abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:22 | Komunita

Na dnes, poslední středu v březnu, připadá Document Freedom Day (DFD, Wikipedie), jenž má upozornit na výhody otevřených standardů a formátů dokumentů. Organizátoři se rozhodli, že letos proběhne Document Freedom Day dvakrát. Druhý letošní Document Freedom Day proběhne 26. dubna.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Nová verze

Byla vydána nová stabilní verze 1.8 (1.8.770.50) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují vylepšenou historii prohlížení. Ukázka na YouTube. Chromium bylo aktualizováno na verzi 57.0.2987.111.

Ladislav Hagara | Komentářů: 0
včera 05:55 | Zajímavý projekt

Google na svém blogu věnovaném open source představil portál Google Open Source informující mimo jiné o více než 2000 open source projektech vyvíjených nebo používaných v Googlu.

Ladislav Hagara | Komentářů: 2
včera 03:33 | IT novinky

Pro společnost Red Hat skončil 28. února fiskální rok 2017. Dle finančních výsledků bylo čtvrté čtvrtletí, stejně jako celý fiskální rok 2017, opět úspěšné. Tržby jsou zvyšovány již 60 čtvrtletí v řadě. Za čtvrté čtvrtletí 2017 to bylo 629 milionů dolarů, tj. meziroční nárůst 16 %. Tržby za celý fiskální rok činily 2,4 miliardy dolarů, tj. meziroční nárůst 18 %.

Ladislav Hagara | Komentářů: 2
28.3. 18:22 | Bezpečnostní upozornění

V balíčku eject, příkaz pro vysunutí CD/DVD z mechaniky, v linuxových distribucích Ubuntu (USN-3246-1) a Debian (#858872) byla nalezena bezpečnostní chyba CVE-2017-6964 zneužitelná k lokální eskalaci práv. Linuxové distribuce používající eject z balíčku util-linux nejsou zranitelné.

Ladislav Hagara | Komentářů: 15
28.3. 05:55 | Komunita

Dries Buytaert, autor a vedoucí projektu Drupal a prezident Drupal Association, požádal soukromě před několika týdny Larryho Garfielda, jednoho z klíčových vývojářů Drupalu, aby projekt Drupal opustil. Larry Garfield minulý týden na svých stránkách napsal, že důvodem jsou jeho BDSM praktiky a rozpoutal tím bouřlivou diskusi. Na druhý den reagoval Dries Buytaert i Drupal Association. Pokračuje Larry Garfield [reddit].

Ladislav Hagara | Komentářů: 55
28.3. 04:44 | Humor

Společnost SAS zveřejnila na svých stránkách studii s názvem Open Source vs Proprietary: What organisations need to know (pdf). Organizace by měly například vědět, že ideální je mix 40 % open source softwaru a 60 % proprietárního softwaru [Slashdot].

Ladislav Hagara | Komentářů: 12
27.3. 23:33 | Zajímavý software

Byl vydán ShellCheck ve verzi 0.4.6. Jedná se o nástroj pro statickou analýzu shellových skriptů. Shellové skripty lze analyzovat na webové stránce ShellChecku, v terminálu nebo přímo z textových editorů. Příklady kódů, na které analýza upozorňuje a doporučuje je přepsat. ShellCheck je naprogramován v programovacím jazyce Haskell. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv3.

Ladislav Hagara | Komentářů: 0
27.3. 23:33 | Pozvánky

Czech JBoss User Group zve na setkání JBUG v Brně, které se koná ve středu 5. dubna 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Pavol Loffay na téma Distributed Tracing and OpenTracing in Microservice Architecture.

… více »
mjedlick | Komentářů: 0
27.3. 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 17
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 968 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: DDoS

    16.6.2008 15:21 quick
    DDoS
    Přečteno: 611×
    Zdravím,
    Potřeboval bych se ubránit proti DDoS útokům.
    Jsem v celku jednoduché situaci: Na server se připojuji akoráýd přez:
    ssh (nejvíc 5 připojení za minutu),
    ftp(nejvíc 3 připojení za minutu),
    VPN (nejvíc 3 nová připojení za minutu)
    web(nejvíc 500požadavků za minutu).
    Šel by takhle omezit provoz na eth0 přez IPtables?
    Děkuji moc

    Odpovědi

    multi avatar 16.6.2008 18:06 multi | skóre: 38 | blog: JaNejsemOdsut
    Rozbalit Rozbalit vše Re: DDoS
    ano

    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set

    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP

    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
    svoboda je: když chci, tak můžu; kutilův web; bezdrátová čidla teploty vývoj softwaru
    16.6.2008 20:51 quick
    Rozbalit Rozbalit vše Re: DDoS
    Děkuji moc, jen jestli jsem to dobře pochopil tak:
    Po těchto příkazech budou během šedesáti sekund přijaty jen čtyři nová připojení,
    po uplnynutí této doby bude možno se opět čtyřikrát připojit ?
    Děkuji
    Luboš Doležel (Doli) avatar 16.6.2008 22:51 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: DDoS
    A nezjednoduší to ten DoS? Teď by mi jako útočníkovi hádám stačilo vytvořit 4 spojení za minutu, aby se tam už nikdo nepřipojil.
    16.6.2008 23:36 quick
    Rozbalit Rozbalit vše Re: DDoS
    eh, to je pravda :D
    Jak by ale poznate kolik musi byt spojeni ? :)
    Ja nastavim jiny pocet a vy jako utocnik utocite a az jakoby "spadn" tak jdete o dum dal ne ? :)
    Luboš Doležel (Doli) avatar 17.6.2008 00:50 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: DDoS
    Hmm, chtělo by to limitovat počet spojení z jedné IP a chránit tak proti DoSu. Co se DDosů týče, tam je obrana spíš předmětem složité analýzy - neboli když už nic, tak vám aspoň můžu ucpat linku nesmyslnými pakety.
    17.6.2008 06:50 quick
    Rozbalit Rozbalit vše Re: DDoS
    hm, je to slozite no :)
    17.6.2008 07:41 fixinko | skóre: 15 | Bratislava
    Rozbalit Rozbalit vše Re: DDoS
    nechcem vam kazit radost, ale to bude blokovat len z jednej IP, a pokial sa to napise takto:
    iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name ddos --rsource -j ACCEPT
    iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 --rttl --name ddos --rsource -j DROP
    iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --set --name ddos --rsource -j ACCEPT
    
    tak to bude porovnavat aj ttl k danej IP.... snad som sa nikde nesekol, pisem to z hlavy :-)
    17.6.2008 11:17 Lokiji
    Rozbalit Rozbalit vše Re: DDoS
    zdarec, mozna bych se zkusil podivat na modul connlimit pro iptables, podivej se na root.tam je to tom clanek. funguje to tak, ze ti omezuje pocet spojeni z 1 ip. Mne to pomohlo, na server se mi pripojovala hromada lidi a mela otevrenych x spojeni a pak to znemoznilo pristup jinym, omezil sem to na 3 spojeni z 1 ip naraz a uz je klid:-)
    17.6.2008 18:27 oron | skóre: 27
    Rozbalit Rozbalit vše Re: DDoS
    http://www.abclinuxu.cz/forum/show/228398
    17.6.2008 18:28 Lokiji
    Rozbalit Rozbalit vše Re: DDoS
    presne;-)to sem mel na mysli

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.