abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 1
včera 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
včera 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 6
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
22.5. 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 8
22.5. 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
22.5. 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 10
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 612 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: Bind + Hosts

    27.7.2010 10:46 NoXO | skóre: 5 | Ostrava
    Bind + Hosts
    Přečteno: 529×
    Dobrý den,

    mám takový dotaz, rozchodil jsem nový mail server a teď stavím router. Dostal jsem od ISP nějaké veřejné IP adresy. Sít funguje momentálně tak, že 10.x.x.x překládám pomocí iptables na veřejné IP... vše nějak funguje, ale mám problém s tím, že bych chtěl, třeba když napíšu s vnitřní sítě webmail.domain.net ať mi odpovída ta adresa 10.1.0.7 a ne veřejna. V /etc/hosts mám nastaveno 10.1.0.7 webmail.domena.cz, ale tot nastavení funguje jen na routeru. Na vnitřní síti se vypíše veřejná při pingu na webmail.domena.cz Potřebuju nějkým způspobem upravit bind ať nejdříve se podíva do hosts než začne sám překladat.

    Řešení dotazu:


    Odpovědi

    27.7.2010 11:49 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Bind + Hosts
    Potřebuju nějkým způspobem upravit bind ať nejdříve se podíva do hosts než začne sám překladat.

    To není moc dobrý nápad. Pokud potřebujete, aby BIND různým klientům (typicky venku/vevnitř) odpovídal různě, použijte views. Případně to prostě přesměrujte.

    27.7.2010 11:51 Alibaba
    Rozbalit Rozbalit vše Re: Bind + Hosts
    Nepomohli by bind views? Malo by to fungovať tak, že bind má vytvorené rôzne verzie DNS zónových súborov (napríklad jednu pre internú sieť a druhú pre externú sieť). Odpovede posiela podľa zdrojovej IP adresy. Ak príde dotaz na webmail.domena.cz z interných IP adries, tak pošle odpoveď zo zónového súboru pre internú sieť. Ak príde dotaz z externých IP, tak posiela odpoveď zo súboru pre verejnú časť.

    tu som našiel nejaké info http://www.zytrax.com/books/dns/ch7/view.html
    27.7.2010 16:33 noxo
    Rozbalit Rozbalit vše Re: Bind + Hosts
    podívam se nato zítra...
    27.7.2010 22:44 Jakub Jindra
    Rozbalit Rozbalit vše Re: Bind + Hosts
    Ahoj, co potřebuješ jsou pohledy v BINDu. Pokud máš v úmyslu postavit DNS server tak že bude vracet záznamy na základě adresy klienta můžu poskytnout tohle. Zóny jsou v databázi, pokud ti stačí mít je v souborech, přeskoč vše s databázemi a jen vytvoř soubory s požadovaným obsahem.

    Když jsem to psal ten článek o split horizon, tak jsem čerpal z několika zdrojů, moc o tom na Internetu není, je to jako Yetti, všichni o tom mluví ale nikdo to neviděl (jinak řečeno jsem to já nikde moc hezky nenašel).
    29.7.2010 12:28 NoXO | skóre: 5 | Ostrava
    Rozbalit Rozbalit vše Re: Bind + Hosts
    tak porad nadtim tapu... nevim jak dale, uz jsem zjistil ze se k tomu pouziva views... bind, s temato konfigurakama najede, ale nechova se to jak chci :( porad pingam verejnou

    // This is the primary configuration file for the BIND DNS server named.
    //
    // Please read /usr/share/doc/bind9/README.Debian.gz for information on the
    // structure of BIND configuration files in Debian, *BEFORE* you customize
    // this configuration file.
    //
    // If you are just adding zones, please do that in /etc/bind/named.conf.local
    
    include "/etc/bind/named.conf.options";
    
    view "external" {
        match-clients { any; };
        recursion no;
    
    
    // prime the server with knowledge of the root servers
    zone "." {
            type hint;
            file "/etc/bind/db.root";
    };
    
    // be authoritative for the localhost forward and reverse zones, and for
    // broadcast zones as per RFC 1912
    
    zone "localhost" {
            type master;
            file "/etc/bind/db.local";
    };
    
    zone "127.in-addr.arpa" {
            type master;
            file "/etc/bind/db.127";
    };
    
    
    zone "0.in-addr.arpa" {
            type master;
            file "/etc/bind/db.0";
    };
    
    
    zone "255.in-addr.arpa" {
            type master;
            file "/etc/bind/db.255";
    };
    
    
    };
    
    
    view "internal" {
        match-clients { localnets; };
        recursion yes;                      /* this is the default */
        zone "se-mi.net" {
        type master;
        file "named.se-mi.net.lan";
        allow-transfer { any; };
    };
    
    };
    
    
    
    $ORIGIN se-mi.net.
    $TTL 1d
    @       IN      SOA     10.0.0.1        admin.se-mi.net. (
                2010082900                  ; Serial yyyymmddnn
                3h                          ; Refresh After 3 hours
                1h                          ; Retry Retry after 1 hour
                1h                          ; Expire after 1 week 1w
                1h)                         ; Minimum negative caching of 1 hour
    
    @                       IN      NS      ns.se-mi.net.
    
    @                       3600    IN      MX 10 mail.se-mi.net.
    
    @                       3600    IN      A       10.0.0.1
    ns                      3600    IN      A       10.0.0.1
    mail                    3600    IN      A       10.0.0.7
    gw-se-mi                3600    IN      A       10.0.0.1
    
    ; lan data
    ;wks1                   3600    IN      A       192.168.1.5
    ;wks2                   3600    IN      A       192.168.1.5
    ;ks3                    3600    IN      A       192.168.1.5
    

    Řešení 1× (NoXO (tazatel))
    29.7.2010 22:39 Jakub Jindra
    Rozbalit Rozbalit vše Re: Bind + Hosts
    moc jsem to nezkoumal, ale nad čím jsem se pozastavil view "internal"
    match-clients { localnets; };
    pokud jsem to dobře pochopil, tak by localnets měl automaticky zahrnovat síť do které je name server připojen.
    Zkus si buď zadefinovat mimo pohledy a zóny nahoru do konfigurace serveru.
    acl localnets {10.0.0.0/16; 192.168.1.5/24;};
    nebo rovnou do toho pohledu
    match-clients {10.0.0.0/16; 192.168.1.5/24;};
    30.7.2010 14:56 noxo
    Rozbalit Rozbalit vše Re: Bind + Hosts
    pomohlo to. diky

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.