abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:44 | Pozvánky

Cez víkend 17. a 18. júna (června) 2017 sa v Bratislave na Fakulte matematiky fyziky a informatiky UK uskutoční štvrtý ročník prednáškového podujatia OSS víkend Bratislava, ktoré bude venované otvorenému softvéru, otvorenému hardvéru, otvoreným dátam a otvoreným štandardom. Návrhy na prednášky možno predkladať do 11. mája (května) 2017. Záznamy z prechádzajúceho OSS Víkendu na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 00:11 | Zajímavý článek

Od 28. do 30. dubna proběhl v Torontu Creative Commons Global Summit 2017. Nezisková organizace Creative Commons plánovala budoucnost, ale také hodnotila minulost. V první den konference byla vydána výroční zpráva Creative Commons za rok 2016.

Ladislav Hagara | Komentářů: 0
včera 02:00 | Nová verze

Byla vydána stabilní verze 2.0 linuxové distribuce Lakka, jež umožňuje transformovat podporované počítače v herní konzole. Lakka 2.0 obsahuje například LibreELEC 8.0 nebo RetroArch 1.5.0.

Ladislav Hagara | Komentářů: 2
29.4. 23:44 | Pozvánky

24. 5. 2017 od 9:00 proběhne v Brně na Fakultě informatiky MU (Botanická 68a) v místnosti D2 jednodenní konference Industry Cocktail (Facebook), na které máš šanci nahlédnout do způsobů využití nových technologií v aktuálních projektech z různých průmyslových odvětví. To, že složité problémy se neřeší jen v laboratořích a způsoby, jakými se s nimi vypořádat v praxi, rozeberou přednášející z jednotlivých firem.

mjedlick | Komentářů: 0
29.4. 23:33 | Nová verze

Byla vydána verze 0.69 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešen je také bezpečnostní problém ve verzi pro Windows.

Ladislav Hagara | Komentářů: 0
28.4. 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 7
27.4. 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 21
27.4. 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 1
27.4. 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 80
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 1
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (7%)
 (45%)
 (9%)
Celkem 359 hlasů
 Komentářů: 50, poslední 27.4. 04:06
    Rozcestník

    Dotaz: Firewall a ping

    Petr Ullmann avatar 27.7.2009 13:44 Petr Ullmann | skóre: 18 | blog: Linuxový bloček | Praha - Kobylisy
    Firewall a ping
    Přečteno: 252×

    Zdravím,

    mám malý webserver. Běží na něm jenom http a ssh. Na ssh se připojím, web i ICMP je bez problémů. Ale třeba ping ze serveru nejde, stahování aktualizací (nebo wget) taky ne. Měl jsem tam i v INPUT otevřený porty na ftp a dns, ale to nepomohlo. A přitom OUTPUT má povolený všechno. Funguje to jenom pokud je INPUT ACCEPT. Nenapadá vás někoho, co je tam za chybu? Díky moc za radu.

    #chain INPUT
    iptables -A INPUT -i lo -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0--icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 --dport 22 -j ACCEPT
    iptables -P INPUT DROP
    
    #chain OUTPUT
    iptables -P OUTPUT ACCEPT
    
    #chain FORWARD
    iptables -P FORWARD DROP
    
    Forza Linux!!!

    Odpovědi

    Heron avatar 27.7.2009 14:09 Heron | skóre: 51 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Firewall a ping

    Napadá. Packety se nemají kudy vrátit. Vlož tam pravidlo:

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    Mimochodem, u třetího řádku ti chybí mezera za eth0

    Petr Ullmann avatar 27.7.2009 14:36 Petr Ullmann | skóre: 18 | blog: Linuxový bloček | Praha - Kobylisy
    Rozbalit Rozbalit vše Re: Firewall a ping

    Na tom třetím řádku jsem se přepsal. Díky za upozornění.

    Když tam vložím pravidlo, co jsi mi radil. Skočí to s touhle chybou:

    No chain/target/match by that name
     
    Forza Linux!!!
    27.7.2009 14:48 igor
    Rozbalit Rozbalit vše Re: Firewall a ping

    Aku mas verziu iptables-ov?

    Petr Ullmann avatar 27.7.2009 14:59 Petr Ullmann | skóre: 18 | blog: Linuxový bloček | Praha - Kobylisy
    Rozbalit Rozbalit vše Re: Firewall a ping

    Mám iptables 1.4.2. Distribuce je to Debian 5.

    Forza Linux!!!
    Petr Ullmann avatar 27.7.2009 15:01 Petr Ullmann | skóre: 18 | blog: Linuxový bloček | Praha - Kobylisy
    Rozbalit Rozbalit vše Re: Firewall a ping

    Ještě doplnění Debian 5 - 64 bit.

    Forza Linux!!!
    Heron avatar 27.7.2009 14:59 Heron | skóre: 51 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Firewall a ping

    Chybí ti nějaké moduly v jádře. Zkus modprobe ip_conntrack.

    Heron avatar 27.7.2009 15:12 Heron | skóre: 51 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Firewall a ping

    Tak já nevím, teď jsem našel přímo na fóru debian-firewallu toto

    iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT

    S takto psaným state jsem se ale nesetkal a nemám to kde otestovat. Na Ubuntu ale funguje jak -m state, tak -m conntrack. Snad poradí debianisté.

    Petr Ullmann avatar 27.7.2009 15:41 Petr Ullmann | skóre: 18 | blog: Linuxový bloček | Praha - Kobylisy
    Rozbalit Rozbalit vše Re: Firewall a ping

    Teď se k tomu stroji nedostanu, Ale pak to zkusím. Díky moc.

    Forza Linux!!!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.