abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 10
25.2. 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 0
24.2. 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
24.2. 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 55
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 40
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 12
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 8
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 8
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 721 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: FTP na routeri, zakazat pristup z WAN

    6.4.2008 20:12 matt2ss | skóre: 8
    FTP na routeri, zakazat pristup z WAN
    Přečteno: 1472×
    Zdravim, mam nasledovny problem: Mam router Asus WL-500W s USB portom, na ktory je pripojeny externy USB HDD. Tento HDD je nazdielany cez FTP. Problem je v tom, ze tento disk je cez FTP dosiahnutelny z WAN - odkialkolvek zvonku. Ja ho vsak chcem zdielat len v lokalnej sieti. Chcel som to zablokovat firewallom, no WAN to LAN firewall na tomto routeri sa podla vsetkeho nevztahuje na sluzby ktore bezia priamo na routeri.

    Neviete poradit, ako zablokovat FTP server na routeri pri pristupe z WAN, aby sa nan zvonku nedalo dostat?

    Vdaka.

    Odpovědi

    6.4.2008 21:14 LR
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Bezi na tom routeru originalni firmware a nebo OpenWrt ci nejaky jeho klon?
    6.4.2008 21:27 matt2ss | skóre: 8
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Bezi tam originalny firmware v najnovsej verzii.
    6.4.2008 23:45 Cuda | skóre: 10
    Rozbalit Rozbalit vše FTP na routeri, zakazat pristup z WAN
    Já mám Asus WL-520gP a tam se teda moc originálním firmwarem fungovat nedalo. Doporučil bych ti naistalovat OpenWRT (ještě lepe pak rozšířit na X-WRT) a pak už si můžeš opravdu toho nastavit hodně. Napřiklad rozjet SAMBU a nemusíš pak řešit jak zakázat ftp zvenku

    Nebo nastavit FTP (nejspíš VSFTPd) tak, aby poslouchal jen adresu 192.168.X.X pomocí parametru listen_address

    a nebo by si proste jen v souboru /etc/firewall.user nastavil aby se port 21 z venku zahazoval (asi takto nějak: iptables -A input_wan -p tcp --dport 21 -j DROP)
    7.4.2008 20:05 matt2ss | skóre: 8
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Nahradzaniu originalneho FW by som sa rad vyhol. No vidim, ze v origos od Asusu to asi nepojde :)

    Mam navyse dalsi problem s FTP - ak povolim anonymny login, na FTP sa da pripojit a zapisovat bez problemov. Ak vsak vypnem anonymny mod a nastavim akekolvek pouzivatelske prava, FTP po pripojeni a zadani (spravneho) mena a hesla hlasi error 500 OOPS: Child died. Nestretol sa s tym niekto?

    FTP nemozem pouzivat, pretoze ho nemozem zablokovat z WAN, co by som dokazal prezit. No nemozem ho nechat otvoreny v anonymnom mode.

    Som vdacny za kazdu radu ci pripomienku ;)
    7.4.2008 21:48 Cuda | skóre: 10
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    A používáš na klinetovi pasivní mód? Pokud ne, tak si jej zapni.

    Jinak bohužel více neporadím, originální firmware jsem tam měl půl den, poté co se mi po restartu vždy zapla wifina, nefungovalo připojení k USB disku a když už jsem to po chvíli rozjel, tak nefungoval torrent.

    Je to dobrá krabička, ale s originálním firmware skoro nepoužitelná :-(
    7.4.2008 22:26 matt2ss | skóre: 8
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Zasa som testoval rozne nastavenia, nachvilu mi FTP s autentifikaciou fungovalo - aj to len pod FileZilla klientom. Teraz zas nafunguje. Mam z toho divny pocit, ako keby FTP funguvalo len ak je na disku vytvoreny jediny prieconok... alebo nieco podobne. Kazdopadne je ta konfiguracia jeden velky chaos a musim zacat odznova.

    Mam este jednu otazku - je openWRT konfigurovatelny cez webrozhranie? Zacinam nad nim vazne uvazovat.
    8.4.2008 08:21 Cuda | skóre: 10
    Rozbalit Rozbalit vše FTP na routeri, zakazat pristup z WAN
    Pokud nainstaluje X-wrt tak je tam hoooodně věcí nastavitelných přes Web, až budeš překvapený co vše :-). Ale FTP tam tuším není, to bys musel nastavit pomocí příkazové řádky, ale neboj, je to jednoduché!!

    Osobě doporučuju naistalovat OpenWrt White Russian a pak rozšířit na X-Wrt

    instalačka openwrt: http://downloads.openwrt.org/whiterussian/0.9/default/openwrt-brcm-2.4-squashfs.trx

    instalačka w-wrt: http://downloads.x-wrt.org/xwrt/firmware_images/whiterussian/0.9/milestone-3-rc2/default/openwrt-brcm-2.4-squashfs.trx

    pár odkazů:

    Instalace:

    http://www.abclinuxu.cz/clanky/site/openwrt-2-instalace-zakladni-nastaveni

    případně odkaz instalace Kamikadze (to je jiná odnož jak White Russian), ale stačí začátek, pak zbytek nastavíš přes web.

    http://wiki.openwrt.org/OpenWrtDocs/Hardware/Asus/WL500GP

    Rozjetí USB: http://wiki.openwrt.org/UsbStorageHowto

    ftp inaistaluješ pomocí: ipkg install vsftpd

    více o vsftpd: http://www.lunux.net/index.php?option=com_content&task=category§ionid=6&id=28&Itemid=53

    ale pro vnitřní síť bych použil sambu: ipkg install samba

    pokud by se nechtěla rozjet tak je potřeba do /etc/hosts přidat jméno, jak pojmenuješ ten router

    více o sambě: http://www.sweb.cz/samba/samba/index.htm

    pokud bys chtěl více informací nebo s něčím pomoct tak cuda.bednar@post.cz a pokud budu vědět, tak se pokusím poradit :-)
    8.4.2008 11:41 Cuda | skóre: 10
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Co mě ještě napadlo, ono asi by mělo stačit stáhnout instalačku X-Wrt a tento souborek (firmware) nahrát pomocí TFTP do Asusu (já jsem jej našel později, proto jsem jej dohrával pak už normálně přes webové rozhraní). Pokud pojedeš dle

    http://wiki.openwrt.org/OpenWrtDocs/Hardware/Asus/WL500GP

    Tak proveď: 1: Nastav si ipadresu 192.168.1.2 a zapoj síťový kabel do routeru a stáhni si firmware od X-wrt

    2. Vytáhni nápájecí kabel, zmáčni RESET (možná RESTORE), stále drž zmáčklé a přitom zapoj napájecí kabel (pak by měla blikat diodka poweru)

    3. Proveď dle dokumentace výše sekci: TFTP, pak Enabling all RAM

    4. nastav přes webové rozhraní (adresa 192.168.1.1) vše potřebné aby to jelo (nejspíš bude stačit sekce NETWORK

    http://wiki.x-wrt.org/index.php/Main_Page/cs

    Rozjeď si pak co potřebuješ (USB,FTP,SAMBA,CTORRENT (ten je fakt super!!!)), viz můj předchozí příspěvek.
    8.4.2008 14:02 matt2ss
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Sice som sa zatial nerozhodol pre wrt, ale urcite si vsetko tvoje info prestudujem a mozno ma to presvedci. Vaham len kvoli dvom veciam, a to moznost nevydareneho flashu a otaznej jednoduchosti konfiguracie bez casteho googlenia.
    8.4.2008 16:42 Cuda | skóre: 10
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    ano tomu všemu rozumím. 1. obavy bych se moc nebál, ale samozřejmě riziko tam je, já jsem to sice dělal už 3x a nikdy problém nebyl. Druhého, ano i to se může stát, ale nejspíš si tam něco rozjedeš a pak to budeš bezproblémově používat, max. nové věci, které Ti tato cesta umožní. Prostě z omezeného stroje se stane trošku omezený server :-)).

    Největší omezení bych pak viděl ve velikosti paměti a přidáním userů (např. kvůli rozdílným userům pro ftp, ale ruční editací /etc/passwords a pak pomocí passwd user zadáš hesla
    8.4.2008 23:55 matt2ss | skóre: 8
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Dobry, co sa tyka autentifikacie pri FTP, scasti sa mi to na origos firmware-i podarilo rozbehat. Cisatocne preto, ze to funguje len ked ako zdielany FTP priecinok nastavim priecinok "share", ktory si router v korenovom priecinku na disku defaultne vytvara. Takto funguju prava na zapis citanie atd... Ak chcem zdielat iny priecinok v korenovom adresari, pri pokuse o login dostavam 500 OOPS error: cannot change directory. FTP mode mam nastaveny na volbu "login to first matched share node".

    Ja by som si vsak predstavoval pouzitie takto: -ak sa prihlasi pouzivatel "admin", FTP ho naloguje do priecinka "shared-admin" (umiestneneho v korenovom priecinku externeho disku) -ak sa prihlasi "user", bude prihlaseny do "share-user".

    Mate predstavu ako zrealizovat toto? Zdar, matt2ss ;)
    9.4.2008 14:49 Cuda | skóre: 10
    Rozbalit Rozbalit vše FTP na routeri, zakazat pristup z WAN
    Bohužel, pokud by tam jel vsftpd tak by se dalo do konfiguráku nastavit:

    chroot_list_enable=YES

    chroot_list_file=/etc/vsftpd.chroot_list

    Kde do souboru vsftpd.chroot_list by se vypsalo, kteří uživatelé mohou jen do svých domovských adresářů.

    Nebo přes sambu by to taky šlo.

    Ale co má ten originální firmware v sobě a jak moc to lze upravit, nastavit? To nevím.
    14.5.2008 13:18 Rosak
    Rozbalit Rozbalit vše Re: FTP na routeri, zakazat pristup z WAN
    Ahoj. Před časem jsem se se svým WL-500gP dostal rovněž až k X-WRT a jsem nadšen možnostmi. Jenže v Linuxu stále ještě trochu tápu, takže to mám na déle. Buď tak hodný a řekni mi, co včechno jsi potřeboval k zprovoznění cTorrentu kromě instalace balíčku..? Myslím nějaká nastavení. A teké mě zajímá, jestli máš také tak špatnou zkušenost s rychlostí zápisu a čtení na flashdisk..? S jakým koli typem jsem se přes SCP nedostal výše než na 300kB/s při zápisu a 700kB/s při čtení. Předpokládám, že v Sambě to poběží stejně pomalu... Jan

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.