debian 9.3, tj. třetí opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.10, tj. desátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 9
9.12. 00:44 | Nová verze

Po 6 měsících vývoje od vydání verze 0.13.0 byla vydána verze 0.14.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 88 vývojářů. Přibylo 1 211 nových balíčků. Jejich aktuální počet je 6 668. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 4
8.12. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 5.9 byla vydána nová stabilní verze 5.10 toolkitu Qt. Přehled novinek na wiki stránce. Současně byla vydána nová verze 4.5.0 integrovaného vývojového prostředí (IDE) Qt Creator nebo verze 1.10 nástroje pro překlad a sestavení programů ze zdrojových kódů Qbs.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 974 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: iptables - zatuhnuti ssh

    14.6.2007 12:12 Honza
    iptables - zatuhnuti ssh
    Přečteno: 195×
    Ahoj, pls o pomoc, proc mi zatuhne SSH pri tomhle jednoduchem nastaveni:

    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A INPUT -p ALL -i lo -j ACCEPT

    iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT


    interface ma vice virt. IP eth0:0 apod...ale to by prece nemelo vadit.
    Diky za pomoc

    Odpovědi

    15.6.2007 07:58 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Zkus misto

    -m tcp

    napsat

    -p tcp

    Cti chybove hlasky, tak jak to mas napsane to muselo silene nadavat.
    15.6.2007 08:00 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Oprava - vynechat -m tcp
    15.6.2007 08:41 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    "nenadava" to vubec .. jen to nejspis nedela co ma ;-)

    osobne bych vyhodil tu "-m state --state NEW" cast a proste pausalne povolil prichozi provoz na ty vybrane porty..

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    15.6.2007 12:53 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Takhle by to melo fungovat - bacha, zalezi na poradi - to vase ma poradi divne!
    1. Nastaveni politiky
    2. Vytvoreni povolovacich pravidel
    3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit
    (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)
    
    Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
    # Nastavime politiku
    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEP
    
    # Povolime loop
    iptables -A INPUT -i lo -j ACCEPT
    
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    # Povolime konkretni porty pro vstup z venku
    iptables -A povolene_porty -i eth0 -p tcp  --dport     20  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     21  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     22  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     80  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     443 -j ACCEPT
    
    # Povolime prichod packetu od navazanych spojeni
    iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    cooler avatar 15.6.2007 15:27 cooler | skóre: 19 | Medzilaborce
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    Nema tam byt toto?
    iptables -A INPUT -p ICMP -j icmp_skupina
    15.6.2007 16:49 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    neni treba, vytvaris jen obecnou skupinu a na tu skupinu pak odkazujes v hlavni sekci INPUT, definice protokolu musi byt az pak v pravidlech, ktere jsou obsazeny v te skupine, pokud se chces ovsem zabyvat optimalizaci, tak tve reseni by mohlo urychlit pruchod tabulkou, nic vic - pri tomto mnozstvi pravidel bezpredmetne
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    15.6.2007 14:16 macrek | skóre: 12
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    co znamena, ze ti ssh zatuhne ?

    pri takomto firewalle by ti to malo fungovat (aj ked ja by som to poskladal inac).

    to -m tcp je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)

    predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
    An eye for an eye makes the whole world blind.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.