abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 05:55 | Zajímavý projekt

Dle příspěvku na blogu zaměstnanců CZ.NIC byl spuštěn ostrý provoz služby Honeypot as a Service (HaaS). Zapojit se může kdokoli. Stačí se zaregistrovat a nainstalovat HaaS proxy, která začne příchozí komunikaci z portu 22 (běžně používaného pro SSH) přeposílat na server HaaS, kde honeypot Cowrie (GitHub) simuluje zařízení a zaznamenává provedené příkazy. Získat lze tak zajímavé informace o provedených útocích. K dispozici jsou globální statistiky.

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Komunita

Před týdnem společnost Feral Interactive zabývající se vydáváním počítačových her pro operační systémy macOS a Linux oznámila, že pro macOS a Linux vydají hru Rise of the Tomb Raider. Včera společnost oznámila (YouTube), že pro macOS a Linux vydají také hru Total War Saga: Thrones of Britannia. Verze pro Windows by měla vyjít 19. dubna. Verze pro macOS a Linux krátce na to.

Ladislav Hagara | Komentářů: 0
včera 21:33 | Nová verze

Byla vydána nová major verze 7.10 svobodného systému pro řízení vztahů se zákazníky (CRM) s názvem SuiteCRM (Wikipedie). Jedná se o fork systému SugarCRM (Wikipedie). Zdrojové kódy SuiteCRM jsou k dispozici na GitHubu pod licencí AGPL.

Ladislav Hagara | Komentářů: 0
včera 16:44 | Nová verze

Byla vydána nová verze 0.30 display serveru Mir (Wikipedie) a nová verze 2.31 nástrojů snapd pro práci s balíčky ve formátu snap (Wikipedie). Z novinek Miru vývojáři zdůrazňují vylepšenou podporu Waylandu nebo možnost sestavení a spouštění Miru ve Fedoře. Nová verze snapd umí Mir spouštět jako snap.

Ladislav Hagara | Komentářů: 0
včera 14:00 | Komunita

Na Indiegogo běží kampaň na podporu Sway Hackathonu, tj. pracovního setkání klíčových vývojářů s i3 kompatibilního dlaždicového (tiling) správce oken pro Wayland Sway. Cílová částka 1 500 dolarů byla vybrána již za 9 hodin. Nový cíl 2 000 dolarů byl dosažen záhy. Vývojáři přemýšlejí nad dalšími cíli.

Ladislav Hagara | Komentářů: 1
včera 11:11 | Nasazení Linuxu

Před dvěma týdny se skupina fail0verflow (Blog, Twitter, GitHub) pochlubila, že se jim podařilo dostat Linux na herní konzoli Nintendo Switch. O víkendu bylo Twitteru zveřejněno další video. Povedlo se jim na Nintendo Switch rozchodit KDE Plasmu [reddit].

Ladislav Hagara | Komentářů: 3
včera 05:55 | Komunita

Byla vydána vývojová verze 3.2 softwaru Wine (Wikipedie), tj. softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem. Z novinek lze zdůraznit například podporu HID gamepadů. Aktuální stabilní verze Wine je 3.0, viz verzování. Nejistá je budoucnost testovací větve Wine Staging s řadou experimentálních vlastností. Současní vývojáři na ni již nemají čas. Alexandre Julliard, vedoucí projektu Wine, otevřel v diskusním listu wine-devel diskusi o její budoucnosti.

Ladislav Hagara | Komentářů: 2
18.2. 16:55 | Komunita

Do 22. března se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 14. května do 14. srpna 2018, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 49
17.2. 15:44 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice dnes slaví 6 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně ale byla založena až 17. února 2012. Poslední lednový den byl vydán LibreOffice 6.0. Dle zveřejněných statistik byl za dva týdny stažen již cca milionkrát.

Ladislav Hagara | Komentářů: 1
17.2. 04:44 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje, že byla vydána nová verze 1.2.3 svobodného routovacího démona Quagga (Wikipedie) přinášející několik bezpečnostních záplat. Při nejhorší variantě může dojít až k ovládnutí běžícího procesu, mezi dalšími možnostmi je únik informací z běžícího procesu nebo odepření služby DoS. Konkrétní zranitelnosti mají následující ID CVE-2018-5378, CVE-2018-5379, CVE-2018-5380 a CVE-2018-5381.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (1%)
 (1%)
 (1%)
Celkem 380 hlasů
 Komentářů: 34, poslední 14.2. 18:44
    Rozcestník

    Dotaz: vsftpd forwarding

    5.2.2009 11:27 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    vsftpd forwarding
    Přečteno: 168×

    Trošku si teď zkouším věci se sítí a narazil jsem na jeden problém. Potřeboval bych poradit jak mám nastavit forwarding ftp.

    Situace je taková, že jeden vsftp server přístupný z netu, který mi běží na routeru. A potřeboval bych z toho ještě udělat forward na vsftp server, který mám v místní síti.Prozatím se mi podařilo přesměrovat pomocí natu port 8021 na port 21 vnitřního stroje. A nevím jak to mám udělat s pasivními porty, když ty už využívá ten vnější ftp server, nebo jak nastavit, aby každý vsftpd server používal jiné.

    Předem děkuji za rady

    Odpovědi

    5.2.2009 12:18 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: vsftpd forwarding

    Tak jsem trošku pokročil u vsftp na routeru jsem nastavil porty 1100-1200 a u vnitřního 1201-1300, ale pořád mi ten druhý nejede. Moduly mám zavedené

    ip_nat_ftp              7168  0 
    ip_conntrack_ftp       11504  1 ip_nat_ftp
    ip_conntrack_netbios_ns     6912  0 
    ipt_MASQUERADE          7424  1 
    iptable_nat            11012  1 
    ip_nat                 20780  3 ip_nat_ftp,ipt_MASQUERADE,iptable_nat
    xt_state                6144  8 
    ip_conntrack           52704  7 ip_nat_ftp,ip_conntrack_ftp,ip_conntrack_netbios_ns,ipt_MASQUERADE,iptable_nat,ip_nat,xt_state
    nfnetlink              10648  2 ip_nat,ip_conntrack
    iptable_filter          6912  1 
    iptable_mangle          6784  0 
    ip_tables              16964  3 iptable_nat,iptable_filter,iptable_mangle
    tun                    14464  0 
    sunrpc                144316  1 
    ipv6                  257312  42 
    xfrm_nalgo             13700  1 ipv6
    ipt_recent             12432  4 
    xt_tcpudp               7040  33 
    x_tables               17284  6 ipt_MASQUERADE,iptable_nat,xt_state,ip_tables,ipt_recent,xt_tcpudp
    

    A pravidla iptables:

    # Generated by iptables-save v1.3.5 on Thu Feb  5 12:16:52 2009
    *nat
    :PREROUTING ACCEPT [435:41840]
    :POSTROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [324:24162]
    -A PREROUTING -p tcp -m tcp --dport 8081 -j DNAT --to-destination 10.0.0.2:80
    -A PREROUTING -p tcp -m tcp --dport 8021 -j DNAT --to-destination 10.0.0.2:21
    -A PREROUTING -p tcp -m tcp --dport 1201:1300 -m state --state ESTABLISHED -j DNAT --to-destination 10.0.0.2:1201-1300
    -A POSTROUTING -j MASQUERADE
    COMMIT
    # Completed on Thu Feb  5 12:16:52 2009
    # Generated by iptables-save v1.3.5 on Thu Feb  5 12:16:52 2009
    *filter
    :INPUT DROP [179:21349]
    :FORWARD ACCEPT [2983:447040]
    :OUTPUT ACCEPT [5394:1730709]
    -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --name DEFAULT --rsource -j DROP
    -A INPUT -i eth0 -p tcp -m tcp --dport 22 -m state --state NEW -m recent --set --name DEFAULT --rsource
    -A INPUT -i eth0 -p tcp -m tcp --dport 21 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --name DEFAULT --rsource -j DROP
    -A INPUT -i eth0 -p tcp -m tcp --dport 21 -m state --state NEW -m recent --set --name DEFAULT --rsource
    -A INPUT -i lo -j ACCEPT
    -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 22 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 53 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p udp -m udp --dport 53 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 80 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 443 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 21 -j ACCEPT
    -A INPUT -p tcp -m tcp --sport 1100:1200 --dport 1100:1200 -m state --state ESTABLISHED -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 3690 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 10000 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 995 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 993 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 5222 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 5223 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 5269 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 67 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 68 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p udp -m udp --dport 67 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p udp -m udp --dport 68 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 465 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 25 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 3128 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p udp -m udp --dport 123 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 123 -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 8081 -j ACCEPT
    -A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
    -A INPUT -d 10.0.0.101 -p tcp -m tcp --dport 8021 -j ACCEPT
    -A INPUT -p tcp -m tcp --sport 1201:1300 --dport 1201:1300 -m state --state ESTABLISHED -j ACCEPT
    COMMIT
    # Completed on Thu Feb  5 12:16:52 2009
    

    Co mám ještě nastavit?

    5.2.2009 13:08 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: vsftpd forwarding

    Kdysi hodně dávno jsem něco takového řešil, ptal se i tady, nakonec myslím pomohla specifikace portů při modprobe nf_conntrack_ftp

    filename:       /lib/modules/2.6.26-1-686/kernel/net/netfilter/nf_conntrack_ftp.ko
    alias:          ip_conntrack_ftp
    description:    ftp connection tracking helper
    author:         Rusty Russell <rusty@rustcorp.com.au>
    license:        GPL
    depends:        nf_conntrack
    vermagic:       2.6.26-1-686 SMP mod_unload modversions 686
    parm:           ports:array of ushort
    parm:           loose:bool
    

    ale, popravdě, netuším, je to dávno :-D

    Víra je firma si myslela, že něco je pravdivé. LMAO -- “zlehčovat mého osla”
    5.2.2009 13:54 filbar | skóre: 36 | blog: Denicek_programatora | Ostrava
    Rozbalit Rozbalit vše Re: vsftpd forwarding
    Tak se omlouvám, zjistil jsem, že to už funguje. Zkoušel jsem to totiž přes free vserver pipni a ten byl nějaký pomalý. Když jsem to vyzkoušel přes http://www.net2ftp.com/index.php, tak to jede.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.