abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube.

Ladislav Hagara | Komentářů: 0
dnes 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 2
dnes 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
včera 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
23.4. 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 8
22.4. 14:00 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, zveřejnil na svém blogu recenzi notebooku Librem 13 od společnosti Purism. Používá jej již sedm měsíců a s ním i jako umělec spokojen. Potřebu francouzské AZERTY klávesnice vyřešil přelepkami. Na displej se podíval kalibrační sondou, barvy vyladil pomocí open source softwaru DisplayCAL, v aplikaci Inkscape nastavil zvětšování na 170 % aby 1 cm v Inkscapu byl 1 cm v reálu. Webovou kameru, mikrofon, Wi-Fi a Bluetooth lze na Librem 13 hardwarově vypnout.

Ladislav Hagara | Komentářů: 7
21.4. 23:44 | Komunita

Několik posledních verzí GNOME Shellu obsahuje chybu způsobující memory leak (únik paměti). Viz například videozáznamy verzí 3.26 nebo 3.28. Nalezení chyby #64 a její opravě se věnuje Georges Basile Stavracas Neto v příspěvku na svém blogu [reddit].

Ladislav Hagara | Komentářů: 2
21.4. 10:33 | Komunita

V pondělí měl na YouTube online premiéru otevřený krátký 2D film Hero vytvořený v 3D softwaru Blender. Cílem stejnojmenného projektu Hero je vylepšit nástroj Grease Pencil (tužka) v Blenderu 2.8.

Ladislav Hagara | Komentářů: 4
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (18%)
Celkem 371 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: problem s DNS

    23.9.2011 15:50 jany2 | skóre: 28 | blog: jany_blog
    problem s DNS
    Přečteno: 909×
    Popisem najprv problem:

    Mam ADSL internet a ako hlavni router pouzivam RB450 (mikrotik). Dalej mam v sieti jeden Ubuntu 192.168.1.3, na ktorom bezi okrem ineho LAMP, proftpd ... Na mikrotiku sa da velmi primitivnym sposobom nastavit DNS, jednoducho sa ide cez IP -- DNS a napise sa tam Name a IP adresa. Cize ja som si zvolil napr name www.moj-server.sk a adresu som dal 192.168.1.3. Vsetko pekne funguje (samozrejme len z vnutra :) ). Problem ale nastane ak ADSL spadne. Vtedy sa neviem dostat na web cez www.moj-server.sk, ale musim ist cez 192.168.1.3 (taktiez nefunguje proFTPd).

    Predpokladam, ze ak sa budem chciet dostat na svoj web cez domenove meno, tak bude treba na linuxe nakonfigurovat BIND DNS Server. Nainstalovany ho uz mam :) ale nemam s tym absolutne ziadne skusenosti. Kedze som slabsi linuxak, tak som si davnejsie nainstaloval aj webmin, ma to krasne web rozhranie, ale aj tak neviem ako to nastavit. Zatial som okolo toho nic nestudoval, ale nieco sa pokusim najst a nastudovat, ale moc velke nadeje si nedavam :-D Ak by niekto vedel poradit, tak to by bolo fajn
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Řešení dotazu:


    Odpovědi

    23.9.2011 16:10 NN
    Rozbalit Rozbalit vše Re: problem s DNS
    Bude bohate stacit staticky zapis do /etc/hosts:
    192.168.0.1 www.moj-server.sk
    
    a zadny bind nemusis konfigurovat.

    NN
    23.9.2011 18:17 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: problem s DNS

    preco 192.168.0.1 ? ked mam server 192.168.1.3 Teraz som ho upravil a mam to takto

    127.0.0.1       localhost
    127.0.1.1       moj-server.moj-serversk    moj-server
    192.168.1.3     www.moj-server.sk
    # The following lines are desirable for IPv6 capable hosts
    ::1     localhost ip6-localhost ip6-loopback
    fe00::0 ip6-localnet
    ff00::0 ip6-mcastprefix
    ff02::1 ip6-allnodes
    ff02::2 ip6-allrouters
    ff02::3 ip6-allhosts
    Bude to OK ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    23.9.2011 18:20 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: problem s DNS
    Ano, kolega hore urobil maly preklep.
    24.9.2011 07:41 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: problem s DNS
    inak spomenul som, ze ak je ADSL down, tak nefunguje ani FTP, aj ked na FTP sa pripajam cez IP adresu nie domenove meno. To by malo predsa fungovat, nie ?
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    24.9.2011 09:55 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: problem s DNS
    Nemas nahodou na FTP serveri (pripadne v inetd) nastavene, aby sa bindoval na ten host miesto IP adresy ? Logicky, ak host nevie prelozit, nevie, na aku IP sa ma bindnut takze sa nespusti.
    24.9.2011 19:00 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: problem s DNS

    Myslim, ze v proftpd.conf to nieje nastavene, dam sem pre istotu conf

    #
    # /etc/proftpd/proftpd.conf -- This is a basic ProFTPD configuration file.
    # To really apply changes reload proftpd after modifications.
    #

    # Includes DSO modules
    Include /etc/proftpd/modules.conf

    # Set off to disable IPv6 support which is annoying on IPv4 only boxes.
    UseIPv6                on
    # If set on you can experience a longer connection delay in many cases.
    IdentLookups            off

    ServerName            "Debian"
    ServerType             inetd
    DeferWelcome            off

    MultilineRFC2228        on
    DefaultServer            on
    ShowSymlinks            on

    TimeoutNoTransfer        600
    TimeoutStalled            600
    TimeoutIdle            1200

    DisplayLogin                    welcome.msg
    DisplayChdir                   .message true
    ListOptions                    "-l"

    DenyFilter            \*.*/

    # Use this to jail all users in their homes
    DefaultRoot            /home

    # Users require a valid shell listed in /etc/shells to login.
    # Use this directive to release that constrain.
    # RequireValidShell        off

    # Port 21 is the standard FTP port.
    Port                21

    # In some cases you have to specify passive ports range to by-pass
    # firewall limitations. Ephemeral ports can be used for that, but
    # feel free to use a more narrow range.
    # PassivePorts                  49152 65534

    # If your host was NATted, this option is useful in order to
    # allow passive tranfers to work. You have to use your public
    # address and opening the passive ports used on your firewall as well.
    # MasqueradeAddress        1.2.3.4

    # This is useful for masquerading address with dynamic IPs:
    # refresh any configured MasqueradeAddress directives every 8 hours
    <IfModule mod_dynmasq.c>
    # DynMasqRefresh 28800
    </IfModule>

    # To prevent DoS attacks, set the maximum number of child processes
    # to 30.  If you need to allow more than 30 concurrent connections
    # at once, simply increase this value.  Note that this ONLY works
    # in standalone mode, in inetd mode you should use an inetd server
    # that allows you to limit maximum number of processes per service
    # (such as xinetd)
    MaxInstances            30

    # Set the user and group that the server normally runs at.
    User                proftpd
    Group                nogroup

    # Umask 022 is a good standard umask to prevent new files and dirs
    # (second parm) from being group and world writable.
    Umask                022  022
    # Normally, we want files to be overwriteable.
    AllowOverwrite            on

    # Uncomment this if you are using NIS or LDAP via NSS to retrieve passwords:
    # PersistentPasswd        off

    # This is required to use both PAM-based authentication and local passwords
    # AuthOrder            mod_auth_pam.c* mod_auth_unix.c

    # Be warned: use of this directive impacts CPU average load!
    # Uncomment this if you like to see progress and transfer rate with ftpwho
    # in downloads. That is not needed for uploads rates.
    #
    # UseSendFile            off

    <Directory ~/jany>
    <Limit WRITE>
    AllowUser jany
    DenyAll
    </Limit>
    </Directory>

    <Directory ~/lubo>
    <Limit WRITE>
    AllowUser lubo
    DenyAll
    </Limit>
    </Directory>




    TransferLog /var/log/proftpd/xferlog
    SystemLog   /var/log/proftpd/proftpd.log

    <IfModule mod_quotatab.c>
    QuotaEngine off
    </IfModule>

    <IfModule mod_ratio.c>
    Ratios off
    </IfModule>


    # Delay engine reduces impact of the so-called Timing Attack described in
    # http://security.lss.hr/index.php?page=details&ID=LSS-2004-10-02
    # It is on by default.
    <IfModule mod_delay.c>
    DelayEngine on
    </IfModule>

    <IfModule mod_ctrls.c>
    ControlsEngine        off
    ControlsMaxClients    2
    ControlsLog           /var/log/proftpd/controls.log
    ControlsInterval      5
    ControlsSocket        /var/run/proftpd/proftpd.sock
    </IfModule>

    <IfModule mod_ctrls_admin.c>
    AdminControlsEngine off
    </IfModule>

    #
    # Alternative authentication frameworks
    #
    #Include /etc/proftpd/ldap.conf
    #Include /etc/proftpd/sql.conf

    #
    # This is used for FTPS connections
    #
    #Include /etc/proftpd/tls.conf

    # A basic anonymous configuration, no upload directories.

    # <Anonymous ~ftp>
    #   User                ftp
    #   Group                nogroup
    #   # We want clients to be able to login with "anonymous" as well as "ftp"
    #   UserAlias            anonymous ftp
    #   # Cosmetic changes, all files belongs to ftp user
    #   DirFakeUser    on ftp
    #   DirFakeGroup on ftp
    #
    #   RequireValidShell        off
    #
    #   # Limit the maximum number of anonymous logins
    #   MaxClients            10
    #
    #   # We want 'welcome.msg' displayed at login, and '.message' displayed
    #   # in each newly chdired directory.
    #   DisplayLogin            welcome.msg
    #   DisplayChdir        .message
    #
    #   # Limit WRITE everywhere in the anonymous chroot
    #   <Directory *>
    #     <Limit WRITE>
    #       DenyAll
    #     </Limit>
    #   </Directory>
    #
    #   # Uncomment this if you're brave.
    #   # <Directory incoming>
    #   #   # Umask 022 is a good standard umask to prevent new files and dirs
    #   #   # (second parm) from being group and world writable.
    #   #   Umask                022  022
    #   #            <Limit READ WRITE>
    #   #            DenyAll
    #   #            </Limit>
    #   #            <Limit STOR>
    #   #            AllowAll
    #   #            </Limit>
    #   # </Directory>
    #
    # </Anonymous>
    a v init  neviem, kde by som to mal hladat
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    25.9.2011 10:08 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: problem s DNS
    ProFTPd spustas cez inetd, takze este inetd.conf (alebo xinetd.conf pripadne to, co pouzivas). Mozes skusit tiez napr.:
    cd /etc
    grep -R -i moj-server.sk *
    
    25.9.2011 16:43 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: problem s DNS
    toto to na mna vyhodilo

    grep: blkid.tab: No such file or directory hosts:127.0.1.1 moj-server.moj-server.sk moj-server hosts:192.168.1.3 www.moj-server.sk mailname:moj-server.moj-server.sk grep: rc0.d/K25hwclock.sh: No such file or directory grep: rc6.d/K25hwclock.sh: No such file or directory ssmtp/ssmtp.conf:hostname=moj-server.moj-server.sk
    upozornujem, ze v linuxe som vecny zaciatocnik ...
    25.9.2011 17:56 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: problem s DNS
    nabuduce to daj v nejakom tvare, ktory sa da normalne citat :) tento riadok v /etc/hosts je poriadna kravina:
    127.0.1.1 moj-server.moj-server.sk moj-server

    skus tam nastavit IPcku serveru, mohlo by to pomoct.
    25.9.2011 18:42 jany2 | skóre: 28 | blog: jany_blog
    Rozbalit Rozbalit vše Re: problem s DNS
    Sorry za ten vypis :)

    Skusim to nastavit ... nebudem teraz schvalne odpajat ADSL aby som to preveril, ale ked to vypadne, tak to vyskusam, ci to pojde, zatial dik
    upozornujem, ze v linuxe som vecny zaciatocnik ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.