abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 0
dnes 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
včera 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
včera 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
včera 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
včera 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
19.2. 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 374 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: jak zrusit ESTABLISHED tcp spo

24.7.2003 18:31 radimch
jak zrusit ESTABLISHED tcp spo
Přečteno: 140×
ahoj

mam na svem linuxovem serveru rozjety sitovy server, ktery posloucha na urcitem tcp portu. Nekteri klienti, kteri se odpoji nestandardnim zpusobem (nezaslou FIN packet, napr. pri odpojeni sitoveho kabelu) po sobe zanechaji "visici" ESTABLISHED tcp spojeni. Da se nejakym zpusobem (krome killnuti serveroveho procesu) toto spojeni odstranit? (pripadne, jakym zpusobem se da tomuto stavu predchazet)

diky RadimCh

Odpovědi

24.7.2003 18:53 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
Takove spojeni stejne po vyprseni nejakeho timeoutu skonci, ne? Tak bych spis v prislusnem demonu nastavil podle potreby tento timeout.
24.7.2003 19:09 RadimCh
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
Dik za odpoved. aktualne tam porad visi pripojeni z pocitacu, ktere byly prokazatelne pred 5 hodinama vypnuty. A zda se, ze tato spojeni delaji nejake potize nasemu aplikacnimu serveru (JBoss), ktery se snazi posilat zpravy temto klientum (nebo neco od nich cist? - to nevim), protoze narusta pocet zprav v prislusnem topicu. Pritom pocet zprav by mel byt porad nula. Neda se to nastavit nekde v /proc?
24.7.2003 20:28 Tomáš Hála | skóre: 39 | blog: blog
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
No nejsem si tim sice jistej, ale rekl bych, ze to zalezi pouze na te prislusne serverove aplikaci, jak dlouho necha to spojeni zit..
24.7.2003 20:49 xyz
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
Normalne nastavenim mensieho cisla v /proc/sys/net/ipv4/tcp_keepalive_time tusim ze aj IPTABLES maju featuresu, ktora toto dokaze riesit, ale neviem presne ako sa to definuje
24.7.2003 20:53 xyz
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
... a este toto by ta mohlo zaujimat: http://www.lowth.com/cutter/ , ale to prve by malo fungovat
24.7.2003 21:25 RadimCh
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
Dik za radu, ale zda se ze to neni ono. Hodnota tcp_keepalive_time je 7200, tedy 2 hodiny a ono nam to tam visi uz podstatne dele.
24.7.2003 21:51 skywalker
Rozbalit Rozbalit vše jak zrusit ESTABLISHED tcp spo
no aby sa tento timeout aplikoval, musi mat socket zapnutu KEEP_ALIVE option. v kazdej rozumnej serverovej aplikacii ide nastavit, aby nastavovala na socket option KEEP_ALIVE. podivne sa mi zda (pises to trochu nejasne), ze sa server pokusa klientom nieco poslat. keby tak robil, v tom momente by detekol, ze spojenie je padnute a zrusil by ho... takze zrejme to tak celkom nebude.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.