abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 0
dnes 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
dnes 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 4
dnes 02:00 | IT novinky

V Barceloně probíhá veletrh Mobile World Congress 2017. Nokia na něm například představila (360° video na YouTube) novou Nokii 3310 (YouTube). BlackBerry představilo BlackBerry KEYone (YouTube) s QWERTY klávesnicí. LG představilo LG G6 (YouTube). Huawei HUAWEI P10 a P10 Plus. Samsung představil tablet Galaxy Tab S3.

Ladislav Hagara | Komentářů: 1
včera 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
včera 11:11 | Nová verze

Byla vydána verze 0.10.0 webového prohlížeče qutebrowser (Wikipedie). Přehled novinek v příspěvku na blogu. Vývojáři qutebrowseru kladou důraz na ovladatelnost pomocí klávesnice a minimální GUI. Inspirovali se prohlížečem dwb a rozšířeními pro Firefox Vimperator a Pentadactyl. Prohlížeč qutebrowser je naprogramován v Pythonu a využívá PyQt5. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPL 3.

Ladislav Hagara | Komentářů: 27
25.2. 16:22 | Nová verze

Po pěti měsících od vydání Waylandu a Westonu 1.12.0 oznámil Bryce Harrington (Samsung) vydání Waylandu 1.13.0 a Westonu 2.0.0.

Ladislav Hagara | Komentářů: 5
24.2. 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
24.2. 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 58
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 41
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 726 hlasů
 Komentářů: 68, poslední dnes 07:29
    Rozcestník

    Dotaz: Problém s IPtables a pacmanem.

    26.11.2009 05:30 Cze.Honza | skóre: 12
    Problém s IPtables a pacmanem.
    Přečteno: 150×
    Zdravím, mám takový problém s iptables a pacmanem. Když spustím iptables, tak pacman nic nestáhne. Mám povolené porty 20, 21, i 80, ale nic nepomohlo. Zatím to mám vyřešené tak, že mám povolenu veškerou komunikaci z IP adresy cvut.cz, což ale asi nebude nejlepší.

    Odpovědi

    Bedňa avatar 26.11.2009 07:32 Bedňa | skóre: 33 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Ja som našiel len toto, ale neviem či to pomôže :-)
    Pokecajte si s umelou stupiditou na http://www.kernelultras.org/
    26.11.2009 08:07 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Nepoužívá Pacman HTTPS? Taky bude asi potřebovat DNS, divím se, že vám s tím nastavením firewallu vůbec něco funguje. A není mi moc jasné, k čemu je dobré na nějakém domácím počítači blokovat odchozí provoz.
    26.11.2009 08:27 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Jsem s Firewallem začátečník a jedná se o pokusný server v cvičení do školy.
    26.11.2009 08:34 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Můžu se zeptat, jaktože blokuju odchozí provoz? Povolil jsem je v INPUT.
    26.11.2009 08:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    V tom případě nerozumím, co myslíte tím „povolené porty“. Můžete sem dát výpis
    iptables --line-numbers -nvL
    
    ?
    26.11.2009 16:35 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Takhle to mám ted a funguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 4 packets, 930 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1        5   681 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2      246 23794 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        0     0 ACCEPT     all  --  *      *       147.32.127.222       0.0.0.0/0           
    5        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    6       14  1064 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 180 packets, 20714 bytes)
    num   pkts bytes target     prot opt in     out     source               destination
    
    Ale ani takhle to nefunguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 24 packets, 2475 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1       19  1941 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2     1110 93226 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    5       15  1140 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    6        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:20 
    7        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 
    8        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
    9        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:80 
    10       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:20 
    11     137 13247 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:21 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 1353 packets, 128K bytes)
    num   pkts bytes target     prot opt in     out     source               destination 
    
    26.11.2009 16:47 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Bych to viděl na tu DNS.

    Vykašlete se na to, a dejte si tam pouze:
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 16:48 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Sorry, dejte si tam pouze:
    iptables -A INPUT -j ACCEPT -i lo
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 17:19 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vašemu komentáři jsem přišel ještě na 2 další řešení, u kterých to funguje, jen bych potřeboval, jestli byste mi nemohl říct, které z nich je nejbezpečnější?
    iptables -A INPUT -s 147.32.127.222 -j ACCEPT
    iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
    
    Myslím, že asi ta poslední, je to tak?
    26.11.2009 17:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Pokud chcete mít výchozí politiku INPUT nastavenou na DROP, Rozhodně bych INPUT začal pravidlem
    iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
    
    26.11.2009 18:03 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vám oběma:)
    27.11.2009 12:33 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    no a já bych k tomu ACCEPT přidal i INVALID, takže je to ve výsledku ekvivalent toho, co jsem napsal na začátku. já osobně tam ale nedávám DROP, nýbrž reject. ve výsledku mám takovouto kostru:
    -P INPUT ACCEPT
    -A INPUT -i lo -j ACCEPT
    
    [zde vše co chci povolit]
    
    -A INPUT -j ACCEPT -m state --state NEW -p icmp --icmp-type echo-request
    -A INPUT -p tcp -m state --state NEW -j REJECT --reject-with tcp-reset
    -A INPUT -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
    
    
    nezapomeňte totéž nastavit na IPv6! a pokud chcete přes IPv6 i komunikovat, je potřeba ještě povolit ICMP6 neighbor solicitation z vlastního subnetu.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.