abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:44 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2017-15265 zneužitelná k lokální eskalaci práv. Jedná se o chybu v části ALSA (Advanced Linux Sound Architecture).

Ladislav Hagara | Komentářů: 0
včera 22:44 | Komunita

Greg Kroah-Hartman informuje na svém blogu, že do zdrojových kódu linuxového jádra bylo přidáno (commit) prohlášení Linux Kernel Enforcement Statement. Zdrojové kódy Linuxu jsou k dispozici pod licencí GPL-2.0. Prohlášení přidává ustanovení z GPL-3.0. Cílem je chránit Linux před patentovými trolly, viz například problém s bývalým vedoucím týmu Netfilter Patrickem McHardym. Více v často kladených otázkách (FAQ).

Ladislav Hagara | Komentářů: 0
včera 22:04 | Pozvánky

Rádi bychom vás pozvali na přednášku o frameworku Avocado. Jedná se o testovací framework další generace, inspirovaný Autotestem a moderními vývojovými nástroji, jako je třeba git. Přednáška se bude konat 23. října od 17 hodin na FEL ČVUT (Karlovo náměstí, budova E, auditorium K9 – KN:E 301). Více informací na Facebooku.

… více »
mjedlick | Komentářů: 0
včera 21:44 | Bezpečnostní upozornění

Nový útok na WPA2 se nazývá KRACK a postihuje prakticky všechna Wi-Fi zařízení / operační systémy. Využívá manipulace s úvodním handshake. Chyba by měla být softwarově opravitelná, je nutné nainstalovat záplaty operačních systémů a aktualizovat firmware zařízení (až budou). Mezitím je doporučeno používat HTTPS a VPN jako další stupeň ochrany.

Václav HFechs Švirga | Komentářů: 0
15.10. 00:11 | Zajímavý projekt

Server Hackaday představuje projekt RainMan 2.0, aneb jak naučit Raspberry Pi 3 s kamerovým modulem pomocí Pythonu a knihovny pro rozpoznávání obrazu OpenCV hrát karetní hru Blackjack. Ukázka rozpoznávání karet na YouTube. Zdrojové kódy jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 0
14.10. 15:11 | IT novinky

Online obchod s počítačovými hrami a elektronickými knihami Humble Bundle byl koupen společností IGN. Dle oficiálních prohlášení by měl Humble Bundle dále fungovat stejně jako dosud.

Ladislav Hagara | Komentářů: 7
14.10. 06:00 | Zajímavý článek

Brendan Gregg již v roce 2008 upozornil (YouTube), že na pevné disky se nemá křičet, že jim to nedělá dobře. Plotny disku se mohou rozkmitat a tím se mohou prodloužit časy odezvy pevného disku. V září letošního roku proběhla v Buenos Aires konference věnovaná počítačové bezpečnosti ekoparty. Alfredo Ortega zde demonstroval (YouTube, pdf), že díky tomu lze pevný disk použít také jako nekvalitní mikrofon. Stačí přesně měřit časy odezvy

… více »
Ladislav Hagara | Komentářů: 7
13.10. 14:33 | Komunita

Společnost SUSE natočila a na YouTube zveřejnila dva nové videoklipy: 25 Years - SUSE Music Video (7 Years parody) a Linus Said - Music Parody (Momma Said).

Ladislav Hagara | Komentářů: 6
13.10. 12:55 | Zajímavý projekt

Autoři stránky Open Source Game Clones se snaží na jednom místě shromažďovat informace o open source klonech proprietárních počítačových her. Přidat další hry nebo návrhy na zlepšení lze na GitHubu. Na stránce Open Source Text Games jsou shromažďovány informace o open source textových hrách. Opět lze k vylepšení nebo doplnění stránky použít GitHub.

Ladislav Hagara | Komentářů: 1
12.10. 20:44 | Nová verze

Po 18 měsících vývoje od vydání verze 2.3 byla oficiálně vydána nová verze 2.4 firewallové distribuce pfSense, fork již nevyvíjeného m0n0wall, která je postavená na základech FreeBSD 11.1. Přehled novinek v poznámkách k vydání. Zdůraznit lze ukončení podpory dvaatřicetibitové i386 architektury.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (6%)
 (2%)
 (15%)
 (76%)
Celkem 717 hlasů
 Komentářů: 24, poslední 27.9. 08:30
    Rozcestník

    Dotaz: iptables a traceroute

    20.11.2003 22:58 Marek
    iptables a traceroute
    Přečteno: 266×
    mam problemek s traceroute na mem FW, ping jede normalne ale tracerout ani tuk (smerem ven je vse ok), ve fw mam:

    vsechny pakety -A INPUT -i ifac -j DROP

    plus povolene sluzby... a:

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type destination-unreachable -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type Echo-reply -m limit --limit 1/s -j ACCEPT

    -A INPUT -i wlan1 -p ICMP -m icmp --icmp-type Time-exceeded -m limit --limit 1/s -j ACCEPT

    Neni potreba specialne pro "traceroute" neco povolit.. nic jsem nenasel. Akorat jsem nasel cislo portu v souboru service, ale po zadani do INPUT udp i tcp na ACCEPT to stejne nefunguje :-(

    Odpovědi

    21.11.2003 10:33 ivok
    Rozbalit Rozbalit vše iptables a traceroute
    "Port unreachable" vám tam chybí ... Když se dostanete na ten koncový stroj, dostanete tohle - doufám :-)
    21.11.2003 10:36 atrey
    Rozbalit Rozbalit vše iptables a traceroute
    nejde ti tracenut nieco do internetu alebo z netu tvoj FW predpokladam ze to druhe. skus nastavit vsetky policy na ACCEPT ak ty to nepojde ani potom moze byt problem na FW tvojho providra napryklad ze neprepusta syn pakety?
    21.11.2003 11:10 BoodOk
    Rozbalit Rozbalit vše iptables a traceroute
    $ man traceroute
    -I Use ICMP ECHO instead of UDP datagrams.

    Traceroute na linuxu je standardne na UDP, na Windows ICMP. Taky uz jsem se na tom spalil.
    22.11.2003 12:49 Marek
    Rozbalit Rozbalit vše iptables a traceroute
    koukal jsem na to i do service - je tam i UDP, ale bohuzel nevim jakym stylem mu to vnutit..(povolit) zkousel jsem misto ICMP dat UDP, ale to je samozrejme nesmysl.. take sem si to hned potvrdil: Unknown arg `--udp-type' jak by tedy melo vypadat povoleni UDP pro traceroute ? zkousel jsem: -A INPUT -i wlan1 -p udp -m udp --dport traceroute -j ACCEPT zkousel jsem i porty ktere jsem odposlechl 1050-10..neco - po kazdem pokusu je navic meni :-( ale porad nic.. :-(
    22.11.2003 13:21 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše iptables a traceroute
    To máš nějaké divné traceroute... Standardně posílá packet na porty od 33434 výš (na každý další počítač v cestě na o jedničku vyšší, aby se mu to nepletlo). Takže musíš povolit příchozí pakety na rozsah 33434-něco. Tedy nemusíš. Stačí jen, když nebudeš všechno paranoidně zahazovat a budeš s nějakým rozumým rate-limit vracet na UDP pakety na nepovolené porty port-unrechable, pak už to bude fungovat samo... (totéž ostatně doporučuji i na TCP, jinak si člověk počeká na různé timeouty...).
    25.11.2003 18:32 Jezevec
    Rozbalit Rozbalit vše iptables a traceroute
    Testni povolit na INPUTu state RELATED,ESTABLISHED, jinak ti nebude fungovat temer nic (povolis tim prijem odpovedi na svoje pozadavky). Me kazopadne traceroute funguje (jak win, tak lin) a pro ICMP mam povoleno to co ty.
    25.11.2003 19:49 Marek
    Rozbalit Rozbalit vše iptables a traceroute
    To samozrejme mam povoleno :-( -A INPUT -d 195.47.xxx.xx -m state --state ESTABLISHED,RELATED -j ACCEPT
    25.11.2003 23:59 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše iptables a traceroute
    Já se nerad opakuji, ale když tvůj počítač na ten UDP paket od traceroute nevrátí destination-unereachable, tak holt traceroute fungovat nebude. Nevěříš-li, shoď fw, nahoď ethereal a podívej se...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.