abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

19.1. 18:55 | Komunita

NHSbuntu (Joinup, prezentace) měla být z Ubuntu vycházející linuxová distribuce přizpůsobená pro potřeby britské Národní zdravotní služby (NHS). NHS se název nelíbil, nejednalo se o oficiální projekt NHS, a proto bylo NHSbuntu v září loňského roku přejmenováno na NHoS. Vývojáři NHoS tento týden oznámili, že NHS se nelíbí ani název NHoS a už nemají sílu na další přejmenování a pokračování v projektu. Dodávají, že několik jednání s vedením

… více »
Ladislav Hagara | Komentářů: 4
19.1. 18:44 | Pozvánky

Koncem ledna, 29. 1. 2018 od 17 do 20 hodin se v Akademii CZ.NIC uskuteční večer s Turrisem.

Co bude na programu?… více »
Miška | Komentářů: 5
19.1. 18:33 | Pozvánky

Na tri dni sa hlavné mesto Slovenska po tretíkrát zmení na miesto s najväčšou koncentráciou profesionálnych programátorov, systémových administrátorov, učiteľov informatiky aj technologických nadšencov. Hlavným lákadlom bude konferencia PyCon SK 2018, určená záujemcom o Python, jeden z najpopulárnejších programovacích jazykov na svete.

… více »
RicCo386 | Komentářů: 1
19.1. 18:22 | Pozvánky

Letošní ročník konference Prague PostgreSQL Developer Day se koná ve dnech 14. 2. a 15. 2. 2018. Zveřejněn byl program s přednáškami a školeními. Otevřena byla také registrace na konferenci.

TomasVondra | Komentářů: 0
19.1. 11:33 | Komunita

Společnost Canonical stojící za linuxovou distribucí Ubuntu oznámila dostupnost nástroje pro týmovou spolupráci Slack (Wikipedie) ve formátu snap. Instalovat jej lze ze Snapcraftu. Slack pro Linux je dostupný také ve formátu klasických balíčků pro Ubuntu a Fedoru.

Ladislav Hagara | Komentářů: 10
18.1. 17:33 | Nová verze

Po roce vývoje od vydání verze 2.0 a 6 000 změnách byla vydána nová stabilní verze 3.0 softwaru, který vytváří aplikační rozhraní umožňující chod aplikací pro Microsoft Windows také pod GNU/Linuxem, Wine (Wikipedie). Z novinek lze zdůraznit například podporu Direct3D 10 a 11. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 14
18.1. 13:44 | Zajímavý projekt

V říjnu loňského roku úspěšně skončila kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Společnost Purism informuje o aktuálním vývoji tohoto telefonu. Místo plánovaného SoC i.MX6 by měl být použit úspornější i.MX8.

Ladislav Hagara | Komentářů: 4
18.1. 12:33 | Zajímavý projekt

V květnu loňského roku měl na YouTube premiéru krátký animovaný film Agent 327: Operation Barbershop. Blender Animation Studio včera zveřejnilo alternativní konec tohoto filmu.

Ladislav Hagara | Komentářů: 0
18.1. 05:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 237 bezpečnostních chyb. V Oracle Java SE je například opraveno 21 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 18 z nich. V Oracle MySQL je opraveno 25 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 6 z nich.

Ladislav Hagara | Komentářů: 0
17.1. 20:55 | Komunita

Linux ve VirtualBoxu nebude potřebovat Přídavky pro hosta (Guest Additions). Budou součástí linuxového jádra. Ovladač vboxguest by se měl dostat do Linuxu 4.16. Ovladač vboxsf by měl následovat.

Ladislav Hagara | Komentářů: 27
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (7%)
 (1%)
 (1%)
 (1%)
 (77%)
 (13%)
Celkem 1354 hlasů
 Komentářů: 53, poslední 17.1. 16:55
    Rozcestník

    Dotaz: Pomoc s nastavením IPTABLES

    4.8.2011 20:53 Pavel
    Pomoc s nastavením IPTABLES
    Přečteno: 396×
    Ahoj mám problém s nastavením IPTABLES. Snažím se rozjet svůj server podle knihy Linux, Apache, MySQL a PHP (ISBN: 8-247-1260-1) a zasekl jsem se u IPTABELS.

    V knize na stránce 137 je tento kod:
    #!/bin/sh
    
    
    #část za = nastav na místo, kde je IPTABLES
    IPTABLES=/sbin/iptables
    
    #zrušit existující pravidla
    $IPTABLES -F INPUT
    
    #Unožnit odpovídat odchozím připojením z tohoto PC
    $IPTABLES -A INPUT -j ACCEPT -m state --state \ ESTABLISHED -i eth0 -p icmp
    $IPTABLES -A INPUT -j ACCEPT -m state --state \ ESTABLISHED -i eth0 -p tcp
    $IPTABLES -A INPUT -j ACCEPT -m state --state \ ESTABLISHED -i eth0 -p udp
    
    
    #Povolit příchozí požadavky SSH
    $IPTABLES -A INPUT -p tcp --dport 22 -j ACCEPT
    
    
    #Povolit příchozí DNS
    $IPTABLES -A INPUT -p udp --dport 53 -j ACCEPT
    $IPTABLES -A INPUT -p tcp --dport 53 -j ACCEPT
    
    
    #Povolit příchozí požadavky HTTP
    $IPTABLES -A INPUT -p tcp --dport 80 -j ACCEPT
    $IPTABLES -A INPUT -p tcp --dport 443 -j ACCEPT
    
    
    #Povolit echo příkazu PING
    $IPTABLES -A INPUT -p icmp -j ACCEPT
    
    
    #Nahrát moduly:
    	insmod ip_conntrack_ftp
    	insmod ipt_LOG
    	insmod ipt_REJECT
    	insmod ipt_limit
    	insmod ipt_state
    
    
    #Logování je nastaveno tak, že je-li vypuštěno více než 5 paketů za 3 sekundy, tak budou ignorovány
    #Tím se zabraňuje DOS útoku
    $IPTABLES -A INPUT -m limit --limit 3/second \ --limit-burst 5 -i ! lo -j LOG
    
    
    #Vypustit a logovat všechna ostatní data
    $IPTABLES -A INPUT -i ! lo -j DROP
    
    Ovšem pokud to spustím, tak se mi vypíše:
    iptables v1.4.9: Bad state " ESTABLISHED"
    Try `iptables -h' or 'iptables --help' for more information.
    iptables v1.4.9: Bad state " ESTABLISHED"
    Try `iptables -h' or 'iptables --help' for more information.
    iptables v1.4.9: Bad state " ESTABLISHED"
    Try `iptables -h' or 'iptables --help' for more information.
    insmod: can't read 'ip_conntrack_ftp': No such file or directory
    insmod: can't read 'ipt_LOG': No such file or directory
    insmod: can't read 'ipt_REJECT': No such file or directory
    insmod: can't read 'ipt_limit': No such file or directory
    insmod: can't read 'ipt_state': No such file or directory
    Bad argument ` --limit-burst'
    Try `iptables -h' or 'iptables --help' for more information.
    Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).
    
    Můžete mi prosím poradit co s tím? Jak to upravit aby to fungovalo? Děkuji za pomoc.

    Řešení dotazu:


    Odpovědi

    4.8.2011 21:05 mato
    Rozbalit Rozbalit vše Re: Pomoc s nastavením IPTABLES
    zbav sa tych "/", pripadne "\". teda napriklad:
    
    $IPTABLES -A INPUT -m limit --limit 3second --limit-burst 5 -i ! lo -j LOG
    
    4.8.2011 21:17 Pavel
    Rozbalit Rozbalit vše Re: Pomoc s nastavením IPTABLES
    Díky teď to píše:
    insmod: can't read 'ip_conntrack_ftp': No such file or directory
    insmod: can't read 'ipt_LOG': No such file or directory
    insmod: can't read 'ipt_REJECT': No such file or directory
    insmod: can't read 'ipt_limit': No such file or directory
    insmod: can't read 'ipt_state': No such file or directory
    Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).
    Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).
    
    4.8.2011 21:22 mato
    Rozbalit Rozbalit vše Re: Pomoc s nastavením IPTABLES
    aha, v tych komentoch som uplne prehliadol insmod. moduly si iptables loaduje sam, vyhod tie riadky, tj:
        insmod ip_conntrack_ftp
        insmod ipt_LOG
        insmod ipt_REJECT
        insmod ipt_limit
        insmod ipt_state
    vymaz.

    4.8.2011 21:27 NN
    Rozbalit Rozbalit vše Re: Pomoc s nastavením IPTABLES
    Nedace se prise pred direktivu (2x):
    ! -i lo
    
    Misto vsech tech 'insmod' staci bohate dva:
    modprobe ip_conntrack
    modrpobe ip_conntrack_ftp
    
    Misto vsech tech ESTABLISHED staci:
    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    
    NN
    4.8.2011 21:40 Pavel
    Rozbalit Rozbalit vše Re: Pomoc s nastavením IPTABLES
    Super, děkuji vám všem. Problém vyřešen.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.