abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 19:33 | Zajímavý článek Marek Stopka | Komentářů: 2
včera 17:55 | Nová verze

Bylo oznámeno vydání nové verze 3.0.0 a krátce na to opravných verzí 3.0.1 a 3.0.2 nástroje mitmproxy určeného pro vytváření interaktivních MITM proxy pro HTTP a HTTPS komunikaci. Přehled novinek v příspěvku na blogu. Přispělo 56 vývojářů. Aktualizována byla také dokumentace [Hacker News].

Ladislav Hagara | Komentářů: 0
včera 01:11 | Nová verze

Byla vydána nová major verze 3.0 svobodného multiplatformního geografického informačního systému QGIS (Wikipedie). Její kódové jméno je Girona, dle názvu města, ve kterém proběhlo 15. setkání vývojářů QGISu. Přehled novinek i s náhledy a animacemi v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
23.2. 20:33 | Zajímavý článek

Nadace Raspberry Pi vydala sedmašedesáté číslo (pdf) anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a čtvrté číslo (pdf) časopisu pro kutily HackSpace věnovanému navíc 3D tisku, pájení, řezání nebo i elektronice a IoT.

Ladislav Hagara | Komentářů: 0
23.2. 18:33 | Komunita

Morevna Project, který stojí za řadou svobodného softwaru pro animátory (např. Synfig Studio, RenderChan nebo Papagayo-NG) a svobodnými (CC-BY-SA) animovanými filmy/komiksy Morevna (3. díl) a Pepper&Carrot: The Potion Contest (6. díl), sbírá do 1. března příspěvky na 4. díl svého animovaného filmu Morevna. Mezi odměnami přispěvatelům lze najít např. i videokurzy animace v Synfigu či Blenderu.

xHire | Komentářů: 0
23.2. 12:22 | Bezpečnostní upozornění

Ve středu vydaná "npm@next" verze 5.7.0 správce balíčků pro JavaScript npm (Wikipedie, Node Package Manager) přinesla řadě uživatelů Linuxu nečekanou nepříjemnost. V závislosti na způsobu instalace a ve spojení s příkazem sudo mohlo dojít ke změně vlastníka u systémových souborů, také například /. Chyba je opravena v před několika hodinami vydané verzi npm 5.7.1 [reddit].

Ladislav Hagara | Komentářů: 12
23.2. 10:00 | Nová verze

Byla vydána verze 10.5 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Zdůraznit lze integrovanou podporu Let's Encrypt.

Ladislav Hagara | Komentářů: 0
22.2. 12:33 | Komunita

Příspěvek na blogu Signalu (Wikipedie) informuje o založení neziskové nadace Signal Foundation, jež bude zastřešovat další vývoj tohoto svobodného bezpečného komunikátoru běžícího také na Linuxu (Signal Desktop). Brian Acton, spoluzakladatel WhatsAppu, věnoval nadaci 50 milionů dolarů [Hacker News].

Ladislav Hagara | Komentářů: 1
22.2. 05:55 | Zajímavý článek

Článek na Fedora Magazine krátce představuje programovací jazyk Rust a několik zajímavých v Rustu naprogramovaných terminálových aplikací. Jedná se o alternativu k příkazu grep ripgrep, moderní barevnou alternativu k příkazu ls exa, příkazem cloc inspirovaný tokei a zvířátko v terminálu ternimal.

Ladislav Hagara | Komentářů: 0
21.2. 23:55 | Zajímavý projekt

Byl spuštěn Humble Classics Return Bundle. Za vlastní cenu lze koupit hry Broken Sword 5 - The Serpent's Curse, Shadowrun Returns a Shadowrun: Dragonfall - Director's Cut. Při nadprůměrné platbě (aktuálně 8,48 $) také Shadowrun: Hong Kong - Extended Edition, Wasteland 2: Director's Cut - Standard Edition, Age of Wonders III a Xenonauts. Při platbě 15 $ a více lze získat navíc Torment: Tides of Numenera a Dreamfall Chapters: The Final Cut Edition.

Ladislav Hagara | Komentářů: 0
Který webový vyhledávač používáte nejčastěji?
 (2%)
 (28%)
 (62%)
 (2%)
 (3%)
 (0%)
 (1%)
 (1%)
Celkem 450 hlasů
 Komentářů: 35, poslední 21.2. 19:51
    Rozcestník

    Dotaz: IPtables jak se mazou uricta pravidla?

    8.5.2004 11:27 H0ax | skóre: 8
    IPtables jak se mazou uricta pravidla?
    Přečteno: 254×
    Dobry den,
    Chci se jenom zeptat jak se po pridani pravidla pomoci iptables da upravit nebo smazat urcite pravidlo. Diky za odpoved

    Odpovědi

    8.5.2004 11:54 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    man iptables, je to hned nahoře ;)

    Smazat pravidlo lze --delete chain pravidlo, kde pravidlo je buď číslo v chainu nebo přesně to pravidlo, co se má smazat. Nahradit pravidlo lze --replace, ale jen podle čísla (protože by z argumentů nešlo poznat, co je pravidlo k nahrazení a co nové pravidlo). Často je jednodušší flushnout celý chain a vytvořit ho znovu, i když je to race condition...
    8.5.2004 12:02 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    iptables stop

    edit /etc/rc.d/init.d/iptables

    (pridam, opravim....)

    iptables save

    iptables start

    Je na tom neco spatneho ? Ten postup od Davida jsem jeste nezkousel. Rozdil ? Diky
    Taky si udělám nějakou studii.
    8.5.2004 12:36 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Race condition.

    iptables stop na začátku shodí firewall. To je dost špatný postup, obvzlášť je blbost shazovat ho ještě před editací (ať už ruční nebo programem), během které by mohl spokojeně běžet.

    Lepší nahození firewallu je idempotentním skriptem (který začíná resetováním všeho na DROP), takže postup je: editace (/etc/rc.d/init.d/iptables nepovažuji za vhodné místo k definici pravidel), nahození fw.

    Někomu ale může vadit i ta chvilka, kdy se pro změnu všechno DROPuje. Pokud potřebuji do fw dynamicky zasahovat, mám tam k tomu samostatné chainy jen pro dynamická pravidla (volaná --jumpem z jiných chainů), takže je mohu snadno měnit.
    9.5.2004 10:50 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Zdravim

    Ja teda z principu nepouzivam zadne zbesilosti typu iptables save atd.

    Mam skript rc.firewall (ano, slackware..) kde mam sekce start a stop. Ve start mam na zacatku

    iptables -F
    iptables -P INPUT DROP
    iptables -P FORWARD DROP

    a za tim normalni pravidla. Kdyz chci neco zmenit tak to ve skriptu normalne prepisu a spustim s parametrem start.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    9.5.2004 11:04 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Ovšem pokud tam nadelas dalsi chainy nebo jak se to jmenuje tak je nesmažeš :-)

    Třeba vyprázdnit všechna pravidla se musí nějak takhle:
    
    IPTABLES=iptables
    IPV=${IPTABLES%tables} # ip for ipv4 | ip6 for ipv6
    PROC_IPTABLES_NAMES=/proc/net/${IPV}_tables_names
    
    
    flush_n_delete() {
        # Flush firewall rules and delete chains.
        [ -e "$PROC_IPTABLES_NAMES" ] || return 1
    
        # Check if firewall is configured (has tables)
        tables=`cat $PROC_IPTABLES_NAMES 2>/dev/null`
        [ -z "$tables" ] && return 1
    
        echo -n $"Flushing firewall rules: "
        ret=0
        # For all tables
        for i in $tables; do
            # Flush firewall rules.
    	$IPTABLES -t $i -F;
    	let ret+=$?;
    
            # Delete firewall chains.
    	$IPTABLES -t $i -X;
    	let ret+=$?;
    
    	# Set counter to zero.
    	$IPTABLES -t $i -Z;
    	let ret+=$?;
        done
    
        [ $ret -eq 0 ] && success || failure
        echo
        return $ret
    }
    
    9.5.2004 11:31 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    To první iptables -F dělá pro filtrující firewall (tj. bez NATu a mangle) v podstatě vše potřebné ;-) Akorát ti tam mohou zůstat prázdné chainy odminula, takže aby ses zbavil i jich, stačí
    iptables --flush
    iptables --delete-chain
    
    Nepovažuji za obvzlášť dobrý nápad míchat NAT a filtr, lepší je pěkně každé ve svém skriptu, který lze spustit samostatně, ten NATový pak má samozřejmě navíc -t nat.
    9.5.2004 13:00 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    panove panove panove, sokujete me a strasite me. Chcete tim vsim, co jste tu vysipali risi, ze pokud mam primo v souboru rc.local iptables -P input DROP

    iptables -P FORWARD DROP

    iptables -P OUTPUT DROP

    samozrejme povoleno predavani packetu a preklad NAT,

    pak vsechny retezce INPUT, ochranu proti DoS, synflood, mangle,forwarding, optimalizace flagu...

    vsechny retezce output....

    A spisteneho daemona iptables, ze to je spatne reseni? Nepouzivam zadne skripty pro doplnovani do IPtables...Vse resim manualne. Je to prvni reseni, se kterym jsem se setkal a zustal u nej... Pokud doplnuji do rc.local, pokazde dam restartovat PC a je to.

    Pouzivam Fedoru. Dik za odpovedi.
    Taky si udělám nějakou studii.
    9.5.2004 13:01 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    pardon oprava chyb:" vysypali a rici"
    Taky si udělám nějakou studii.
    9.5.2004 13:06 jm
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Restartovat PC? Proboha proc?????
    9.5.2004 13:29 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Na fedoře je to uplně jednoduché viz:

    http://soban.wz.cz/linux/firewall.html http://soban.wz.cz/linux/firewall2.html

    Myslím že je to tam popsáno pěkně i pro BFU i když jeden to nepochopil a pořád ty pravidla psal do spoštěcích skriptů /etc/rc.....

    Platí to pro RH i pro FC :-) (zmínka je tam pouze o RH9)
    9.5.2004 14:18 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    Žádný démon iptables není. iptables jen nastaví tabulky v jádře a skončí.

    Do rc.* nepíšu zásadně nic (pokud nejsem na Slackware ).

    [RH, FC, MDK, ...] Fw nahazuji samostatným skriptem, service iptables save to následně uloží do /etc/sysconfig/iptables, takže když JME vypne proud, nenahodí se po bootu nějaký nesmysl.

    Pokud jde o nějaký triviální firewall (na desktopu a pod.), edituji rovnou /etc/sysconfig/iptables a pak spustím service iptables start, což ho natáhne.
    10.5.2004 08:14 Kamorek | skóre: 33 | blog: předvolební mazec | VB
    Rozbalit Rozbalit vše Re: IPtables jak se mazou uricta pravidla?
    No, jo, jede to i pomoci skriptu, o kterem vsichni pisete. Jen by me zajimalo bezpecnostni riziko, nebo jine riziko spojene se zapsanim firewall.pravidel do rc.local. Diky
    Taky si udělám nějakou studii.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.