abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 01:55 | Bezpečnostní upozornění

Společnost Uber potvrdila bezpečnostní incident a únik dat v roce 2016. Unikly údaje o 57 milionech cestujících (jména, emailové adresy a čísla mobilních telefonů) a 600 tisících řidičích (navíc čísla řidičských průkazů).

Ladislav Hagara | Komentářů: 0
včera 23:44 | Humor

Co vypíše příkaz man půl hodiny po půlnoci? Text "gimme gimme gimme". Jedná se o virtuální velikonoční vajíčko připomínající skupinu ABBA a její hit Gimme! Gimme! Gimme! (A Man After Midnight). Problém nastane, pokud gimme gimme gimme nabourá automatizované testování softwaru. To se pak příkaz man musí opravit [Bug 1515352] [reddit].

Ladislav Hagara | Komentářů: 2
včera 18:11 | Zajímavý článek

Mozilla.cz informuje, že Firefox na Fedoře podporuje Client Side Decorations. Firefox na Linuxu se vykresluje včetně standardního záhlaví okna, které je v případě webového prohlížeče většinou nadbytečné a ubírá drahocenné vertikální místo na obrazovce. Verze distribuovaná uživatelům Fedory však nyní obsahuje experimentální podporu pro takzvané Client Side Decorations, které umožňují vykreslování „oušek“ panelů do záhlaví okna.

Ladislav Hagara | Komentářů: 7
včera 05:00 | Bezpečnostní upozornění

Maxim Goryachy a Mark Ermolov ze společnosti Positive Technologies budou mít v prosinci na konferenci Black Hat Europe 2017 přednášku s názvem "Jak se nabourat do vypnutého počítače, a nebo jak v Intel Management Engine spustit vlastní nepodepsaný kód". O nalezeném bezpečnostním problému informovali společnost Intel. Ta bezpečnostní problém INTEL-SA-00086 v Intel Management Engine (ME), Intel Server Platform Services (SPS) a Intel

… více »
Ladislav Hagara | Komentářů: 26
včera 01:33 | Zajímavý projekt

Na Humble Bundle byla spuštěna akce Humble Book Bundle: Java. Za 1 dolar a více lze koupit 5 elektronických knih, za 8 dolarů a více 10 elektronických knih a za 15 dolarů a více 15 elektronických knih věnovaných programovacímu jazyku Java od nakladatelství O'Reilly. Peníze lze libovolně rozdělit mezi nakladatelství O'Reilly, neziskovou organizaci Code for America a Humble Bundle.

Ladislav Hagara | Komentářů: 0
včera 00:11 | Zajímavý projekt

Článek na OMG! Ubuntu! představuje rodinu písma IBM Plex. Jedná se o open source písmo (GitHub) navržené a uvolněné společností IBM (YouTube, Carbon Design System). Ukázka na Font Squirrel.

Ladislav Hagara | Komentářů: 8
20.11. 23:22 | Komunita

Na Humble Bundle lze získat počítačovou hru Brütal Legend (Wikipedie, YouTube) běžící také v Linuxu zdarma. Speciální akce končí ve středu v 19:00.

Ladislav Hagara | Komentářů: 0
20.11. 06:00 | Zajímavý článek

USA Network vysílá již třetí sérii seriálu Mr. Robot (Wikipedie, ČSFD.cz). Ryan Kazanciyan, technický konzultant seriálu, se na Medium v sérii článků Mr. Robot Disassembled věnuje jednotlivým dílům a popisuje použité nástroje a postupy.

Ladislav Hagara | Komentářů: 2
19.11. 23:55 | IT novinky

Společnost StartCom oficiálně oznámila, že jako certifikační autorita končí. Od 1. ledna 2018 přestane vydávat nové certifikáty a následující 2 roky bude poskytovat OCSP a CRL. Počátkem roku 2020 budou všechny platné certifikáty zneplatněny.

Ladislav Hagara | Komentářů: 48
19.11. 22:00 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 8 000 dolarů [reddit].

Ladislav Hagara | Komentářů: 5
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (9%)
 (1%)
 (1%)
 (1%)
 (74%)
 (14%)
Celkem 729 hlasů
 Komentářů: 37, poslední včera 15:21
    Rozcestník

    Dotaz: FireWall - iptables

    18.12.2004 20:52 Vaškic | skóre: 6 | blog: vaskic
    FireWall - iptables
    Přečteno: 281×
    Zdravim, mam problem - pristi tyden mam odevzdat semestralku s nastavenym routerem a dneska jsem se zacal ucit FireWall...:-) Zjistil jsem, ze je toho celkem dost a mel jsem zacit podstatne driv... Jsem uz zmatenej proto bych si rad overil nektery veci.
    Jedna se o sit,kde je router s inetem na eth0 a nekolik pocitacu s Woknama na eth1. Na routeru nic jinyho nejede. Proto bych mu zakazal vsechny pakety :
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    A vsechno resil jen v FORWARD, kde bych taky vsechno do startu zakazal iptables -P FORWARD DROP a pak co chci povoloval
    Muzu to takhle drasticky udelat? A chapu to spravne, ze router si na netu ani neskrtne a projdou jedine routovany pakety? A druhej dotaz, kdyz chci zakazat ping z eth0 a povolit z eth1 tak sem neco vycetl, ale nejsem si uplne jistej proto se radsi zeptam jestli je to takhle:
    iptables -A FORWARD -o eth0 -p icmp -j ACCEPT
    a z netu je to automaticky zakazany tim INPUT a FORWARD DROP nebo musim rucne?
    A prijmu kazdej odkaz na jednoduchej vzorovej okomentovanej FireWall, par sem jich nasel, ale jeste by se nejakej hodil:-)
    Jo a nenasel by se nekdo koho bych se mohl prip. zeptat primo na mail at tady neotravuju s blbostma? Samotnyho me to stve, ale fakt nejak nestiham. Omlouvam se jeste jednou za Lama dotaz, ale fakt sem ve stresiku.

    Odpovědi

    18.12.2004 21:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    1. Ano, dát defaultní policy DROP je celkem dobrý začátek.

    2. Ne, ani si neškrtne (obrázek).

    3. Chceš-li povolit ping z eth1... Povolit ping z eth1 jsou dvě věci.

    (a) Povolit pingat z routeru z eth1 ven:
    iptables -A OUTPUT -o eth1 -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A INPUT -i eth1 -p icmp --icmp-type echo-reply -j ACCEPT
    
    (b) povolit pingat zvenku na router na eth1 (totéž, vyměnit input/output, request/reply).

    Lze samozřejmě i povolit šmahem icmp na eth1, což ale není povolení pingu.

    4. Okomentovaný ukázkový firewall tu Petr Šobáň linkuje tak často, že usuzuji, že ses ani nenamáhal hledat.
    18.12.2004 21:29 Vaškic | skóre: 6 | blog: vaskic
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Dyt venkovni pingac nepinka na eth1, ale na eth0 ne?

    ad 4.) Omlouvam se ale mam tady nekolik ukazkovych FireWallu a ted nejak u dvou nemuzu najit od kohou sou takze je mozny, ze mam i od Petra Sobane, ale proste cim vic, tim lip;-) Jinac zjistuji, ze ve stresu dela clovek vic blbosti nez rozumnejch veci - celou dobu sem ten ping zkousel se spanou IP adresou...:-)
    18.12.2004 21:31 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Zvenku == ne z routeru samého. Nemyslel jsem tím z internetu, ale nenapsal jsem to jasně.
    Marián Oravec avatar 19.12.2004 13:14 Marián Oravec | skóre: 22 | Nitra
    Rozbalit Rozbalit vše Re: FireWall - iptables
    mozem sa spytat(teraz ma to tak napadlo jak nad tym rozmyslam) ze ako to ten router posle napr. z 192.168.x.x na 62.63.x.x? ma sice povoleny forwarding to je ok, ale kedze je tam

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP


    tak ako si zisti HW adresu svojej default gateway? tieto dve pravidla sa akoze nevztahuju na arp pakety, alebo ako to je? tu HW adresu predsa vediet musi, inak by to neslo, nie? dakujem
    Mám rád elektro, ale vypočujem si aj iné...
    19.12.2004 20:01 Atlasko
    Rozbalit Rozbalit vše Re: FireWall - iptables
    myslim ze protokol arp je nizsi nez ip. (a vola sa to iptables...) ale neni jsem si celkem jisti :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.