abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 23:55 | Komunita

LTS (Long Term Support) podpora Ubuntu 12.04 LTS (Precise Pangolin) skončila po 5 letech od jeho vydání, tj. v dubnu 2017. V březnu 2017 ale Canonical představil placenou ESM (Extended Security Maintenance) podporu, díky které je Ubuntu 12.04 podporováno do dubna 2020. Dnes Canonical potvrdil ESM podporu také pro Ubuntu 14.04 LTS (Trusty Tahr), jehož LTS podpora skončí v dubnu 2019.

Ladislav Hagara | Komentářů: 0
včera 15:00 | Nová verze

Byla vydána verze 3.0.0 frameworku pro vývoj multiplatformních desktopových aplikací pomocí HTML, CSS a JavaScriptu Electron (YouTube, GitHub). Electron byl původně vyvíjen pro editor Atom pod názvem Atom Shell. Dnes je na Electronu postavena celá řada dalších aplikací.

Ladislav Hagara | Komentářů: 0
včera 14:44 | Nová verze

Po půl roce vývoje od vydání verze 6.0.0 byla vydána verze 7.0.0 překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, clang-tools-extra a LLD.

Ladislav Hagara | Komentářů: 0
včera 13:44 | Nová verze

Byla vydána verze 3.0.0 knihovny pro vykreslování grafů v programovacím jazyce Python Matplotlib (Wikipedie, GitHub). Přehled novinek a galerie grafů na stránkách projektu. Zrušena byla podpora Pythonu 2.

Ladislav Hagara | Komentářů: 0
včera 00:22 | Komunita

V Norimberku probíhá do pátku ownCloud conference 2018, tj. konference vývojářů a uživatelů open source systému ownCloud (Wikipedie) umožňujícího provoz vlastního cloudového úložiště. Přednášky lze sledovat online. Videozáznamy jsou k dispozici na YouTube. Při této příležitosti byl vydán ownCloud Server 10.0.10. Z novinek lze zdůraznit podporu PHP 7.2. Vydán byl také ownCloud Desktop Client 2.5.0. Vyzkoušet lze online demo ownCloudu.

Ladislav Hagara | Komentářů: 1
včera 00:11 | Pozvánky

Zářijový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 20. 9. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma IoT, CNC, svobodný software, hardware a další hračky.

xkucf03 | Komentářů: 0
18.9. 16:11 | Komunita

Vývojáři relačního databázového systému PostgreSQL oznámili, že schválili svůj Code of Conduct (CoC) aneb kodex chování vývojářů PostgreSQL.

Ladislav Hagara | Komentářů: 21
18.9. 14:44 | Nová verze

Byla vydána verze 1.0 poštovního serveru Courier (Wikipedie). Aktualizovány byly také související balíčky jako Courier authentication library, Courier-IMAP, SqWebMail, maildrop nebo Cone.

Ladislav Hagara | Komentářů: 0
18.9. 02:22 | Zajímavý software

Společnost ​Versity Software otevřela svůj archivační souborový systém ScoutFS. Zdrojové kódy jsou k dispozici na GitHubu (kernel space, user space) pod licencí GPLv2.

Ladislav Hagara | Komentářů: 28
18.9. 00:44 | Nová verze

Byla vydána verze 4.2 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 18.04, Ubuntu 16.04 a Ubuntu 14.04. Přehled novinek ve videozáznamu přednášky z WWDC 2018.

Ladislav Hagara | Komentářů: 6
Na optické médium (CD, DVD, BD aj.) jsem naposledy vypaloval(a) data před méně než
 (13%)
 (15%)
 (20%)
 (23%)
 (25%)
 (4%)
 (1%)
Celkem 370 hlasů
 Komentářů: 33, poslední 16.9. 11:55
Rozcestník

Dotaz: Jak zabezpecit lin.desktop za NATem

12.11.2004 21:05 Radomír Fojtík | skóre: 33 | blog: jen to zkouším | Tísek
Jak zabezpecit lin.desktop za NATem
Přečteno: 189×
Kdyz jsem zacinal s linuxem, k internetu jsem byl pripojen dialupem. Nejslozitejsi veci pro mne byly iptables. Vyresil jsem to instalaci jednoho z jeho frontendu - Guarddog. Bez jakychkoliv znalosti a souvislosti stacilo povolit potrebne porty a veci se "daly do chodu" :-). Casem jsem povysil na bezdratove pripojeni s neverejnou IP adresou (NAT). Zkousel jsem nove a nove aplikace a stale jsem veril priteli Guaddogovi a povoloval dalsi a dalsi porty. S tucnakem jsem byl spokojeny a citil se relativne bezpecne. Jen do vcerejska.

Dostal jsem otazku, co nebo cim odesilam pakety na cilovy TCP port 25. Nemam-li v systemu vira ci podobnou havet. Viz vypis z logu naseho serveru:

Nov 11 22:29:24 XXX kernel: Traffic (SMTP dropped): IN=eth0 OUT=eth1 SRC=192.168.50.13 DST=210.58.165.32 LEN=52 TOS=0x00 PREC=0x00 TTL=62 ID=631 DF PROTO=TCP SPT=48888 DPT=25 WINDOW=5840 RES=0x00 SYN URGP=0

Pohoda mi skoncila, a nezbyva nez se pustit do vytvoreni "vlastnich pravidel" iptables a pochopeni vsech tech souvislosti. Poprosil bych tedy nekoho z Vas, jesti by nemohl nastinit ty nejzakladnejsi pravidla zabezp. PC za NATem. Pokud si dobre vzpominam, nejen napr. z clanku pana Peterky mam dojem, ze odchozi pakety se mohou acceptovat. ? Pak to ale muze dopadnout tak jak je uvedeno ve vypisu vyse?. Pletu se? Jeste mne zajimalo, ktery proces to odesila apod. Zkousim #nmap -sT -sU -p- localhost #netstat -natup #ethereal Snazim se, ale porad nemohu prijit na to, co ze se to vlastne stalo.

Odpovědi

Ondroid avatar 12.11.2004 21:33 Ondroid | skóre: 32 | blog: Hombre
Rozbalit Rozbalit vše Re: Jak zabezpecit lin.desktop za NATem
Pokud máte podezření na nějaké parazity zkuste:

#rkhunter http://www.rootkit.org/

#chrootkit http://www.chkrootkit.org/

Na komplexní analízu je skvělá věcička Nessus http://www.nessus.org/

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.