abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 3
včera 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 4
včera 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 4
včera 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
21.2. 21:32 | Nasazení Linuxu

Canonical představuje nejnovější verzi chytré helmy DAQRI s Ubuntu pro rozšířenou realitu. K vidění bude příští týden v Barceloně na veletrhu Mobile World Congress 2017.

Ladislav Hagara | Komentářů: 0
21.2. 21:31 | Pozvánky

Pro zájemce o hlubší znalosti fungování operačních systémů připravila MFF UK nový předmět Pokročilé operační systémy, v rámci něhož se vystřídají přednášející nejen z řad pracovníků fakulty, ale dorazí také odborníci ze společností AVAST, Oracle, Red Hat a SUSE. Tento předmět volně navazuje na kurz Operační systémy ze zimního semestru, ale pokud máte praktické zkušenosti odjinud (například z přispívání do jádra Linuxu) a chcete si

… více »
Martin Děcký | Komentářů: 6
21.2. 21:30 | Pozvánky

Czech JBoss User Group Vás srdečně zve na setkání JBUG v Brně, které se koná ve středu 1. března 2017 v prostorách Fakulty Informatiky Masarykovy Univerzity v místnosti A318 od 18:00. Přednáší Tomáš Remeš a Matěj Novotný na téma CDI 2.0 - New and Noteworthy. Více informací na Facebooku a na Twitteru #jbugcz.

mjedlick | Komentářů: 0
20.2. 23:45 | Zajímavý software

Na blogu Qt bylo představeno Qt 3D Studio. Jedná se o produkt dosud známý pod názvem NVIDIA DRIVE™ Design Studio. NVIDIA jej věnovala Qt. Jedná se o několik set tisíc řádků zdrojového kódu. Qt 3D Studio bude stejně jako Qt k dispozici jak pod open source, tak pod komerční licencí. Ukázka práce s Qt 3D Studiem na YouTube.

Ladislav Hagara | Komentářů: 10
20.2. 17:50 | Komunita

Nadace The Document Foundation (TDF) zastřešující vývoj svobodného kancelářského balíku LibreOffice slaví 5 let od svého oficiálního vzniku. Nadace byla představena 28. září 2010. Formálně byla založena ale až 17. února 2012.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 689 hlasů
 Komentářů: 66, poslední včera 18:57
    Rozcestník

    Dotaz: aspon pro me divny firewall

    11.11.2010 09:27 fife | skóre: 1
    aspon pro me divny firewall
    Přečteno: 160×

    Prosim vas o radu. mam linux firewall. nedavno sem menil IPcky cele site a zacal sa chovat aspon podle meho nazoru divne.

    pro webovy servr mam povolene toto:

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 80 -j ACCEPT #http

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 8080 -j ACCEPT #http

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 443 -j ACCEPT #https

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 21 -j ACCEPT #ftp

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 20 -j ACCEPT #ftp

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport 3306 -j ACCEPT #mysql

     

    normalne mi to fungovavalo, ale ted mi absolutne nejde z toho stroju zaden url include, v podstate zadne nacteni z externych zdroju. kdyz ten firewall vypnu, vsetko funguje jak ma, no ale to samozrejme neni reseni.

     

    Dekuju moc za vase rady a zkusenosti.

    Odpovědi

    11.11.2010 09:47 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Pokud je ten firewall na tom stroji kde běží služby (httpd, ftpd atd....) tak tě pravidla v FORWARD nezajímají, ale zajímají tě INPUT pravidla.

    11.11.2010 09:49 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Ještě mě napadlo pokud je to jiný stroj máš přepsané názvy v DNS ? Máš přepsané názvy v konfiguraci httpd a pod.... pokud je v konfiguráku používáš ?

    Ping na ty stroje funguje ? Máš nastavené správné routování zda ten požadavek není poslán jinam?
    11.11.2010 09:52 fife | skóre: 1
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    pingy jedou spravne aj ven a na lokaly. resolv je samozrejme prepsany. web sa nacte korekne, akorat pokuto chce tahat z externiho zdroje tak nula bodu...

    routovani doufam taky. odkazuje sa to na gw - router
    11.11.2010 09:50 fife | skóre: 1
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall

    nene to je jiny stroj na routry mam

     

    #ROUTER

    iptables -A INPUT -p all -s localhost -j ACCEPT

    iptables -A INPUT -p icmp -d X.X.X.X -j ACCEPT

    iptables -A INPUT -m state --state ESTABLISHED,RELATED --j ACCEPT

    11.11.2010 09:53 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Máte správně firewall pro oba směry? Pokud nepoužíváte pravidlo related/established, potřebujete povolit pro TCP spojení pakety v obou směrech, tj. pokud máte povoleno cíl 1.2.3.4:80, potřebujete povolit také zdroj 1.2.3.4:80 atd.
    11.11.2010 10:05 fife | skóre: 1
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall

    TAKTO TO JE:

     

    #Vymazani FRONT
    iptables -F INPUT
    iptables -F FORWARD
    iptables -F OUTPUT

    #DEFAULT POLICY
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT

    #ROUTER
    iptables -A INPUT -p all -s localhost -j ACCEPT
    iptables -A INPUT -p icmp -d X.X.X.X -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED --j ACCEPT

    #smer ven
    iptables -A FORWARD -p all -s X.X.X.X/aa -j ACCEPT  #primar

    #ICMP to X.X.X.X/aa
    iptables -A FORWARD -p icmp -d X.X.X.X/aa -j ACCEPT
    iptables -A FORWARD -p icmp -s X.X.X.X/aa -j ACCEPT

    #webstroj

    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  80 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  8080 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  443 -j ACCEPT #https
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  21 -j ACCEPT  #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  20 -j ACCEPT   #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  3306 -j ACCEPT   #mysql

    11.11.2010 10:18 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Chybí vám: iptables -A FORWARD -m state --state ESTABLISHED,RELATED --j ACCEPT jak jinak má projít navázaná komunikace přes FORWARD ?

    Pravidlem iptables -A FORWARD -p icmp -s X.X.X.X/aa -j ACCEPT sice navážete spojení ven, ale už nic nepřijmete pokud to nepřijde na port co máte v pravidlech
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  80 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  8080 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  443 -j ACCEPT #https
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  21 -j ACCEPT  #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  20 -j ACCEPT   #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  3306 -j ACCEPT   #mysql
    
    11.11.2010 10:22 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Grrr chybička se vloudila:

    Místo: iptables -A FORWARD -p icmp -s X.X.X.X/aa -j ACCEPT

    Má být: iptables -A FORWARD -p all -s X.X.X.X/aa -j ACCEPT #primar
    11.11.2010 10:37 fife | skóre: 1
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    to tak to prve jelo, ale kdyz sem teda udelal toto:

    "Grrr chybička se vloudila:

    Místo: iptables -A FORWARD -p icmp -s X.X.X.X/aa -j ACCEPT

    Má být: iptables -A FORWARD -p all -s X.X.X.X/aa -j ACCEPT #primar"

    tak to zase nejelo
    11.11.2010 13:11 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall
    Asi jsi mě nepochopil přesně ta chybička byla v mém příspěvku, takže správně by to mělo vypadat takhle:

    #Vymazani FRONT
    iptables -F INPUT
    iptables -F FORWARD
    iptables -F OUTPUT
    
    #DEFAULT POLICY
    iptables -P INPUT DROP
    iptables -P FORWARD DROP
    iptables -P OUTPUT ACCEPT
    
    #ROUTER
    iptables -A INPUT -p all -s localhost -j ACCEPT
    iptables -A INPUT -p icmp -d X.X.X.X -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED --j ACCEPT
    
    #smer ven
    iptables -A FORWARD -p all -s X.X.X.X/aa -j ACCEPT  #primar
    
    #ICMP to X.X.X.X/aa
    iptables -A FORWARD -p icmp -d X.X.X.X/aa -j ACCEPT
    iptables -A FORWARD -p icmp -s X.X.X.X/aa -j ACCEPT
    
    #webstroj
    
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED --j ACCEPT
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  80 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  8080 -j ACCEPT #http
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  443 -j ACCEPT #https
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  21 -j ACCEPT  #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  20 -j ACCEPT   #ftp
    iptables -A FORWARD -p tcp -d 1.2.3.4 --dport  3306 -j ACCEPT   #mysql
    11.11.2010 15:48 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: aspon pro me divny firewall

    IMHO by bylo jednodušší (a čistší) místo

      iptables -A INPUT -p all -s localhost -j ACCEPT
    

    použít raději

      iptables -A INPUT -i lo -j ACCEPT
    

    U pravidel v řetězci FORWARD bych také doporučil doplnit podmínky -i a -o, kdyby nikde jinde, tak určitě u

      iptables -A FORWARD -p all -s X.X.X.X/aa -j ACCEPT  #primar
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.