abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 810 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: IPtables - prosím pomozte

13.9.2004 20:31 Lucka | skóre: 14
IPtables - prosím pomozte
Přečteno: 219×
Ahojky lidičky

měla bych jeden problém a to s nastavením iptables moje situace : (já = mandrake 10,brácha = MS XP,společně = adsl router) - tady by chyba nebyla já bych ale chtěla si nastavit Firewall bez těch klikátek v Mandrake centru (jediné co potřebuji je všechno zakázat a povolit jen připojení k internetu - prohlížeč mozilla a email)

nezlobte se na mě ale já jsem "prolezla" snad půlku internetu a nic vždycky najdu jen nějaký konfigurák a když jednotlivé položky zapíši do shellu tak se všechno zablokuje (naneštěstí i internet)

píši : vždy
pro vymazání pravidel :
iptables -F INPUT
iptables -F OUTPUT
iptables -F FORWARD
a pro zakázání všeho :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -p FORWARD drop
- to je taky jedinné co mi funguje

jak si mám povolit jen internet (pro prohlížeč a poštu ?)

Díky moc vám všem Lucka :)

Odpovědi

13.9.2004 20:50 Jack | skóre: 21 | blog: Od_vseho_trochu | Brno
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Ahoj, zkus se podivat na roota je to celkem pekne napsano, jinak by ti melo stacit nastavit vychozi politiku u vseho na drop a povolit si http, pop3, smtp, ping, DNS, DHCP...
13.9.2004 20:53 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
dropne vse prichozi, povoli vse odchozi, povoli spojeni, ktere si sama navazala, nic jineho neni treba
-- Nezdar není hanbou, hanbou je strach z pokusu.
13.9.2004 20:51 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
1. na root.cz je serialo iptables
2. tady na abicku je toho taky hodne
3. snad jsem v tomhle neudelal nejakou botu:
IPTABLES=iptables
LOOPBACK=lo+
INTERNET=eth0
$IPTABLES -F
$IPTABLES -Z
$IPTABLES -X
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -I INPUT -i $LOOPBACK -j ACCEPT
$IPTABLES -I OUTPUT -o $LOOPBACK -j ACCEPT
$IPTABLES -I OUTPUT -o $INTERNET -j ACCEPT
$IPTABLES -A INPUT -i $INTERNET -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -i $INTERNET -p TCP --dport 113 -j REJECT --reject-with tcp-reset
$IPTABLES -A INPUT -i $INTERNET -p ICMP --icmp-type 0 -j ACCEPT
$IPTABLES -A INPUT -i $INTERNET -p ICMP --icmp-type 3 -j ACCEPT
$IPTABLES -A INPUT -i $INTERNET -p ICMP --icmp-type 8 -m limit --limit 1/s --limit-burst 5 -j ACCEPT
$IPTABLES -A INPUT -i $INTERNET -p ICMP --icmp-type 11 -j ACCEPT

-- Nezdar není hanbou, hanbou je strach z pokusu.
13.9.2004 22:11 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Bohužel situace je stále stejná - udělala jsem si výpis a tady je
iptables -L

Chain INPUT (policy DROP)
target     prot opt source     destination         
ACCEPT     all  --  anywhere   anywhere            
ACCEPT     all  --  anywhere   anywhere state RELATED,ESTABLISHED 
REJECT     tcp  --  anywhere   anywhere tcp dpt:auth reject-with tcp-reset 
ACCEPT     icmp --  anywhere   anywhere icmp echo-reply 
ACCEPT     icmp --  anywhere   anywhere icmp destination-unreachable 
ACCEPT     icmp --  anywhere   anywhere icmp echo-request limit: avg 1/sec burst 5 
ACCEPT     icmp --  anywhere   anywhere icmp time-exceeded 

Chain FORWARD (policy DROP)
target     prot opt source     destination         

Chain OUTPUT (policy DROP)
target     prot opt source     destination         
ACCEPT     all  --  anywhere   anywhere            
ACCEPT     all  --  anywhere   anywhere
snad jsem nic nevynechala - opět vše se zakáže a nic nefunguje (napadlo mě kouknout se do mandrake center do výpi běžících služeb a ip tables byly zastavené - a nešli nahodit ačkoli když dám esc při bootování tak vidím iptables jako spuštěnné ...)

zkusila jsem je tedy odinstalovat a znovu je nainstalovala - situace stejná (při bootu je vidím OK) ale v Mandrake Controll center jako zastavené a nejdou spustit :(

Nevěděl by někdo z vás prosím vás co dělám špatně ? :(

Díky moc za předchozí odpovědi Lucka
13.9.2004 22:13 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
ten výpis mohu zaslat - myslím že je v pořádku - tady to vypadá strašně ...(
13.9.2004 22:20 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
co ti na tom nastaveni vlastne nefunguje? (priste zkus vypis aktualnich pravidel pomoci iptables -L -v -n)

ted jsem si to zkusil takhle nastavit a je to v pohode
-- Nezdar není hanbou, hanbou je strach z pokusu.
14.9.2004 16:25 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
ahoj

dala jsem ps aux | grep iptables - a zjistila že běží - jimi to tedy není (myslím) :)

ale chtěla bych se vám všem omluvit (jsem uplne blbá)- brácha zatím ještě nezapojil adsl router a já jsem pořád připojená přes něj (rozuměj: on xp a modem a standartní sdílení internetu,já to zatím pořád jen tahám od něho - jsem přes sviste a do sitovky)

tady myslím že je zakopanej pes - když jsem to zkusila ve škole tak to šlo (tento návod) ale přes tu xp vestavěnou proxinu - nebo přes co to posílají dál nic nejde (asi to využívá jiný port než já jsem povolila - dle návodu) nevíte prosím jak bych to mohla zjistit ? doma mame nastavene automaticke dhcp na eth0 jinak všechno chodi (sít,internet,samba,email) - tedy bez firewallu :(((

Tak tohle by bylo naposled,díky moc vám všem. Lucy
14.9.2004 16:27 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Jo a ještě jak bych si mohla zjistit seznam otevřených portů a co na nich běží ? A nebo alespon výpis běžících programů (kde který naslouchá)

Díky Lucka
14.9.2004 16:29 ivok
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
netstat -ap
14.9.2004 19:07 8an | skóre: 30
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Tohle vypíše i 2 stránky unix socketů, lepší je spíš
netstat -autp
('u' pro UDP a 't' pro TCP). A spouštěj to pod rootem, pod uživatelem to všechny procesy neukáže.
If you build an operating system that even an idiot can use, only idiots will use it.
14.9.2004 16:58 goose | skóre: 4
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
a co takto poslat fotku ? :o)))
14.9.2004 17:04 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
promin ale já nevedela ze se jedna o seznamku ...()
14.9.2004 18:54 8an | skóre: 30
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
No a funguje to když se ty iptables vypnou (resp. všechno otevře)?
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
Ale já mám pocit že bude problém v tom sdílení přes XP: najspíš je nutné se tam nějak identifikovat. Pamatuju si, že jsem se snažil rozchodit sdílení pro notebook připojený přes Wi-Fi na počítač v síti (jiný než kde byl Internet). Dostal jsem se do stavu, kdy procházel ping, ale nic jiného. Nejspíš se to nějak domlouvalo přes broadcasty, protože pomohlo udělat bridge. Přesně si to ale nepamatuju, zapomněl jsem to docela rád...

A k těm portům: bude to buď něco z SMB (137,138,139,445), nebo "Universal PnP" - 1900.

If you build an operating system that even an idiot can use, only idiots will use it.
14.9.2004 19:01 8an | skóre: 30
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Sorry, i muži mají své dny :-)
To povolení všeho mělo být:
iptables -P INPUT ALLOW
iptables -P OUTPUT ALLOW
iptables -P FORWARD ALLOW
P.S. Podle mě pokud seš za překladem adres, tak ani firewall smysl moc nemá, lepší je spíš vyházet všechny zbytečné služby (v Mandraku jich asi bude dost).
If you build an operating system that even an idiot can use, only idiots will use it.
14.9.2004 19:40 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
Ahoj

funguje - bez FW to funguje všechno (ICQ,Samba,ping z pc na pc,pc se spolu vidi v síti)

zkusim tam ty porty 137,138,139,445 atd...))

jen je problém ze nevim jak t zapsat (náhodou by si nemel neco jako mě poslal pan burda z 13.9.04.20.51 diskuze ...?

Jinak ještě jednou moc díky všem - snad se to povede (zkusím si sama nadefinovat pravidla pro input a tyhle porty) no uvidíme..)))

Zatím
14.9.2004 19:46 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
tfuj, napsat pan Burda, to se mi nelibi, me se tyka :-)

dle meho mineni nepotrebujes povolovat tyhle porty, ty potrebujes pokud porovozujes SAMBU a podobne

leda ze by windows potrebovaly kvuli sdileni sambu, ale to se mi nejak nezda...

Pripojoval jsem hodne klientskych linuxu do windows site kde jako GW fungoval windows server a nikfy jsem s tim nemel problemy.
-- Nezdar není hanbou, hanbou je strach z pokusu.
14.9.2004 20:15 Lucka | skóre: 14
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
:)

jo to beru ale realita je bohužel taková že bez firewallu - funguje všechno a s ním nic ...(

a jelikož to tvoje nastavení ve škole (1pc - debian) funguje a u mě ne tak si myslím že je stejně chyba v xp - když totiž zakáži vše příchozí tak určitě xpčka používají pro sdílení připojení k internetu nejaký port (mě utajený) který to vyhodí a tudíž nejde ani internet a ostatní také ne ...(

Díky moc
15.9.2004 02:21 8an | skóre: 30
Rozbalit Rozbalit vše Re: IPtables - prosím pomozte
No zkusil bych se podívat do logů, jaké pakety to zakazuje. Mělo by to být někde v /var/log (nejspíš messages nebo syslog). Pokud tam nic nebude, tak zkus do těch pravidel dát "LOG" místo "DROP".

Taky mi připadá divné, že by Linux nějak komunikoval s tím XP firewallem. Třeba se ty Windows jenom ptají na jméno nebo tak něco, prostě Microsoft® Security®.

Ty porty se povolují (snad to teď trefím napoprvé) takhle:

iptables -A INPUT -i eth0 -p TCP --dport 139 -j ACCEPT
iptables -A INPUT -i eth0 -p UDP --dport 139 -j ACCEPT
atd., bohužel nevím které porty jsou UDP a které TCP, ale zkus to prostě povolit všechno.
If you build an operating system that even an idiot can use, only idiots will use it.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.