Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
dashboard to sice obvykle resi jen surfovani, no dalo by se to urcite lehce "upravit" aby to fungovalo dle popsanych potreb.
Marek
A az to vyresis, napis zapis do blogu. Taky by mne zajimalo na jakym principu to funguje.
Na win serveru je to jednoduche, udelas group policy a namiris na falesnou proxy.
V linuxu nevim. Ale rad bych se dozvedel.
Pokud rozchodím jakékoliv řešení, napíšu sem návod.
Všem zatím děkuji a zdravím vás
LFCIB
)
druha moznost:
Apache a stranky by udelat sly, pokud by ten apache byl napr. na Linux routeru, ktery je branou z LAN. Podle IPcka ze ktereho se uzivatel prihlasil atd. bys upravil iptables tak, aby ho ve smeru forward neblokovaly. Za dve hodiny bys mu to treba zase zakazal...
ALe ten radius tohle vsechno dela asi taky
login, password, user MAC a popripade i rychlost.
Implicitne bude zakazany forward do internetu, jakykoliv pozadavek na port 80 bude nasmerovan na port 80 lokalniho serveru s linuxem. Po zadani uzivatelskeho jmena a hesla by doslo k overeni jeho MAC adresy. Pokud by vse souhlasilo, tak by doslo k pridani pravidel: A to zaroven jak do IPtables, tak zaroven i do cronu. V iptables by byl povolen forward. V cronu by bylo, ze se (napriklad) kazdych 5 minut provede na danou IP adresu 5 pingu, kdyz ani jeden neprojde, tak vsechno, co se stalo pri prihlasni smaz.
Na vytvoreni by to nebylo ani slozite, si myslim.
Artec
A co donutit uživatele=> To je asi největší problém, technicky si to dovedu představit, myslím si ale, že by to dost obtěžovalo uživatele. Na starších počítačích by to znamenalo mít v paměti prohlížeč, nebo další panel. Ale nápad to není špatnej, jen bych chtěl, aby se to moc nelišilo od toho na co jsou lidi zvyklí a bylo to rychlé a jednorázové. Napadá mě také řešení pomocí ssh. Udělat nějakého zástupce na kliknutí, tím by se automaticky spustit klient ssh a připojil k serveru(tam by měl každý uživatel třeba klasický Linuxový účet) který ho automaticky ověří, po připojení by se nespustil bash, ale přímo script/program, který by povolil forward pro tu IP adresu. Pak si dovedu představit ověřování aktivity uživatele i několikrát denně a podle toho zakázat forward, a to ověřováním z ARP tabulky, ušetřím tak síti od pingů a nejsem limitován funkčností pingu. Co na to říkáte? Díky LFCIB
?
Děkuji
LFCIB
Poté se každý den brzy ráno spustí přes Cron script, který zakáže forward pro všechny a zároveň vytáhne z ARP tabulky všechny IP adresy co za poslední dobu komunikovaly na daném rozhraní a pro ty pravidlo ihned zase povolí (pro případ že by někdo přes noc něco stahoval).No nevím, školy nemám, ale lepší by bylo pro ty aktivní (pokud zrovna stahují) nedělat nic, prostě jsou připojení tak ať si stahují. Nevidím důvod aby se jim rozpadlo spojení například s ftp serverem v 98% hotového stahování, protože ne všichni používají například wget nebo d4x (a jim podobné nástroje).
Díky za postřeh, musí se to dobře celé promyslet...
Registrace počítače do sítě Chyba 734 - řídící protokol linky PPP byl ukončenCo se ukáže v logu /var/log/messages
Aug 14 20:47:55 localhost pppd[9913]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded. Aug 14 20:47:55 localhost pppd[9913]: pptpd-logwtmp: $Version$ Aug 14 20:47:55 localhost pppd[9913]: pppd 2.4.3 started by root, uid 0 Aug 14 20:47:55 localhost pppd[9913]: Using interface ppp0 Aug 14 20:47:55 localhost pppd[9913]: Connect: ppp0 <--> /dev/pts/1 Aug 14 20:47:55 localhost pppd[9913]: Connection terminated. Aug 14 20:47:55 localhost pppd[9913]: Connect time 0.0 minutes. Aug 14 20:47:55 localhost pppd[9913]: Sent 0 bytes, received 0 bytes. Aug 14 20:47:56 localhost pppd[9913]: Exit.Není v tom nějaký jednoduchý háček? Děkuji LFCIB
gw:/etc/init.d# cat /var/log/syslog | grep 21:00 Aug 15 21:00:01 localhost /USR/SBIN/CRON[20812]: (root) CMD (if [ -x /usr/bin/mrtg ] && [ -r /etc/mrtg.cfg ]; then env LANG=C /usr/bin/mrtg /etc/mrtg.cfg >> /var/log/mrtg/mrtg.log 2>&1; fi) Aug 15 21:00:01 localhost /USR/SBIN/CRON[20813]: (netmrg) CMD (/usr/bin/netmrg_cron.sh) Aug 15 21:00:28 localhost pptpd[11044]: warning: /etc/hosts.allow, line 13: missing ":" separator Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Client 89.102.204.59 control connection started Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Starting call (launching pppd, opening GRE) Aug 15 21:00:28 localhost pppd[20829]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded. Aug 15 21:00:28 localhost pppd[20829]: pptpd-logwtmp: $Version$ Aug 15 21:00:28 localhost pppd[20829]: pppd 2.4.3 started by root, uid 0 Aug 15 21:00:28 localhost pppd[20829]: using channel 46 Aug 15 21:00:28 localhost pppd[20829]: Using interface ppp0 Aug 15 21:00:28 localhost pppd[20829]: Connect: ppp0 (--> /dev/pts/1 Aug 15 21:00:28 localhost pppd[20829]: sent [LCP ConfReq id=0x1 (asyncmap 0x0> (auth chap MS-v2> (magic 0x2d19cd64> (pcomp> (accomp>] Aug 15 21:00:28 localhost pptpd[20828]: GRE: Bad checksum from pppd. Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP ConfReq id=0x0 (mru 1400> (magic 0x251c07d9> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: sent [LCP ConfAck id=0x0 (mru 1400> (magic 0x251c07d9> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP ConfAck id=0x1 (asyncmap 0x0> (auth chap MS-v2> (magic 0x2d19cd64> (pcomp> (accomp>] Aug 15 21:00:28 localhost pppd[20829]: sent [LCP EchoReq id=0x0 magic=0x2d19cd64] Aug 15 21:00:28 localhost pppd[20829]: sent [CHAP Challenge id=0xbb (3441759fcfa42e18bf54a6f6d697e32d>, name = "pptpd"] Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Ignored a SET LINK INFO packet with real ACCMs! Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP EchoRep id=0x0 magic=0x251c07d9] Aug 15 21:00:28 localhost pppd[20829]: rcvd [CHAP Response id=0xbb (6a644239a863ae3a860b3fdddc1da3cc0000000000000000f7127afaaa210acfe652ea08ac85efb4c6703e5f42feeed000>, name = "hovno"] Aug 15 21:00:28 localhost pppd[20829]: sent [CHAP Success id=0xbb "S=E8D7A0383C746CFEDB05B436795973F17C144443 M=Access granted"] Aug 15 21:00:28 localhost pppd[20829]: MPPE required, but kernel has no support. Aug 15 21:00:28 localhost pppd[20829]: sent [LCP TermReq id=0x2 "MPPE required but not available"] Aug 15 21:00:28 localhost pppd[20829]: rcvd [CCP ConfReq id=0x1 (mppe +H -M -S -L -D -C>] Aug 15 21:00:28 localhost pppd[20829]: Discarded non-LCP packet when LCP not open Aug 15 21:00:28 localhost pppd[20829]: rcvd [IPCP ConfReq id=0x2 (addr 0.0.0.0> (ms-dns1 0.0.0.0> (ms-wins 0.0.0.0> (ms-dns3 0.0.0.0> (ms-wins 0.0.0.0>] Aug 15 21:00:28 localhost pppd[20829]: Discarded non-LCP packet when LCP not open Aug 15 21:00:28 localhost pppd[20829]: rcvd [LCP TermAck id=0x2 "MPPE required but not available
"] Aug 15 21:00:28 localhost pppd[20829]: Connection terminated. Aug 15 21:00:28 localhost pppd[20829]: Connect time 0.0 minutes. Aug 15 21:00:28 localhost pppd[20829]: Sent 0 bytes, received 0 bytes. Aug 15 21:00:28 localhost pptpd[20828]: CTRL: Reaping child PPP[20829] Aug 15 21:00:28 localhost pppd[20829]: Exit. Aug 15 21:00:29 localhost pptpd[20828]: CTRL: Client 89.102.204.59 control connection finished gw:/etc/init.d#
Tiskni
Sdílej: