abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 21
včera 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
včera 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
včera 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 8
včera 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 19
včera 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
včera 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 23
25.4. 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
25.4. 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 78
25.4. 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 318 hlasů
 Komentářů: 50, poslední dnes 04:06
    Rozcestník

    Dotaz: chyba iptables na novějším kernelu

    26.3.2008 17:49 Milan Dobeš | skóre: 22
    chyba iptables na novějším kernelu
    Přečteno: 429×
    Ahoj, mám problém s iptables. CentOS 4.4 bez grafického prostředí, kompilovaný kernel 2.6.18.2 je bez problémů, po update na kernel 2.6.22.x nebo 2.6.24.x (.config z původního pomocí "make oldconfig") při startu iptables padá chyba "iptables-restore: line 19 failed". V /etc/sysconfig/iptables je řádka 19 první prázdná za "COMMIT", ke konfiguraci používám standardní "setup" v CentOSu. Nenapadá Vás prosím někoho něco? Ve světě se to občas vyskytlo ale mé znalosti na pochopení nestačí.

    Díky moc za radu!

    Odpovědi

    michich avatar 26.3.2008 18:04 michich | skóre: 50 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    V 2.6.20 byla sjednocena implementace Netfilteru pro IPv4 a IPv6 (nf_conntrack). Zmenily se pritom nazvy konfiguracnich voleb, a proto je asi make oldconfig nezachoval.
    26.3.2008 18:13 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky za odpověď, skusím to zítra najít.
    27.3.2008 14:57 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, tak jsem bohužel zatím neuspěl a už fakt nevím :-(. Začínám si myslet že musí být problém někde jinde protože dle mého názoru mi v kernelu nic nechybí. V příloze je config od funkčního kernelu 2.6.18.2 , nefunkčního kernelu 2.6.22.14, dále /etc/sysconfig/iptables-config a /etc/sysconfig/iptables. Obdržená hláška od "/etc/init.d/iptables start" je "iptables-restore: line 19 failed". Připomínám že se jedná o CentOS 4.4 bez grafického prostředí a pokus o novější kernel. FireWall byl konfigurovaný standardním "setup". Prosím podívejte se na to někdo skušenější jestli něco neobjevíte. Díky moc předem...
    27.3.2008 15:31 jiri-j
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    No nevím zda je to tak, ale není v tomto případě potřeba překompilovat iptables proti aktuálnímu jádru? Jestli je to blbosta tak ať mě prosím někdo opraví.
    27.3.2008 17:43 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    To stojí za vyzkoušení, zkusím to zase zítra! Díky za nápad...
    27.3.2008 17:48 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Není to třeba pokud nemáš iptables staré.
    27.3.2008 17:52 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Jsou tam distribuční iptables-1.2.11-3.1.RHEL4.i386.rpm pokud to dokážete posoudit, já ne :-)
    27.3.2008 16:07 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Čo tak vyskúšať postupné ručné pridávanie tých volieb do iptables (aspoň sa ukáže, v ktorom riadku je naozaj problém)?
    27.3.2008 17:35 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Ahoj, díky za odpověď ale ta řádka 19 je vlastně EOF souboru /etc/sysconfig/iptables který končí COMMIT na řádce 18. Pokud tam dám další položky, posune se i číslo chybové řádky. Vždy to ukazuje za ten COMMIT.
    27.3.2008 17:41 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Myslel som to tak, že sa bude spúšťať program iptables a budú sa tam tie položky pridávať ručne. Teda
    iptables -A INPUT -j RH-Firewall-1-INPUT
    iptables -A FORWARD -j RH-Firewall-1-INPUT
    iptables -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    ...
    (teda asi by som najskôr pridal položky pre RH-Firewall-1-INPUT a až potom prvé dva riadky)

    Tak sa bude dať zistiť, ktorý riadok v tej konfigurácii spôsobuje problémy.
    27.3.2008 17:42 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Zabudol som na parameter --table filter
    27.3.2008 17:46 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    JJJoo, došlo mi to... Díky... Zkusím...
    27.3.2008 17:46 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Mám dojem že musí být CONFIG_NF_CONNTRACK_ENABLED.

    Prostě jak tu říkaly jsou tam změny a make oldconfig to nespracuje taky jsem se na tom zasek, tak jsem použil make menuconfig a přidal další volby.
    27.3.2008 17:55 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Tak v nějakou takovouto odpověď jsem doufal, mohl by jste mi moc prosím majlnout pro inspiraci Váš config??? Měl bych si svůj s čím verifikovat kdyby toho bylo více...
    27.3.2008 18:05 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Treba povoliť CONFIG_NF_CONNTRACK_ENABLED. Potom sa tam bude dať povoliť aj CONFIG_NETFILTER_XT_MATCH_STATE
    27.3.2008 19:06 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Tak je tu s F8 originál config.
    27.3.2008 19:22 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky moc, mám zase na zítra program :-)
    28.3.2008 10:09 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, moc děkuji za pomoc, už to funguje. Bez Vaší pomoci bych si s konfigurací kernelu neporadil. Kdyby se někdo dostal do podobného problému, přikládám diff.txt nefunkční proti funkční konfiguraci ze které je nejlépe patrné co jsem všechno musel zapnout aby po "make oldconfig" ty iptables fungovaly. Ještě jednou díky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.