abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | IT novinky

Josef Průša představil na Maker Faire v New Yorku svou novou 3D tiskárnu Original Prusa i3 MK3. Z novinek (YouTube) lze zdůraznit senzor filamentu, výměnnou magnetickou podložku, rychlejší tisk nebo rozpoznání uskočené vrstvy, výpadku napájení a výpadku filamentu (YouTube).

Ladislav Hagara | Komentářů: 2
včera 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 3
včera 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 3
včera 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
24.9. 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
24.9. 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
24.9. 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 1
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 578 hlasů
 Komentářů: 23, poslední 24.9. 18:12
    Rozcestník

    Dotaz: iptables - inteligentne logovanie

    10.5.2004 15:29 janci | skóre: 5
    iptables - inteligentne logovanie
    Přečteno: 97×
    Ako logovat v iptables inteligentne, t.j. tak aby sa mi vyhov. paket objavil v logu iba raz. Pouzivam toto:

    iptables -A INPUT -m limit --limit 5/hour --limit-burst 5 -j LOG

    to mi ale loguje prve 5 vyhovujuce pakety no max. 5 za hodinu. Problem je ze log sa zaplni prvymi 5 ktore su rovnake resp.neake (napr.ping z neakej IP) a dalsie dotazy sa uz nestihnu zalogovat pretoze je max. 5/hour: ak napr. niekto spusti za tym (pingom) smbclient-dotaz na moju IP to tam nebude.

    potreboval by som neako tie rovnake pakety aby sa odfiltrovali a boli napr. z 1 IP adresy v logu iba raz (hoci aj za rok!) a aby sa logovali dalsie vyhov. pakety, no tiez len raz.

    nechcem obmedzovat pocet logovanych paketov, chcem, aby v logu boli "rovnake" vyhovujuce pakety len raz

    dakujem

    Odpovědi

    10.5.2004 17:10 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    Já mám na různé typy logovaných paketů samostatné limity. Ostatně čekám, že budeš spíš logovat na konci nějakého specifického chainu, než rovnou každý příchozí paket...

    Pokud ti toto řešení nestačí, tak

    (a) napiš si přesné specifikace, co to jsou ,,stejné`` pakety

    (b) napiš si rozšiřující modul netfilteru implementující (a)
    10.5.2004 22:53 oron | skóre: 27
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    skus modul do iptables ipt_recent ...

    http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO-3.html#ss3.16

    princip> paket sa zaloguje a ipt recent si ip prida do svojej vlastbej table ... ako 1. pravidlo napr v INPUT bude aby ipt recent DROP vsetky IP co ma v svojej table ... teda pakety z tej IP su hned DROP a nedostanu sa k dalsim pravidlam teda ani k -j LOG
    11.5.2004 08:58 janci | skóre: 5
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    Zatial dakujem, no este nemam jasno ako nadefinovat pravidlo podla logu. Pozrite toto:

    May 11 08:49:41 jancik kernel: iptables :IN=eth0 OUT= MAC=00:01:02:dd:0a:54:00:0b:63:69:8a:00:08:00 SRC=10.1.63.199 DST=10.6.16.21 LEN=56 TOS=0x00 PREC=0x00 TTL=126 ID=54872 PROTO=ICMP TYPE=3 CODE=3 [SRC=10.6.16.21 DST=10.1.63.199 LEN=217 TOS=0x00 PREC=0x00 TTL=62 ID=0 DF PROTO=UDP SPT=138 DPT=138 LEN=197 ]

    ...tu neviem co je co. Je niekde popis co znamenaju jednotlive premenne ? Napr. co mi hovori dany vypis, co robil napr. tento dotaz z ip 10.1.63.199 na moju IP. Ake pravidlo ho zakaze?

    dakujem za ochotu a pomoc
    11.5.2004 10:10 Yeti
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    Přečti si nejprve něco o TCP/IP...

    ICMP paket typu 3 je destination unreachable. Přišel ti proto, že ty ses snažil někam připojit, informuje tě, že to nejde, konkrétně CODE=3 znamená port unreachable, a zahazovat takový paket je dost špatný nápad.
    11.5.2004 10:47 janci | skóre: 5
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    dik,

    mate neaky tip kde to bude uvedene v tvare:

    ICMP TYPE=3 - ? je toto CODE=3 - ? je toto

    alebo z tohto: May 11 10:33:21 jancik kernel: IN=eth0 OUT= MAC=00:01:02:dd:0a:52:00:05:18:ab:74:00:08:00 SRC=10.2.1.36 DST=10.9.15.21 LEN=86 TOS=0x00 PREC=0x00 TTL=126 ID=55471 DF PROTO=TCP SPT=1352 DPT=33321 WINDOW=64259 RES=0x00 ACK PSH URGP=0

    z tohto je zdrojom 10.2.1.36 dest. je moja IP

    viem toto: protokol je TCP ACK zdrojový počítač odpovedá paketom

    co s dalsimi premennymi
    11.5.2004 11:05 jm
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    Prosimvas, nejdriv bych se seznamil s fungovanim jednotlivych protokolu a pak se zabyval vychytavkami s logovanim, nevim, totiz, k cemu vam to bude dobre, kdyz vubec nechapete, co se vam ty logy snazi rict.

    PROTO=TCP SPT=1352 DPT=33321

    Zadne ICMP tady v tom vypisu vubec neni. Tohle vypada na Lotus Notes.

    11.5.2004 10:13 jm
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    ICMP Type 3 Code 3 = ICMP Port Unreachable
    UDP 138 = SMB NetBIOS Datagram
    11.5.2004 12:58 oron | skóre: 27
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    nejaky popis log formatu iptables
    http://logi.cc/linux/netfilter-log-format.php3
    11.5.2004 13:14 rastos | skóre: 60 | blog: rastos
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    http://www.rastos.org/docs/firewalls.html

    je to doc vo vyvoji, ale nieco napovie

    11.5.2004 14:19 janci | skóre: 5
    Rozbalit Rozbalit vše Re: iptables - inteligentne logovanie
    dakujem za stranky - zatial sa majte

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.