abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 15:33 | Nová verze

Byla vydána verze 17.08.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi. Aplikace kmag, kmousetool, kgoldrunner, kigo, konquest, kreversi, ksnakeduel, kspaceduel, ksudoku, kubrick, lskat a umbrello byly portovány na KDE Frameworks 5.

Ladislav Hagara | Komentářů: 0
včera 15:11 | Nová verze

Simon Long představil na blogu Raspberry Pi novou verzi 2017-08-16 linuxové distribuce Raspbian určené především pro jednodeskové miniaturní počítače Raspberry Pi. Společně s Raspbianem byl aktualizován také instalační nástroj NOOBS (New Out Of the Box Software). Nejnovější Raspbian je založen na Debianu 9 Stretch. Přehled novinek v poznámkách k vydání. Řešena je také bezpečnostní chyba Broadpwn (CVE-2017-9417).

Ladislav Hagara | Komentářů: 1
včera 12:33 | Nová verze

Byla vydána verze 3.2.0 programu pro skicování, malování a úpravu obrázků Krita. Přehled novinek v poznámkách k vydání a na YouTube.

Ladislav Hagara | Komentářů: 0
včera 11:44 | IT novinky

Minulý týden na šampionátu The International 2017 byl představen bot, který poráží profesionální hráče počítačové hry Dota 2. V nejnovějším příspěvku na blogu se organizace OpenAI o projektu více rozepsala a zveřejnila videozáznamy několika soubojů.

Ladislav Hagara | Komentářů: 5
16.8. 17:11 | Komunita

Byly zveřejněny videozáznamy přednášek z Fedora 26 Release Party konané 10. srpna v Praze.

Ladislav Hagara | Komentářů: 0
16.8. 15:33 | Komunita

Přesně před čtyřiadvaceti lety, 16. srpna 1993, oznámil Ian Murdock vydání "Debian Linux Release".

Ladislav Hagara | Komentářů: 7
16.8. 06:00 | Bezpečnostní upozornění

Ve virtualizačním softwaru Xen bylo nalezeno a opraveno 5 bezpečnostních chyb XSA-226 až XSA-230. Nejzávažnější z nich XSA-227 (CVE-2017-12137) umožňuje eskalaci privilegií a ovládnutí celého systému, tj. správce hostovaného systému se může stát správcem hostitelského systému.

Ladislav Hagara | Komentářů: 1
15.8. 22:00 | Zajímavý projekt

V roce 2013 proběhla na Kickstarteru úspěšná kampaň na podporu otevřeného Dobře temperovaného klavíru (Well-Tempered Clavier). Stejný tým s Kimiko Išizaka spustil před týdnem na Kickstarteru kampaň Libre Art of the Fugue na podporu svobodného Umění fugy.

Ladislav Hagara | Komentářů: 2
15.8. 13:55 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 143. brněnský sraz, který proběhne v pátek 18. srpna od 18:00 hodin ve sportovním areálu a restauraci BeachPub Sokolák u Brněnské přehrady aneb v hantecu u Prýglu.

Ladislav Hagara | Komentářů: 0
15.8. 10:55 | Nová verze

Byla vydána (pdf) verze 3 průběžně aktualizované (rolling release) linuxové distribuce Solus (Wikipedie). Ke stažení je v edicích Budgie, GNOME a MATE. Z novinek lze zmínit například podporu snapů. Solus 3 obsahuje Firefox 55.0.1, LibreOffice 5.4.0.3, Rhythmbox 3.4.1 nebo Thunderbird 52.2.1. Edice Budgie a GNOME přichází s GNOME MPV 0.12. Edice MATE s VLC 2.2.6.

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (4%)
 (2%)
 (17%)
 (76%)
Celkem 352 hlasů
 Komentářů: 21, poslední 13.8. 09:57
    Rozcestník

    Dotaz: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno

    28.5.2005 18:09 pcman | skóre: 3
    Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Přečteno: 825×
    Zdravim, predem se budu asi za tento dotaz na tak omylane tema omluvit, takze se tedy omlouvam :-) Ale uz nevim, co dal, takze zeptat se musim. Diky pripojeni pres rozvody kabelovky mam moznost sdilet data se sousedem (winXP). Mam SuSE 9.2 ftp. Dokonce to nejakou dobu fungovalo (na firewalu samozrejme povoleny porty 137:139 tcp i udp) ale dnes jsem zjistil, ze to pres ten firewall proste nechce projit, prestoze jsem nataveni nemenil. Pri googleni jsem se docetl, ze snad udajne pro XP musim povolit jeste port 445 (zajimave predtim to potreba nebylo), tak jsem to zkusil. Nicmene nezvitezil jsem :-( Pri vypnutem firewallu vse ok, ale kdo si muze dovolit nechat na hodinu vypnuty firewall ... Pokud by jste prosim nekdo vedel, co s firewallem provest, aby to pres nej proslo, budu moc rad za kazdou radu.

    Diky

    Jiri Janecek

    Odpovědi

    28.5.2005 18:15 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Přesně tak zdílení souborů je přes 137:139 a 445 tak si je povol prostě máš v tom firewalu zradu jak to s vyplým jde a ze zaplým ne.
    28.5.2005 18:22 jm
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    SAMBA_SERVER="192.168.1.1"
    NETWORK="192.168.1.0/24"    # LAN
    BROADCAST="192.168.1.255" # LAN Broadcast
    
    iptables -A INPUT -p udp -s $NETWORK -d $SAMBA_SERVER \
    -m multiport --dports 137,138 -j ACCEPT
    
    iptables -A INPUT -p tcp -s $NETWORK -d $SAMBA_SERVER -m multiport \
    --dports 139,445 -j ACCEPT
    
    iptables -A INPUT -p udp -s $NETWORK -d $BROADCAST --dport 137 \
    -j ACCEPT
    
    iptables -A OUTPUT -s $SAMBA_SERVER -d $NETWORK -m state --state \
    ESTABLISHED,RELATED -j ACCEPT
    
    28.5.2005 19:09 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Nemělo by to spíše být:
    Na stanici:
    
    iptables -A INPUT -p tcp -s $SAMBA_SERVER --dport 137:139 -j ACCEPT
    iptables -A INPUT -p udp -s $SAMBA_SERVER --dport 137:139 -j ACCEPT
    iptables -A INPUT -p tcp -s $SAMBA_SERVER --dport 445 -j ACCEPT
    iptables -A INPUT -p udp -s $SAMBA_SERVER --dport 445 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -d $SAMBA_SERVER -j ACCEPT
    
    Na serveru:
    
    iptables -A INPUT -p tcp -s $NETWORK -d $SAMBA_SERVER --dport 137:139 -j ACCEPT
    iptables -A INPUT -p udp -s $NETWORK -d $SAMBA_SERVER --dport 137:139 -j ACCEPT
    iptables -A INPUT -p tcp -s $NETWORK -d $SAMBA_SERVER --dport 445 -j ACCEPT
    iptables -A INPUT -p udp -s $NETWORK -d $SAMBA_SERVER --dport 445 -j ACCEPT
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -d $NETWORK -j ACCEPT
    
    
    Asi něco takového doufám že jsem se nesekl.
    28.5.2005 19:19 jm
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Tam jsou nektere TCP/UDP porty nadbytecne. Pouzivaji se 137 a 138 UDP, 139 a 445 TCP.

    Microsoft sice doporucuje neco jineho, nicmene ty ostatni porty jsou podle me zkusenosti nepouzivane.

    P.S. Obavam se, ze na stanici nic, co by alespon vzdaleno pripominalo iptables, podle dotazu nebude. :-)
    28.5.2005 19:25 pcman | skóre: 3
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Znovu jsem se dival do nastaveni firewallu, potrebne porty jsou otevrene, tady posilam jeste vystup netstatu:

    Aktivní Internetová spojení (servery a navázaná spojení)
    Proto Přích-F Odch-F Místní Adresa Vzdálená Adresa Stav
    tcp 0 0 *:smpnameres *:* LISTEN
    tcp 0 0 *:netbios-ssn *:* LISTEN
    tcp 0 0 *:sunrpc *:* LISTEN
    tcp 0 0 *:ipp *:* LISTEN
    tcp 0 0 *:microsoft-ds *:* LISTEN
    tcp 0 0 *:7711 *:* LISTEN
    tcp 0 0 iph237.medialine.c:iad2 64.12.28.52:aol SPOJENO
    udp 0 0 *:1024 *:*
    udp 0 0 iph237.media:netbios-ns *:*
    udp 0 0 *:netbios-ns *:*
    udp 0 0 iph237.medi:netbios-dgm *:*
    udp 0 0 *:netbios-dgm *:*
    udp 12496 0 *:bootpc *:*
    udp 0 0 *:sunrpc *:*
    udp 0 0 *:ipp *:*
    28.5.2005 19:28 jm
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    No, sorry, ale nazvy sluzeb si fakt hledat nebudu. Blbejc uz ten vypis udelat nesel?

    P.S. Taky by ses mel podivat na nastaveni firewallu na druhe strane.
    28.5.2005 19:34 pcman | skóre: 3
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Za ten vypis se omlouvam, jeste jsem nikdy neformatoval prispevky, nejak jsem to zatim nepotreboval. Je opravdu nutne kontrolovat firewall na druhe strane kdyz pri vypnuti toho meho vse funguje ?
    28.5.2005 19:41 jm
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Me se nejedna ani tak o formatovani, jako o to, ze tam misto cisel portu jsou nazvy sluzeb...

    Pomineme-li to, co se teda z tech portu skutecne pouziva a co ne, tak pokud spravne povolis porty 135-139/445 TCP+UPD, tak to proste musi fungovat, v opacnem pripade jsou pravidla firewallu spatne napsana nebo je problem na druhe strane dratu.
    28.5.2005 20:02 pcman | skóre: 3
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Mel jsem povolene porty 137:139 + 445, zkusim tedy jeste 135:139/445, bohuzel ale ted momentalne nemam moznost komunikovat s druhou stranou (jako na potvoru):-( Diky moc za pomoc

    JJ
    30.5.2005 12:01 karol
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    skus tam dat vsade aj --sport takto:

    iptables -A INPUT -p tcp -s $SAMBA_SERVER --sport 137:139 -j ACCEPT

    ...atd

    mne to tiez neslo, ale ked som to tam pridal tak to ide.
    Luboš Doležel (Doli) avatar 28.5.2005 19:22 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    Zkus si dat REJECT na port 80. Na jednom blogu (ne na AbcLinuxu) jsem cetl, ze Windows vzdy jeste testuje port 80 (jako debil, s odpustenim)...a kdyz je tam DROP, tak to blbne/jede pomalu.
    30.5.2005 13:14 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Samba + firewall problem prestoze 137:139, 445 tcp i udp povoleno
    zdravim,
    ja mam na firewalli toto:

    -A INPUT -s 192.168.0.0/255.255.255.0 -i eth0 -p udp -m udp --dport 137 -j ACCEPT
    -A INPUT -s 192.168.0.0/255.255.255.0 -i eth0 -p udp -m udp --dport 138 -j ACCEPT
    -A INPUT -s 192.168.0.0/255.255.255.0 -i eth0 -p tcp -m tcp --dport 139 --tcp-flags SYN,RST,ACK SYN -j ACCEPT

    a samba funguje v pohode :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.