abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 0
dnes 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
dnes 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
dnes 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
včera 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 0
včera 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
včera 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 4
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
18.2. 13:33 | Zajímavý článek

Craig Loewen se v příspěvku na blogu Microsoftu věnuje novinkách ve WSL (Windows Subsystem pro Linux), které přinese Windows 10 1903. Jedná se především o možnost přístupu z Windows (Průzkumník souborů, explorer.exe) k souborům v nainstalovaných linuxových distribucích. Použit je protokol 9P.

Ladislav Hagara | Komentářů: 15
18.2. 10:44 | Zajímavý software

Byl vydán Hangover ve verzi 0.4.0. Jedná se o součást projektu Wine umožňující spouštět Windows aplikace pro x86 a x86_64 na architektuře ARM64 (AArch64). Zdrojové kódy této alfa verze jsou k dispozici na GitHubu.

Ladislav Hagara | Komentářů: 1
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (7%)
 (1%)
 (91%)
 (1%)
Celkem 364 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Problem s Firewallem - způsobuje prodlevy

7.9.2004 08:14 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Problem s Firewallem - způsobuje prodlevy
Přečteno: 67×
Zdravim vsechny, sestavil jsem firewall dle http://soban.wz.cz/linux/firewall2.html a upravil ho pro vlastni potreby co se tyká povoleníiportu, takze vlastne zadne velke upravy. Nicmene kdyz v siti zacnou 2 klienti makat v Mozille, tak obcas na jednom z nich vybehne Timeout, ze starnka nebyla v dane dobe nalezena.Obcas to udela i kdyz si stahuji postu ze schranek ISP.
A nakonec jsem zjistil, ze kdyz z naseho serveru dam napr. ping seznam.cz, tak ping jede a jede. A kdyz v te dobe dam ping z jineho serveru (napr pres ssh se lognu na naseho zakaznika a dam ping na nasi IP), ping z naseho serveru se zrusi a jede ping na nas server. Kdyz zrusim ping od zakaznika,pokracuje ping zase z naseho serveru. Proste ten firewall nepropusti ICMP packety (anejen je) tam i ven zaraz. Takze pokud nekdo odesila postu o 2 MB, tak nez to ty 2 MB odeslou, nas server je temer nedostupny. Mnohdy na nej nejede ani ping. Neni tedy tento Firewall prilis restriktivni? Na starem firewallu mi to nedelalo. Pouzivam FC1. Dik za rady.

Abych se priznal, neni mi jasny :

for interface in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo "1" > ${interface}

Jeste jednou diky.
Taky si udělám nějakou studii.

Odpovědi

7.9.2004 10:48 jm
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Upravte tyhle radky na neco rozumnejsiho, co vic odpovida zatizeni linky:

$IPTABLES -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN

$IPTABLES -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

$IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

7.9.2004 10:56 jm
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Jo a jeste jednu vec - nevim, jestli jsem popis situace pochopil uplne spravne, ale pokud se omezeni projevuji ve smeru LAN --> Internet, opravdu se firewalluje to spravne rozhrani? ;-)
7.9.2004 11:59 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Zdravim, firewaluje se opravdu to spravne rozhrani. V mem pripade ppp0. Pouzivam ADSL modem v rezimu bridge. Takze vytacim pomoci pptp IP adresu ADSL modemu. Takze namisto eth0 mam vsechny pravidla pro ppp0. A pro eth0 mam IPTABLES -A INPUT -i eth0 -j ACCEPT. No, tak to je otazka. Stavet pravidla pro eth0, nebo pro ppp0? To budu muset jeste promyslet.

Diky moc.
Taky si udělám nějakou studii.
7.9.2004 17:50 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
meli jsme podobne problemy - sice jenom obcas, ale byli - vsechno prestalo ve chvili, kdy jsem nahodil Squid proxy :)
7.9.2004 17:52 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
zatr sakr byly - ty problemy :) toho 'i' jsem si vsiml pozde :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.