abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 13:33 | Pozvánky

Byly stanoveny termíny konferencí LinuxDays 2017 a OpenAlt 2017. Letošní LinuxDays proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Letošní OpenAlt proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Komunita

Jiří Eischmann z desktopového týmu Red Hatu se v příspěvku Linuxový desktop: Co vám chybí na svém blogu ptá, co uživatele na Fedora Workstation a na linuxovém desktopu obecně trápí a co by desktopový tým mohl zlepšit. Pokud máte nějaké podněty, napište mu je do komentářů.

Ladislav Hagara | Komentářů: 45
včera 03:33 | Nová verze

Byla vydána nová verze 0.25.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Z novinek lze zmínit například podporu DVB-T2. Další části mpv byly přelicencovány z GPLv2 nebo novější na LGPLv2.1 nebo novější (#2033).

Ladislav Hagara | Komentářů: 0
včera 02:22 | Zajímavý projekt

Na Bundle Stars byla spuštěna akce Dollar Forever Bundle. Za 1 dolar lze získat 24 počítačových her bežících na platformě Steam také v Linuxu.

Ladislav Hagara | Komentářů: 2
24.4. 23:44 | Zajímavý software

Lychee je jedním z open source softwarů pro tvorbu webových fotoalb. Vyžadováno je PHP 5.5 nebo novější a MySQL. Ukázka na stránkách projektu. Zdrojové kódy jsou k dispozici na GitHubu pod open source licencí MIT [reddit].

Ladislav Hagara | Komentářů: 5
24.4. 22:22 | Zajímavý software

Společnosti Haivision a Wowza společně oznámily vznik SRT Alliance a otevření protokolu pro streamování videa SRT. Podrobnosti v FAQ. Zdrojové kódy SRT jsou k dispozici na GitHubu pod open source licencí LGPLv2.1.

Ladislav Hagara | Komentářů: 0
24.4. 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 16
23.4. 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 17
23.4. 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 5
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 103
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (34%)
 (1%)
 (7%)
 (45%)
 (9%)
Celkem 300 hlasů
 Komentářů: 43, poslední dnes 02:36
    Rozcestník

    Dotaz: Problém s IPtables a pacmanem.

    26.11.2009 05:30 Cze.Honza | skóre: 12
    Problém s IPtables a pacmanem.
    Přečteno: 150×
    Zdravím, mám takový problém s iptables a pacmanem. Když spustím iptables, tak pacman nic nestáhne. Mám povolené porty 20, 21, i 80, ale nic nepomohlo. Zatím to mám vyřešené tak, že mám povolenu veškerou komunikaci z IP adresy cvut.cz, což ale asi nebude nejlepší.

    Odpovědi

    Bedňa avatar 26.11.2009 07:32 Bedňa | skóre: 33 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Ja som našiel len toto, ale neviem či to pomôže :-)
    Pokecajte si s umelou stupiditou na http://www.kernelultras.org/
    26.11.2009 08:07 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Nepoužívá Pacman HTTPS? Taky bude asi potřebovat DNS, divím se, že vám s tím nastavením firewallu vůbec něco funguje. A není mi moc jasné, k čemu je dobré na nějakém domácím počítači blokovat odchozí provoz.
    26.11.2009 08:27 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Jsem s Firewallem začátečník a jedná se o pokusný server v cvičení do školy.
    26.11.2009 08:34 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Můžu se zeptat, jaktože blokuju odchozí provoz? Povolil jsem je v INPUT.
    26.11.2009 08:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    V tom případě nerozumím, co myslíte tím „povolené porty“. Můžete sem dát výpis
    iptables --line-numbers -nvL
    
    ?
    26.11.2009 16:35 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Takhle to mám ted a funguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 4 packets, 930 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1        5   681 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2      246 23794 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        0     0 ACCEPT     all  --  *      *       147.32.127.222       0.0.0.0/0           
    5        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    6       14  1064 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 180 packets, 20714 bytes)
    num   pkts bytes target     prot opt in     out     source               destination
    
    Ale ani takhle to nefunguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 24 packets, 2475 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1       19  1941 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2     1110 93226 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    5       15  1140 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    6        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:20 
    7        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 
    8        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
    9        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:80 
    10       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:20 
    11     137 13247 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:21 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 1353 packets, 128K bytes)
    num   pkts bytes target     prot opt in     out     source               destination 
    
    26.11.2009 16:47 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Bych to viděl na tu DNS.

    Vykašlete se na to, a dejte si tam pouze:
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 16:48 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Sorry, dejte si tam pouze:
    iptables -A INPUT -j ACCEPT -i lo
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 17:19 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vašemu komentáři jsem přišel ještě na 2 další řešení, u kterých to funguje, jen bych potřeboval, jestli byste mi nemohl říct, které z nich je nejbezpečnější?
    iptables -A INPUT -s 147.32.127.222 -j ACCEPT
    iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
    
    Myslím, že asi ta poslední, je to tak?
    26.11.2009 17:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Pokud chcete mít výchozí politiku INPUT nastavenou na DROP, Rozhodně bych INPUT začal pravidlem
    iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
    
    26.11.2009 18:03 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vám oběma:)
    27.11.2009 12:33 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    no a já bych k tomu ACCEPT přidal i INVALID, takže je to ve výsledku ekvivalent toho, co jsem napsal na začátku. já osobně tam ale nedávám DROP, nýbrž reject. ve výsledku mám takovouto kostru:
    -P INPUT ACCEPT
    -A INPUT -i lo -j ACCEPT
    
    [zde vše co chci povolit]
    
    -A INPUT -j ACCEPT -m state --state NEW -p icmp --icmp-type echo-request
    -A INPUT -p tcp -m state --state NEW -j REJECT --reject-with tcp-reset
    -A INPUT -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
    
    
    nezapomeňte totéž nastavit na IPv6! a pokud chcete přes IPv6 i komunikovat, je potřeba ještě povolit ICMP6 neighbor solicitation z vlastního subnetu.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.