abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 1
včera 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 0
včera 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
včera 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 5
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 6
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 11
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
21.2. 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
21.2. 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 691 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: Firewall - maškaráda (filtrovat IP)

    22.6.2007 07:23 netmar
    Firewall - maškaráda (filtrovat IP)
    Přečteno: 1278×
    Mám v síti PC s windows a server SUSE 10.2. Na jedno PC v siti se potřebuju dostat z venku přes "Připojení ke vzdálené ploše". Nastavil jsem tedy na serveru ve firewallu v YASTU maškarádu. Přesměrovávám port 3389 na IP a port PC v síti. To funguje dobře. Je ale nějaká možnost nastavit konkrétní veřejnou IP adresu PC které se chce připojit z venku a ostatní ignorovat? Takto to může zkoušet kdokoli. Na toto PC se chce připojovat externí firma. Původně jsem jim na něj nainstaloval Hamachi, ale to odmitli, že je to nedůvěryhodný program a nechce se jim ho instalovat na jejich každý pc (max 10). Podobně jsem nepochodil ani s openVPN. Trvají na zpřístupnění portu.

    Odpovědi

    22.6.2007 08:11 Martin Šebek | skóre: 18 | blog: Tady je Indiánovo | Mladá Boleslav
    Rozbalit Rozbalit vše Re: Firewall - maškaráda (filtrovat IP)
    Masquerading, neboli počeštěně maškaráda je dobrá k tomu, když má člověk k dispozici omezený počet veřejných IP adres a velkou spoustu zařízení, které chce připojit do Internetu. Z nich potom vytvoří síť, ve které použije k adresování IP adresy z neveřejných rozsahů a přístup do Internet se realizuje pomocí překladu adres (NAT).

    To, co popisuješ se nazývá portforwarding. Nevím jak to nastavit v konfiguračním nástroji v SuSE, ale z řádky by příslušný příkaz vypadal například takto.

    iptables -t nat -A PREROUTING -s xxx.xxx.xxx.xxx -d yyy.yyy.yyy.yyy -i iface -p tcp -m tcp --dport 3389 -j DNAT --to-destination zzz.zzz.zzz.zzz:3389

    Kde xxx.xxx.xxx.xxx je adresa, ze které má přesměrování fungovat, yyy.yyy.yyy.yyy je veřejná ip adresa pověšená na zařízení iface a zzz.zzz.zzz.zzz je privátní adresa stroje, na který chceš provoz směrovat.

    Ještě je nutné samozřejmě povolit forwardování v řetězci FORWARD, pakliže je na něm politika DROP. Třeba takto.

    iptables -A FORWARD -s xxx.xxx.xxx.xxx -p tcp -m tcp --dport 3389 -j ACCEPT
    22.6.2007 08:58 netmar
    Rozbalit Rozbalit vše Re: Firewall - maškaráda (filtrovat IP)
    Díky za radu. To bude přesně to co potřebuju. Já v YASTU nastavil v konfiguraci maškarády podle nabízených možností: požadovanou IP (veř.IP serveru):3389 -> přesměrování (IP pc v síti):3389. A ono to fungovalo. Ale iptables bude to pravé. Jdu nastudovat. Diky.
    22.6.2007 08:38 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall - maškaráda (filtrovat IP)
    Na firewallu povolte přístup jen z vybraných IP adres a z ostatních jej zakažte. Nevím, zda na to má YAST nějaké klikadlo, pokud ne, můžete použít něco na způsob
    iptables -A FORWARD -s povolena_ip_1 -p tcp -dport 3389 -j ACCEPT
    iptables -A FORWARD -s povolena_ip_1 -p tcp -dport 3389 -j ACCEPT
    iptables -A FORWARD -p tcp -dport 3389 -j REJECT
    
    man iptables pomůže

    Jinak to co jste nastavil je NAT, ne maškaráda. Maškaráda je, pokud se NATuje vnitřní síť za veřejnou IP adresu, přičemž veřejná IP adresa je přidělována dynamicky a mění se.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.