abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 10:22 | Zajímavý článek

Lukáš Růžička v článku Kuchařka naší Růži aneb vaříme rychlou polévku z Beameru na MojeFedora.cz ukazuje "jak si rychle vytvořit prezentaci v LaTeXu, aniž bychom se přitom pouštěli do jeho bezedných hlubin".

Ladislav Hagara | Komentářů: 3
dnes 07:22 | Komunita

Od 26. do 29. října proběhla v Bochumi European Coreboot Conference 2017 (ECC'17). Na programu této konference vývojářů a uživatelů corebootu, tj. svobodné náhrady proprietárních BIOSů, byla řada zajímavých přednášek. Jejich videozáznamy jsou postupně uvolňovány na YouTube.

Ladislav Hagara | Komentářů: 0
včera 19:22 | Nová verze

Ondřej Filip, výkonný ředitel sdružení CZ.NIC, oznámil vydání verze 2.0.0 open source routovacího démona BIRD (Wikipedie). Přehled novinek v diskusním listu a v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
včera 09:22 | Pozvánky

V Praze dnes probíhá Konference e-infrastruktury CESNET. Na programu je řada zajímavých přednášek. Sledovat je lze i online na stránce konference.

Ladislav Hagara | Komentářů: 2
9.12. 20:11 | Nová verze

Byl vydán Debian 9.3, tj. třetí opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.10, tj. desátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 1
9.12. 00:44 | Nová verze

Po 6 měsících vývoje od vydání verze 0.13.0 byla vydána verze 0.14.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 88 vývojářů. Přibylo 1 211 nových balíčků. Jejich aktuální počet je 6 668. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 4
8.12. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 5.9 byla vydána nová stabilní verze 5.10 toolkitu Qt. Přehled novinek na wiki stránce. Současně byla vydána nová verze 4.5.0 integrovaného vývojového prostředí (IDE) Qt Creator nebo verze 1.10 nástroje pro překlad a sestavení programů ze zdrojových kódů Qbs.

Ladislav Hagara | Komentářů: 0
7.12. 11:11 | Komunita

Naprostá většina příjmů Mozilly pochází od výchozích webových vyhledávačů ve Firefoxu. Do konce listopadu 2014 měla Mozilla globální smlouvu se společností Google. Následně bylo místo jedné globální smlouvy uzavřeno několik smluv s konkrétními vyhledávači pro jednotlivé země. V USA byla podepsána pětiletá smlouva s vyhledávačem Yahoo. Dle příspěvku na blogu Mozilly podala společnost Yahoo na Mozillu žalobu ohledně porušení této

… více »
Ladislav Hagara | Komentářů: 0
7.12. 05:55 | Zajímavý článek

V Londýně probíhá konference věnovaná počítačové bezpečnosti Black Hat Europe 2017. Průběžně jsou zveřejňovány prezentace. Videozáznamy budou na YouTube zveřejněny o několik měsíců. Zveřejněna byla například prezentace (pdf) k přednášce "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". Dle oznámení na Twitteru, aktualizace vydaná společností Intel nevylučuje možnost útoku.

Ladislav Hagara | Komentářů: 5
7.12. 04:44 | Komunita

Virtualizační nástroj GNOME Boxy ve Fedoře 27 umožňuje jednoduše stáhnout a nainstalovat Red Hat Enterprise Linux, který je pro vývojáře zdarma. Vývojová verze GNOME Boxy již umožňuje jednoduše stáhnout a nainstalovat další linuxové distribuce. Ukázka na YouTube. Seznam distribucí a jejich verze, nastavení a cesty k ISO obrazům je udržován v knihovně a databázi libosinfo (GitLab).

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 961 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Dotaz: Nejede mi internet na serveru

    23.3.2004 00:19 Zbyna | skóre: 1
    Nejede mi internet na serveru
    Přečteno: 66×
    Zdravim. Mam tento problem: Na serveru mi bezi nekolik sluzeb (SNAT, FTP, SSH, POSTFIX, DNS), pripojena LAN ma bezproblemovy pristup na internet, proste vse bezi jak ma. Bohuzel se ze serveru (g.p.GNOME) nemohu pripojit na internet (MOZILLA). Pritom si mohu na vybrany www server pingnout, ip se preklada, SSH funguje primo na serveru take. Ve firewallu by snad byt problem nemel (je to v podstate verze od pana Mirka Petricka z root.cz). To GNOME jsem mel na serveru v podstate jenom ze zvedavosti a vubec jsem je nepouzival :-(, ted jsem se vsak rozhodl vyzkouset RDESKTOP a nasel jsem problem :-(. Server bezi na RH9, SQUID jsem zkousel vypnout. Ted jsem zjistil ze mi ani nejede graficky ftp client. Muze nekdo poradit? Diky

    Odpovědi

    Martin Tůma avatar 23.3.2004 01:34 Martin Tůma | skóre: 38 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Nejede mi internet na serveru

    Řekl bych, že problém bude právě ve firewallu. Můžeš sem dát jeho konfiguraci?

    Každý má právo na můj názor!
    23.3.2004 07:51 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    #predavani paketu povoleno

    echo 1 > /proc/sys/net/ipv4/ip_forward

    #ochrana pred spoofingem

    echo 1 > /proc/sys/net/ipv4/conf/eth1/rp_filter

    #zavedeni NAT modulu

    modprobe iptable_nat

    #zavedeni podpory FTP

    modprobe ip_nat_ftp

    #vse zakazano

    iptables -P INPUT DROP

    iptables -P OUTPUT DROP

    iptables -P FORWARD DROP

    #porty na serveru dostupne z internetu pro tcp segmenty

    iptables -N tcp_segmenty

    iptables -A INPUT -p TCP -i eth1 -j tcp_segmenty

    #iptables -A tcp_segmenty -p TCP --dport 20 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 21 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 22 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 25 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 53 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 80 -j ACCEPT

    iptables -A tcp_segmenty -p TCP --dport 110 -j ACCEPT

    #porty na serveru dostupne z internetu pro udp pakety

    iptables -N udp_pakety

    iptables -A INPUT -p UDP -i eth1 -j udp_pakety

    iptables -A udp_pakety -p UDP --dport 53 -j ACCEPT

    #vpustene ICMP pakety (povolit 0 a snad 3,8,11)

    iptables -A INPUT -p ICMP -i eth1 --icmp-type 0 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 3 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 8 -j ACCEPT

    #iptables -A INPUT -p ICMP -i eth1 --icmp-type 11 -j ACCEPT

    #plny vstup z LAN

    iptables -A INPUT -p ALL -i eth0 -j ACCEPT

    iptables -A INPUT -p ALL -i lo -j ACCEPT

    #iptables -A INPUT -j LOG

    #vystupni pravidla

    iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT

    iptables -A OUTPUT -s 192.168.1.1 -j ACCEPT

    iptables -A OUTPUT -s 212.x.x.x -j ACCEPT

    #iptables -A OUTPUT -j LOG

    #pravidla postoupeni FORWARD

    iptables -A FORWARD -i eth0 -j ACCEPT

    iptables -A FORWARD -i eth1 -o eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT

    #iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT

    #SNAT pro moji sit

    iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 212.x.x.x

    #presmerovani www na SQUID

    #iptables -t nat -A PREROUTING -p tcp -i eth1 -d 212.x.x.x --dport 80 -j REDIRECT --to-port 3128

    tak to je firewall,

    doufam ze to bude citelne
    Martin Tůma avatar 23.3.2004 09:01 Martin Tůma | skóre: 38 | blog: RTFM | Praha
    Rozbalit Rozbalit vše Nejede mi internet na serveru

    U těch deklarací pro výstup

    iptables -A OUTPUT -s 127.0.0.1 -j ACCEPT
    iptables -A OUTPUT -s 192.168.1.1 -j ACCEPT
    iptables -A OUTPUT -s 212.x.x.x -j ACCEPT

    ti chybí definice protokolu a jak já chápu iptables tutorial, tak definice protokolu/ů je vždy nutná. Zkus tam doplnit -p ALL

    Můžu se ale taky mýlit, pak ať mě některý z "gurus" tady opraví

    Každý má právo na můj názor!
    24.3.2004 15:30 Beda
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    pri neuvedeni se pouzije implicitni? (-p ALL)
    23.3.2004 10:34 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Skuste doplnit na začátek inputu: iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
    A mělo by to chodit :-) Prostě pokud vy navážete spojeni na port 80 tak to jde ovšem když vám z internetu přijde odpověď a ta bude směřovat na nějaký jiný port než tcp 20,21,22,25,53, 80,110 tak to bude zahozené to stejné na udp pro port 53.
    23.3.2004 10:41 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    PS. Ještě doplním pro forward to tam máte takže ostatní pc budou komunikovat v pohodě, kdežto server nemůže neboť neprojde přes input odpoveď od serveru v internetu. (Tj přes eth1 ) Prostě ten server musí přijímat data od spojení které navázal. Viz třeba: http://soban.wz.cz/linux/firewall.html :-)
    http://soban.wz.cz/linux/firewall2.html
    23.3.2004 03:58 Honza Houštěk | skóre: 18
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Takze nefunguje mozilla v gnome a graficky klient. Pritom funguje resolving, ping ven a ssh ven? A radkovy ftp a lynx funguji?
    23.3.2004 07:59 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    lynx tam nemam, a client ftp v MC v terminalu mi take nesel....zkusim to odpoledne nainstalovat.
    23.3.2004 08:00 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    je ten resolving, ping a ssh jde ven normalne...
    23.3.2004 08:54 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    A kdyz stopnes ten firewall, tak to take nejde ..???
    cd /pub | more beer
    23.3.2004 10:30 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Zdravim

    Kdyz na serveru v konzoli das "ping www.root.cz" tak to jde? Jestli ne, tak si nastav DNS "nameserver 1.2.3.4" v /etc/resolv.conf. Jestli ping jde, ale WWW (port 80) ne, je problem ve firewallu.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    23.3.2004 10:35 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Uz to asi mam, chybi ti tam povoleni established,related pro lo rozhrani.

    iptables -A INPUT -i eth1 -o lo -m state --state ESTABLISHED,RELATED -j ACCEPT

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    23.3.2004 11:58 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Dekuji vsem za odpovedi, vecer se do toho pustim a budu Vas informovat.
    23.3.2004 21:38 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Mam otazku pane Zdenku. Jde tak zapsat to vstupni pravidlo? Do firewallu jsem je dopsal, ale nechce se mi nejak nacist (iptablas -L -vxn), jinak mi to pravidlo pripada velmi logicke.
    23.3.2004 23:38 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Nevim o co vám jde, ale normálně tam dopište jak jsem vám radil já

    iptables -A INPUT -i eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT

    Případně to můžete i bez toho eth1 vliv to má stejný. Popis problému o pár příspěvků víše i se zdůvodněním.

    Jinak pravidlo iptables -A INPUT -i eth1 -o lo ........ je absolutní nesmysl neboť adresa 127.0.0.1 která by měla tedy dorazit na lo se nemůže vyskytovat nikde v síti takže nemůže přijít na žádné vnější rozhraní takže se nemůže upatnit -i eth1 -o lo :-) pokud by se adresa 127.0.0.1 vyskytla na některém rozhraní ethX tak se vší pravděpodobností jde o nějaký útok. Adresa 127.0.0.1 je přiřazená rozhraní lo takže při vysílání na adresu 127.0.0.1 se použije rozhraní lo takže se data nedostanou vůbec na kabel a jsou znovu přijatá rozhraním lo na tom stejném PC.
    24.3.2004 01:47 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Zdravim

    No za tenhle nesmysl se omlouvam, nemem sebemensi tuseni proc jsem tam to "-o lo" dopsal kdyz to ani ja sam ve firewallu nemam. Asi cernej den.

    Povolovat established a related bez udani vstupniho rozhrani je blbost, protoze by se to pak zbytecne aplikovalo i na spojeni z vnitrni site coz je zbytecne.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    24.3.2004 09:17 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Není to až tak od veci i ve vnitřní síti nemusím mět povolené všechno a i na vnitřní síti můžou být služby zakázané.

    Je dokázáno že hromada průniku bývá zvnitřku, z internetu zabespečené a z vnitřní sítě ne. :-)
    24.3.2004 11:53 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Zdravim

    No jo mas pravdu, ja ale nechavam vnitrni rozhrani vzdycky cely otevreny takze to co popisujes bych dal spis na servery do DMZ, o cemz se tady nebavime. Takd yjde o to koho si do site pustis, tady jde o nejakou malou domaci (panelakovou, wifi) sit, kdybych delal router nekde u nejakeho providera kde nevim co je za tim kabelem co vede do stropu z eth1 tak to je samozrejme o necem jinym.

    Uz koncim.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    23.3.2004 23:33 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Tak fungujici reseni je:

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    ted vyzkousim postupne interfaces abych zjistil, proc to predtim neslo. Myslite si ze z hlediska bezpocnosti je to chyba ze tam nejsou uvedeny interfaces?

    http://iptables-tutorial.frozentux.net/iptables-tutorial.html#BASICS

    Jinak toto je peknej zdroj informaci, ale to asi vite. Jeste jednou diky.
    23.3.2004 23:43 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Proč to nefunguje s lo jsem vám popsal teď a proč vám to nefungovalo předtím máte podrobně vysvětlené taky o pár příspěvků výše viz příspěvek z 23.3.2004 v 10:34 :-( pokud si to přečtete tak pochopíte.

    PS. Proč jsem to psal když to nečtete :-((((
    24.3.2004 00:17 Zbyna | skóre: 1
    Rozbalit Rozbalit vše Nejede mi internet na serveru
    Promin jsem slepej jako patron.......

    Fakt to tam je.... vsiml jsem si toho az jsem to odeslal...

    A ted mi prisli emaily na zmenu v diskusi

    Fakt sorry

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.