abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
včera 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
včera 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 7
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 11
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 27
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 622 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Obejití fireqwallu - tunel pro icq

    16.9.2008 07:48 Vašek M.
    Obejití fireqwallu - tunel pro icq
    Přečteno: 808×
    DD,

    potreboval bych obejit firewall, ktery blokuje pripojeni na icq servery. Jelikoz mam server na verejne IP, napadlo mi udelat nejake presmerovani portu - napr. v klientu se pripojim na moje.ip:5555 a na mem serveru pobezi neco, co se spoji s login.icq.com:5190 a bude tak delat prostrednika (predpokladam, ze dany firewall blokuje pouze ip/port a nezkouma, co skutecne tece, to by pak muselo prijit na radu jine reseni).

    Pokudmozno nechci delat vpn ani ssh tunel, jde mi o co nejjednodussi reseni na strane klienta (jde o nelinuxoveho uzivatele a nemuzu mu nic instalovat). Zkousel jsem si hrat s IPtables, ale ne moc uspesne. Mohl by prosim nekdo poradit? Diky.

    Odpovědi

    16.9.2008 08:19 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    ssh tunel není nijak složitý a na Windows k tomu stačí putty. Pokud chcete skutečně jen přesměrovat vše, co vám přijde na server na port 5555 na login.icq.com:8190, vyberte si jednu IP adresu, na kterou se překládá login.icq.com a přidejte si do iptables následující pravidlo:
    iptables -t nat -A PREROUTING -p tcp --dport 5555 -d vase.ip -j DNAT --to-destination ip.icq:5190
    
    Komunikace se pak ale bude přesměrovávat stále na jeden ze serverů login.icq.com a pokud ten vypadne nebo se jeho IP adresa změní, přestane vám to fungovat a budete muset do pravidla dosadit jiný server.
    16.9.2008 08:55 Vašek M.
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    Je treba mit jeste neco predtim aktivni? Zkousel jsem to a nefunguje (dal jsem si pro testovani tunel na smtp server a telnet je hluchy). Presmerovani delam prvne, iptables mam samozrejme aktivni a funkcni.
    16.9.2008 09:30 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    Aha, vy vlastně potřebujte dělat i SNAT, aby se odpověď od login.icq.com vrátila zase na váš server. V tom případě potřebujete ještě jedno pravidlo:
    iptables -t nat -A POSTROUTING -p tcp --dport 5190 -d ip.icq -j SNAT --to-source vase.ip
    
    Pokud se dělá DNAT do vlastní sítě, není tohle potřeba, protože router je zpravidla výchozí brána té sítě, takže se k těm odchozím paketům dostane stejně. Ale tady je potřeba je explicitně nasměrovat zpět na váš server.
    16.9.2008 08:20 Jan Šimák | skóre: 37 | Hradec Králové
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    Tato řešení jste zkoušel? I'm behind a firewall. What should I do?
    16.9.2008 08:53 danc | skóre: 21 | blog: Blog nejen o Linuxu | Praha
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    pokud firewall blokuje jenom ip/port, tak staci prihlasit se na login.icq.com:80
    SYSMAN avatar 16.9.2008 10:40 SYSMAN | skóre: 24 | blog: SYSMAN | Veselí nad Moravou
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    nebo přes port 443. ten snad firewall také neblokuje. Otázka je jestli není na firewallu nejaký IDP, který blokuje pakety na základě jejich analýzy. A nejlepším řešením jak to všechno obejít je použít jabber klienta(např. PSI) a připojit se k jabber serveru, který ma icq transport. Ovšem nesmí firewall blokovat port 5222 nebo 5223.
    Jiri 16.9.2008 14:19 Jiri "eR0" Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: Obejití fireqwallu - tunel pro icq
    Možností je mnoho. Já si pamatuji, že jsem na to v dávných dobách s úspěchem používal xinetd (používá ho řada distribucí místo inetd), který má přímo podporu pro port forwarding a v daném okamžiku to bylo nejjednodušší řešení.

    Stačí do adresáře /etc/xinetd.d/ přidat soubor vhodného (libovolného) názvu, který bude vypadat nějak takto (příklad):
    #       redir portu 5555 na SSH serveru example.com
    service unlisted
    {
            disable         = no
            port            = 5555
            protocol        = tcp
            type            = UNLISTED
            socket_type     = stream
            wait            = no
            user            = nobody
            log_on_success  += DURATION USERID
            log_on_failure  += USERID
            nice            = 10
            redirect        = example.com 22
            only_from       = 192.168.1.10
            bind            = 192.168.1.1
    }
    
    Poslední dva řádky tam být nemusí, jejich význam je zřejmě jasný. :-)

    Pak již stačí jen restartovat xinetd (podmínkou pro toto řešení tedy je to, že distro xinetd používá).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.