abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:44 | Upozornění

    ČTK (Česká tisková kancelář) upozorňuje (X), že na jejím zpravodajském webu České noviny byly dnes dopoledne neznámým útočníkem umístěny dva smyšlené texty, které nepocházejí z její produkce. Jde o text s titulkem „BIS zabránila pokusu o atentát na nově zvoleného slovenského prezidenta Petra Pelligriniho“ a o údajné mimořádné prohlášení ministra Lipavského k témuž. Tyto dezinformace byly útočníky zveřejněny i s příslušnými notifikacemi v mobilní aplikaci Českých novin. ČTK ve svém zpravodajském servisu žádnou informaci v tomto znění nevydala.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Komunita

    Byla založena nadace Open Home Foundation zastřešující více než 240 projektů, standardů, ovladačů a knihoven (Home Assistant, ESPHome, Zigpy, Piper, Improv Wi-Fi, Wyoming, …) pro otevřenou chytrou domácnost s důrazem na soukromí, možnost výběru a udržitelnost.

    Ladislav Hagara | Komentářů: 0
    dnes 13:00 | Nová verze

    Společnost Meta otevírá svůj operační systém Meta Horizon OS pro headsety pro virtuální a rozšířenou realitu. Vedle Meta Quest se bude používat i v připravovaných headsetech od Asusu a Lenova.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | IT novinky

    Společnost Espressif (ESP8266, ESP32, …) získala většinový podíl ve společnosti M5Stack, čímž posiluje ekosystém AIoT.

    Ladislav Hagara | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová stabilní verze 3.5 svobodného multiplatformního softwaru pro editování a nahrávání zvukových souborů Audacity (Wikipedie). Přehled novinek také na YouTube. Nově lze využívat cloud (audio.com). Ke stažení je oficiální AppImage. Zatím starší verze Audacity lze instalovat také z Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Zajímavý článek

    50 let operačního systému CP/M, článek na webu Computer History Museum věnovaný operačnímu systému CP/M. Gary Kildall z Digital Research jej vytvořil v roce 1974.

    Ladislav Hagara | Komentářů: 0
    včera 16:22 | Pozvánky

    Byl zveřejněn program a spuštěna registrace na letošní konferenci Prague PostgreSQL Developer Day, která se koná 4. a 5. června. Na programu jsou 4 workshopy a 8 přednášek na různá témata o PostgreSQL, od konfigurace a zálohování po využití pro AI a vector search. Stejně jako v předchozích letech se konference koná v prostorách FIT ČVUT v Praze.

    TomasVondra | Komentářů: 0
    včera 03:00 | IT novinky

    Po 48 letech Zilog končí s výrobou 8bitového mikroprocesoru Zilog Z80 (Z84C00 Z80). Mikroprocesor byl uveden na trh v červenci 1976. Poslední objednávky jsou přijímány do 14. června [pdf].

    Ladislav Hagara | Komentářů: 6
    včera 02:00 | IT novinky

    Ještě letos vyjde Kingdom Come: Deliverance II (YouTube), pokračování počítačové hry Kingdom Come: Deliverance (Wikipedie, ProtonDB Gold).

    Ladislav Hagara | Komentářů: 5
    21.4. 19:11 | Komunita

    Thunderbird 128, příští major verze naplánovaná na červenec, přijde s nativní podporou Exchange napsanou v Rustu.

    Ladislav Hagara | Komentářů: 25
    KDE Plasma 6
     (71%)
     (10%)
     (2%)
     (18%)
    Celkem 679 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: Problém s IPtables a pacmanem.

    26.11.2009 05:30 Cze.Honza | skóre: 12
    Problém s IPtables a pacmanem.
    Přečteno: 177×
    Zdravím, mám takový problém s iptables a pacmanem. Když spustím iptables, tak pacman nic nestáhne. Mám povolené porty 20, 21, i 80, ale nic nepomohlo. Zatím to mám vyřešené tak, že mám povolenu veškerou komunikaci z IP adresy cvut.cz, což ale asi nebude nejlepší.

    Odpovědi

    Bedňa avatar 26.11.2009 07:32 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Ja som našiel len toto, ale neviem či to pomôže :-)
    KERNEL ULTRAS video channel >>>
    26.11.2009 08:07 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Nepoužívá Pacman HTTPS? Taky bude asi potřebovat DNS, divím se, že vám s tím nastavením firewallu vůbec něco funguje. A není mi moc jasné, k čemu je dobré na nějakém domácím počítači blokovat odchozí provoz.
    26.11.2009 08:27 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Jsem s Firewallem začátečník a jedná se o pokusný server v cvičení do školy.
    26.11.2009 08:34 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Můžu se zeptat, jaktože blokuju odchozí provoz? Povolil jsem je v INPUT.
    26.11.2009 08:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    V tom případě nerozumím, co myslíte tím „povolené porty“. Můžete sem dát výpis
    iptables --line-numbers -nvL
    
    ?
    26.11.2009 16:35 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Takhle to mám ted a funguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 4 packets, 930 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1        5   681 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2      246 23794 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        0     0 ACCEPT     all  --  *      *       147.32.127.222       0.0.0.0/0           
    5        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    6       14  1064 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 180 packets, 20714 bytes)
    num   pkts bytes target     prot opt in     out     source               destination
    
    Ale ani takhle to nefunguje:
    [root@Server ~]# iptables --lin -nvL
    Chain INPUT (policy DROP 24 packets, 2475 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    1       19  1941 ACCEPT     all  --  *      *       192.168.1.1          0.0.0.0/0           
    2     1110 93226 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22 
    3        0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    4        4   304 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:123 
    5       15  1140 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spt:123 
    6        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:20 
    7        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 
    8        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
    9        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:80 
    10       0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:20 
    11     137 13247 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spt:21 
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
    num   pkts bytes target     prot opt in     out     source               destination         
    
    Chain OUTPUT (policy ACCEPT 1353 packets, 128K bytes)
    num   pkts bytes target     prot opt in     out     source               destination 
    
    26.11.2009 16:47 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Bych to viděl na tu DNS.

    Vykašlete se na to, a dejte si tam pouze:
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 16:48 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Sorry, dejte si tam pouze:
    iptables -A INPUT -j ACCEPT -i lo
    iptables -A INPUT -j DROP -m state --state=NEW
    iptables -P INPUT ACCEPT
    
    In Ada the typical infinite loop would normally be terminated by detonation.
    26.11.2009 17:19 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vašemu komentáři jsem přišel ještě na 2 další řešení, u kterých to funguje, jen bych potřeboval, jestli byste mi nemohl říct, které z nich je nejbezpečnější?
    iptables -A INPUT -s 147.32.127.222 -j ACCEPT
    iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
    
    Myslím, že asi ta poslední, je to tak?
    26.11.2009 17:53 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Pokud chcete mít výchozí politiku INPUT nastavenou na DROP, Rozhodně bych INPUT začal pravidlem
    iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
    
    26.11.2009 18:03 Cze.Honza | skóre: 12
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    Díky Vám oběma:)
    27.11.2009 12:33 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Problém s IPtables a pacmanem.
    no a já bych k tomu ACCEPT přidal i INVALID, takže je to ve výsledku ekvivalent toho, co jsem napsal na začátku. já osobně tam ale nedávám DROP, nýbrž reject. ve výsledku mám takovouto kostru:
    -P INPUT ACCEPT
    -A INPUT -i lo -j ACCEPT
    
    [zde vše co chci povolit]
    
    -A INPUT -j ACCEPT -m state --state NEW -p icmp --icmp-type echo-request
    -A INPUT -p tcp -m state --state NEW -j REJECT --reject-with tcp-reset
    -A INPUT -m state --state NEW -j REJECT --reject-with icmp-port-unreachable
    
    
    nezapomeňte totéž nastavit na IPv6! a pokud chcete přes IPv6 i komunikovat, je potřeba ještě povolit ICMP6 neighbor solicitation z vlastního subnetu.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.