abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
dnes 06:00 | Zajímavý software

OMG! Ubuntu! představuje emulátor terminálu Hyper (GitHub) postavený na webových technologiích (HTML, CSS a JavaScript). V diskusi k článku je zmíněn podobný emulátor terminálu Black Screen. Hyper i Black Screen používají framework Electron, stejně jako editor Atom nebo vývojové prostředí Visual Studio Code.

Ladislav Hagara | Komentářů: 2
dnes 06:00 | Zajímavý článek

I letos vychází řada ajťáckých adventních kalendářů. QEMU Advent Calendar 2016 přináší každý den nový obraz disku pro QEMU. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2016. Kalendáře Perl Advent Calendar 2016 a Perl 6 Advent Calendar přinášejí každý den zajímavé informace o programovacím jazyce Perl. Stranou nezůstává ani programovací jazyk Go.

Ladislav Hagara | Komentářů: 2
3.12. 16:24 | Nová verze

Byla vydána Mageia 5.1. Jedná se o první opravné vydání verze 5, jež vyšla v červnu loňského roku (zprávička). Uživatelům verze 5 nepřináší opravné vydání nic nového, samozřejmě pokud pravidelně aktualizují. Vydání obsahuje všechny aktualizace za posledního téměř půldruhého roku. Mageia 5.1 obsahuje LibreOffice 4.4.7, Linux 4.4.32, KDE4 4.14.5 nebo GNOME 3.14.3.

Ladislav Hagara | Komentářů: 8
3.12. 13:42 | Pozvánky

V Praze probíhá konference Internet a Technologie 16.2, volné pokračování jarní konference sdružení CZ.NIC. Konferenci lze sledovat online na YouTube. K dispozici je také archiv předchozích konferencí.

Ladislav Hagara | Komentářů: 0
2.12. 22:44 | Komunita

Joinup informuje, že Mnichov používá open source groupware Kolab. V srpnu byl dokončen dvouletý přechod na toto řešení. V provozu je asi 60 000 poštovních schránek. Nejenom Kolabu se věnoval Georg Greve ve své přednášce Open Source: the future for the European institutions (SlideShare) na konferenci DIGITEC 2016, jež proběhla v úterý 29. listopadu v Bruselu. Videozáznam přednášek z hlavního sálu je ke zhlédnutí na Livestreamu.

Ladislav Hagara | Komentářů: 22
2.12. 15:30 | Zajímavý projekt

Společnost Jolla oznámila v příspěvku Case study: Sailfish Watch na svém blogu, že naportovala Sailfish OS na chytré hodinky. Využila a inspirovala se otevřeným operačním systémem pro chytré hodinky AsteroidOS. Použita je knihovna libhybris. Ukázka ovládání hodinek na YouTube.

Ladislav Hagara | Komentářů: 8
2.12. 14:15 | Nová verze

Byla vydána verze 7.1.0 skriptovacího jazyka PHP používaného zejména k vývoji dynamických webových stránek. Jedná se o první stabilní verzi nejnovější větvě 7.1. Přehled novinek v dokumentaci. Podrobnosti v ChangeLogu. K dispozici je také příručka pro přechod z PHP 7.0.x na PHP 7.1.x.

Ladislav Hagara | Komentářů: 4
2.12. 12:55 | Nová verze

Google Chrome 55 byl prohlášen za stabilní. Nejnovější stabilní verze 55.0.2883.75 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo také 36 bezpečnostních chyb. Mariusz Mlynski si například vydělal 22 500 dolarů za 3 nahlášené chyby (Universal XSS in Blink).

Ladislav Hagara | Komentářů: 4
2.12. 11:55 | Pozvánky

Máte rádi svobodný software a hardware nebo se o nich chcete něco dozvědět? Přijďte na 135. sraz spolku OpenAlt, který se bude konat ve čtvrtek 8. prosince od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Sraz bude tentokrát tématický. Bude retro! K vidění budou přístroje jako Psion 5mx nebo Palm Z22. Ze svobodného hardwaru pak Openmoko nebo čtečka WikiReader. Přijďte se i vy pochlubit svými legendami, nebo alespoň na pivo. Moderní hardware má vstup samozřejmě také povolen.

xkucf03 | Komentářů: 1
2.12. 00:10 | Nová verze

Byla vydána verze 3.2 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata. Z novinek lze zmínit například podporu protokolů DNP3 a CIP/ENIP, vylepšenou podporu TLS a samozřejmě také aktualizovanou dokumentaci.

Ladislav Hagara | Komentářů: 0
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (24%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 771 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: firewall na MDK shorewall nejde od zaciatku instalacie

12.5.2004 21:09 sykora | skóre: 18 | blog: LINUX
firewall na MDK shorewall nejde od zaciatku instalacie
Přečteno: 102×
Po precitani par clankov na tomto serveri som sa aj ja zacal zaoberat bezpecnostou mojho stroja. Siel som do Mandrake Control center a zapol tam firewall. No a po restarte systemu som dostal vypis ako je toto: Pozeral som forum ked som zadal shorewall, ale nic podobne som nenasiel a tak sa obraciam s pomocou, ze mozno mi niekto poradi.
[root@localhost ondrik]# shorewall start
Processing /etc/shorewall/params ...
Starting Shorewall...
Loading Modules...
Initializing...
Determining Zones...
   Zones: net masq loc
Validating interfaces file...
   Error: Duplicate Interface eth0
Terminated
Pouzivam MDK 9.1 na jadre 2.4.22

Vopred dakujem.

Ondrej www.PCZONA.sk

Odpovědi

12.5.2004 21:51 Libor Skyba
Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
Zdravim, s Shorewalem si zrovna taky hraju :) U tebe to vypada na nejaky problem se zapisem v souboru interfaces. Jinak super informace jsem cerpal primo z webu www.shorewall.net ( ze zacatku hlavne http://www.shorewall.net/shorewall_quickstart_guide.htm .... jsou tam popsany priklady s jednim, dvema i trema interfejsama i s konfiguracnima souborama )
12.5.2004 21:55 PorGr | skóre: 16
Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
Ahoj, mam podobnej problem s mdk 10, firewall pri startu pocitace se hlasi jako OK, skript /etc/init.d/iptables stop funguje (vypise OK), ale /../iptables start uz nevypise nic a firewall nejde. Dik za kazdou pomoc.
13.5.2004 21:58 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše kde, ako povolim porty v zapnutom firewall
V mandrake center som odinstaloval rpm shorewall a nainstaloval ho znovu. Funguje OK. Kde sa povoluju jednotlive porty, ak je zapnuty firewall nic nefunguje, ani :80 :20 :21 , Ak chcem povolit packety pre celu siet 192.168.1.X, kde to mam nastavit?

Ondrej
13.5.2004 22:17 Libor Skyba
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
jednotlive porty se povoluji v souboru rules
15.5.2004 09:16 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Skusal som to menit, ale neuspesne. Ono to nastavenie je podla toho co mam zaskrtnute vo front end. Aj ked tam jednotlive porty su, aj ked tam nisu stale to nejde az nakoniec musim vypnut cely server, lebo blokovane su vsetky porty. Ako to mam odstranit? Myslite, ze by sa bolo lepsie poobzerat po neakom to kvalitnejsom, mozno viac frontend firewalle A ked tak aky?

Nechcem mat problemy,uz som na tom stravil xy casu a stale to nejede tak ako ma.

Ondrej

MOJ momentalny vypis RULES:
#ACTION  SOURCE		DEST      	PROTO	DEST    SOURCE	   ORIGINAL
#                       	        	PORT    PORT(S)    DEST
ACCEPT	net	fw	udp	53,631	-
ACCEPT	net	fw	tcp	80,443,53,22,20,21,25,109,110,143,631	-
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

15.5.2004 09:16 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Skusal som to menit, ale neuspesne. Ono to nastavenie je podla toho co mam zaskrtnute vo front end. Aj ked tam jednotlive porty su, aj ked tam nisu stale to nejde az nakoniec musim vypnut cely server, lebo blokovane su vsetky porty. Ako to mam odstranit? Myslite, ze by sa bolo lepsie poobzerat po neakom to kvalitnejsom, mozno viac frontend firewalle A ked tak aky?

Nechcem mat problemy,uz som na tom stravil xy casu a stale to nejede tak ako ma.

Ondrej

MOJ momentalny vypis RULES:
#ACTION  SOURCE		DEST      	PROTO	DEST    SOURCE	   ORIGINAL
#                       	        	PORT    PORT(S)    DEST
ACCEPT	net	fw	udp	53,631	-
ACCEPT	net	fw	tcp	80,443,53,22,20,21,25,109,110,143,631	-
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

15.5.2004 09:31 jm
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Ja vam predne nerozumim, ceho chcete dosahnout a co vam nefunguje. :-(
15.5.2004 12:13 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
No ked mam to nastavenie ako popisujem vyssie a pripojim sa na net tak po zadani adresy www.neco.sk vypise ze
unknown host www.neco.sk 
A to iste plati pri stahovani mailov cez KMAIL (pop3)
unknown host mail.pczona.sk
a pod. A tak musim vojst do MDK control centra a zrusit firewall potom ti ide ako hodinky.

Ako sa nastavuje lokalna siet? Potrebujem spristupnit vsetky PC na 192.168.1.1/255
15.5.2004 12:49 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
No tak si napište svoje vlastní pravidla a na nějakou nádstavbu ještě ktomu klikací zapomeňte a bude po problému.

http://soban.wz.cz/linux/firewall2.html

Jinak viz man iptables, iptables -L vám vypíše aktuální pravidla takže se můžete kouknout co vám tam MDK nastavilo.
16.5.2004 10:17 PorGr | skóre: 16
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Naprosto souhlasim, naucit se zaklady iptables neni zadnej problem; krome navodu Petra Sobane si muzes precist treba clanky na rootovi (980,990,995) a spoustu dalsich.
16.5.2004 13:00 Martin H.
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Souhlasím, že IPTABLES jde naučit, ale shorewall je více než jen filtr. Více na leaf.sourceforge.net ...

Existuje totiž i něco jako Linux Router Project (LRP) a tam je shorewall použit (bez klikání). Mj, taky jsem ho úspěšně nerozchodil, ale je to spíš tím, že nebylo dost času nastudovat to množství materiálů, které lze najít ....
17.5.2004 23:20 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
Ano, mozno to je najlepsia moznost cez tie IP tables, ale momentalne potrebujem rychly a ucinny sposob ako si zabezpecit ochranu SVojho stroja, lebo potrebujem strihat zvuk a video a okrem toho dalsie veci. Myslel som nieco ako pod win bezi zone Alarm. Jednoducha konfigorovatelna moznost kde spristupnite porty aale aj siet. Ked budem mat viac casu tak sa na to pozriem myslim, IP tables zatial budem nezabezpceny lebo je to jednoduchsie, a mozno to riziko nie je az tak velke ako citam.

ONDREJ

www.PCZONA.sk
18.5.2004 10:16 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
No pokud potřebujete zabespečit svůj PC a nechcete nic spřístupnit stačí pár řádek s pravidly.
/sbin/iptables -X
/sbin/iptables -F INPUT
/sbin/iptables -F OUTPUT
/sbin/iptables -F FORWARD
/sbin/iptables -P INPUT DROP
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P FORWARD DROP

/sbin/iptables -A OUTPUT -o lo -j ACCEPT
/sbin/iptables -A INPUT -i lo -j ACCEPT

/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Povolí veškerý provoz na lo tj IP 127.0.0.1 Povolí všechny odchozí pakety z vašeho PC. Příchozí pakety bude přijímat pouze pokud jste spojení navázal váš PC jinak je zahodí.

Samozřejmě toto funguje jako obyčejná ochrana atd.....

Později si ty pravidla můžete vylepšovat.
18.5.2004 16:17 bman | skóre: 22 | blog: dristy
Rozbalit Rozbalit vše Re: kde, ako povolim porty v zapnutom firewall
no neviem ci som nahodol nieco neprehliadol, ale default shorewall ma zakazane spojenia z firewallu hocikde inde, okrem priameho povolenia cez RULES.

riesenie by mohlo byt (teda u mna je) zapisat do suboru POLICY tento riadok
ACCEPT    $FW     net

lebo to co si mal v RULES ti otvorilo porty z netu na tvoj pocitac. uprava policy co som napisal povoly vsetok connect z $FW do netu. dopln si to do policy, alebo prehod si zony v rules prva $FW druha net ($FW=fw).
18.5.2004 07:16 Peter S.
Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
tiež som sa pred nejakým časom trápil so shorewallom (MDK 9.1), nakoniec som to vzdal a nainštaloval som si Guarddog. Je tam veľmi dobrá podrobná "klikacia" konfigurácia. Ale nakoľko skutočne dobrý neviem, možno by sa ku tomu mohol vyjadriť niekto iný. Okrem toho, ja mám iba dial-up, takže riziko je vzhľadom na krátkosť času pripojenia a nízku kapacitu linky minimálne (aspoň si myslím).
20.5.2004 22:42 sykora | skóre: 18 | blog: LINUX
Rozbalit Rozbalit vše Re: firewall na MDK shorewall nejde od zaciatku instalacie
Vyzerá to tak, že sa nám podarilo vyriešiť problém s ohnivou stenou. Bez problémov som nainštaloval program GUARDDOG, kedže sa na stránke www.SIMONZONE.com , nachádza asi pre každú distribúciu. Myslím, po mojích skúsenostiach, že je to jeden z najlepších bezpečnostných programov vôbec. Autor stále pracuje na zdokonaleniach. Pre GUI je priateľný pre všetkých. Široké možnosti. Vyskúšajte aj Vy.

Ondrej Sýkora.

www.PCZONA.sk

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.