abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
16.11. 17:00 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2018-11-13 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Přehled novinek v poznámkách k vydání. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Simon Long z novinek zdůrazňuje multimediální přehrávač VLC s hardwarovou akcelerací nebo vývojové prostředí pro Python Thonny ve verzi 3. Ke stažení jsou nově také lite a full obrazy Raspbianu. Raspbian Full opět obsahuje software Mathematica.

Ladislav Hagara | Komentářů: 0
16.11. 02:00 | Nová verze

Krátce po vydání Debianu 9.6 oznámil Tomáš Matějíček vydání verze 9.6 dnes již na Debianu založené živé linuxové distribuce Slax. Vedle vylepšení z Debianu je opraveno několik malých chyb. Opraveno bylo bootování pomocí PXE. Novinkou je skript s názvem pxe pro spuštění vlastního PXE serveru.

Ladislav Hagara | Komentářů: 0
16.11. 01:00 | Nová verze

Byla vydána beta verze Red Hat Enterprise Linuxu 8. Přehled novinek v příspěvku na blogu a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 3
15.11. 13:44 | IT novinky

Nadace Raspberry Pi na svém blogu představila (YouTube) jednodeskový počítač Raspberry Pi 3 Model A+. Toto menší Raspberry Pi 3 lze koupit za 25 dolarů.

Ladislav Hagara | Komentářů: 0
15.11. 06:00 | Pozvánky

Dnes a zítra probíhá v Praze konference Internet a Technologie 18 pořádaná sdružením CZ.NIC. Sledovat ji lze online.

Ladislav Hagara | Komentářů: 0
15.11. 01:11 | Komunita

V září proběhl v Madridu Open Source CubeSat Workshop 2018. Videozáznamy přednášek byly zveřejněny na YouTube.

Ladislav Hagara | Komentářů: 1
15.11. 00:55 | Zajímavý software

Společnost Amazon představila Amazon Corretto. Jedná se o fork a distribuci OpenJDK (Open Java Development Kit) s dlouhodobou podporou od Amazonu. Ke stažení je preview verze 8. V plánu je také verze 11. Zdrojové kódy jsou k dispozici na GitHubu. Jedná se o reakci na oznámení společnosti Oracle, že bezplatné aktualizace její Javy nebude možné po lednu 2019 používat komerčně. Název Coretto vychází z Caffè corretto, tj. espressa s alkoholem.

Ladislav Hagara | Komentářů: 13
14.11. 12:44 | Nová verze

Po roce vývoje od vydání verze 5.2.0 byla vydána verze 5.3.0 svobodného integrovaného vývojového prostředí KDevelop (Wikipedie). Novinkou je analyzátor Clazy. Vylepšena byla podpora programovacích jazyků C++, PHP a Python. Ke stažení a k vyzkoušení je i binární balíček s KDevelopem 5.3.0 ve formátu AppImage.

Ladislav Hagara | Komentářů: 0
14.11. 05:55 | Komunita

Ubuntu 19.04 bude mít kódové jméno Disco Dingo. Dle oznámení v diskusním listu ubuntu-devel-announce je ve vývojové verzi Disco Dinga výchozím Pythonem 3 verze 3.7. Perl byl aktualizován na verzi 5.28. OpenSSL 1.0 bude nahrazeno OpenSSL 1.1.1 LTS. Nové instalace Dinga budou mít sloučený /usr. Stane se tak 7 let po sloučení /usr ve Fedoře nebo Arch Linuxu.

Ladislav Hagara | Komentářů: 9
14.11. 02:22 | IT novinky

V pondělí a úterý proběhl v San Franciscu Chrome Dev Summit 2018. Přehled dění v příspěvcích na Chromium Blogu. Videozáznamy přednášek na YouTube. Představen byl například web pro webové vývojáře web.dev nebo rozšíření webového prohlížeče Chrome s názvem VisBug (YouTube) určené pro webdesignery. Slíbená je podpora Firefoxu.

Ladislav Hagara | Komentářů: 0
Jak nejčastěji otevíráte dokumenty na počítači?
 (92%)
 (3%)
 (5%)
Celkem 122 hlasů
 Komentářů: 10, poslední dnes 00:13
Rozcestník

Dotaz: Jak časově povolit port Od a Do určité doby

8.6.2004 14:59 liman | skóre: 3
Jak časově povolit port Od a Do určité doby
Přečteno: 132×
Prosím o radu, jak můžu časově ovlivnit přístupnost portu na zadané IP. Tzn.: dejme tomu, že chci adrese IP1:Port1 povolit vstup z internetu do lokalni site na adresu IP2:Port2 treba od 10.6.2004 do 10.7.2004, nebo 10.6.2004 od 7:00 do 15:00 ... Potěší mě každá rada, zejména pokud někdo má skript toto či něco podobného řešící. Používám RedHat8.0,jadro2.4,mám 2 síťovky pro vnitřní a vnější síť. Uvažoval jsem nad nějakým propojením cron démona, iptables a squid, ale jak? Díky

Odpovědi

8.6.2004 15:34 Yeti
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Aby se nekomplikovala manipulace s pravidly iptables, zaved si specialni chainy, ktere budou obsahovat akorat -j RETURN, kdyz to bude povolene, a -j REJECT, kdyz to bude zakazane, a ktere se budou z daneho mista pouzivat (... -j ten_chain). No a z cronu pak jednoduse to pravidlo zmenis pomoci -D ten_chain neco, resp. -I ten_chain neco.
8.6.2004 16:13 liman | skóre: 3
Rozbalit Rozbalit vše Re: Yeti
Nejsem si jistý jak je to myšleno, mohl bych poprosit o podrobnější popis? Jsem beginner...
8.6.2004 17:07 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Yeti
Mohu vědět, proč měníš titulek na Yeti? No nic...

Vytvoření chainu (default REJECT):
iptables --new timechain1
iptables --append timechain1 --jump REJECT
Z cronu (nebo spíš pomocí at, protože koukám nechceš periodické změny ale nějaká konkrétní data) zakázání:
iptables --flush timechain1
iptables --append timechain1 --jump REJECT
povolení
iptables --flush timechain1
iptables --append timechain1 --jump RETURN
Chain timechain1 pak použiješ v hlavním firewallu:
iptables ... --jump timechain1
přičemž to pak bude buď pokračovat, jakoby nic, nebo se paket REJECTne a tím to skončí.

V místě ... se matchnou ty IP adresy a proty, ale nevím, jestli tam máš NAT, nebo nemáš, nebo co, ale to už si snad doplníš (viz Netfilter howto... ;-)
9.6.2004 08:22 liman | skóre: 3
Rozbalit Rozbalit vše Re: Yeti
NAT tam je, no já děkuji za radu, doufám že se mi to podaří správně implementovat...
9.6.2004 16:17 liman | skóre: 3
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Jak na to tak koukám, ono když to jde přes nat, tak je to asi poněkud složitější že? Strávil jsem celý den pročítáním manu, a teď jsem z toho vedle a nerad bych něco zvoral. Pokud to dobře chápu tak nejprve napíšu do shellu postupně ty první dva řádky (iptables -N timechain1 a iptables -A timechain1 -j REJECT) a pak spustím dva skripty:

at -f zakaz.sh 061004 12:00

at -f povol.sh 071004 12:00

kde v zakaz.sh budou řádky

iptables -f timechain1

iptables -A timechain1 -j REJECT

a v povol.sh bude

iptables -f timechain1

iptables -A timechain1 -j RETURN

nebo ještě něco? No a nevím jak ten poslední řádek

iptables ... --jump timechain1

zakomponovat do rc.firewall když tam mám:

$IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13

Šlo by na to kouknout kdybych zaslal na mail cely rc.firewall? Díky za odpověď
9.6.2004 17:21 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Ne moc efektivně, ale jednoduše to prostě matchneš dvakrát:
$IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j timechain1
$IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13
přičemž první pravidlo to buď zahodí, nebo paket projde na druhé pravidlo, kde se opravdu udělá NAT. Jen REJECT v NATu není možný, takže to namísto toho DROPneš. A všechna výše uvedená pravidla také musí mít -t nat.
10.6.2004 12:21 liman | skóre: 3
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Tzn., že -t nat napíšu i do shellu při vytváření chainu?
iptables -t nat -N timechain1
iptables -t nat -A timechain1 -j DROP
a v zakaz.sh bude jen toto:
#!/bin/bash
iptables -t nat -f timechain1 
iptables -t nat -A timechain1 -j DROP 
exit 0
Je to tak OK?
10.6.2004 15:24 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Jo. (Já ti samozřejmě nemůžu dát žádnou záruku, že to bude fungovat, přesně jak píšu, když to píšu z hlavy, takže detaily si holt dolaď...)
10.6.2004 16:04 liman | skóre: 3
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Jasně, díky. Mám teď malinko jiný dotaz, i když k tématu: když jsem si z shellu v iptables vytvořil ten nový chain, musím iptables ještě ukládat jako některým z následujících řádků, aby se např. po rebootu nesmazal?:
iptables-save
service iptables-save
./iptables save
Četl jsem spoustu odkazů,např. ale u posledního příkazu mě zajímá jestli to autor(http://soban.wz.cz/linux/firewall.html) nemyslel jako
./iptables-save
Taky nevím, jestli když nemám v adresáři /etc/sysconfig žádný soubor iptables tak jak to spousta odkazů uvádí, tak jestli ho výše uvedený příkaz vytvoří. Dík
10.6.2004 16:17 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
Vzhledem k tomu, že je to RH, tak

service iptables save

Tím se vytvoří /etc/sysconfig/iptables (a při dalším bootu zase natáhne, pokud je služba iptables povolená).

iptables-save lze taky použít, ale vyplivne to na stdout, takže to musíš sám někam přesměrovat...

./iptables save dost závisí na tom, ve kterém jsi adresáři ;) (např. v /etc/init.d to udělá, co má).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.