abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 2
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
23.6. 13:53 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-06-21 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Z novinek lze zdůraznit IDE Thonny pro vývoj v programovacím jazyce Python a především offline verzi Scratche 2.0. Ten bylo dosud možné používat pouze online. Offline bylo možné používat pouze Scratch ve verzi 1.4. Z nového Scratchu lze ovládat také GPIO piny. Scratch 2.0 vyžaduje Flash.

Ladislav Hagara | Komentářů: 1
22.6. 14:24 | Nová verze

Opera 46, verze 46.0.2597.26, byla prohlášena za stabilní. Nejnovější verze tohoto webového prohlížeče je postavena na Chromiu 59. Z novinek lze zmínit například podporu APNG (Animated Portable Network Graphics). Přehled novinek pro vývojáře na blogu Dev.Opera. Oznámení o vydání zmiňuje také první televizní reklamu.

Ladislav Hagara | Komentářů: 0
22.6. 13:37 | IT novinky

I čtenáři AbcLinuxu před dvěma lety vyplňovali dotazníky věnované Retro ThinkPadu. Nyní bylo potvrzeno, že iniciativa Retro ThinkPad je stále naživu a Lenovo připravuje speciální edici ThinkPadu jako součást oslav jeho 25. výročí.

Ladislav Hagara | Komentářů: 28
22.6. 10:22 | Komunita

Bylo oznámeno, že frontend a runtime programovacího jazyka D bude začleněn do kolekce kompilátorů GCC (GNU Compiler Collection). Správcem byl ustanoven Iain Buclaw.

Ladislav Hagara | Komentářů: 7
21.6. 18:47 | IT novinky
Bulharská firma Olimex je známá jako výrobce kvalitních mini arm desek, u nichž se snaží být maximálně open source. Kromě velké otevřenosti taktéž zaručují dlouhodobou podporu výroby, což je vítáno ve firemním prostředí. Nyní firma ohlásila ESP32-GATEWAY, malou IoT desku s Wifi, Bluetooth, Ethernetem a 20 GPIO porty za 22EUR. Tato malá deska je ořezanou verzí ESP32-EVB.
Max | Komentářů: 21
21.6. 18:00 | Zajímavý článek

LinuxGizmos (v dubnu loňského roku přejmenován na HackerBoards a v lednu letošního roku zpět na LinuxGizmos) zveřejnil výsledky čtenářské ankety o nejoblíbenější jednodeskový počítač (SBC) v roce 2017. Letos se vybíralo z 98 jednodeskových počítačů (Tabulky Google). Nejoblíbenějšími jednodeskovými počítači v letošním roce jsou Raspberry Pi 3 Model B, Raspberry Pi Zero W a Raspberry Pi 2 Model B.

Ladislav Hagara | Komentářů: 0
21.6. 14:22 | Pozvánky

Ne-konference jOpenSpace 2017 se koná od 13. do 15. října 2017 v hotelu Farma u Pelhřimova. Registrace účastníků je nutná. Více informací na stránkách ne-konference.

Zdenek H. | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 837 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: iptables - zatuhnuti ssh

    14.6.2007 12:12 Honza
    iptables - zatuhnuti ssh
    Přečteno: 194×
    Ahoj, pls o pomoc, proc mi zatuhne SSH pri tomhle jednoduchem nastaveni:

    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A INPUT -p ALL -i lo -j ACCEPT

    iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT


    interface ma vice virt. IP eth0:0 apod...ale to by prece nemelo vadit.
    Diky za pomoc

    Odpovědi

    15.6.2007 07:58 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Zkus misto

    -m tcp

    napsat

    -p tcp

    Cti chybove hlasky, tak jak to mas napsane to muselo silene nadavat.
    15.6.2007 08:00 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Oprava - vynechat -m tcp
    15.6.2007 08:41 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    "nenadava" to vubec .. jen to nejspis nedela co ma ;-)

    osobne bych vyhodil tu "-m state --state NEW" cast a proste pausalne povolil prichozi provoz na ty vybrane porty..

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    15.6.2007 12:53 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Takhle by to melo fungovat - bacha, zalezi na poradi - to vase ma poradi divne!
    1. Nastaveni politiky
    2. Vytvoreni povolovacich pravidel
    3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit
    (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)
    
    Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
    # Nastavime politiku
    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEP
    
    # Povolime loop
    iptables -A INPUT -i lo -j ACCEPT
    
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    # Povolime konkretni porty pro vstup z venku
    iptables -A povolene_porty -i eth0 -p tcp  --dport     20  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     21  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     22  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     80  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     443 -j ACCEPT
    
    # Povolime prichod packetu od navazanych spojeni
    iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    cooler avatar 15.6.2007 15:27 cooler | skóre: 19 | Medzilaborce
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    Nema tam byt toto?
    iptables -A INPUT -p ICMP -j icmp_skupina
    15.6.2007 16:49 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    neni treba, vytvaris jen obecnou skupinu a na tu skupinu pak odkazujes v hlavni sekci INPUT, definice protokolu musi byt az pak v pravidlech, ktere jsou obsazeny v te skupine, pokud se chces ovsem zabyvat optimalizaci, tak tve reseni by mohlo urychlit pruchod tabulkou, nic vic - pri tomto mnozstvi pravidel bezpredmetne
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    15.6.2007 14:16 macrek | skóre: 12
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    co znamena, ze ti ssh zatuhne ?

    pri takomto firewalle by ti to malo fungovat (aj ked ja by som to poskladal inac).

    to -m tcp je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)

    predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
    An eye for an eye makes the whole world blind.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.