abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 08:00 | IT novinky

Andy Rubin, spoluzakladatel společnosti Android, jež byla v roce 2005 koupena Googlem, nyní CEO společnosti Essential Products, oznámil předprodej chytrého telefonu Essential. Telefon se začne rozesílat 1. září. Cena telefonu je 699 dolarů. Cena telefonu současně s 360° kamerou s rozlišením 4K byla stanovena na 749 dolarů. Kameru, v budoucnu i další příslušenství, lze k telefonu připojit pomocí konektoru s magnety.

Ladislav Hagara | Komentářů: 0
včera 13:44 | Zajímavý software

Evropská komise vydala novou verzi 1.4.0.1 svého open source v Javě naprogramovaného softwaru pro online průzkumy EUSurvey. Online dotazníky lze vytvářet na stránkách Evropské komise nebo si lze software stáhnout (zip a war) a nainstalovat lokálně. Zdrojové kódy jsou k dispozici pod licencí EUPL (European Union Public Licence).

Ladislav Hagara | Komentářů: 0
18.8. 23:55 | Komunita

Ubuntu 17.10 (Artful Aardvark) bude ve výchozím stavu zobrazovat Dok (Launcher). Jedná se o rozšíření GNOME Shellu Ubuntu Dock. To bylo forknuto z rozšíření Dash to Dock. Ukázka na YouTube [reddit].

Ladislav Hagara | Komentářů: 1
17.8. 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
17.8. 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 1
17.8. 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
17.8. 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 7
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 8
16.8. 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (76%)
Celkem 358 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Iptables+blokování adres

    Shteffi avatar 29.3.2005 12:15 Shteffi | skóre: 21 | blog: Shteffi
    Iptables+blokování adres
    Přečteno: 419×
    Zdravim.. Vim, že okolo Iptables se tu toho válí hodně.. dokonce jsem si prostudoval články na rootu a diskuze co tu jsou ale pořád nemůžu přijít a to jak nastavit firewall na routeru tak aby blokoval komunikaci s určitou adresou. Konkrétně:
    mam router a za nim celou síť
    na routeru mam firewall nastavenej podle skriptu Mirka
    petříčka http://www.petricek.cz/mpfw/
    do něj potřebuju přidat pravidlo který by blokovalo určitou adresu z venku pro určitou adresu vevnitř, popřípadě určitej rozsah adres uvnitř...

    Asi se vám to bude zdát jednoduchý ale už si nevim rady.

    Taky by mě zajímalo jakym bezpečnym způsobem se dájí obnovit pravidla pro iptables, který mam uložený v debianu v /etc/network/if-pre-up.d/ zatim používam restart, ale musí to jít i bez něj.. ale nevim jak...

    Díky za radu...

    Odpovědi

    29.3.2005 12:28 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -A INPUT -i vnější_rozhraní -s zlá_adresa -d hodná_adresa -j DROP

    nebo tak něco.
    29.3.2005 12:32 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    řekl bych, v INPUTu to asi nebude... spíš nějakej FORWARD nebo tak něco...
    29.3.2005 12:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Jo, sorry, to je postaru ;-) Má to být FORWARD.
    Shteffi avatar 29.3.2005 12:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    tak nevim ale pořád mi to nefunguje a prochází to.. jak INPUT tak FORWARD nevadí tomu, že tam sou povolený related, established spojení?
    29.3.2005 12:56 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Pokud spojení nenavazuje ten uvnitř, tak ne. Nemáš tam náhodou NAT?
    Shteffi avatar 29.3.2005 13:05 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    No to bude asi tim... Nat samozřejmě mam.. a spojení navazuje ten uvnitř Potřebuju uživatelům zakázat některý adresy...
    29.3.2005 13:11 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    V tom případě by pomohlo, kdybys v dotazu napsal, jakou máš situaci, a ne něco úplně jiného...

    Vyměň -d a -s, změň -i na vnitřní interface a spíš to REJECTni, než DROPni.
    29.3.2005 13:13 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    A kromě toho je v této situaci blokování neúčinné, protože si uživatel na libovolném jiném, povoleném počítači na světě rozjede port forward...
    29.3.2005 13:14 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    jen tak od oka:iptables -t NAT -I PREROUTING -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 13:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    DROP ne, pokud lze REJECT. Timeouty jsou zlé...

    Kromě toho: filtrovat jde ve všech tabulkách, ale dělal bych to v tabulce filter...
    Shteffi avatar 29.3.2005 13:34 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    takhle mi to vrátí : target problem... nevim co s tim...
    29.3.2005 13:45 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    misto NAT piste nat. rikal jsem, ze to je vod voka ;)
    Shteffi avatar 29.3.2005 13:51 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    toho sem si všim.. ale stejně to hází tu chybu...
    29.3.2005 13:53 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Shteffi avatar 29.3.2005 14:00 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    sorry, ale už z toho mam zamotanou šišku.. mohl bys uvést konkrétní příklad? Díky..
    29.3.2005 14:08 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    iptables -t filter -I FORWARD -i _inner_iface_ -s _inner_machine_ -d _outer_machine_ -j DROP
    29.3.2005 14:09 wake
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    resp. misto DROP psat REJECT, aby to bylo uplne koser.
    Shteffi avatar 29.3.2005 14:20 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Konečně.. díky takhle to už bezvadně funguje...
    Shteffi avatar 29.3.2005 13:41 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    buďte tak hodný.. podívejte se na tohle

    http://www.petricek.cz/mpfw/

    přesně takhle mam ten firewall nastavenej. jestli se tam něco s něčim netluče.. A poraďte mi jak ty adresy blokovat... Děkuju moc...
    29.3.2005 14:15 ...... | skóre: 41 | blog: ...
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Já být tebou začnu od nuly...přečtu si jak ten firewall vůbec funguje..co je chain INPUT, FORWARD, OUTPUT...jak se to chová, kdy tím proletí paket a kdy ne. To bude zcela nejlepší.
    Shteffi avatar 29.3.2005 14:22 Shteffi | skóre: 21 | blog: Shteffi
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    já vim že jo.. dokonce sem se o to nejednou snažil, ale je toho tolik, že i když si myslim, že tomu rozumim, tak se najde něco co mi to postaví na hlavu.. ale takhle na živejch příkladech se to dá pochopit úplně nejlíp...
    29.3.2005 18:05 ttt
    Rozbalit Rozbalit vše Re: Iptables+blokování adres
    Nesouhlasim, protoze ja znamo "Nejpraktictejsi veci na svete je dobra teorie". :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.