abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 13:11 | Nová verze

Po téměř dvou letech byla vydána nová verze 4.0 linuxové distribuce Audiophile Linux (též AP-Linux-V4). Tato distribuce vychází z Arch Linuxu, používá systemd, správce oken Fluxbox a vlastní real-time jádro pro nižší latence. Z novinek můžeme jmenovat podporu nových procesorů Intel Skylake a Kaby Lake nebo možnost instalace vedle jiných OS na stejný disk. Pokud se zajímáte o přehrávání hudby v Linuxu, doporučuji návštěvu webu této

… více »
Blaazen | Komentářů: 6
27.4. 18:55 | Nová verze

Byla vydána nová stabilní verze 1.9 (1.9.818.44) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují podporu nového vyhledávače Ecosia. Ten z příjmů z reklam podporuje výsadbu stromů po celém světě (YouTube). Nově lze přeskupovat ikonky rozšíření nebo řadit poznámky. Nejnovější Vivaldi je postaveno na Chromiu 58.0.3029.82.

Ladislav Hagara | Komentářů: 20
27.4. 17:00 | Nová verze

Byla vydána verze 3.7.0 svobodného systému pro správu obsahu (CMS) Joomla!. V oznámení o vydání (YouTube) se píše o 700 vylepšeních. Opraveno bylo také 8 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 1
27.4. 08:22 | Komunita

Grsecurity (Wikipedie) je sada bezpečnostních patchů pro linuxové jádro (porovnání se SELinuxem, AppArmorem a KSPP). Od září 2015 nejsou stabilní verze těchto patchů volně k dispozici. Dle včerejšího oznámení (FAQ) nejsou s okamžitou platností volně k dispozici už ani jejich testovací verze.

Ladislav Hagara | Komentářů: 77
26.4. 23:33 | Komunita

OpenBSD 6.1 vyšlo již 11. dubna. Po dvou týdnech byla vydána i oficiální píseň. Její název je Winter of 95 a k dispozici je ve formátech MP3 a OGG.

Ladislav Hagara | Komentářů: 0
26.4. 18:55 | Nová verze

Byla vydána verze 2017.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux. S vydáním verze 2016.1 se Kali Linux stal průběžně aktualizovanou distribucí. Aktualizovat jej lze pomocí příkazů "apt update; apt dist-upgrade; reboot".

Ladislav Hagara | Komentářů: 0
26.4. 18:22 | Nová verze

Po téměř pěti letech od vydání verze 2.00 byla vydána nová stabilní verze 2.02 systémového zavaděče GNU GRUB (GRand Unified Bootloader). Přehled novinek v souboru NEWS.

Ladislav Hagara | Komentářů: 28
26.4. 17:55 | Komunita

Vývojáři Debianu oznámili, že od 1. listopadu letošního roku nebudou jejich archivy dostupné pomocí protokolu FTP. Již v lednu oznámil ukončení podpory FTP kernel.org (The Linux Kernel Archives).

Ladislav Hagara | Komentářů: 29
26.4. 17:00 | Bezpečnostní upozornění

V oblíbeném webmailu postaveném na PHP SquirrelMail (Wikipedie) byla nalezena bezpečnostní chyba CVE-2017-7692, jež může být útočníkem zneužita ke spuštění libovolných příkazů a kompletnímu ovládnutí dotčeného serveru. Zranitelnost se týká pouze instancí, kde je pro transport používán Sendmail.

Ladislav Hagara | Komentářů: 3
26.4. 13:11 | Zajímavý článek

Soudní dvůr Evropské unie rozhodl (tisková zpráva) ve věci C-527/15: Prodej multimediálního přehrávače, který umožňuje zdarma a jednoduše zhlédnout na televizní obrazovce filmy protiprávně zpřístupněné na internetu, může představovat porušení autorského práva.

Ladislav Hagara | Komentářů: 32
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (1%)
 (6%)
 (45%)
 (9%)
Celkem 346 hlasů
 Komentářů: 50, poslední 27.4. 04:06
    Rozcestník

    Dotaz: divné síťování v Debianu

    4.1.2010 20:40 Jarda D.
    divné síťování v Debianu
    Přečteno: 148×
    Zdravím, mám server, kde jsou tyto interfacy: lo (127.0.0.1) a eth0: (XXX.XXX.XXX.XXX=veřejná). Nějakým zvláštím způsobem se při připojování na 127.0.0.1 stane připojení na tu veřejnou. Iptables jsou vše ACCEPT, v hosts mám jen "127.0.0.1 localhost", v resolv.conf nameservery přidělené providerem a v routovací tabulce nic zvláštního... Je to Debian Lenny AMD64.
    # psql -U postgres -h 127.0.0.1
    Password for user postgres:
    psql: FATAL:  no pg_hba.conf entry for host "XXX.XXX.XXX.XXX", user "postgres", database "postgres", SSL off
    # ping 127.0.0.1
    PING 127.0.0.1 (127.0.0.1) 56(84) bytes of data.
    64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.028 ms
    
    Stracoval jsem ten postgres a objeví se tam hned po sobě:
    accept(6, {sa_family=AF_INET, sin_port=htons(39991), sin_addr=inet_addr("XXX.XXX.XXX.XXX")}, [16]) = 8
    getsockname(8, {sa_family=AF_INET, sin_port=htons(5432), sin_addr=inet_addr("127.0.0.1")}, [16]) = 0
    
    Problém se netýká jen Postgrese, když dám wget localhost nebo wget 127.0.0.1, tak v access logu Apache je také veřejná...

    Řešení dotazu:


    Odpovědi

    4.1.2010 21:12 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: divné síťování v Debianu

    Chcete říct, že telnet 127.0.0.1 80 píše Connecting to 127.0.0.1 a následný netstat -tnp | grep telnet ukáže veřejnou adresu?

    Spíš bych to viděl na divně udělaný překlad adres na jména a zpátky.

    4.1.2010 21:30 Jarda D.
    Rozbalit Rozbalit vše Re: divné síťování v Debianu
    telnet 127.0.0.1 80
    Trying 127.0.0.1...
    Connected to 127.0.0.1.
    Escape character is '^]'.
    
    netstat -tnp | grep telnet
    tcp        0      0 127.0.0.1:48164         127.0.0.1:80            CONNECTED     1418/telnet
    
    tcpdump -i lo 'tcp port 80'
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on lo, link-type EN10MB (Ethernet), capture size 96 bytes
    21:27:33.118048 IP XXX.XXX.XXX.XXX.48164 > localhost.www: S 4179651934:4179651934(0) win 32792 <mss 16396,sackOK,timestamp 2723679927 0,nop,wscale 7>
    21:27:33.118686 IP localhost.www > localhost.48164: S 4184879237:4184879237(0) ack 4179651935 win 32768 <mss 16396,sackOK,timestamp 2723679927 2723679927,nop,wscale 7>
    
    
    4.1.2010 21:46 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: divné síťování v Debianu
    A teď ještě jednou s přepínačem -n (tcpdump -n -i lo 'tcp port 80').
    4.1.2010 21:51 Jarda D.
    Rozbalit Rozbalit vše Re: divné síťování v Debianu
    tcpdump -n -i lo 'tcp port 80'
    21:53:32.094911 IP XXX.XXX.XXX.XXX.36400 > 127.0.0.1.80: S 2857535295:2857535295(0) win 32792 <mss 16396,sackOK,timestamp 2724069671 0,nop,wscale 7>
    
    4.1.2010 21:59 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: divné síťování v Debianu

    Přes netstat si najděte opačný směr spojení z webového serveru (dohromady by měly být v netstatu pro jedno místní spojení dva řádky).

    Nemáte něco v tabulce nat (iptables -t nat -vnL), mangle nebo raw?

    Nemáte jádro 2.4 a něco v směrovacích překladových tabulkách (ip route list table nat)?

    Řešení 1× (petr_p)
    4.1.2010 22:09 Jarda D.
    Rozbalit Rozbalit vše Re: divné síťování v Debianu
    Chain POSTROUTING (policy ACCEPT 14 packets, 901 bytes)
     pkts bytes target     prot opt in     out     source               destination
     313K   20M MASQUERADE  all  --  *      *       0.0.0.0/0            0.0.0.0/0
    
    To bude asi ono, že? Kernel 2.6.26, routy OK.
    4.1.2010 22:17 Jarda D.
    Rozbalit Rozbalit vše Re: divné síťování v Debianu
    Haha, taky že bylo. Vřelé díky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.