Byla vydána verze 0.2.0 v Rustu napsaného frameworku Pingora pro vytváření rychlých, spolehlivých a programovatelných síťových systémů. Společnost Cloudflare jej letos v únoru uvolnila pod licencí Apache 2.0.
Open source RDP (Remote Desktop Protocol) server xrdp (Wikipedie) byl vydán ve verzi 0.10.0. Z novinek je vypíchnuta podpora GFX (Graphic Pipeline Extension). Nová větev řeší také několik bezpečnostních chyb.
Rocky Linux byl vydán v nové stabilní verzi 9.4. Přehled novinek v poznámkách k vydání.
Dellu byla odcizena databáze zákazníků (jméno, adresa, seznam zakoupených produktů) [Customer Care, Bleeping Computer].
V lednu byl otevřen editor kódů Zed od autorů editoru Atom a Tree-sitter. Tenkrát běžel pouze na macOS. Byl napevno svázán s Metalem. Situace se ale postupně mění. V aktuálním příspěvku Kdy Zed na Linuxu? na blogu Zedu vývojáři popisují aktuální stav. Blíží se alfa verze.
O víkendu 11. a 12. května lze navštívit Maker Faire Prague, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Byl vydán Fedora Asahi Remix 40, tj. linuxová distribuce pro Apple Silicon vycházející z Fedora Linuxu 40.
Představena byla služba Raspberry Pi Connect usnadňující vzdálený grafický přístup k vašim Raspberry Pi z webového prohlížeče. Odkudkoli. Zdarma. Zatím v beta verzi. Detaily v dokumentaci.
Byla vydána verze R14.1.2 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Dnešním dnem lze již také v Česku nakupovat na Google Store (telefony a sluchátka Google Pixel).
Nemám pár týdnů na ladění vlastních pravidelVšak já vždycky přidávám pravidla podle potřeby. Obvykle výjimky z restrikcí, někdy restrikce (hlavně ty kolik smí projít paketů za určitý čas). iptables umí dobře chránit jen proti některým typům útoků, a ty jsou jednuduché na ošetření. Ty ostatní si většinou poradí i s běžně nastaveným firewallem (přičemž do běžného nastavení spadá i to, o čem si admin myslí, že je superbezpečné). Pochybuju, že Firehol s útoky dokáže udělat něco víc než pár pravidel v iptables.
Těch pár řádků ten firehol zase negeneruje, víceméně se jedná o tisíce iptables pravidel.Tak to bych chtěl docela vidět k čemu to ve výsledku je. Můj firewall generuje momentálně cca stovku pravidel. Není dokonalý, ale umím si představit, že se vejde do dvou set, když tam nasázím pár dalších statických pravidel. Dál už si umím představit jen pravidla generovaná „podle situace“. Což mi připomíná, že bych se měl někdy podívat, jak jsou na tom iptables s možností použít nějaké address listy.
Tak to bych chtěl docela vidět k čemu to ve výsledku je.6 fyzických síťových rozhraní, další virtuální, desítky služeb pro každé rozhraní, zvlášť definovaná pravidla pro jednotlivé routování, logování, omezování paketů ..., no ono to velikostně odpovídá.
Útoky? Snort a psad znáte?
Tiskni Sdílej: