abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:11 | Nová verze

Byla vydána dvaadvacátá alfa verze svobodné historické realtimové strategie 0 A.D. (Wikipedie). Kódový název této nejnovější verze je Venustas. Představení novinek také na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 11:33 | Zajímavý článek

Radek Vokál v článku Boltron – náhled modulárního operačního systému (en) na MojeFedora.cz představuje a informuje o možnosti vyzkoušet si Boltron, prototyp modulární distribuce. Pro Fedoru 26 je k dispozici testovací docker kontejner, který obsahuje modifikovanou verzi správce balíčků DNF, který na pozadí pracuje s moduly.

Ladislav Hagara | Komentářů: 2
dnes 07:00 | Nová verze

ZFS on Linux, tj. implementace OpenZFS (Wikipedie) na Linuxu, byl vydán ve verzi 0.7.0. Přehled novinek v diskusním listu zfs-announce nebo na GitHubu. Nejnovější ZFS on Linux je kompatibilní s Linuxem 2.6.32 až 4.12.

Ladislav Hagara | Komentářů: 0
dnes 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 3
dnes 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 3
včera 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 0
včera 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 16
včera 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
25.7. 22:33 | IT novinky

Společnosti Adobe, Apple, Facebook, Google, Microsoft a Mozilla společně oznámily konec Flashe. Podpora Flashe oficiálně skončí na konci roku 2020.

Ladislav Hagara | Komentářů: 16
25.7. 05:55 | Komunita

Před 10 lety, v červenci 2007, se začal prodávat svobodný chytrý telefon Neo 1973 (vnitřní označení GTA01). Za jeho vývojem stáli vývojáři projektu Openmoko (Wikipedie). O rok později bylo možné koupit jejich druhý telefon Neo FreeRunner (GTA02). V roce 2011 byl představena platforma GTA04. Tuto platformu využívá také projekt Neo900, jehož cílem je vývoj nástupce telefonu Nokia N900. Nahlédnutí do historie Openmoko a další informace v článku na Vanille.de [Hacker News].

Ladislav Hagara | Komentářů: 24
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (20%)
 (74%)
Celkem 126 hlasů
 Komentářů: 7, poslední dnes 16:22
    Rozcestník

    Dotaz: IPv6 a přesměrování portů

    xkucf03 avatar 2.3.2009 22:43 xkucf03 | skóre: 46 | blog: xkucf03
    IPv6 a přesměrování portů
    Přečteno: 837×

    Ahoj, napadá vás, jak přepsat tohle pravidlo pro ip6tables?

    iptables -t nat -A OUTPUT     --destination localhost   -p tcp --dport 80 -j REDIRECT --to-ports 8080
    iptables -t nat -A OUTPUT     --destination 10.0.0.1 -p tcp --dport 80 -j REDIRECT --to-ports 8080
    iptables -t nat -A PREROUTING --destination 10.0.0.1 -p tcp --dport 80 -j REDIRECT --to-ports 8080

    Cílem je přesměrování portů v rámci jednoho stroje (10.0.0.1) tak, aby služba mohla běžet na neprivilegovaném portu 8080 a klienti se mohli zvenku připojovat na standardní port 80.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net

    Řešení dotazu:


    Odpovědi

    3.3.2009 07:31 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů
    V ip6tables není NAT vůbec (a zřejmě nebude), a REDIRECT není zatím (možná bude). Řešil bych to pomocí userspace redirectoru, nebo rovnou pověsil ten démon na 80 a až pak mu odebral privilegia.
    In Ada the typical infinite loop would normally be terminated by detonation.
    3.3.2009 08:26 MMichal | skóre: 22
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů

    Nebo tomu procesu nastavit capability CAP_NET_BIND_SERVICE, potom se bude moci povesit na privilegovany port i bez roota. Viz. man 7 capabilities

    xkucf03 avatar 6.3.2009 23:50 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů - authbind?
    Příloha:

    Zkoušel jsem tohle (jako root):

    execcap cap_net_bind_service=eip /sbin/sucap franta franta /bin/nc6 -l -p80
    Caps: =ep cap_net_bind_service+i
    Caps: = cap_net_bind_service+i
    [debug] uid:1000, real uid:1000
    sucaps: capsetp: Operation not permitted
    sucap: child did not exit cleanly.

    Což mi nefungovalo. A taky nevím, jak to bude, když budu tímhle způsobem potřebovat spustit bashový skript – tam bude potřeba, aby se práva dědila přes několik úrovní až k procesu, který má naslouchat na daném portu.

    Na to by se mohlo víc hodit použití authbindu, ale ten zase neumí IPv6. Stáhnul jsem si jeho zdrojáky a pokoušel jsem se upravit libauthbind.c, ale moc daleko jsem se nedostal. Buď se mi povedl segfault :-) nebo jsem dostal:

    $ authbind --deep nc6 -l -p80
    nc6: bind to source :: 80 failed: No child processes
    

    BTW: není tu nějaký znuděný céčkař, který nemá co na práci? :-)

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    xkucf03 avatar 11.3.2009 11:49 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů - authbind?
    Nějaký nápad?

    Zatím mám ty stránky přístupné po IPv6 jen takhle: http://ipv6.frantovo.cz:8080/
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    11.3.2009 14:09 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů - authbind?

    Já bych se vydal cestou kvalifikací – zjistit, proč to nefunguje.

    Díval jsem se do odkazované dynamické knihovny a řádná úprava není záležitost pár řádků (řeší se tam přístupová pravidla na základě IP aritmetiky).

    xkucf03 avatar 3.3.2009 19:57 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše xinetd

    Zatím jsem přišel na náhradní řešení pomocí xinetd:

    # default: on
    service http
    {
        flags = REUSE
        socket_type = stream
        wait = no
        user = root
        redirect = 127.0.0.1 8080
        log_on_failure += USERID
    }
    
    # default: on
    service https
    {
        flags = REUSE
        socket_type = stream
        wait = no
        user = root
        redirect = 127.0.0.1 8181
        log_on_failure += USERID
    }
    

    ale to se mi nelíbí, protože webový server neví, jaká skutečná IP adresa se k němu připojuje (vidí jen 127.0.0.1).

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    3.3.2009 21:03 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: xinetd
    Ano. A navíc to brutálně zpomaluje.
    In Ada the typical infinite loop would normally be terminated by detonation.
    xkucf03 avatar 3.3.2009 21:37 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše authbind

    Našel jsem řešení pomocí authbind, které by údajně mělo fungovat: How-to set up Glassfish 2 on Debian or Ubuntu, ale nefunguje. Viz Glassfish v3, port 80, & Authbind. Prý za to může Java, ale podle mého pozorování je to spíš chyba authbindu a jeho nespolupráce s IPv6.

    authbind nc6 -l -p23
    nc6: bind to source :: 23 failed: Permission denied

    Ani netcatu se totiž nedaří naslouchat na privilegovaném portu, pokud se používá IPv6 (po zadání přízaku výše naslouchá jen na IPv4) – netcat umí naslouchat na privilegovaném portu na IPv4, nebo na neprivilegovaném na IPv4 i IPv6, ale kombinace privilegovaný port + IPv6 se zdá být smrtící.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net
    Řešení 1× (mozog)
    xkucf03 avatar 11.6.2011 10:42 xkucf03 | skóre: 46 | blog: xkucf03
    Rozbalit Rozbalit vše Re: IPv6 a přesměrování portů
    Vyřešeno:
    ip6tables -t mangle -A PREROUTING -p tcp --dport 80 -j TPROXY --on-port 8080
    zdroj
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-Výuka.cz, Nekuřák.net

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.