abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 49
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 380 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: Presmerovani portu NE na routeru

    26.8.2007 15:43 milansedlacek
    Presmerovani portu NE na routeru
    Přečteno: 528×
    Dobry den,
    prosim o radu.Potrebuju presmerovat port na pocitaci,ktery neni routerem,ale nejak se mi nedari.Zkousel jsem rady z diskuze, jako :
    IPTABLES -t nat -A PREROUTING -p tcp -s xxx.xxx.xxx.1 --dport 80 -j DNAT --to xxx.xxx.xx.2:80
    Proble je v tom,ze na pocitac ve vnitrni siti(192.168.1.1) je od providera nasmerovana verejna ip adresa(to nastaveni neovlivnim). Ja bych potreboval, abych jeden port na pocitaci 192.168.1.1 presmeroval na jiny pocitac ve vnitrni siti(192.168.1.2).Slo by to taky "vyresit" prohozenim IP adres pocitacu, coz je ale krajni reseni (prvni pocitac je server,ktery by se musel prenastavovat).
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Dekuji

    Odpovědi

    26.8.2007 15:59 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To aku mate predstavu? Mam dojem ze potrebujete to robit nie cez IPTABLES, ale cez apache + redirect, alebo tak nejak, skuste sa po tom poohliadnut.
    26.8.2007 16:00 jiri.b | skóre: 30 | blog: jirib
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    reseni je mnoho...

    http proxy v apache pokud je to http nebo treba netcat, socat...
    26.8.2007 16:01 zelial | skóre: 21
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    krome dnatu pouzij jeste snat: ... -j SNAT --to-source 192.168.1.1 ... to proto, aby pocitac c.2 poslal odpoved na pocitac cislo 1. od toho totiz ceka odpoved router providera a kdyz mu prijde odpoved od c.2, tak ji zahodi.

    mimochodem, proc je prehozeni ip adres krajni reseni? podle me je to cistejsi a praktictejsi reseni, nez naty. navic nebude poterba, aby c.1 neustale bezelo.
    26.8.2007 20:32 tomfi | skóre: 19
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jak rekl zelial, ten SNAT to je řešení to ti tam chybí pokud to chces natovat na stejnem rozhrani.
    Vždyť jsou to jen jedničky a nuly ...
    26.8.2007 16:07 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Jeste zduraznim, ze prvni pocitac neni router,ma jednu ip adresu a jednu sitovou kartu.
    Neřekl bych, že jsou potřeba dvě různé karty nebo dva různé subnety, do kterých je 192.168.1.1 zapojen, aby mohl fungovat port forward..
    Nicméně pokud má 192.168.1.1 také veřejnou IP, tak buď ty dvě karty má nebo to řeší softwarově.. takže něco jako
    PUBLICIP=<verejna ip adresa na stroji s 192.168.1.1>
    iptables -t nat -A PREROUTING -p tcp -d $PUBLICIP --dport 80 -j DNAT --to-destination 192.168.1.2:80
    
    by mělo dle mého názoru fungovat.
    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    30.8.2007 11:09 Eregon | skóre: 22 | blog: Eregonovy_vymysly | Všudezdejší
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    To neni uplne nutne, muze to mit podobne, jako to mam ja - od providera mam svuj subnet v privatnim rozsahu (tzn. 192.168.w.x/z), ktery se cely NATuje na verejnou IP - tu mam jen pro sebe, ostatni uzivatele maji zase svoje. Na zadost mi provider nastavil, aby se kazde prichozi spojeni na moji verejnou IP predalo na vybranou IP v mem subnetu (tzn. DNAT). Pocitac, ktery na tehle IP mam, pak resi pozadavky pro verejnou IP a.b.c.d, prestoze sam ma jen jedno rozhrani s jednou IP adresou 192.168.w.y.
    ~ w w w w (oo)   [oo] w w w w ~
    Michal Žila avatar 26.8.2007 16:26 Michal Žila | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    skus na "ne routeri" toto:
    echo "1" > /proc/sys/net/ipv4/ip_forward
    a samozrejme spojit to s iptables, ale ten tvoj prikaz s a mi nejak nezda. Zabrat by malo toto:
    iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.1.2:80
    26.8.2007 17:35 romank
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ano to by pomohlo, ale nejde to cez router, sam to pise, podla vsetkeho to potrebuje lokalne, ved sam popisal presmerovanie na routeru a potom ze pc nie je router. Podla mna zle formuloval otazku. Nech skusi este raz popisat co potrebuje :-)
    Michal Žila avatar 29.8.2007 10:51 Michal Žila | skóre: 12 | blog: holden | Banská Bystrica
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    Ja viem, ze to nie je router s dvoma sietovkami, ale bude mu to takto fungovat aj na jednej.
    26.8.2007 21:05 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Presmerovani portu NE na routeru
    potrebujes zkombinovat SNAT+DNAT. protoze kdyz das jen DNAT tak na router providera prijde odpovez d xx.2, ale ten ji neocekava a zahodi. Ceka ji z xx.1 odkud neprijde.

    Pokud pouzijes SNAT+DNAT, tak ale traffic pujde isprouter->xx.1-->xx.2-->xx.1-->isprouter.

    Pokud je to jen pro http provoz, lze pouzit reverzni proxy, ale provoz pujde taky pres oba pocitace.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.