abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 72
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 6
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 8
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 16
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
19.4. 22:44 | Nová verze

Po šesti týdnech od vydání verze 52.0 byla vydána verze 53.0 webového prohlížeče Mozilla Firefox. Z novinek lze upozornit například na nové kompaktní vzhledy – tmavý z Firefoxu Developer Edition a jeho světlá varianta. Na Linuxu byla ukončena podpora procesorů starších než Pentium 4 a AMD Opteron. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 11
19.4. 17:44 | IT novinky

Realtimová strategická počítačová hra StarCraft a její rozšíření StarCraft: Brood War jsou ode dneška zdarma. Společnost Blizzard Entertainment chystá remasterovanou verzi (YouTube) a při té příležitosti se rozhodla neremasterovanou verzi aktualizovat a dát ji ode dneška k dispozici zdarma. Hru lze na Linuxu hrát pod Wine.

Ladislav Hagara | Komentářů: 3
18.4. 13:11 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na chybu v prohlížečích Chrome a Firefox umožňující vytvořit phishingovou stránku, kterou lze jen velmi těžko identifikovat jako závadnou. Chyba spočívá v implementaci ochrany proti dávno známému útoku homograph attack. Čínský bezpečnostní expert Xudong Zheng zjistil, že ochrana proti tomuto útoku selže v okamžiku, kdy doménové jméno obsahuje všechny znaky v jiném jazyce. Viz například аррӏе.com vs. apple.com nebo еріс.com vs. еріс.com.

Ladislav Hagara | Komentářů: 40
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (9%)
Celkem 267 hlasů
 Komentářů: 31, poslední 20.4. 21:26
    Rozcestník

    Dotaz: nefunkcni PREROUTING

    2.9.2004 09:00 Pavel
    nefunkcni PREROUTING
    Přečteno: 68×
    Zdravicko, mam zajimavy problem s tim, ze mi nechce jet PREROUTING. Mam vE firewallu povolene TOTO a nejede:

    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET_IP --dport 8080 -j DNAT --to-destination 10.10.10.88:80

    $IPTABLES -A FORWARD -i $INET_IFACE -o $LAN1_IFACE -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT

    Nevite prosim, kde mam chybu , ci na co zapominam><<<< Diky moc Pavel

    Odpovědi

    2.9.2004 10:05 Zdenek 'Mst. Spider' Sedlak | skóre: 37 | blog: xMstSpider
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Nejede jak? Vypise to nejakou chybu? Mate podporu pro NAT v jadre. ev. jsou loadnute potrebne moduly?
    2.9.2004 11:27 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Prave ze chybu neee, kdyz spustim ten skript- fw, vsechno ¨projede pekne i zaznamy v iptables -L -t nat jsou, ale vysledny efekt jsem nedosahl:-( Podpora je, protoze SNATuji celou sit- Maskarada a jine PREROUTINGY zapsane totozne s timto mi jedou, ale neni to port 80, ale TSE-3389 a jede vpohode! Takze nevim
    2.9.2004 10:35 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Vyhod z druhého pravidla -i $INET_IFACE nebo se na to připojuješ jenom z internetu z vnitřní IP ne ?
    2.9.2004 11:29 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Ahaaa, ja jsem to pravel zkusel z vnitrni site, kde je jako router prave to PC s timto firewallem a nejelo to, a z venku by to tedy melo jet? resp. kdyz vyhodim -i $INET_IFACE , tak to pojede i z vnitrni? a nemusi to tam byt uvedeno ????
    2.9.2004 12:32 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    To já nevím záleží co tam máš za další pravidla :-)

    Jinak to druhé pravidlo ten port 80 povolí pouze jak požadavek přijde z rozhraní internetu a odchazi pres rozhrani do mistni site na ten pc co tam máš uveden port 80.

    Prostě přemejšlej co dáváš do pravidel samozřejmě pokud požadavek přijde z místní sítě tak bude zahozen pokud tam nemáš nějaké jiné pravidla co to povolí.
    2.9.2004 12:50 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Nooo, jine pravidlo co by ho povolilo, aby to slo i z vnitrni site nemam. To pak tedy staci dat pravidlo s paramtrem -A FORWARD, ze?
    2.9.2004 13:05 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    No jednoduše stačí jak už jsem psal vyhodit to -i .....

    Prostě aby se přijímal požadavek odevšud :-)

    Jinak u pravidla prvního to bude fungovat pouze pokud se na ten PC budeš odkazovat tou veřejnou IP pokud použiješ z vnitřní sítě vnitřní IP tak to fungovat taky nebude. :-)
    2.9.2004 16:46 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Ale kdyz vyhodim y druheho pravidla -i $INET_IFACE, tak se mi zad, ze to je takove neuplne, opravdu to bude pak fungovat? A preci potrebuji oba pravidla, neee?
    2.9.2004 18:19 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Pravidla máš zjednodušovat a né jich dělat hromadu aby PC měl co dělat je spracovat :-(

    Čili pokud na port toho PC se potřebujeme dostát odkudkoliv tak stačí:

    $IPTABLES -A FORWARD -o $LAN1_IFACE -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT

    A ani to -o by tam nemuselo být protože tam máte -d s IP toho PC a pokud máte správně routování tak by to mělo odcházet přes to rozhraní k tomu PC.

    Takže by uplně stačilo:

    $IPTABLES -A FORWARD -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT

    Takže cokoliv se dostane na forward a má cílový PC adresu 10.10.10.88 port 80 bude povolené.

    Pokud se některé IP nemají vyskytovat na nějakém rozhraní (například na internetu se nemají co vyskytovat lokální IP) tak jak to udělat máte popsáno tady kde se můžete inspirovat.
    2.9.2004 18:41 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Jo tak. Noo pokud bude stacit jen

    $IPTABLES -A FORWARD -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT

    tak to je vpohode, ale ja myslel, ze to musim delat pres PREROUTING a pak jeste povolit na retezci FORWARD.Nebo ne?

    Vas firewall je pekne napsany, ale jeste jedna vec me napada:Kdyz mam implicitne INPUT a FORWARD DROP a OUTPUT ACCEPT a chtel bych podle Vaseho firewallu zakazat nejake IP at nechodi ven- tz. pres router do netu, jak by jste to prosim resil, pac me se to u me nedari :-(
    2.9.2004 18:50 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Pokud tam necháš pouze tento řadek tak se na ten www dostaneš pouze z vnitřní sítě z internetu se nedostaneš protože ten server nemá veřejnou IP :-)

    Takže tam ten první řadek (PREROUTING) musí být pro přístup z internetu.

    Prostě co potřebuješ aby na ten www se dalo připojit i z internetu nebo jenom z vnitřní síte ?
    2.9.2004 18:55 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    $IPTABLES -t nat -A PREROUTING -p tcp -d $INET_IP --dport 80 -j DNAT --to-destination 10.10.10.88:80

    $IPTABLES -A FORWARD -p tcp -d 10.10.10.88 --dport 80 -j ACCEPT

    Takhle pokud to chceš i z internetu vše co přijde z internetu na $INET_IP port 80 bude přesměrováno na 10.10.10.88:80

    PS. Nápověda zde.
    2.9.2004 19:05 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    AAA, uz to chapu, diky za objasneni:-) Prave ze to potrebuji aby to bylo pristupne jak jak z NETu, tak i z vnitrni site. A to uz je mi nyni jasne.

    Vas firewall je pekne napsany, ale jeste jedna vec me napada:Kdyz mam implicitne INPUT a FORWARD DROP a OUTPUT ACCEPT a chtel bych podle Vaseho firewallu zakazat nejake IP at nechodi ven- tz. pres router do netu, jak by jste to prosim resil, pac me se to u me nedari
    2.9.2004 19:06 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    Vas firewall je pekne napsany, ale jeste jedna vec me napada:Kdyz mam implicitne INPUT a FORWARD DROP a OUTPUT ACCEPT a chtel bych podle Vaseho firewallu zakazat nejake IP at nechodi ven- tz. pres router do netu, jak by jste to prosim resil, pac me se to u me nedari

    OUTPUT DROP

    No a povolit pouze odchozí ty co chceme

    Z routeru v OUTPUT z jiných PC v FORWARD.

    Pokud je to jiný PC ne router na začátek $IPTABLES -A FORWARD -s IP_ZAKAZANA -j DROP

    Ta IP nebude přes router puštěná vůbec pokud chcete pouze na internet blokovat přístup.

    $IPTABLES -A FORWARD -o $INET_IFACE -s IP_ZAKAZANA -j DROP
    2.9.2004 19:54 Pavel
    Rozbalit Rozbalit vše Re: nefunkcni PREROUTING
    DIKY moc, vyzkousim!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.