abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 12:00 | Zajímavý projekt

Projekt Termbox umožňuje vyzkoušet si linuxové distribuce Ubuntu, Debian, Fedora, CentOS a Arch Linux ve webovém prohlížeči. Řešení je postaveno na projektu HyperContainer. Podrobnosti v často kladených dotazech (FAQ). Zdrojové kódy jsou k dispozici na GitHubu [reddit].

Ladislav Hagara | Komentářů: 1
dnes 11:00 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2016-8655 v Linuxu zneužitelné k lokální eskalaci práv. Chyba se dostala do linuxového jádra v srpnu 2011. V upstreamu byla opravena minulý týden [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 22:00 | Komunita

Přibližně před měsícem bylo oznámeno, že linuxová distribuce SUSE Linux Enterprise Server (SLES) běží nově také Raspberry Pi 3 (dokumentace). Obraz verze 12 SP2 pro Raspberry Pi 3 je ke stažení zdarma. Pro registrované jsou po dobu jednoho roku zdarma také aktualizace. Dnes bylo oznámeno, že pro Raspberry Pi 3 je k dispozici také nové openSUSE Leap 42.2 (zprávička). K dispozici je hned několik obrazů.

Ladislav Hagara | Komentářů: 5
včera 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 33
včera 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 9
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 17
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 25
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 18
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 6
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 774 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: iptables nutny "restart" ?

6.2.2008 18:59 Humik
iptables nutny "restart" ?
Přečteno: 387×
Zdravim :)

Chci se zeptat, jestli je v pripade upravy iptables nutno "udelat" jeste neco proto, aby bylo nastaveni aktivni ..

Jde mi konkretne o povoleni pristupu na port 3306 vsem PC, aby se slo na server pripojit vzdalene k mysql db .. nevim kde delam chybu, do iptables jsem to zanesl, ale stejne neni ani pres nmap 3306 videt ..

Diky moc za kazdou radu..

Odpovědi

6.2.2008 19:07 outsider
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Ne, zmeny provedene prikazem iptables se projevi ihned. Neni mi jasne, co ma byt na portu 3306 "videt"?
6.2.2008 19:12 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Myslel jsem tim jako ze by se ukazal port 3306 jako "open" tzn. ze na nem bezi mysql..
6.2.2008 19:16 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Respektive, nevim co presne pridat do iptables abych se mohl vzdalene z jakehokoliv PC pripojit na server na mysql ..
6.2.2008 19:22 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
A poslouchá mysql na síťovém rozhraní? Defaultně to bývá vypnuté úplně, nebo jen přes localhost, parametry skip-networking a bind-address v /etc/mysql/my.cnf.
6.2.2008 19:24 dustin | skóre: 60 | blog: dustin
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Že poslouchá poznáš přes netstat na onom stroji.
6.2.2008 20:02 diverman | skóre: 32 | blog: život s tučňáčkem
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
...me oblibene netstat -lp
deb http://ftp.cz.debian.org/debian jessie main contrib non-free
H0ax avatar 6.2.2008 19:23 H0ax | skóre: 36 | blog: Odnikud_nikam
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Pokud to máš tak, že napřed povoluješ, pak všechno zakážeš a pak jsi povolil to mysql, tak se to neprojeví, protože se pravidla provádějí "odshora" popořadě. Napiš si to někam do scriptu, na začátku je smaž a pak znovu nastav jak je potřeba.
LinuxWay | blog |  LiCo
6.2.2008 19:29 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Restart není potřeba, měníte přímo tabulky v jádře.

Ve vašem případě ale asi potřebujete ještě aplikaci, která by na tom portu naslouchala. Vypište si na počítači se serverem netstat -nlt – pokud MySQL neposlouchá na veřejné IP adrese toho PC (tj. ne 127.0.0.1), tak se na ni z venku nedostanete. Zajímat vás bude konfigurační volba mysqld bind-address.
6.2.2008 19:45 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Po napsani netstat -nlt to pise presne tohle :

Diky moc za kazdou radu ..

[root@server /]# netstat -nlt Active Internet connections (only servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:743 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:4949 0.0.0.0:* LISTEN tcp 0 0 0.0.0.0:21 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN tcp 0 0 :::80 :::* LISTEN tcp 0 0 :::22 :::* LISTEN tcp 0 0 :::443 :::* LISTEN
6.2.2008 19:46 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Huf, nejak se to nezkopirovalo zrovna korektne :( mno dulezite je ze :

tcp 0 0 0.0.0.0:3306 0.0.0.0:* LISTEN
6.2.2008 20:01 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Příště prosím použijte tag <pre>. Podle toho tedy MySQL naslouchá na všech adresách. Takže jsou dvě možnosti – buď je někde mezi firewall, nebo nebo přístup blokuje až MySQL na základě přístupových práv – to by se ale spojení navázalo, a selhal by až přístup k nějaké databázi pod určitým jménem a heslem. Firewall můžete otestovat docela snadno – na tom stroji, kde běží MySQL, pusťte
tcpdump -ni eth0 'port 3306'
kde eth0 je rozhraní, odkud přichází spojení od klienta. Pokud neuvidíte žádné příchozí pakety, je firewall někde mezi serverem a klientem. Pokud přijdou jen příchozí pakety, blokuje provoz zřejmě firewall přímo na serveru (za předpokladu, že tedy server opravdu naslouchá).
6.2.2008 20:07 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Diky moc ..

po zadani toho co jste napsal se tam normalne objevili 4 prijmute packety .. ale vubec nevim co dal :( protoze v iptables je to taky povoleno ..
6.2.2008 20:11 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Pokud MySQL na portu naslouchá, přímo ve firewallu to neblokujete, tak už snad jedině jen nějaký NAT, který by ty pakety poslal někam pryč… Asi nejlepší bude dát sem výpis iptables.
iptables -nvL --line-numbers
iptables -t nat nvL --line-numbers
6.2.2008 20:11 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Da se nejakym zpusobem na chvili "vyradit" iptables aby nebylo aktivni a pak to zase nahodit ? (nechci primo mazat vsechna pravidla) jen kvuli odzkouseni jestli to je skutecne tim..

Diky
6.2.2008 20:12 Humik
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
[root@server /]# iptables -nvL --line-numbers
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1      47M 6409M RH-Firewall-1-INPUT  all  --  *      *       0.0.0.0/0            0.0.0.0/0
2        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3306
3        0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:3306

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 RH-Firewall-1-INPUT  all  --  *      *       0.0.0.0/0            0.0.0.0/0

Chain OUTPUT (policy ACCEPT 49M packets, 36G bytes)
num   pkts bytes target     prot opt in     out     source               destination

Chain RH-Firewall-1-INPUT (2 references)
num   pkts bytes target     prot opt in     out     source               destination
1    7396K  858M ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0
2     8954 1210K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 255
3        0     0 ACCEPT     esp  --  *      *       0.0.0.0/0            0.0.0.0/0
4        0     0 ACCEPT     ah   --  *      *       0.0.0.0/0            0.0.0.0/0
5      110 31589 ACCEPT     udp  --  *      *       0.0.0.0/0            224.0.0.251         udp dpt:5353
6        0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:631
7        3   152 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:631
8      34M 5260M ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
9    54891 3286K ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22
10   5817K  283M ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:80
11   32142 1909K ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:21
12     118  6876 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:443
13   45571 2693K REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited
[root@moodle /]#
6.2.2008 20:18 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
V řetězci INPUT jako první (pravidlo 1) pošlete paket do RH-Firewall-1-INPUT. Tam pakety pro MySQL vyhoví až pravidlu 13, které je zahodí. Pravidla 2 a 3 v INPUT se tak nikdy nedostanou ke slovu. Je potřeba to pravidlo dát na začátek (iptables -I INPUT 1 …), nebo do RH-Firewall-1-INPUT někam před to poslední pravidlo, takže třeba iptables -I RH-Firewall-1-INPUT 13 ….
6.2.2008 20:13 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Dejte na začátek chainů INPUT a OUTPUT pravidlo ACCEPT pro cokoli:
iptables -I INPUT -j ACCEPT
iptables -I OUTPUT -j ACCEPT
6.2.2008 20:14 Filip Jirsák | skóre: 66 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: iptables nutny "restart" ?
Smažete je pak zase příkazem
iptables -D INPUT 1
iptables -D OUTPUT 1

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.