abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:22 | Bezpečnostní upozornění

Ve středu vydaná "npm@next" verze 5.7.0 správce balíčků pro JavaScript npm (Wikipedie, Node Package Manager) přinesla řadě uživatelů Linuxu nečekanou nepříjemnost. V závislosti na způsobu instalace a ve spojení s příkazem sudo mohlo dojít ke změně vlastníka u systémových souborů, také například /. Chyba je opravena v před několika hodinami vydané verzi npm 5.7.1 [reddit].

Ladislav Hagara | Komentářů: 5
dnes 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
včera 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
21.2. 00:11 | Bezpečnostní upozornění

Vývojáři linuxové distribuce Mageia na svém blogu upozorňují na narušení bezpečnosti Mageia Identity. Narušitel získal přístup k LDAP databázi a zveřejnil jména uživatelů, jejich emailové adresy a haše hesel. Hesla uživatelů byla resetována.

Ladislav Hagara | Komentářů: 3
20.2. 21:55 | Nová verze

Byla vydána verze 2.0.0 nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). Z novinek je nutno upozornit na nový zpětně nekompatibilní formát záznamu asciicast v2. S novým formátem si poradí nové verze asciinema-playeru a asciinema-serveru [Hacker News].

Ladislav Hagara | Komentářů: 0
20.2. 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 12
20.2. 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
19.2. 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (3%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 437 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: HTB a download

    4.12.2008 14:57 quija
    HTB a download
    Přečteno: 653×

    mam NAT router, eth0 jde do netu a eth1 do vnitrni site. Upload se mi dari upravovat jak potrebuju ale download ne. Myslenka je ze kdyz je volna lajna tak download muze jet celejch 6Mbit/s ale jakmile prijde priorizovanej traffic(v mym pripade http nebo ssh) tak dostane 5Mbit/s a ostatni traffic pujde na 1Mbit/s ovsem ted mi to funguje tak ze se to rozdeli na pul takze jak http tak treba ftp dostanou oba po 3Mbit/s. Tady je moje nastaveni. Ma nekdo napad?

     

    # traffic in (download)
    tc qdisc del dev eth1 root
    tc qdisc add dev eth1 root handle 1:0 htb

    # prirazeni sirky pasma k root tride
    tc class add dev eth1 parent 1:0 classid 1:1 htb rate 6mbit ceil 6mbit

    # rozdeleni pasma podle priority paketu, prio 1 ma garanci 5mbit a strop 6mbit
    tc class add dev eth1 parent 1:1 classid 1:10 htb rate 5mbit ceil 6mbit prio 1
    tc class add dev eth1 parent 1:1 classid 1:11 htb rate 1mbit ceil 6mbit prio 2

    # na tridy nahodime SFQ
    tc qdisc add dev eth1 parent 1:10 handle 10:0 sfq perturb 10
    tc qdisc add dev eth1 parent 1:11 handle 11:0 sfq perturb 10

    # zaradime omarkovane pakety do spravne tridy
    tc filter add dev eth1 parent 1:0 protocol ip handle 1 fw flowid 1:10
    tc filter add dev eth1 parent 1:0 protocol ip handle 2 fw flowid 1:11

    # traffic out (upload)
    tc qdisc del dev eth0 root
    tc qdisc add dev eth0 root handle 1:0 htb

    # prirazeni sirky pasma k root tride
    tc class add dev eth0 parent 1:0 classid 1:1 htb rate 384kbit ceil 384kbit

    # rozdeleni pasma podle priority paketu, prio 1 ma garanci 256kbit a strop 384kbit
    tc class add dev eth0 parent 1:1 classid 1:10 htb rate 256kbit ceil 384kbit prio 1
    tc class add dev eth0 parent 1:1 classid 1:11 htb rate 128kbit ceil 384kbit prio 2

    # na tridy nahodime SFQ
    tc qdisc add dev eth0 parent 1:10 handle 10:0 sfq perturb 5
    tc qdisc add dev eth0 parent 1:11 handle 11:0 sfq perturb 5

    # zaradime omarkovane pakety do spravne tridy
    tc filter add dev eth0 parent 1:0 protocol ip handle 1 fw flowid 1:10
    tc filter add dev eth0 parent 1:0 protocol ip handle 2 fw flowid 1:11

    # znackujeme prichozi pakety (download), prioritu maji sluzby na portech 80(www), 22(ssh) a ICMP
    iptables -t mangle -A FORWARD -i eth1 -p tcp -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -i eth1 -p tcp --dport 80 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth1 -p tcp --dport 22 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth1 -p icmp -j MARK --set-mark 1

    # znackujeme odchozi pakety (upload), stejna politika jako download
    iptables -t mangle -A FORWARD -i eth0 -p tcp -j MARK --set-mark 2
    iptables -t mangle -A FORWARD -i eth0 -p tcp --dport 22 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth0 -p tcp --dport 80 -j MARK --set-mark 1
    iptables -t mangle -A FORWARD -i eth0 -p icmp -j MARK --set-mark 1

    Odpovědi

    5.12.2008 00:25 luigi.k
    Rozbalit Rozbalit vše Re: HTB a download

    Myslím, že je to celé dobře, kromě jediného - značkování paketů.

    Napsal bych to takto:

    iptables -t mangle -A FORWARD -o eth1 -p tcp --sport 80 -j MARK --set-mark 1

    a pak analogicky

    iptables -t mangle -A FORWARD -o eth0 -p tcp --dport 80 -j MARK --set-mark 1

    Shapuje se vždy směrem ven ze síťovky (proto -o ethX) a pak pozor na dport a sport :-)

    Paradoxně kvůli špatně použitému dport pro download vám to správně značkuje upload ;-)

    5.12.2008 09:26 quija
    Rozbalit Rozbalit vše Re: HTB a download

    zda se ze uz to funguje...diky moc za help

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.