abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | IT novinky

    Virtualizační softwary VMware Workstation Pro a VMware Fusion Pro jsou nově pro osobní použití zdarma. Softwary VMware Workstation Player a VMware Fusion Player končí.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Nová verze

    Linuxová distribuce Endless OS (Wikipedie) byla vydána ve verzi 6.0.0. Přehled novinek i s náhledy v příspěvku na blogu, poznámkách k vydání a také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 15:44 | Nová verze

    Byl vydán Mozilla Firefox 126.0. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vylepšena byla funkce "Zkopírovat odkaz bez sledovacích prvků". Přidána byla podpora zstd (Zstandard). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 126 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 11.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 14:55 | Nová verze

    Byla vydána nová verze 24.0 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Wynsdey. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 2
    včera 13:00 | Nová verze

    Byla představena oficiální rozšiřující deska Raspberry Pi M.2 HAT+ pro připojování M.2 periferii jako jsou NVMe disky a AI akcelerátory k Raspberry Pi 5. Cena je 12 dolarů.

    Ladislav Hagara | Komentářů: 2
    včera 12:44 | Pozvánky

    V Praze o víkendu proběhla bastlířská událost roku - výstava Maker Fair v Praze. I strahovští bastlíři nelenili a bastly ostatních prozkoumali. Přijďte si proto i vy na Virtuální Bastlírnu popovídat, co Vás nejvíce zaujalo a jaké projekty jste si přinesli! Samozřejmě, nejen českou bastlířskou scénou je člověk živ - takže co se stalo ve světě a o čem mohou strahováci něco říct? Smutnou zprávou může být to, že provozovatel Sigfoxu jde do

    … více »
    bkralik | Komentářů: 0
    včera 12:33 | Humor

    Kam asi vede IllllIllIIl.llIlI.lI? Zkracovač URL llIlI.lI.

    Ladislav Hagara | Komentářů: 1
    13.5. 22:00 | IT novinky

    Společnost OpenAI představila svůj nejnovější AI model GPT-4o (o jako omni, tj. vše). Nově také "vidí" a "slyší". Videoukázky na 𝕏 nebo YouTube.

    Ladislav Hagara | Komentářů: 0
    13.5. 15:44 | Zajímavý článek

    Ondřej Filip publikoval reportáž z ceremonie podpisu kořenové zóny DNS. Zhlédnout lze také jeho nedávnou přednášku Jak se podepisuje kořenová zóna Internetu v rámci cyklu Fyzikální čtvrtky FEL ČVUT.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (74%)
     (5%)
     (10%)
     (11%)
    Celkem 268 hlasů
     Komentářů: 16, poslední včera 11:05
    Rozcestník

    Dotaz: Jak znepristupnit uzivatelum pristup na web

    polo23 avatar 16.7.2009 11:22 polo23 | skóre: 28 | blog: polo23
    Jak znepristupnit uzivatelum pristup na web
    Přečteno: 208×

    Ahoj chtel bych se zeptat jak znepristupnit uzivatelum pristup na web kdyz jsou pripojeni pres server ktery ma nainstalovany FW a proxy(SQUID). V prohlizeci jim nastavim proxy a pak nakonfiguruju proxy to je osetreno. Dejme tomu ze nekteri budou mit prava admina a zmeni si nastaveni prohlizece tak ze budou mit primy pristup na web. Do FW dam pravidlo

    iptables -t nat -A PREROUTING -i eth1 --dport 80 -j REDIRECT --to 3128 
    pricemz eth1 je rozhrani sitovky na ktere chodi pozadavky uzivatelu.
    Timto pravidlem jsem vlastne muj problem vyresil az na to ze nejaky 
    user si napriklad zprovozni web na portu 5555 tim padem moje pravidlo obejde
    a na svuj web co pobezi na portu 5555 se dostane. Jedine co me napada a co 
    iptables neumi ze bych zatrhl komunikaci HTTP(ktere je vsak na aplikacni vrstve)
    pak by nezalezelo na portu co si user napise tak jako tak bych ho "dostal". Diky za 
    kazdy napad.
    

    Odpovědi

    16.7.2009 12:16 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    Jedině zakázat přímou komunikaci s internetem úplně, nebo povolit jen komunikaci např. s vybranou bezpečnou IP adresou, kde je nějaká aplikace, která musí být dostupná, nebo kontrolovat protokol takové aplikace. Jakmile povolíte komunikaci ven, může si uživatel udělat ssh tunel a pak se dostane kamkoli.
    houska avatar 16.7.2009 12:20 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    user si napriklad zprovozni web na portu 5555 tim padem moje pravidlo obejde

    a to je takovej prusvih? kolik lidi tohle dokaze? ;)

    Existuji moduly, ktere dokazi rozpoznat ruzne P2P spojeni, zkus se podivat po netu jestli neco takoveho neexistuje i pro http.

    polo23 avatar 16.7.2009 12:54 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web

    a to je takovej prusvih? kolik lidi tohle dokaze? ;)

    No treba ja to dokazu nastavit behem 5 minut:) Jde o to ze jsme to dostal od sefa za ukol to vymyslet ale nenapadaji me jina reseni nez psal pak Jirsak.

    houska avatar 16.7.2009 13:23 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    No treba ja to dokazu nastavit behem 5 minut:) hm tak to jsi sikula

    a je to takovy problem ze nekdo bude moct jit naprimo? ... tak se proste nebudou jeho dotazy cachovat a vy nebudete moct sledovat kam se pripojuje ... ale pokud se nekdo bude snazit browsdat tak abyste nevedeli kam leze, tak to stejne udela - ssh tunel apod.

    houska avatar 16.7.2009 13:29 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    zkus se podivat po netu jestli neco takoveho neexistuje i pro http

    l7-filter.sourceforge.net

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.