abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:22 | IT novinky

    Amazon Web Services (AWS) oznámil (en) výstavbu Fastnetu – strategického transatlantického optického kabelu, který propojí americký stát Maryland s irským hrabstvím Cork a zajistí rychlý a spolehlivý přenos cloudových služeb a AI přes Atlantik. Fastnet je odpovědí na rostoucí poptávku po rychlém a spolehlivém přenosu dat mezi kontinenty. Systém byl navržen s ohledem na rostoucí provoz související s rozvojem umělé inteligence a

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 15:11 | IT novinky

    Evropská komise zkoumá možnosti, jak přinutit členské státy Evropské unie, aby ze svých telekomunikačních sítí postupně vyloučily čínské dodavatele Huawei a ZTE. Místopředsedkyně EK Henna Virkkunenová chce změnit doporučení nepoužívat rizikové dodavatele při budování mobilních sítí z roku 2020 v právně závazný požadavek.

    Ladislav Hagara | Komentářů: 6
    dnes 12:44 | Bezpečnostní upozornění

    sudo-rs, tj. sudo a su přepsané do programovacího jazyka Rust, již obsaženo v Ubuntu 25.10, bylo vydáno ve verzi 0.2.10. Opraveny jsou 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 1
    dnes 12:22 | IT novinky Ladislav Hagara | Komentářů: 0
    dnes 11:55 | Zajímavý software

    Společnost Avalonia UI oznámila, že pracuje na .NET MAUI pro Linux a webový prohlížeč. Vyzkoušet lze demo v prohlížeči. Když bude backend stabilní, bude vydán jako open source pod licencí MIT.

    Ladislav Hagara | Komentářů: 1
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 145.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Ukončena byla podpora 32bitového Firefoxu pro Linux. Přidána byla podpora Matrosky. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 145 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | IT novinky

    Lidé.cz (Wikipedie) jsou zpět jako sociální síť s "ambicí stát se místem pro kultivované debaty a bezpečným online prostředím".

    Ladislav Hagara | Komentářů: 45
    včera 10:33 | Nová verze

    Byla vydána nová verze 4.4 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | IT novinky

    ASUS má v nabídce komplexní řešení pro vývoj a nasazení AI: kompaktní stolní AI superpočítač ASUS Ascent GX10 poháněný superčipem NVIDIA GB10 Grace Blackwell a platformou NVIDIA DGX Spark. S operačním systémem NVIDIA DGX založeném na Ubuntu.

    Ladislav Hagara | Komentářů: 4
    včera 03:11 | Nová verze

    Desktopové prostredie Trinity Desktop vyšlo vo verzii R14.1.5. Je tu opravená chyba v tqt komponente spôsobujúca 100% vyťaženie cpu, dlaždice pre viac monitorov a nemenej dôležité su dizajnové zmeny v podobe ikon, pozadí atď. Pridaná bola podpora distribúcií Debian Trixie, Ubuntu Questing, RHEL 10 a OpenSUSE Leap 16.

    lukve | Komentářů: 8
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (47%)
     (18%)
     (17%)
     (22%)
     (15%)
     (22%)
     (15%)
     (16%)
    Celkem 344 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    4.3.2006 22:22 kibo | skóre: 17 | blog: Fedora Core 4 | Znojmo
    Rozbalit Rozbalit vše konfigurace iptables ve Fedora Core4

    Děkujeme za opravy a inspirující podněty. Dokumentace mame spoustu, avsak nektere poktocile volby nam zatim nejsou uplne jasne. Snazili jsme se spravne reagovat na vsechny vase podnety. S vasi pomoci a dokumentace z Internetu jsme slozili finalni verzi. Dekujeme za pomoc.

    Jeste dotaz: Mame filtrovat i OUTPUT?
    iptables -A OUTPUT -p ALL -s 1.2.3.4 ACCEPT 
    
    na konci nahravame moduly. Je to nutne?
    ###############Moduly###########################
    #nahravame moduly pro FTP, logovani, odmitnuti, omezeni a stavu
    insmod ip_conntrack_FTP
    insmod ipt_LOG
    insmod ipt_REJECT
    insmod ipt_limit
    insmod ipt_state
    
    pridali jsme ochranu pred falsovanim adres do INPUT i do FORWARD
    #ochrana pred falsovani adres (spoofing)
    #zakaze adresy pro lokalni site
    iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP
    iptables -A INPUT -i eth0 -s 172.16.0.0/12  -j DROP
    iptables -A INPUT -i eth0 -s 10.0.0.0/8     -j DROP
    
    omezili jsme logovani z duvodu ochrany DOS
    #logujeme vsechny ostatni prichozi pakety
    #logovani je nastaveno, tak ze je-li vypusteno vice jak 5 paketu
    #za 3 sekundy, budou ignorovany.
    # ochrana pred DOS
    iptables -A INPUT -m limit --limit 3/second --limit-burst 5 -i ! lo -j LOG
    
    Zde je finální verze našeho firewallu a routeru pro Fedora Core4
    #konfigurace stavovy firewall iptables
    
    #vycisteni vsech retezcu
    iptables -F INPUT
    iptables -F OUTPUT
    iptables -F FORWARD
    
    #vsechno zakazeme
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    
    
    #####################INPUT###############################
    
    #povolime SSH pro vzdaleny pristup
    iptables -A INPUT -p TCP --dport 22 -j ACCEPT
    
    #povolime webovy server pro vsechny (443 - SSL)
    iptables -A INPUT -p TCP --dport 80 -j ACCEPT
    iptables -A INPUT -p TCP --dport 443 -j ACCEPT
    
    #povolime port 113 pro programy, ktere pouzivaji autentizaci
    iptables -A INPUT -p TCP --dport 113 -j ACCEPT
    
    #povolime prichozi DNS pro vsechny
    iptables -A INPUT -p TCP --dport 53 -j ACCEPT
    iptables -A INPUT -p UDP --dport 53 -j ACCEPT
    
    #povolit servisni pakety ICMP (echo, traceroute)
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    
    #povolime prichozi pakety z eth1  na port 80 a 443(www), 21(ftp),
    # 22(SSH), 25(SMTP)
    iptables -A INPUT -p ALL -i eth1 --dport 80 -j ACCEPT
    iptables -A INPUT -p ALL -i eth1 --dport 443 -j ACCEPT
    iptables -A INPUT -p ALL -i eth1 --dport 21 -j ACCEPT
    iptables -A INPUT -p ALL -i eth1 --dport 22 -j ACCEPT
    iptables -A INPUT -p ALL -i eth1 --dport 25 -j ACCEPT 
    
    #povolit rozhrani loopback
    iptables -A INPUT -p ALL -i lo -j ACCEPT
    
    #umoznime odchozim pripojenim z tohoto pocitace odpovidat
    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
    
    #logujeme vsechny ostatni prichozi pakety
    #logovani je nastaveno, tak ze je-li vypusteno vice jak 5 paketu
    #za 3 sekundy, budou ignorovany.
    # ochrana pred DOS
    iptables -A INPUT -m limit --limit 3/second --limit-burst 5 -i ! lo -j LOG
    
    #ochrana pred falsovani adres (spoofing)
    #zakaze adresy pro lokalni site
    iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP
    iptables -A INPUT -i eth0 -s 172.16.0.0/12  -j DROP
    iptables -A INPUT -i eth0 -s 10.0.0.0/8     -j DROP
    
    
    ###########################OUTPUT###########  
    
    #povolime vystup z IP eth0
    iptables -A OUTPUT -p ALL -s 1.2.3.4 ACCEPT //OUTPUT nijak neomezuji.?
    iptables -A OUTPUT -p ALL -o lo -j ACCEPT        
    
    #logujeme vsechny ostatni odchozí pakety
    iptables -A OUTPUT -j LOG
    
    ###########################FORWARD###########  
    #povolime pakety z vnitrni site na port 80,443(ssl), 
    21(ftp),22(ssh),25(smtp), autentizace(113)
    #
    iptables -A FORWARD -i eth1 --dport 80 -j ACCEPT
    iptables -A FORWARD -i eth1 --dport 443 -j ACCEPT
    iptables -A FORWARD -i eth1 --dport 21 -j ACCEPT 
    iptables -A FORWARD -i eth1 --dport 22 -j ACCEPT          
    iptables -A FORWARD -i eth1 --dport 25 -j ACCEPT
    iptables -A FORWARD -i eth1 --dport 113 -j ACCEPT
    
    #povolime pakety z internetu, které již patří k existujícímu spojení
    iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT 
    
    #ochrana pred falsovani adres (spoofing)
    #zakaze adresy pro lokalni site
    iptables -A FORWARD -i eth0 -s 192.168.0.0/16 -j DROP
    iptables -A FORWARD -i eth0 -s 172.16.0.0/12  -j DROP
    iptables -A FORWARD -i eth0 -s 10.0.0.0/8     -j DROP
    
    
    
    #################Routovani##################
    iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 1.2.3.4
    
    
    
    ###############Moduly###########################
    #nahravame moduly pro FTP, logovani, odmitnuti, omezeni a stavu
    insmod ip_conntrack_FTP
    insmod ipt_LOG
    insmod ipt_REJECT
    insmod ipt_limit
    insmod ipt_state
    
    

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.