abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:22 | IT novinky

    Byl představen skládací telefon Commodore Callback 8020. Ani hloupý, ani chytrý. Pro fanoušky Commodore a digitálního minimalismu. Bez webového prohlížeče a sociálních sítí. S předinstalovaným WhatsAppem. S operačním systémem Sailfish OS.

    Ladislav Hagara | Komentářů: 0
    dnes 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 4
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 17
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 34
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1924 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: ProFTPd, Iptables - chybejici rula

    11.11.2004 10:07 lowprize | skóre: 15 | blog: Nizkorozpoctak
    ProFTPd, Iptables - chybejici rula
    Přečteno: 232×
    1. Slackware 10 2. FTPd, na portu 21, povoleno pro anonymous 3. Iptables : Povoleno pro porty 21 ve smeru IN, OUT na vsechny ETH Nastaveno: modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -P INPUT, OUPUT, FORWARD DROP V Host Allow je povolen proftpd:all Pri pokusu o pripojeni se vylistovava adresar tak dlouho dokud nevyskoci TIME OUT. V pripade ze povolim "iptables -P INPUT ACCEPT" se FTP se rozjede jak u praku. Prosim jake pravidlo mi chybi? Poradte. Diky

    PS: Snazil jsem se prolezt forum ovsem nikde sem nenasel slusny navod k tomu co je potreba k funkcnimu nastaveni FTPd. To jen na obhajobu dotazu :)
    .:: www.lowprize.info ::.

    Odpovědi

    11.11.2004 10:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    1. Při ladění iptables loguj a dívej se do logu. Tím snadno zjistíš, jaké pakety [ne]procházejí.

    2. Chybí ti tam povolení ftp-data (tcp/20) ve stavu RELATED,ESTABLISHED.
    11.11.2004 11:05 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Predem dik za upozorneni.

    Bude to stacit takto? nebo se to musi specialne i pro port 20 na obou sitovkach?

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    iptables -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

    iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT

    Doma mrknu na to logovani, jak je poznat jsem novacek na poli Linuxu jako serveru.
    .:: www.lowprize.info ::.
    11.11.2004 11:17 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Pekny pokec je tady, nasel jsem ho po precteni diskuze na rootu.

    http://www.sns.ias.edu/~jns/security/iptables/iptables_conntrack.html#FTP

    Aktivni i pasivni FTPD, to je pro pripad, ze by nekdo resil podobny problem.
    .:: www.lowprize.info ::.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.