abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 11:33 | Zajímavý článek

Národní centrum kybernetické bezpečnosti (NCKB) vypracovalo (pdf) 26 podrobných bezpečnostních doporučení pro síťové správce. Tato doporučení jsou nastavena tak, aby je bylo možné aplikovat v každé instituci. Jsou rozdělena na tři základní části: bezpečnost infrastruktury, bezpečnost stanic a serverů a bezpečnost uživatelů.

Ladislav Hagara | Komentářů: 3
dnes 05:55 | Komunita

Prezident Nadace pro svobodný software (FSF) Richard M. Stallman vyhlásil na slavnostním ceremoniálu v rámci konference LibrePlanet 2017 vítěze Free Software Awards za rok 2016. Ocenění za společenský přínos získal SecureDrop (Wikipedie). Za rozvoj svobodného softwaru byl oceněn Alexandre Oliva (Wikipedie).

Ladislav Hagara | Komentářů: 0
dnes 04:44 | Nová verze

Byla vydána verze 0.7.0 debugovacího nástroje cgdb. Mezi novinky patří například zvýrazňování syntaxe jazyka Rust. Podrobnosti v poznámkách o vydání.

Neel | Komentářů: 0
25.3. 22:00 | Komunita

Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil (podcast) detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 64 tisíc vývojářů. Jejich nejmilovanější platformou je linuxový desktop. Ten je také druhou nejpoužívanější platformou vývojářů.

Ladislav Hagara | Komentářů: 6
24.3. 11:55 | Komunita

Vývojový tým OpenSSL ve spolupráci s iniciativou Core Infrastructure konsorcia Linux Foundation spustil proces přelicencování této kryptografické knihovny ze současné licence na licenci Apache Licence v 2.0 (ASLv2). Nová licence usnadní začleňování OpenSSL do dalších svobodných a open source projektů. Všichni dosavadní vývojáři OpenSSL (Authors) obdrží v následujících dnech email s prosbou o souhlas se změnou licence.

Ladislav Hagara | Komentářů: 25
24.3. 01:11 | Komunita

Před třemi týdny Mozilla.cz představila projekt Photon, jehož cílem je návrh a implementace nového vzhledu Firefoxu. Včera zveřejnila první náhled vzhledu Photon. Práce na projektu Photon jsou rozděleny do pěti týmů, které celkem čítají 19 lidí. Zaměřují se na zlepšení prvního spuštění Firefoxu a zaujetí nových uživatelů, celkovou úpravu vzhledu, zlepšení animací, zrychlení odezvy uživatelského rozhraní a také upravení nabídek. Vývoj lze sledovat v Bugzille.

Ladislav Hagara | Komentářů: 44
23.3. 20:00 | Komunita

OneDrive pro firmy je již ve webových prohlížečích na Linuxu stejně rychlý jako na Windows. Microsoft opravil chybu z listopadu loňského roku. OneDrive pro firmy běžel na Linuxu mnohem pomaleji než na Windows. V popisu chyby bylo uvedeno, že stačilo v prohlížeči na Linuxu nastavit v user-agentu Windows a vše se zrychlilo. Odpovědí Microsoftu bylo (Internet Archive: Wayback Machine), že Linux není podporován. Po bouřlivých diskusích na redditu i Hacker News byla chyba nalezena a opravena.

Ladislav Hagara | Komentářů: 8
23.3. 19:00 | Zajímavý projekt

Byla vyhlášena soutěž Hackaday Prize 2017. Soutěž je určena vývojářům open source hardwaru. Pro výherce je připraveno celkově 250 tisíc dolarů. Každý ze 120 finalistů získá tisíc dolarů. Nejlepší pak navíc 50, 30, 20, 15, 10 a 5 tisíc dolarů. Jedná se již o čtvrtý ročník soutěže. V roce 2014 zvítězil projekt globální sítě open source pozemních satelitních stanic SatNOGS. V roce 2015 zvítězil open source systém pro řízení elektrických invalidních vozíků pohybem očí Eyedriveomatic. V roce 2016 zvítězil modulární robot Dtto.

Ladislav Hagara | Komentářů: 0
23.3. 15:00 | Bezpečnostní upozornění

Byla vydána Samba ve verzích 4.6.1, 4.5.7 a 4.4.12. Řešen je bezpečnostní problém CVE-2017-2619. Pomocí symbolických odkazů a souběhu (symlink race) lze "teoreticky" získat přístup k souborům, které nejsou sdíleny. Linuxové distribuce jsou postupně aktualizovány (Debian).

Ladislav Hagara | Komentářů: 0
23.3. 07:43 | Nová verze

Na Steamu se objevil port hry Arma: Cold War Assault (Operation Flashpoint) pro Mac a Linux. … více »

creon | Komentářů: 30
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (14%)
 (2%)
 (71%)
 (3%)
 (10%)
Celkem 943 hlasů
 Komentářů: 72, poslední 1.3. 11:16
    Rozcestník

    Dotaz: Nedostupné PC

    4.2.2005 14:32 XRomec | skóre: 2
    Nedostupné PC
    Přečteno: 234×
    Ahoj, mám trošku problém. Mám svůj počítač připojen přes veřejnou IP běží my na něm ssh, ftp a web. A jednou za čas se my stane že když se k němu chci přihlásit někde ze sítě tak je z nějakého důvodu nedostupný. Nereaguje ani na ping. Ale po chvíli zase nastartuje a všechno jede. (Ps počítač je zamčenej tak na něm nikdo nic nedělá :) Zkoušel sem vykoukat něco z logu ale nic jsem nenašel. Nevím jestli to není třeba nějakým přetížením. Jestli náhodou něco nechroustá a nestíhá reagovat už to není žádnej mladík. Ale vypnul sem i Crona a dělá to pořád. Nemohli by jste my někdo poradit jak na tuhle prohnilost. Děkuju Romec.

    Odpovědi

    4.2.2005 14:54 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Zrada může být v tom že ten poskytovatel má k tvému PC pomalou linku a na tvůj PC se můžou skoušet připojovat i jiné PC - prostě PC je vystaven Dos utoku a podobně.

    Taky záleží jak je ten PC připojen, některé připojení nemá stejnou rychlost uploadu a downloadu.

    Takže udělat pořádný firewall na tom PC.

    No a potom nám musíš popsát jaké máš připojení jaká rychlost je uploadu a downloadu a dále v firewallu odmítat port 113 a né ho zahazovat.

    Jinak traceroute a zjistit kde se to zasekne zda na DNS nebo kam až se paket při té nedostupnosti dostane nebo zda je to skutečně že je PC tak pomalé.
    4.2.2005 16:16 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    No připojrní mám celkem slušný. Je to přes kabelovku. 2Mb/300Kb To by melo stacit. Jinak je to 500 celeron 128MB. Jinak firewall sem delal tak nejak svcepomoci tak to mozna neni ono. Tady je moje iptables: *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT DROP [0:0]

    #Povoleni serviscich paketu -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT

    #Povoleni ftp,ssh,http -A INPUT -i eth0 -p TCP --dport 22 -j ACCEPT -A INPUT -i eth0 -p TCP --dport 21 -j ACCEPT -A INPUT -i eth0 -p TCP --dport 80 -j ACCEPT

    #Nomezeny vstup z 2 IP Predevsim kvuli sambe -A INPUT -i eth0 -p ALL -s 10.68.151.5/255.255.255.0 -j ACCEPT -A INPUT -i eth0 -p ALL -s 10.68.151.6/255.255.255.0 -j ACCEPT

    #Omezeni ping na 5x za sekundu -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

    #Povoleni spojeni -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #Povoleni vstup loopBacku -A INPUT -p ALL -i lo -j ACCEPT

    #Povoleni vystupu me verejne a neverejne ip a LoopBack -A OUTPUT -p ALL -s MOJE_IPCKO -j ACCEPT -A OUTPUT -p ALL -s 10.68.151.4 -j ACCEPT -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT -A OUTPUT -p icmp -j ACCEPT

    #Ochrana pred SynFloodingem -N syn_flood -A INPUT -i eth0 -p tcp --syn -j syn_flood -A syn_flood -m limit --limit 1/s --limit-burst 5 -j RETURN -A syn_flood -j DROP

    Ale někdy to na ten Ping reaguje tak nevim jestli to dˇčelá ten firewall. Ten by přece zahodill všechno. Nebo ne? Mě to přijde jako kdyby nevisel na drátě a kouk se tam jenom vobčas.
    4.2.2005 17:11 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nedostupné PC
    No kdo to má po vás číst grrr:-)

    Jinak vy tam máte jednu eth0 a na ni máte neveřejnou IP z rozsahu 10.0.... podle toho firewalu a taktéž na tom stejném rozhraní přijímáte pakety z internetu - nějaké divné vy na jedné sítovce máte veřejnou a neveřejnou IP ? Nebo vám něco dělá překlad na tu neveřejnou IP ? Nějakej router ? Jak ten máte nastaven ?

    Prostě kabel od ISP a kabel co vede do vaší sítě lokální s IP 10.... jak jste je dokázal nacpat do jdné sítovky :-) takže jak to máte zapojené. A kdo vám přeposílá ten ssh z internetu na ten váš PC a jakým spůsobem. (ISP a posílá to na vaší neveřejnou IP nebo to routuje k vám a vy máte na té síťovce dvě IP nebo jak ? )

    Jinak odmítejte port 113 pokud ho nepoužíváte urychlíte spojení.
    # odmitne port 113 auth
    /sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT
    Jinak viz třeba firewall
    4.2.2005 18:42 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Omlouvam se sem to tam vlepil na rychlo v práci. To stěma ipćkama ss má asi takto. Já mám od kabelovky 2 neveřejný ip a jedno veřejný. No a doma mám dva počítače. A v každým jenom jednu síťovku. A tam nastal trošku problém protože sem nemohl roschodit interní síť, jelikož mají obě ipčka jinou masku. No tak sem to udělal tak že sem té sve přiŕadul pomocí ifconfig -add dvě ipečka. Jedno abych mohl komunikovat v interní síti a jedno na venek. Fo sítě nic nerutruju. Zatím to nepotřebuju. Ale to by snad nemělo vadit ne? Pokud pingám jenom na tu veřejnou.
    4.2.2005 19:00 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nedostupné PC
    No takže pokud ty neveřejné IP máte od providera tak by to mělo být OK.

    Ovšem problém může být v tom že provider tu veřejnou IP pošle k vám no a na cestě tam máte co ? (Nějakej hub switch atd......) A zde může být problém že switch neví kam ten paket poslat pokud nedostává správné arp pakety o té neveřejné IP a té veřejné na tom jednom PC, pokud je tam hub tak by neměly být problémy a měl by to poslat na oba PC.

    Takže co tam máte hub, switch, nějakej broadband router atd....

    Pokud switch skuste ho nahradit nějakým normálním hubem na skoušku.

    No a pomocí traceroute taky zjistěte kde se to zadrhne pokud je to až u vašeho PC tak to bude ten switch nebo zrada s těmi dvěma IP na téjedné síťovce.
    4.2.2005 19:56 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Mam tam jenom hub. Takze v tom by nemel byt problem. Ale zkusim to zjistit tim tracerutem. Jennnevim jak to budu delat. Pac nevim kdy presne to nepojede. Ale je to dobrej napad dekuju. Zkusim to hned jak se dostanu zas na nejake vzdalene Pc.
    4.2.2005 20:33 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Teoreticky by neměl ovšem měl jsem hub kterej nebyl uplně jako hub byl to nějakej hybrid mezi hubem a plným switchem.

    Buď to pracovalo jako jeden obyčejný hub, (každý port mohl běžet na 10 nebo 100M) nebo jako dva huby které byly uvnitř propojené potom každý mohl běžet pouze na 10 nebo 100 tj v té půlce se nedaly používat zaráz 10 a 100M karty ovšem každá půlka mohla běžet na různé rychlosti. (jak to má pracovat tak to se přepínalo přepínačem.)

    Mělo to vlastní pamět atd....

    Takže pokud je to vaše skutečně obyčejný hub tak by to nemělo dělat problémy.

    Jakou máte na té síťovce IP jako základní ? Co skusit tam nechat na skoušku pouze tu veřejnou IP.
    8.2.2005 14:15 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    S tim hubem to asi nebude. Mám obič hub. Zkoušel sem to s tím Traceroterem a zjistil sem tohle:
    -bash-2.05b$ traceroute 81.27.199.37
    traceroute to 81.27.199.37 (81.27.199.37), 30 hops max, 38 byte packets
    1 gate (192.168.1.230) 1.633 ms 0.445 ms 0.423 ms
    2 * * *
    3 natitko.bluetone.cz (82.99.164.1) 79.641 ms 96.681 ms 67.450 ms
    4 ge0-1-6.stra12.bluetone.cz (82.99.164.17) 72.786 ms 104.259 ms 107.980 ms
    5 nix1.karneval.cz (194.50.100.170) 114.023 ms 154.435 ms 125.984 ms
    6 rt-bno-1.karneval.cz (81.27.192.68) 64.530 ms 71.277 ms 83.225 ms
    7 he-bno-1.karneval.cz (81.27.207.98) 92.226 ms * 106.477 ms
    8 * bno-81-27-199-37.karneval.cz (81.27.199.37) 113.432 ms 85.947 ms


    -bash-2.05b$ traceroute 81.27.199.37
    traceroute to 81.27.199.37 (81.27.199.37), 30 hops max, 38 byte packets
    1 gate (192.168.1.230) 0.580 ms 0.420 ms 0.404 ms
    2 * * *
    3 * natitko.bluetone.cz (82.99.164.1) 117.052 ms 118.788 ms
    4 ge0-1-6.stra12.bluetone.cz (82.99.164.17) 102.822 ms 96.780 ms 94.251 ms
    5 nix1.karneval.cz (194.50.100.170) 214.721 ms 317.633 ms 237.264 ms
    6 rt-bno-1.karneval.cz (81.27.192.68) 188.178 ms 85.286 ms 117.794 ms
    7 he-bno-1.karneval.cz (81.27.207.98) 124.264 ms * 234.057 ms
    8 * * *

    Takže chyba bude někde u mě. Ten první je dobře ten druhej nejel. Nebude to ani firewallwm proto'ze ten sem nechal schválně vyplej. Základní Ip mám 81.27.199.37 to je eth0 a eth0:0 je 10.68.151.4 Nevíš náhou jestli nemá linux něco jakošetření energie? Jako usínání? V BIOSU to mám vypnutý tak nevím. To se zapnutím jedné ip zkusím zítra jak budu v práci.
    8.2.2005 14:17 jm
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Základní Ip mám 81.27.199.37 to je eth0 a eth0:0 je 10.68.151.4
    Huh???
    8.2.2005 16:10 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Co to je HUH??? To moc nechápu. Jakože moje veřejná ip je 81.27.199.37 a vnitřní je 10.68.151.4 já mám na síťovce dvě ipčka.
    8.2.2005 17:04 jm
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Ehh??? Jak vnejsi a vnitrni? Ja teda nevim, ale normalni clovek si tam da dva sitovky. To mate taky v jednom konektoru dva kabely?
    8.2.2005 17:11 Smazáno | skóre: 21 | blog: tezkorict
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Spíš bych to viděl tak, že má na jednom iface IP a IP alias. A jeden kabel s toho ven vraženej do hubu. Konečně i levou rukou za pravým uchem se dá poškrábat :)
    8.2.2005 17:31 jm
    Rozbalit Rozbalit vše Re: Nedostupné PC
    No to byl vtip s tema konektorama, ja to vidim stejne. A hrozne se divim, ze se tazatel hrozne divi, ze mu to nefunguje. :-D
    9.2.2005 00:02 killbill
    Rozbalit Rozbalit vše Re: Nedostupné PC
    >jm< Mohl by jsi se Konečně nějak rozumně představit a nepruditi?
    Viš vůbec co se může přenášet po těch zbylejch 4 kabelech?

    Asi by jsi zde nebyl! :-)
    Kdyby jsi to věděl. :-)

    >NAZDAREK :-)JM:-)<

    9.2.2005 00:35 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Po zbývajících párech můžeš klidně protlačit další ethernet nebo telefon, ale určitě ne tím, že si uděláš na jedné síťovce IP alias.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    9.2.2005 18:41 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Mě to pŕišlo docela šikový řešení. Druhou síťovku nemám. A todle docela šlapalo. A funguje to krásně. Teda na ty výpadky. Ale ty jsou jenom jedním směrem a to kemě. Nevím jestli je to zrovna tímhle.
    9.2.2005 18:46 jm
    Rozbalit Rozbalit vše Re: Nedostupné PC
    No comment. Nova sitovka stoji asi sto korun... Na tomhle musi byt radost nastavovat firewall.
    9.2.2005 19:00 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Stoji 3 stovky. Ja jenom myslel že to je normální řešení. Nepřipadlo mě na tom nic záludnýho. Navíc tenhle počítač není určenej pro nějaký rutrování. Je to prostě jenom můj komp doma. Teď už mě nejde o tu síťovku spíš mé zajímá kde je chyba.
    9.2.2005 19:09 jm
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Ne, to opravdu neni normalni reseni. Pokud podobnou pitomost udelate treba se serverem v DMZ, tak tu DMZ muzete rovnou zrusit.
    9.2.2005 19:22 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Co se tyka DMZ O tom tady ani moc neuvazuju. Sou tady jenom 2 PC a kazde je připojen o k internetu zvlášť přes svou vlastní IP. Nicméně by mě zajímalo na co se toto řešení pouívá. Teda když to jde udělat. Nejde my o to se svámi hádat. Sem jenom zvědavej.
    A co se týče tohoto problému teď už mě spíš jde o to proč to nefunguje, když by to "teoretick" fungovat mělo.
    10.2.2005 15:02 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Tak jsem to vyzkošel i bez té druhé adresy a dělá to taky. Ale teď mám trošku podez'rení na kabelovku. Že nejede vůbec v některých časeh. Nedáse nějak zjistit jestli to jde z nějakého logu. Napadlo mě že ráno prostě přesměruju ping do souboru a budu koukat jestli někdy vypadne. Tak jsem zvědavej. Snad ten soubor moc nenaroste. :)
    10.2.2005 23:42 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Tak to spíš cron a ping a pingnout třeba každou hodinu 10 paketů a zapsat výsledek.
    Josef Kufner avatar 4.2.2005 17:19 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Zakomentuj ochranu proti synfloodu, treba se ztracis mezi spoustou jinych pokusu o spojeni
    Hello world ! Segmentation fault (core dumped)
    Jiri 4.2.2005 15:01 Jiri "eR0" Svoboda | skóre: 37 | blog: cat /dev/mind | Prostějov
    Rozbalit Rozbalit vše Re: Nedostupné PC
    A neni to jen linkou? Neni pripojeny treba pres nejake pochybne WiFi?
    4.2.2005 16:30 macal
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Nejspis vam to pocitadlo usina, protoze nic nedela. Netykam vam protoze pouzivate plural majestikus.
    4.2.2005 18:44 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Netušil sem že používá tak hrozný věci. :) Nevíte náhodou jestli mají nějakou potporu linux pro usínání a nastavování těchto věcí nebo je to jenom BIOSU. Skusím na to kouknout. No jestli to bude jenom tohle tak se všem omlouvám za obtěžování.
    8.2.2005 17:47 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Nedostupné PC
    podobny problem mam aj ja na jednom servri, stane sa to asi tak 1x-2x za mesjac a pomoze bud cakanje alebo restart routra (vypnut-zapnut) :) pripojenje aj router je od nasho Telecomu cize v mojom pripade je problem jasny ;) hehe
    8.2.2005 23:07 Jiří Benc | skóre: 13 | blog: ublog | Praha
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Jaký máte modem? Je to Thomson?
    9.2.2005 18:38 XRomec | skóre: 2
    Rozbalit Rozbalit vše Re: Nedostupné PC
    Nene je to motorola.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.