abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
včera 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 0
včera 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
včera 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 2
včera 11:44 | Zajímavý článek

Týden po prvním číslu publikoval Michal Špaček na svých stránkách druhé číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Věnuje se výpadku Let's Encrypt, únikům dat, bug bounty pro WordPress nebo SQL Injection v Joomla. Zmiňuje také, že Mozilla plánuje z Firefoxu odstranit podporu pro Encrypted Media Extensions (EME) na nešifrovaném HTTP a nadále pro EME vyžadovat HTTPS.

Ladislav Hagara | Komentářů: 0
včera 02:00 | Pozvánky

Ve středu 31. května 2017 od 17:00 proběhne v pražské pobočce SUSE Den otevřených dveří v SUSE. Čekají vás přednášky o live kernel patchingu a nástroji SaltStack. Také se dozvíte zajímavé informace o SUSE, openSUSE, a vlastně všech produktech, na kterých lidé ze SUSE pracují.

Ladislav Hagara | Komentářů: 4
včera 01:00 | Pozvánky

Czech JBoss User Group srdečně zve na setkání JBUG v Brně, které se koná ve středu 7. června 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Tomáš Livora na téma Fault Tolerance with Hystrix. Více informací na Facebooku a Twitteru #jbugcz.

mjedlick | Komentářů: 0
19.5. 23:22 | Zajímavý projekt

Na Texture Ninja je volně k dispozici více než 4 tisíce textur. Autora lze podpořit na Patreonu.

Ladislav Hagara | Komentářů: 0
19.5. 10:22 | Pozvánky

Mozilla.cz zve na MozBeer Prague #2. Druhé setkání Mozilla.cz proběhne 26. května od 18:00 v Praze v Diversion Bistru v ulici Mělnická.

Ladislav Hagara | Komentářů: 0
18.5. 23:22 | Bezpečnostní upozornění

Průvodce restauracemi Zomato, jenž v roce 2014 koupil Lunchtime.cz, potvrdil bezpečnostní problém. Odcizeno bylo 17 miliónů záznamů o uživatelích (jména, emailové adresy, osolené hashe).

Ladislav Hagara | Komentářů: 8
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 587 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Jednoduche nastaveni firewallu

    7.3.2010 09:52 Elgner
    Jednoduche nastaveni firewallu
    Přečteno: 441×

    Ahoj,

    pronajal jsem si server u vpsfree.cz (Debian 5.0.1). Zatím jsem nastavil všechno, co potřebuji, ale teď jsem se zasekl u firewall. Četl jsem několik tutoriálů, ale mám strach, abych sám sebe neustřihnul. Rád bych zakázal veškerou komunikaci až na ssh a openvpn. Možná by mohl zůstat ještě povolený port 80, 443. V rámci lokální sítě (vpn) by měla být povolená kompletní komunikace. Asi je ještě důležité nastavení vpn

     

    # server
    mode server
    
    # tls jako server
    tls-server
    
    # port, 1194 = default
    port 1194
    
    # protokol, tcp/udp
    proto tcp-server
    
    # nastavi zarizeni
    dev tap0
    
    # adresa serveru
    ifconfig 10.0.1.100 255.255.255.0
    
    # rozsah adres pro klienty
    ifconfig-pool 10.0.1.1 10.0.1.20 255.255.255.0
    
    
    

    Můžete mi prosím poradit s konfigurací? Moc díky za každý tip.

    Odpovědi

    7.3.2010 23:49 NN
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    #!/bin/sh
    
    IP=mojeip
    LO=lo
    
    iptables -F
    iptables -X
    
    #POLICY
    
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    
    #IFACE
    
    iptables -A INPUT -i $LO -j ACCEPT
    
    #######
    #INPUT#
    #######
    
    #ICMP
    iptables -A INPUT -p icmp -d $IP -j ACCEPT
    
    #TCP
    iptables -A INPUT -p tcp  -d $IP --destination-port 443 -j ACCEPT
    iptables -A INPUT -p tcp  -d $IP --destination-port 80 -j ACCEPT
    iptables -A INPUT -p tcp  -d $IP --destination-port 22 -j ACCEPT
    
    #UDP
    iptables -A INPUT -p udp -d $IP --destination-port 1194 -j ACCEPT
    
    ##########
    # OUTPUT #
    ##########
    
    iptables -A OUTPUT -j ACCEPT
    iptables -A OUTPUT -p icmp -j ACCEPT
    
    #########
    #DEFAULT#
    #########
    
    iptables -A INPUT -j DROP
    
    ######
    # END#
    ######
    
    NN
    9.3.2010 22:54 Elgner
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    Díky moc za radu, právě jsem to vyzkoušel. Funguje to skvěle, nakonec jsem spustil script v tomto tvaru
    #!/bin/sh
    
    IP=mojeip
    LO=tap0
    
    iptables -F
    iptables -X
    
    #POLICY
    
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    
    #IFACE
    
    iptables -A INPUT -i $LO -j ACCEPT
    
    #######
    #INPUT#
    #######
    
    #ICMP
    iptables -A INPUT -p icmp -d $IP -j ACCEPT
    
    #TCP
    # iptables -A INPUT -p tcp  -d $IP --destination-port 443 -j ACCEPT
    # iptables -A INPUT -p tcp  -d $IP --destination-port 80 -j ACCEPT
    iptables -A INPUT -p tcp  -d $IP --destination-port 22 -j ACCEPT
    iptables -A INPUT -p tcp  -d $IP --destination-port 1194 -j ACCEPT
    
    #UDP
    # iptables -A INPUT -p udp -d $IP --destination-port 1194 -j ACCEPT
    
    ##########
    # OUTPUT #
    ##########
    
    iptables -A OUTPUT -j ACCEPT
    iptables -A OUTPUT -p icmp -j ACCEPT
    
    #########
    #DEFAULT#
    #########
    
    iptables -A INPUT -j DROP
    
    #######
    
    
    Chci mít z venku dostupné jen vpn a ssh. Jinak uvnitř běží apache a winstrom server - na portu 5434 (Java). Na apache se dostanu, ale na winstrom ne... když restartuji službu, ani se nespustí. Přikládám výpis z jejího logu
    21:21:23,110 ERROR WinStromServer:491 - Error starting WinStrom server
    java.net.BindException: Address already in use
    	at java.net.PlainSocketImpl.socketBind(Native Method)
    	at java.net.PlainSocketImpl.bind(PlainSocketImpl.java:359)
    	at java.net.ServerSocket.bind(ServerSocket.java:319)
    	at java.net.ServerSocket.<init>(ServerSocket.java:185)
    	at java.net.ServerSocket.<init>(ServerSocket.java:141)
    	at org.mortbay.jetty.bio.SocketConnector.newServerSocket(SocketConnector
    .java:80)
    	at org.mortbay.jetty.bio.SocketConnector.open(SocketConnector.java:73)
    	at org.mortbay.jetty.AbstractConnector.doStart(AbstractConnector.java:28
    3)
    	at org.mortbay.jetty.bio.SocketConnector.doStart(SocketConnector.java:14
    7)
    	at org.mortbay.component.AbstractLifeCycle.start(AbstractLifeCycle.java:
    50)
    	at org.mortbay.jetty.Server.doStart(Server.java:233)
    	at org.mortbay.component.AbstractLifeCycle.start(AbstractLifeCycle.java:
    50)
    	at cz.winstrom.net.server.WinStromServer.main(WinStromServer.java:463)
    	at cz.winstrom.net.server.WinStromServer.main(WinStromServer.java:158)
    
    Shutting down ...
    
    
    Nenapadá Vás, kde může být chyba?
    10.3.2010 11:50 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    Zkusil bych nmap -lp co poslouchá na jakém portu.
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    10.3.2010 17:53 NN
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    Address already in use
    Asi stale bezi...

    NN
    10.3.2010 18:56 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    To je takové dost divné... funguje vám s tím např. dns?

    Jinak se to tu nedávno řešilo.

    Viz
    In Ada the typical infinite loop would normally be terminated by detonation.
    11.3.2010 20:24 Elgner
    Rozbalit Rozbalit vše Re: Jednoduche nastaveni firewallu
    Nakonec jsme vše vyřešili shorewallem. Díky za rady.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.