abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 14:44 | Pozvánky

Spolek OpenAlt zve příznivce otevřených technologií a otevřeného přístupu na 151. brněnský sraz, který proběhne v pátek 20. 4. od 18:00 hodin v restauraci Benjamin na Drobného 46.

Ladislav Hagara | Komentářů: 0
dnes 13:33 | Nová verze

Byla vydána verze 18.04.0 KDE Aplikací (KDE Applications). Přehled novinek v kompletním seznamu změn a na stránce s dalšími informacemi.

Ladislav Hagara | Komentářů: 0
dnes 13:11 | Nová verze

Bylo oznámeno vydání nové stabilní verze 1.26 a beta verze 1.27 open source textového editoru Atom (Wikipedie). Přehled novinek i s náhledy v příspěvku na blogu. Podrobnosti v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
dnes 12:55 | Komunita

Dle plánu byla dnes vydána hra Rise of the Tomb Raider (Wikipedie) pro Linux. Koupit ji lze za 49,99 €.

Ladislav Hagara | Komentářů: 0
dnes 09:55 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 254 bezpečnostních chyb. V Oracle Java SE je například opraveno 14 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 12 z nich. V Oracle MySQL je opraveno 33 bezpečnostních chyb. Vzdáleně zneužitelné bez autentizace jsou 2 z nich.

Ladislav Hagara | Komentářů: 2
včera 23:11 | Nová verze

Byla vydána verze 8.0 linuxové distribuce Trisquel GNU/Linux. Nejnovější verze Trisquel nese kódové jméno Flidas a bude podporována do roku 2021. Výchozím prostředím je nově MATE 1.12. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).

Ladislav Hagara | Komentářů: 0
včera 16:00 | Nová verze

Byla vydána nová verze 27.9.0 webového prohlížeče Pale Moon (Wikipedie) vycházejícího z Firefoxu. Přehled novinek v poznámkách k vydání. Jedná se o poslední větší aktualizaci verze 27. Vývojáři se zaměří na novou verzi 28.

Ladislav Hagara | Komentářů: 0
včera 12:00 | Nová verze

Google Chrome 66 byl prohlášen za stabilní (YouTube). Nejnovější stabilní verze 66.0.3359.117 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 62 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
včera 06:00 | Nová verze

Byla vydána druhá RC verze nové řady 2.10 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP. Přehled novinek i s náhledy v oznámení o vydání.

Ladislav Hagara | Komentářů: 0
17.4. 23:39 | Pozvánky

Již tento čtvrtek (19. 4.) se v posluchárně 107 na Fakultě informačních technologií ČVUT v Praze Dejvicích odehraje večer s Turrisem, tentokrát zaměřený na nový modulární router MOX. Mluvit o něm budou Patrick Zandl a Ondřej Filip, ale bude i prostor pro dotazy a diskuzi s vývojáři. Akce začíná v 18:00 a plánovaný konec je v 19:45. Mapka, kde se nachází daná posluchárna, a možnost registrace je k dispozici na webu CZ.NIC.

Miška | Komentářů: 0
Používáte na serverech port knocking?
 (2%)
 (7%)
 (47%)
 (27%)
 (16%)
Celkem 321 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Intrusion detect na IGW

    15.8.2005 12:57 maras
    Intrusion detect na IGW
    Přečteno: 36×
    Zdravicko... Resim ted problem na nasi siti s cca 40 userama. Sit je pripojena do netu pres IGW kde se provadi preklad intranetovych neverejnych IP na verejne IP takze vsichni useri jsou vlastne na rane vsem darebakum na netu a uz se stalo ze se kolegovi zabydleli na masine jelikoz mu hackli FTP. Verejne adresy si chteji zachovat a tak jsem uvazoval vyresit tento problem na nasi brane. Masina tam je celkem dostacujici Duron 850 256 MB ram a tak si myslim ze by traffic na 2 mbitove lajne mohl bez dropovani paketu zvladat. Neco sem cetl o SNORTU ale ten clanek byl uz starsiho data a tak nevim jestli neni neco vhodnejsiho co by mi pomohlo ochranit nebo aspon varovat pred pokusem o utok na nasi sit .

    Odpovědi

    15.8.2005 13:20 #Tom
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Jak může někdo hacknout vnitřní počítač s neveřejnou adresou (za NATem) z vnějšku? To snad bez hacknutí samotné brány (routeru) většinou ani nejde. Jedině že by se napadený počítač sám připojil k závadnému stroji, který by jej s využitím nějaké díry třeba v prohlížeči, nebo jiném programu, zákeřně hacknul.
    15.8.2005 14:17 maras
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Psal jsem ze tam je DNAT a SNAT resp se ke konkretni vnitrni IP prideluje vnejsi a to same naopak pokud se vraci odpoved pro verejnou IP tak to IGW DNATne na konkretni pocitac uvnitr site. Takze i kdyz maji NEVEREJNE IP jsou jejich pecka pristupne z netu tak jako by visely primo na varejnych IP ckach...
    15.8.2005 15:00 tomas84 | skóre: 30
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Proč provádíte NAT pro počítače, které mají venkovní adresy na místo routování??
    15.8.2005 20:58 marek
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Protoze to tak je z "historickych" duvodu a z duvodu kompatibilnosti s ostatnimi castmi site . Nicmene sem snort uz rozchodil a dela presne to co jsem od nej ocekaval.
    15.8.2005 15:05 #Tom
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Potom mi přijde dost k ničemu přidělovat dvojí adresy. Ale když mají všichni veřejné adresy, měli by mít taky všichni dobře nastavený firewall, odstraněny všechny nepotřebné služby, funkční protokolování a případně i vlastní IDS, bude to hromada serverů se všemi riziky, které z toho vyplývají. V případě potřeby lze na routeru zacpat všechny nepotřebné porty. Navíc můžete využít možnosti zapojení Snortu do Iptables a podrobně protokolovat a regulovat příchozí spojení.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.