abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    včera 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 13:33 | IT novinky

    Byl představen ICT Supply Chain Security Toolbox, společný nezávazný rámec EU pro posuzování a snižování kybernetických bezpečnostních rizik v ICT dodavatelských řetězcích. Toolbox identifikuje možné rizikové scénáře ovlivňující ICT dodavatelské řetězce a na jejich podkladě nabízí koordinovaná doporučení k hodnocení a mitigaci rizik. Doporučení se dotýkají mj. podpory multi-vendor strategií a snižování závislostí na vysoce

    … více »
    Ladislav Hagara | Komentářů: 4
    včera 12:22 | Humor

    Nizozemský ministr obrany Gijs Tuinman prohlásil, že je možné stíhací letouny F-35 'jailbreaknout stejně jako iPhony', tedy upravit jejich software bez souhlasu USA nebo spolupráce s výrobcem Lockheed Martin. Tento výrok zazněl v rozhovoru na BNR Nieuwsradio, kde Tuinman naznačil, že evropské země by mohly potřebovat větší nezávislost na americké technologii. Jak by bylo jailbreak možné technicky provést pan ministr nijak nespecifikoval, nicméně je známé, že izraelské letectvo ve svých modifikovaných stíhačkách F-35 používá vlastní software.

    NUKE GAZA! 🎆 | Komentářů: 21
    včera 06:00 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 162 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Sdružení CZ.NIC, správce české národní domény, zveřejnilo Domain Report za rok 2025 s klíčovými daty o vývoji domény .CZ. Na konci roku 2025 bylo v registru české národní domény celkem 1 515 860 s koncovkou .CZ. Průměrně bylo měsíčně zaregistrováno 16 222 domén, přičemž nejvíce registrací proběhlo v lednu (18 722) a nejméně pak v červnu (14 559). Podíl domén zabezpečených pomocí technologie DNSSEC se po několika letech stagnace výrazně

    … více »
    Ladislav Hagara | Komentářů: 9
    18.2. 18:33 | IT novinky

    Google představil telefon Pixel 10a. S funkci Satelitní SOS, která vás spojí se záchrannými složkami i v místech bez signálu Wi-Fi nebo mobilní sítě. Cena telefonu je od 13 290 Kč.

    Ladislav Hagara | Komentářů: 7
    18.2. 16:22 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Fedora 43 Asahi Remix s KDE Plasma už funguje na M3. Zatím ale bez GPU akcelerace. Vývojáře lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (3%)
     (5%)
     (2%)
     (12%)
     (27%)
    Celkem 908 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    31.12.2014 18:02 Filip Jirsák
    Rozbalit Rozbalit vše Re: Pomoc s nastaveni firewallu
    Na politiku dojde vždy, když se nematchne jiné pravidlo.
    A máte teda pravidla pro veškerý provoz, nebo to, že nějaká komunikace nevyhoví žádnému pravidlu a propadne až do politiky, je záměr?
    taková chyba je mnohem méně pravděpodobná než ta opačná, kdy nějaké pravidlo ZAPOMENU
    Za prvé, jak jste na něco takového přišel? A za druhé, i kdyby to byla pravda, co z toho plyne?
    Nikde jsem nepsal, že jsem v klidu a že nemůže být něco zpřístupněné omylem, to si tu jen vymýšlíte, abyste měl vůbec nějaké argumenty.
    Explicitně jste to nenapsal, ale neustále to uvádíte na příkladech. Neviděl jsem žádný váš komentář, kde byste napsal, že nastavíte politiku na DROP, což je úplně k ničemu. Naopak neustále uvádíte příklady, kdy by možná politika DROP při určité souhře okolností mohla pomoci. Což znamená, že jste v klidu. Kdybyste nebyl, tak napíšete, které všechny případy to neřeší, jak řešíte ty jiné případy, že tohle jiné řešení vlastně pokrývá i to, čeho se snažíte dosáhnout politikou DROP, a že je tudíž ta politika DROP zbytečná.
    Myslím aplikace, které nejsou v balíčkách, často mají mizernou dokumentaci a je otázka, na čem všem naslouchají.
    Na tuto otázku je velice snadná odpověď, kterou jsem napsal shodou okolností také v komentáři, na který reagujete.
    NAT traversal
    To je přece úplně stejný způsob uvažování, jako ta vaše DROP politika. "Mám přece počítač za NATem, takže se na něj nějaký útočník z druhého konce světa nemůže dostat." Že na jeho počítač může útočit třeba jiné zařízení ve stejné síti, to dotyčného nenapadne - a vás taky ne. (Tady by se hodila zase nějaká vaše reakce o pravděpodobnosti. Jak je pravděpodobné, že zrovna v mém routeru bude chyba typu rom-0, jak je pravděpodobné, že někdo objeví zrovna mou webkameru - aha, pardon, to byly vaše protipříklady.)
    Aha, takže pokud máte dveře na klíč a za tím další dveře na jiný klíč, tak to nefunguje?
    Těch případů, kdy to zrovna náhodou zafunguje, je nezajímavě málo. Pokud už vám někdo ukradne jeden klíč, nejspíš ukradne i ten druhý. Pokud bude umět otevřít bez klíče první zámek, nejspíš to zvládne i s tím druhým.
    Jako základ stačí iptables -A INPUT -m limit --limit 3/min --limit-burst 10 -j LOG
    To bude správně fungovat do té doby, než někdo přidá další pravidlo iptables -A INPUT.
    To se hezky řekne, ale v praxi to nejde zaručit.
    To, že vy to neumíte, neznamená, že to nejde. Já to umím.
    Jak to nastavíte pro konkrétní počítač? Podle IP adresy? Co když ji změní?
    Ano, podle IP adresy. Když ji změní, tak nedokáže s nikým komunikovat.
    Jak to uděláte u sítě, kde máte desítky strojů, které nemáte ve správě?
    Oddělím je do samostatné sítě, oddělené od zabezpečené sítě. A pak záleží na tom, jaká bude dohoda s provozovateli těch strojů. Nejlepší samozřejmě je nechat jim plný přístup k síti. Pokud provozovatelé těch strojů řeknou, že ty stroje nejsou bezpečné a není možné je takhle provozovat, bude záležet na tom, jaké budou chtít zabezpečení.
    Chápu, moc dobře chápu, proto se snažím jakékoliv vektory útoku minimalizovat.
    Takže už máte na dveřích čtvrtý zámek, a vedle dveří pořád to otevřené okno. Ono nestačí minimalizovat nějaké náhodně vybrané vektory útoku, nebo ty vektory útoku, proti kterým se vám dobře brání. Když dáte na dveře zámek, nemá smysl tam přidávat druhý zámek do té doby, než všechno okolo budete mít zabezpečené alespoň tak dobře, jako ty dveře se zámkem.
    Jak tedy blokujete služby, o kterých nevíte?
    Stejně jako vy - nijak. Akorát si - na rozdíl od vás - nemyslím, že je blokuju. Takže se logicky snažím docílit toho, aby takové služby neexistovaly.
    vymýšlíte si absurdní způsoby, kdy to nefunguje
    Zatímco útočníci spořádaně útočí zásadně jenom těmi způsoby, proti kterým máte obranu. Když nějaký útočník vidí dveře se třemi zámky, tak přece nepoleze vedle otevřeným oknem, to by bylo absurdní, že.
    U mého monitoringu nevadí, pokud něco přehlédnu nebo se to odhalí za týden (prostě to nefunguje). ... KDYŽ ZE VŠECH OKOLO DĚLÁ NEUSTÁLE DEBILY
    Nedělám debily ze všech okolo, pouze poukazuju na vaše omyly. Opravdu nemůžu za to, že na nich tak vehementně trváte.

    Pořád se ohrazujete proti tomu, že tvrdím, že nastavíte politiku DROP a máte pocit, že jste tím něco vyřešil. No a pak sám napíšete "prostě to nefunguje". Tak jak to tedy je? Platí to "prostě to nefunguje"? A je to důsledek politiky DROP?

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.