abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 4
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 1
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 18
    6.2. 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 10
    6.2. 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    6.2. 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 28
    6.2. 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (29%)
    Celkem 810 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Firewall IPTABLES

    7.3.2018 15:43 JSOB | skóre: 17 | blog: JSOB
    Firewall IPTABLES
    Přečteno: 464×
    Příloha:
    Zdravim Mám takovy dotaz. Mam v intranetu LAMP virtualni server(VMware) na Ubuntu 16.04 a nainstalovaneho webmina. V nem jsem nastavil par pravidel na inputu a vse ostatni zakazal. Problem je ze se vse hodne zbrzdilo. Jak nacitani stranek ma nohem vetsi odezvu tak i prihlaseni pres FTP trva mnohem dele. Ve wordpresu kdyz chci nainstalovat sablonu tak to skonci treba chybou. Kdyz dam vychozi input pakety na prijmout. Tak vse slape krasne. V priloze je nastaveni firewalu. Nevite nekdo co by to mohlo delat?

    Odpovědi

    7.3.2018 16:22 NN
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    Nastasveni firewallu by nemelo hrat roli, naopak ma filtrovat nezadouci provoz. FTP neni uplne korektne, co je na portu 10000(?), pokud neroutujes muzes forward zahodit, nevidim ICMP etc. Idelane si pust tcpdump/wireshark a postupne si odlad vsechny sluzby. Roli muze hrat i kombinace IPv4/6 a dalsi zarizeni na ceste.
    7.3.2018 16:52 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    Na portu 10000 je webmin. A nastaveni firewallu fakt hraje roli. Kdyz povolim vychozi pravidlo na vsechny prichozi pakety povolit tak to jede jak po masle.
    7.3.2018 17:10 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    Máte tam například zakázané DNS, takže u každého DNS dotazu se čeká na timeout. Při přihlášení se může překládat adresa počítače, ze kterého se přihlašujete, webový server také může překládat adresy klientů (i když se to obvykle vypíná, protože to zpomaluje, i když DNS funguje).

    Do WordPressu nenainstalujete nic, stejně jako nezaktualizujete systém, protože i kdybyste povolil DNS, nemáte povolenou odchozí komunikaci na HTTP/HTTPS (vracející se pakety budou mít vysoké číslo portu).

    Úplně zbytečně máte zakázané i ICMP. Dále vám tam nebude fungovat seřízení času.

    Doporučuju vám žádný firewall tam nedávat. Firewall je další bezpečnostní vrstva pro lidi, kteří rozumí sítím a umí firewall nakonfigurovat. Pokud firewall nakonfigurujete náhodně, bezpečnosti to nijak nepomůže, ale budete jen řešit problémy, co vám nefunguje. Pokud by vás náhodou napadlo, že to nějak dostrkáte do stavu, že vám vše potřebné bude fungovat – to by ale stejně neznamenalo, že ten firewall je k něčemu a před něčím vás chrání. Proto je nejlepší řešení firewall vypnout, nebo pokud je to server, který by měl být více chráněn, pak si najít někoho, kdo sítím rozumí a nakonfiguruje vám to, a případně se to od něj můžete učit.

    Mimochodem, pokud se chcete naučit firewall na Linuxu konfigurovat, doporučuju začít používat příkazový řádek. Málokdo bude ochotný luštit pravidla vašeho firewallu z nějakého obrázku místo výpisu iptables -nvL --line-numbers, a případné rady k úpravám nejspíš zase dostanete jako příkazy pro iptables.
    12.3.2018 15:00 JSOB | skóre: 17 | blog: JSOB
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    Tak DNS jsem na portu 53 povolil. Nepomohlo to. Pro pripojeni k FTP pouzivam IP adresu takze se nic nepreklada. Odchozi komunikaci mam povolenou uplne tak nechapu proc to nejde.
    12.3.2018 15:13 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    dns pouzivat udp (tcp pri vacsich datach).

    vseobecne ale vidim problem v tom, ze v INPUT nemas pravidlo, ktore povoluje established a related spojenia.
    12.3.2018 18:46 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    Odchozí komunikaci povolenou nemáte. Máte povolené odchozí pakety, jenže většina komunikace je obousměrná, takže potřebuje aby procházely příchozí i odchozí pakety.

    Pro instalaci šablony do WordPressu přes webové rozhraní je DNS určitě potřeba – pochybuji, že by WordPress pro distribuční servery používal jen IP adresy.

    Vzhledem k tomu, že ta vaše „konfigurace“ firewallu nedává žádný smysl, můžeme jen hádat, co všechno té komunikaci brání. Možná je ta prodleva způsobená tím, že se pokouší spojení navazovat opakovaně, a čeká se na timeouty a na to, až se odchozí port náhodou trefí do některého z portů, které máte povolené.
    Tak DNS jsem na portu 53 povolil. Nepomohlo to.
    Opět chybí výpis konfigurace vašeho firewallu. To, že si myslíte, že jste něco povolil, neznamená, že je to tak doopravdy.

    Nejdůležitější je, co jsem psal už minule. Vůbec nevíme, co si od firewallu slibujete, takže vám těžko můžeme poradit, jak ho nastavit.
    12.3.2018 15:55 Sten
    Rozbalit Rozbalit vše Re: Firewall IPTABLES
    FTP je dost hloupý protokol, vyžaduje, aby jedna strana neměla firewall. Typicky se předpokládá, že je to server. Nepoužívejte FTP. SFTP je nejen bezpečnější, ale ani netrpí těmito problémy.

    Taky pomůže dát jako výchozí pravidlo REJECT místo DROP, takže se nečeká na timeout. Při ladění nefunkčního spojení zapněte logování, pak uvidíte, které pakety to zahazuje.

    Dejte sem dump iptables, se screenshotem z Webminu vám nikdo neporadí.
    12.3.2018 19:05 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Firewall IPTABLES

    Kromě výše uvedeného (hlavně DNS) je dobré povolit taky ICMP (ipv6-icmp v ip6tables (plus případně icmp v iptables, pokud virtuální stroj omylem ještě používá IPv4)).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.