abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:00 | Nová verze

Byl vydán Docker 1.13. Přehled novinek na YouTube a v poznámkách k vydání na GitHubu. Docker umožňuje běh aplikací v softwarových kontejnerech (Wikipedia).

Ladislav Hagara | Komentářů: 1
včera 15:51 | Komunita

Mozilla.cz informuje, že nástroje pro webové vývojáře se možná oddělí od Firefoxu a stanou doplňkem. Nástroje pro webové vývojáře prošly velkým přepisem a tým, který se stará o jejich vývoj, by uvítal možnost jejich častějších aktualizacích nezávisle na vydávání nových verzí Firefoxu.

Ladislav Hagara | Komentářů: 4
včera 07:00 | Humor

Čtenářům AbcLinuxu vše nejlepší k dnešnímu Dni zvýšení povědomí o tučňácích (Penguin Awareness Day).

Ladislav Hagara | Komentářů: 0
včera 06:00 | Komunita

Bylo spuštěno hlasování o přednáškách a workshopech pro letošní InstallFest, jenž proběhne o víkendu 4. a 5. března v Praze. Současně byla oznámena změna místa. InstallFest se letos vrací zpět na Karlovo náměstí do budovy E.

Ladislav Hagara | Komentářů: 0
včera 02:48 | Komunita

Greg Kroah-Hartman potvrdil, že Linux 4.9 je jádrem s prodlouženou upstream podporou (LTS, Long Term Support). Podpora je plánována do ledna 2019. Aktuální jádra s prodlouženou podporou jsou tedy 3.2, 3.4, 3.10, 3.12, 3.16, 3.18, 4.1, 4.4 a 4.9.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý článek

Výrobce síťových prvků, společnost Netgear, spustila nový program, který slibuje vývojářům, expertům, ale i běžným uživatelům vyplacení finanční odměny za nalezení bezpečnostních chyby v jejich produktech. Za nalezení zranitelnosti v hardware, API nebo mobilní aplikaci nabízí odměnu od 150 do 15 tisíc dolarů (dle závažnosti).

Michal Makovec | Komentářů: 0
včera 00:08 | Pozvánky

V sobotu 18. 2. se v Praze v prostorách VŠE uskuteční od 9:30 již 4. ročník největší české konference o open source redakčním systému WordPress (WP) - WordCamp Praha 2017.

… více »
smíťa | Komentářů: 0
19.1. 23:58 | Komunita

Kryptoměnová komunita zahájila nový rok spuštěním projektu Blockchain.cz, jehož cílem je kolektivně nalézt ideální překlad pro čím dál frekventovanější slovo „blockchain“. Přispět návrhem může kdokoli. Sběr bude trvat až do konce září 2017. Následně bude probíhat dvoutýdenní veřejné hlasování, které bude zakončeno výběrem toho nejlepšího návrhu.

xHire | Komentářů: 9
19.1. 15:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno je celkově 270 bezpečnostních chyb. V Oracle Java SE je například opraveno 17 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 16 z nich. V Oracle MySQL je opraveno 27 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 5 z nich.

Ladislav Hagara | Komentářů: 0
19.1. 02:48 | Nová verze

Po půl roce od vydání verze 9.0 (zprávička) byla vydána verze 10.0 zvukového serveru PulseAudio. Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 35
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (73%)
 (3%)
 (11%)
Celkem 346 hlasů
 Komentářů: 25, poslední dnes 13:34
    Rozcestník
    Reklama

    Dotaz: Ftp za routerem a GW

    20.11.2004 09:58 asdf
    Ftp za routerem a GW
    Přečteno: 66×
    Zdravím potřeboval bych rozchodit ftp ve win xp ktery ma interni IP adresu a je pripojenej na router ktery je este pripojen na Internet GW s verejnou ip. Zajimalo by jestli nekdo nevi jake prikazy zadat do routeru a GW .. chtel bych aby ftp chodilo pouze na nejakem portu ne priradit celou verejnou ip

    Odpovědi

    20.11.2004 12:01 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Predpokladam, ze mas na mysli ze chces na tech oknech rozchodit FTP server a ne klienta ze:-)

    Je to docela easy. Na routeru musis urobit PREROUTING na to tvoje pecko do te site a pak to jeste povolit v retezci FORWARD. Zalezi jako typ prenosu vyberes- Aktivni / pasivni--- dopurucuji pasivni z hlediska bezpecnosti.

    A jeste nezapomen na routeru ve FW natahnout modul ip_conntrack_ftp...

    Pajka

    Nohafica zase v jardu
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    Nevis nahodou jaky by to konkretne byly prikazy ? jinak na routeru FW neni
    20.11.2004 14:03 jm
    Rozbalit Rozbalit vše Re: RE
    Tak nastavte firewall tam, kde je, ne?
    20.11.2004 15:20 asdf
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Potreboval bych vedet nejake konkretni prikazy
    20.11.2004 16:06 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Mnooo co takhle pocist iptables???? nebo pohledat na netu??? Ja jsem to taky kdysi vubec nedaval a za takove otazky me tady lidi "bili po usich" :-)

    Ve FW musis udelat Prerouting:

    /sbin/iptables -t nat -A PREROUTING -p tcp -d $INET_IP --dport 20 -j DNAT --to-destination 10.10.10.10:20

    Nevim jestli FTP je 20 ci 21---pak si to kdyztak zmen
    A pak jeste povolit v retezci FORWARD- predpokladam ze ten FW bezi na routeru:-)

    /sbin/iptables -A FORWARD -p tcp -d 10.10.10.10 --dport 20 -j ACCEPT

    Pokud samozrejme mas FW jako stavovy firewall....
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    20.11.2004 16:27 jm
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Oboji, ale prichozi port 20 v iptables neni treba povolovat, protoze tam konexi navazuje u aktivniho rezimu server a u pasivniho se nepouziva.

    Jeste k tomu pasivnimu vs. aktivnimu rezimu - ten pasivni rezim je nutny kvuli tomu, aby se na server mohli pripojit lidi, kteri jsou za firewallem. S bezpecnosti serveru to nema prilis co delat, ono je to spis naopak, zatimco u aktivniho rezimu staci porty 20 a 21, u pasivniho jich musi byt na serveru otevrenych daleko vic. Samotny FTP server je pak dulezite nastavit tak, aby pouzival dostatecny rozsah pasivnich portu, jinak muze dojit k tomu, ze pri prilis velkem poctu klientu nekdo "ukradne" cizi pripojeni. Pri nastavovani iptables nezapomenout na moduly ip_conntrack_ftp a ip_nat_ftp, jinak budou problemy. ;-)
    20.11.2004 17:58 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Jo, s tim presne souhlasim, ale pasivní režim: server pošle klientovi port (nad 1024) a on se na něj připojí (z > 1024). Novější programy, hlavně WWW browsery, preferují pasivní FTP režim, který je pokládán za bezpečnější, halvně kvůli tomu, že datové spojení je navazováno ve stejném směru jako původní požadavek.

    PajKA
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    21.11.2004 11:23 jm
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Bezpecnejsi, jak pro koho... Pro klienta ano, pro server ne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.