abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 16:22 | Nová verze

Byl vydán DB Browser for SQLite (sqlitebrowser) ve verzi 3.10.0. Nejnovější stabilní verze této grafické nadstavby nad relačním databázovým systémem SQLite (Wikipedie) přináší například integraci s DBHub.io, tj. platformou pro sdílení SQLite databází. Podrobnosti na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 0
19.8. 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
18.8. 23:55 | Komunita

Ubuntu 17.10 (Artful Aardvark) bude ve výchozím stavu zobrazovat Dok (Launcher). Jedná se o rozšíření GNOME Shellu Ubuntu Dock. To bylo forknuto z rozšíření Dash to Dock. Ukázka na YouTube [reddit].

Ladislav Hagara | Komentářů: 2
17.8. 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
17.8. 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 1
17.8. 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
17.8. 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 7
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 8
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (18%)
 (76%)
Celkem 364 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Jak časově povolit port Od a Do určité doby

    8.6.2004 14:59 liman | skóre: 3
    Jak časově povolit port Od a Do určité doby
    Přečteno: 132×
    Prosím o radu, jak můžu časově ovlivnit přístupnost portu na zadané IP. Tzn.: dejme tomu, že chci adrese IP1:Port1 povolit vstup z internetu do lokalni site na adresu IP2:Port2 treba od 10.6.2004 do 10.7.2004, nebo 10.6.2004 od 7:00 do 15:00 ... Potěší mě každá rada, zejména pokud někdo má skript toto či něco podobného řešící. Používám RedHat8.0,jadro2.4,mám 2 síťovky pro vnitřní a vnější síť. Uvažoval jsem nad nějakým propojením cron démona, iptables a squid, ale jak? Díky

    Odpovědi

    8.6.2004 15:34 Yeti
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Aby se nekomplikovala manipulace s pravidly iptables, zaved si specialni chainy, ktere budou obsahovat akorat -j RETURN, kdyz to bude povolene, a -j REJECT, kdyz to bude zakazane, a ktere se budou z daneho mista pouzivat (... -j ten_chain). No a z cronu pak jednoduse to pravidlo zmenis pomoci -D ten_chain neco, resp. -I ten_chain neco.
    8.6.2004 16:13 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    Nejsem si jistý jak je to myšleno, mohl bych poprosit o podrobnější popis? Jsem beginner...
    8.6.2004 17:07 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Yeti
    Mohu vědět, proč měníš titulek na Yeti? No nic...

    Vytvoření chainu (default REJECT):
    iptables --new timechain1
    iptables --append timechain1 --jump REJECT
    
    Z cronu (nebo spíš pomocí at, protože koukám nechceš periodické změny ale nějaká konkrétní data) zakázání:
    iptables --flush timechain1
    iptables --append timechain1 --jump REJECT
    
    povolení
    iptables --flush timechain1
    iptables --append timechain1 --jump RETURN
    
    Chain timechain1 pak použiješ v hlavním firewallu:
    iptables ... --jump timechain1
    
    přičemž to pak bude buď pokračovat, jakoby nic, nebo se paket REJECTne a tím to skončí.

    V místě ... se matchnou ty IP adresy a proty, ale nevím, jestli tam máš NAT, nebo nemáš, nebo co, ale to už si snad doplníš (viz Netfilter howto... ;-)
    9.6.2004 08:22 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Yeti
    NAT tam je, no já děkuji za radu, doufám že se mi to podaří správně implementovat...
    9.6.2004 16:17 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jak na to tak koukám, ono když to jde přes nat, tak je to asi poněkud složitější že? Strávil jsem celý den pročítáním manu, a teď jsem z toho vedle a nerad bych něco zvoral. Pokud to dobře chápu tak nejprve napíšu do shellu postupně ty první dva řádky (iptables -N timechain1 a iptables -A timechain1 -j REJECT) a pak spustím dva skripty:

    at -f zakaz.sh 061004 12:00

    at -f povol.sh 071004 12:00

    kde v zakaz.sh budou řádky

    iptables -f timechain1

    iptables -A timechain1 -j REJECT

    a v povol.sh bude

    iptables -f timechain1

    iptables -A timechain1 -j RETURN

    nebo ještě něco? No a nevím jak ten poslední řádek

    iptables ... --jump timechain1

    zakomponovat do rc.firewall když tam mám:

    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13

    Šlo by na to kouknout kdybych zaslal na mail cely rc.firewall? Díky za odpověď
    9.6.2004 17:21 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Ne moc efektivně, ale jednoduše to prostě matchneš dvakrát:
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j timechain1
    $IPTABLES -t nat -A PREROUTING -p UDP --dport 9998 -j DNAT --to 192.168.1.13
    
    přičemž první pravidlo to buď zahodí, nebo paket projde na druhé pravidlo, kde se opravdu udělá NAT. Jen REJECT v NATu není možný, takže to namísto toho DROPneš. A všechna výše uvedená pravidla také musí mít -t nat.
    10.6.2004 12:21 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Tzn., že -t nat napíšu i do shellu při vytváření chainu?
    iptables -t nat -N timechain1
    iptables -t nat -A timechain1 -j DROP
    
    a v zakaz.sh bude jen toto:
    #!/bin/bash
    iptables -t nat -f timechain1 
    iptables -t nat -A timechain1 -j DROP 
    exit 0
    
    Je to tak OK?
    10.6.2004 15:24 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jo. (Já ti samozřejmě nemůžu dát žádnou záruku, že to bude fungovat, přesně jak píšu, když to píšu z hlavy, takže detaily si holt dolaď...)
    10.6.2004 16:04 liman | skóre: 3
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Jasně, díky. Mám teď malinko jiný dotaz, i když k tématu: když jsem si z shellu v iptables vytvořil ten nový chain, musím iptables ještě ukládat jako některým z následujících řádků, aby se např. po rebootu nesmazal?:
    iptables-save
    service iptables-save
    ./iptables save
    
    Četl jsem spoustu odkazů,např. ale u posledního příkazu mě zajímá jestli to autor(http://soban.wz.cz/linux/firewall.html) nemyslel jako
    ./iptables-save
    
    Taky nevím, jestli když nemám v adresáři /etc/sysconfig žádný soubor iptables tak jak to spousta odkazů uvádí, tak jestli ho výše uvedený příkaz vytvoří. Dík
    10.6.2004 16:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Jak časově povolit port Od a Do určité doby
    Vzhledem k tomu, že je to RH, tak

    service iptables save

    Tím se vytvoří /etc/sysconfig/iptables (a při dalším bootu zase natáhne, pokud je služba iptables povolená).

    iptables-save lze taky použít, ale vyplivne to na stdout, takže to musíš sám někam přesměrovat...

    ./iptables save dost závisí na tom, ve kterém jsi adresáři ;) (např. v /etc/init.d to udělá, co má).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.