abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 20
včera 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
včera 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
22.5. 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 8
22.5. 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
22.5. 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 10
22.5. 11:44 | Zajímavý článek

Týden po prvním číslu publikoval Michal Špaček na svých stránkách druhé číslo newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Věnuje se výpadku Let's Encrypt, únikům dat, bug bounty pro WordPress nebo SQL Injection v Joomla. Zmiňuje také, že Mozilla plánuje z Firefoxu odstranit podporu pro Encrypted Media Extensions (EME) na nešifrovaném HTTP a nadále pro EME vyžadovat HTTPS.

Ladislav Hagara | Komentářů: 0
22.5. 02:00 | Pozvánky

Ve středu 31. května 2017 od 17:00 proběhne v pražské pobočce SUSE Den otevřených dveří v SUSE. Čekají vás přednášky o live kernel patchingu a nástroji SaltStack. Také se dozvíte zajímavé informace o SUSE, openSUSE, a vlastně všech produktech, na kterých lidé ze SUSE pracují.

Ladislav Hagara | Komentářů: 4
22.5. 01:00 | Pozvánky

Czech JBoss User Group srdečně zve na setkání JBUG v Brně, které se koná ve středu 7. června 2017 v prostorách Fakulty informatiky Masarykovy univerzity v místnosti A318 od 18:00. Přednáší Tomáš Livora na téma Fault Tolerance with Hystrix. Více informací na Facebooku a Twitteru #jbugcz.

mjedlick | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (45%)
 (8%)
Celkem 603 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: firewall na MDK shorewall nejde od zaciatku instalacie

    12.5.2004 21:09 sykora | skóre: 18 | blog: LINUX
    firewall na MDK shorewall nejde od zaciatku instalacie
    Přečteno: 108×
    Po precitani par clankov na tomto serveri som sa aj ja zacal zaoberat bezpecnostou mojho stroja. Siel som do Mandrake Control center a zapol tam firewall. No a po restarte systemu som dostal vypis ako je toto: Pozeral som forum ked som zadal shorewall, ale nic podobne som nenasiel a tak sa obraciam s pomocou, ze mozno mi niekto poradi.
    [root@localhost ondrik]# shorewall start
    Processing /etc/shorewall/params ...
    Starting Shorewall...
    Loading Modules...
    Initializing...
    Determining Zones...
       Zones: net masq loc
    Validating interfaces file...
       Error: Duplicate Interface eth0
    Terminated
    
    Pouzivam MDK 9.1 na jadre 2.4.22

    Vopred dakujem.

    Ondrej www.PCZONA.sk

    Odpovědi

    12.5.2004 21:51 Libor Skyba
    Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
    Zdravim, s Shorewalem si zrovna taky hraju :) U tebe to vypada na nejaky problem se zapisem v souboru interfaces. Jinak super informace jsem cerpal primo z webu www.shorewall.net ( ze zacatku hlavne http://www.shorewall.net/shorewall_quickstart_guide.htm .... jsou tam popsany priklady s jednim, dvema i trema interfejsama i s konfiguracnima souborama )
    12.5.2004 21:55 PorGr | skóre: 16
    Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
    Ahoj, mam podobnej problem s mdk 10, firewall pri startu pocitace se hlasi jako OK, skript /etc/init.d/iptables stop funguje (vypise OK), ale /../iptables start uz nevypise nic a firewall nejde. Dik za kazdou pomoc.
    13.5.2004 21:58 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše kde, ako povolim porty v zapnutom firewall
    V mandrake center som odinstaloval rpm shorewall a nainstaloval ho znovu. Funguje OK. Kde sa povoluju jednotlive porty, ak je zapnuty firewall nic nefunguje, ani :80 :20 :21 , Ak chcem povolit packety pre celu siet 192.168.1.X, kde to mam nastavit?

    Ondrej
    13.5.2004 22:17 Libor Skyba
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    jednotlive porty se povoluji v souboru rules
    15.5.2004 09:16 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Skusal som to menit, ale neuspesne. Ono to nastavenie je podla toho co mam zaskrtnute vo front end. Aj ked tam jednotlive porty su, aj ked tam nisu stale to nejde az nakoniec musim vypnut cely server, lebo blokovane su vsetky porty. Ako to mam odstranit? Myslite, ze by sa bolo lepsie poobzerat po neakom to kvalitnejsom, mozno viac frontend firewalle A ked tak aky?

    Nechcem mat problemy,uz som na tom stravil xy casu a stale to nejede tak ako ma.

    Ondrej

    MOJ momentalny vypis RULES:
    #ACTION  SOURCE		DEST      	PROTO	DEST    SOURCE	   ORIGINAL
    #                       	        	PORT    PORT(S)    DEST
    ACCEPT	net	fw	udp	53,631	-
    ACCEPT	net	fw	tcp	80,443,53,22,20,21,25,109,110,143,631	-
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
    
    
    15.5.2004 09:16 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Skusal som to menit, ale neuspesne. Ono to nastavenie je podla toho co mam zaskrtnute vo front end. Aj ked tam jednotlive porty su, aj ked tam nisu stale to nejde az nakoniec musim vypnut cely server, lebo blokovane su vsetky porty. Ako to mam odstranit? Myslite, ze by sa bolo lepsie poobzerat po neakom to kvalitnejsom, mozno viac frontend firewalle A ked tak aky?

    Nechcem mat problemy,uz som na tom stravil xy casu a stale to nejede tak ako ma.

    Ondrej

    MOJ momentalny vypis RULES:
    #ACTION  SOURCE		DEST      	PROTO	DEST    SOURCE	   ORIGINAL
    #                       	        	PORT    PORT(S)    DEST
    ACCEPT	net	fw	udp	53,631	-
    ACCEPT	net	fw	tcp	80,443,53,22,20,21,25,109,110,143,631	-
    #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
    
    
    15.5.2004 09:31 jm
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Ja vam predne nerozumim, ceho chcete dosahnout a co vam nefunguje. :-(
    15.5.2004 12:13 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    No ked mam to nastavenie ako popisujem vyssie a pripojim sa na net tak po zadani adresy www.neco.sk vypise ze
    unknown host www.neco.sk 
    A to iste plati pri stahovani mailov cez KMAIL (pop3)
    unknown host mail.pczona.sk
    a pod. A tak musim vojst do MDK control centra a zrusit firewall potom ti ide ako hodinky.

    Ako sa nastavuje lokalna siet? Potrebujem spristupnit vsetky PC na 192.168.1.1/255
    15.5.2004 12:49 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    No tak si napište svoje vlastní pravidla a na nějakou nádstavbu ještě ktomu klikací zapomeňte a bude po problému.

    http://soban.wz.cz/linux/firewall2.html

    Jinak viz man iptables, iptables -L vám vypíše aktuální pravidla takže se můžete kouknout co vám tam MDK nastavilo.
    16.5.2004 10:17 PorGr | skóre: 16
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Naprosto souhlasim, naucit se zaklady iptables neni zadnej problem; krome navodu Petra Sobane si muzes precist treba clanky na rootovi (980,990,995) a spoustu dalsich.
    16.5.2004 13:00 Martin H.
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Souhlasím, že IPTABLES jde naučit, ale shorewall je více než jen filtr. Více na leaf.sourceforge.net ...

    Existuje totiž i něco jako Linux Router Project (LRP) a tam je shorewall použit (bez klikání). Mj, taky jsem ho úspěšně nerozchodil, ale je to spíš tím, že nebylo dost času nastudovat to množství materiálů, které lze najít ....
    17.5.2004 23:20 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    Ano, mozno to je najlepsia moznost cez tie IP tables, ale momentalne potrebujem rychly a ucinny sposob ako si zabezpecit ochranu SVojho stroja, lebo potrebujem strihat zvuk a video a okrem toho dalsie veci. Myslel som nieco ako pod win bezi zone Alarm. Jednoducha konfigorovatelna moznost kde spristupnite porty aale aj siet. Ked budem mat viac casu tak sa na to pozriem myslim, IP tables zatial budem nezabezpceny lebo je to jednoduchsie, a mozno to riziko nie je az tak velke ako citam.

    ONDREJ

    www.PCZONA.sk
    18.5.2004 10:16 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    No pokud potřebujete zabespečit svůj PC a nechcete nic spřístupnit stačí pár řádek s pravidly.
    /sbin/iptables -X
    /sbin/iptables -F INPUT
    /sbin/iptables -F OUTPUT
    /sbin/iptables -F FORWARD
    /sbin/iptables -P INPUT DROP
    /sbin/iptables -P OUTPUT ACCEPT
    /sbin/iptables -P FORWARD DROP
    
    /sbin/iptables -A OUTPUT -o lo -j ACCEPT
    /sbin/iptables -A INPUT -i lo -j ACCEPT
    
    /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    Povolí veškerý provoz na lo tj IP 127.0.0.1 Povolí všechny odchozí pakety z vašeho PC. Příchozí pakety bude přijímat pouze pokud jste spojení navázal váš PC jinak je zahodí.

    Samozřejmě toto funguje jako obyčejná ochrana atd.....

    Později si ty pravidla můžete vylepšovat.
    18.5.2004 16:17 bman | skóre: 22 | blog: dristy
    Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
    no neviem ci som nahodol nieco neprehliadol, ale default shorewall ma zakazane spojenia z firewallu hocikde inde, okrem priameho povolenia cez RULES.

    riesenie by mohlo byt (teda u mna je) zapisat do suboru POLICY tento riadok
    ACCEPT    $FW     net

    lebo to co si mal v RULES ti otvorilo porty z netu na tvoj pocitac. uprava policy co som napisal povoly vsetok connect z $FW do netu. dopln si to do policy, alebo prehod si zony v rules prva $FW druha net ($FW=fw).
    18.5.2004 07:16 Peter S.
    Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
    tiež som sa pred nejakým časom trápil so shorewallom (MDK 9.1), nakoniec som to vzdal a nainštaloval som si Guarddog. Je tam veľmi dobrá podrobná "klikacia" konfigurácia. Ale nakoľko skutočne dobrý neviem, možno by sa ku tomu mohol vyjadriť niekto iný. Okrem toho, ja mám iba dial-up, takže riziko je vzhľadom na krátkosť času pripojenia a nízku kapacitu linky minimálne (aspoň si myslím).
    20.5.2004 22:42 sykora | skóre: 18 | blog: LINUX
    Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
    Vyzerá to tak, že sa nám podarilo vyriešiť problém s ohnivou stenou. Bez problémov som nainštaloval program GUARDDOG, kedže sa na stránke www.SIMONZONE.com , nachádza asi pre každú distribúciu. Myslím, po mojích skúsenostiach, že je to jeden z najlepších bezpečnostných programov vôbec. Autor stále pracuje na zdokonaleniach. Pre GUI je priateľný pre všetkých. Široké možnosti. Vyskúšajte aj Vy.

    Ondrej Sýkora.

    www.PCZONA.sk

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.