abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 02:22 | Zajímavý projekt

Na Humble Bundle lze v rámci akce Humble Book Bundle: Linux Geek by No Starch Press zakoupit elektronické knihy věnované operačnímu systému Linux a open source softwaru od nakladatelství No Starch Press a navíc podpořit charitu. Za 1 dolar a více lze zakoupit 6 elektronických knih, za 8 dolarů a více dalších 6 elektronických knih, za 15 dolarů a více dalších 5 elektronických knih a za 30 dolarů a více další elektronickou knihu navíc.

Ladislav Hagara | Komentářů: 0
dnes 01:33 | Komunita

Patrick Volkerding oznámil před pětadvaceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

Ladislav Hagara | Komentářů: 2
včera 17:33 | Zajímavý projekt

Na Indiegogo byla spuštěna kampaň na jednodeskový počítač Renegade Elite. Měl by být 4x výkonnější než Raspberry Pi 3 Model B+. Vlastnit jej lze již v září. Aktuální cena je 99 dolarů.

Ladislav Hagara | Komentářů: 6
včera 12:44 | Komunita

Od 7. do 10. června proběhla v Berlíně Linux Audio Conference 2018. Na programu byla řada zajímavých přednášek, seminářů a vystoupení. Videozáznamy lze zhlédnout na media.ccc.de.

Ladislav Hagara | Komentářů: 0
včera 09:44 | Pozvánky

Červencový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 19. 7. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát bude přednáška na téma: automatizační nástroj Ansible, kterou si připravil Martin Vicián.

xkucf03 | Komentářů: 0
14.7. 22:44 | Nová verze

Bylo oznámeno vydání KDE Frameworks 5.48.0, tj. nové verze aktuálně 72 knihoven rozšířujících multiplatformní framework Qt. Řešena je mimo jiné bezpečnostní chyba CVE-2018-10361 v KTextEditoru zneužitelná k lokální eskalaci práv. Knihovny KDE Frameworks jsou dnes využívány nejenom KDE Plasmou a KDE Aplikacemi.

Ladislav Hagara | Komentářů: 5
14.7. 20:11 | Nová verze

Byl vydán Debian 9.5, tj. pátá opravná verze Debianu 9 s kódovým názvem Stretch. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Předchozí instalační média Debianu 9 Stretch lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 13
13.7. 23:55 | Komunita

V Národní technické knihovně (NTK) je 150 nových počítačů s operačním systémem Linux, konkrétně s linuxovou distribucí Fedora. Do konce prázdnin si na nich lze zahrát počítačovou hru Factorio (Wikipedie). V pondělí 23. 7. proběhne LAN party s vývojáři této hry.

Ladislav Hagara | Komentářů: 0
13.7. 17:33 | Zajímavý software

Fanatical (Wikipedie) má ve slevě řadu počítačových her běžících také na Linuxu. Balíček her Fanatical Strategy Bundle lze koupit za 1,99 eur.

Ladislav Hagara | Komentářů: 1
13.7. 11:44 | Zajímavý software

Byla vydána počítačová hra Warhammer 40,000: Gladius - Relics of War běžící také na Linuxu. Koupit ji lze na GOG, Humble Store i na Steamu. Videoukázka na YouTube.

Ladislav Hagara | Komentářů: 0
Jak čtete delší texty z webových stránek?
 (77%)
 (20%)
 (5%)
 (7%)
 (2%)
 (10%)
Celkem 354 hlasů
 Komentářů: 40, poslední 29.6. 10:21
    Rozcestník

    Dotaz: Jak časově povolit port Od a Do určité doby

    8.6.2004 14:59 liman | skóre: 3
    Jak časově povolit port Od a Do určité doby
    Přečteno: 132×
    Prosím o radu, jak můžu časově ovlivnit přístupnost portu na zadané IP. Tzn.: dejme tomu, že chci adrese IP1:Port1 povolit vstup z internetu do lokalni site na adresu IP2:Port2 treba od 10.6.2004 do 10.7.2004, nebo 10.6.2004 od 7:00 do 15:00 ... Potěší mě každá rada, zejména pokud někdo má skript toto či něco podobného řešící. Používám RedHat8.0,jadro2.4,mám 2 síťovky pro vnitřní a vnější síť. Uvažoval jsem nad nějakým propojením cron démona, iptables a squid, ale jak? Díky

    Odpovědi

    8.6.2004 15:34 Yeti
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Aby se nekomplikovala manipulace s pravidly iptables, zaved si specialni chainy, ktere budou obsahovat akorat -j RETURN, kdyz to bude povolene, a -j REJECT, kdyz to bude zakazane, a ktere se budou z daneho mista pouzivat (... -j ten_chain). No a z cronu pak jednoduse to pravidlo zmenis pomoci -D ten_chain neco, resp. -I ten_chain neco.
    8.6.2004 16:13 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    Nejsem si jistý jak je to myšleno, mohl bych poprosit o podrobnější popis? Jsem beginner...
    8.6.2004 17:07 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Yeti
    Mohu vědět, proč měníš titulek na Yeti? No nic...

    Vytvoření chainu (default REJECT):
    iptables --new timechain1
    iptables --append timechain1 --jump REJECT
    
    Z cronu (nebo spíš pomocí at, protože koukám nechceš periodické změny ale nějaká konkrétní data) zakázání:
    iptables --flush timechain1
    iptables --append timechain1 --jump REJECT
    
    povolení
    iptables --flush timechain1
    iptables --append timechain1 --jump RETURN
    
    Chain timechain1 pak použiješ v hlavním firewallu:
    iptables ... --jump timechain1
    
    přičemž to pak bude buď pokračovat, jakoby nic, nebo se paket REJECTne a tím to skončí.

    V místě ... se matchnou ty IP adresy a proty, ale nevím, jestli tam máš NAT, nebo nemáš, nebo co, ale to už si snad doplníš (viz Netfilter howto... ;-)
    9.6.2004 08:22 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    NAT tam je, no já děkuji za radu, doufám že se mi to podaří správně implementovat...
    9.6.2004 16:17 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jak na to tak koukám, ono když to jde přes nat, tak je to asi poněkud složitější že? Strávil jsem celý den pročítáním manu, a teď jsem z toho vedle a nerad bych něco zvoral. Pokud to dobře chápu tak nejprve napíšu do shellu postupně ty první dva řádky (iptables -N timechain1 a iptables -A timechain1 -j REJECT) a pak spustím dva skripty:

    at -f zakaz.sh 061004 12:00

    at -f povol.sh 071004 12:00

    kde v zakaz.sh budou řádky

    iptables -f timechain1

    iptables -A timechain1 -j REJECT

    a v povol.sh bude

    iptables -f timechain1

    iptables -A timechain1 -j RETURN

    nebo ještě něco? No a nevím jak ten poslední řádek

    iptables ... --jump timechain1

    zakomponovat do rc.firewall když tam mám:

    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13

    Šlo by na to kouknout kdybych zaslal na mail cely rc.firewall? Díky za odpověď
    9.6.2004 17:21 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Ne moc efektivně, ale jednoduše to prostě matchneš dvakrát:
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j timechain1
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13
    
    přičemž první pravidlo to buď zahodí, nebo paket projde na druhé pravidlo, kde se opravdu udělá NAT. Jen REJECT v NATu není možný, takže to namísto toho DROPneš. A všechna výše uvedená pravidla také musí mít -t nat.
    10.6.2004 12:21 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Tzn., že -t nat napíšu i do shellu při vytváření chainu?
    iptables -t nat -N timechain1
    iptables -t nat -A timechain1 -j DROP
    
    a v zakaz.sh bude jen toto:
    #!/bin/bash
    iptables -t nat -f timechain1 
    iptables -t nat -A timechain1 -j DROP 
    exit 0
    
    Je to tak OK?
    10.6.2004 15:24 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jo. (Já ti samozřejmě nemůžu dát žádnou záruku, že to bude fungovat, přesně jak píšu, když to píšu z hlavy, takže detaily si holt dolaď...)
    10.6.2004 16:04 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jasně, díky. Mám teď malinko jiný dotaz, i když k tématu: když jsem si z shellu v iptables vytvořil ten nový chain, musím iptables ještě ukládat jako některým z následujících řádků, aby se např. po rebootu nesmazal?:
    iptables-save
    service iptables-save
    ./iptables save
    
    Četl jsem spoustu odkazů,např. ale u posledního příkazu mě zajímá jestli to autor(http://soban.wz.cz/linux/firewall.html) nemyslel jako
    ./iptables-save
    
    Taky nevím, jestli když nemám v adresáři /etc/sysconfig žádný soubor iptables tak jak to spousta odkazů uvádí, tak jestli ho výše uvedený příkaz vytvoří. Dík
    10.6.2004 16:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Vzhledem k tomu, že je to RH, tak

    service iptables save

    Tím se vytvoří /etc/sysconfig/iptables (a při dalším bootu zase natáhne, pokud je služba iptables povolená).

    iptables-save lze taky použít, ale vyplivne to na stdout, takže to musíš sám někam přesměrovat...

    ./iptables save dost závisí na tom, ve kterém jsi adresáři ;) (např. v /etc/init.d to udělá, co má).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.