abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:33 | IT novinky

    Společnost Framework Computer představila (YouTube) nový výkonnější Framework Laptop 16. Rozhodnou se lze například pro procesor Ryzen AI 9 HX 370 a grafickou kartu NVIDIA GeForce RTX 5070.

    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | IT novinky

    Google oznamuje, že na „certifikovaných“ zařízeních s Androidem omezí instalaci aplikací (včetně „sideloadingu“) tak, že bude vyžadovat, aby aplikace byly podepsány centrálně registrovanými vývojáři s ověřenou identitou. Tato politika bude implementována během roku 2026 ve vybraných zemích (jihovýchodní Asie, Brazílie) a od roku 2027 celosvětově.

    Fluttershy, yay! | Komentářů: 3
    dnes 13:11 | Nová verze

    Byla vydána nová verze 21.1.0, tj. první stabilní verze z nové řady 21.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools a Libc++.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Komunita

    Alyssa Anne Rosenzweig v příspěvku na svém blogu oznámila, že opustila Asahi Linux a nastoupila do Intelu. Místo Apple M1 a M2 se bude věnovat architektuře Intel Xe-HPG.

    Ladislav Hagara | Komentářů: 47
    včera 12:55 | IT novinky

    EU chce (pořád) skenovat soukromé zprávy a fotografie. Návrh "Chat Control" by nařídil skenování všech soukromých digitálních komunikací, včetně šifrovaných zpráv a fotografií.

    Ladislav Hagara | Komentářů: 44
    včera 12:11 | Nová verze

    Byly publikovány fotografie a všechny videozáznamy z Python konference PyCon US 2025 proběhlé v květnu.

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | IT novinky

    Společnost xAI a sociální síť X amerického miliardáře Elona Muska zažalovaly firmy Apple a OpenAI. Viní je z nezákonné konspirace s cílem potlačit konkurenci v oblasti umělé inteligence (AI).

    Ladislav Hagara | Komentářů: 3
    včera 05:44 | Nová verze

    Byla vydána nová verze 9.16 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 01:33 | IT novinky

    Americká vláda se po převzetí zhruba desetiprocentního podílu ve výrobci čipů Intel chystá na další investice do vybraných firem. Na sociální síti Truth Social to napsal prezident Donald Trump. Jeho ekonomický poradce Kevin Hassett v rozhovoru v televizi CNBC řekl, že nemusí jít pouze o firmy z technologického sektoru, ale i z jiných odvětví.

    Ladislav Hagara | Komentářů: 15
    25.8. 13:55 | Komunita

    V Amsterdamu probíhá Open Source Summit Europe. Organizace Linux Foundation představuje novinky. Pod svá křídla převzala open source dokumentovou databázi DocumentDB.

    Ladislav Hagara | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (77%)
     (9%)
     (3%)
     (4%)
     (5%)
     (1%)
    Celkem 95 hlasů
     Komentářů: 8, poslední včera 08:38
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    16.12.2020 09:09 alfonz
    Rozbalit Rozbalit vše NAS QNAP firewall a LXC s nmapem
    Ahojte,

    zjistil jsem, že LXC v NASu od QNAPu je zřejmě omezováno firewallem přímo v NASu. Vyexportoval jsem si přes iptables-save nastavení firewallu, ale nedaří se mi zjistit, které pravidlo omezování dělá.

    $iptables-save
    *nat
    :PREROUTING ACCEPT [2509:235072]
    :INPUT ACCEPT [729:113753]
    :OUTPUT ACCEPT [377:27269]
    :POSTROUTING ACCEPT [375:24984]
    :DOCKER - [0:0]
    :SYSDOCKER - [0:0]
    :SYSNAT - [0:0]
    :VPNNAT - [0:0]
    -A PREROUTING -m addrtype --dst-type LOCAL -j SYSDOCKER
    -A PREROUTING -m addrtype --dst-type LOCAL -j DOCKER
    -A OUTPUT -m addrtype --dst-type LOCAL -j SYSDOCKER
    -A OUTPUT -m addrtype --dst-type LOCAL -j DOCKER
    -A POSTROUTING -o lxcbr0 -m addrtype --src-type LOCAL -j MASQUERADE
    -A POSTROUTING -o docker0 -m addrtype --src-type LOCAL -j MASQUERADE
    -A POSTROUTING -m mark ! --mark 0x0/0xffff -j MASQUERADE
    -A POSTROUTING -j VPNNAT
    -A POSTROUTING -j SYSNAT
    -A SYSNAT -s 10.0.5.0/24 ! -o docker0 -j MASQUERADE
    -A SYSNAT -s 10.0.3.0/24 ! -o lxcbr0 -j MASQUERADE
    COMMIT
    # Completed on Wed Dec 16 07:55:13 2020
    # Generated by iptables-save v1.4.21 on Wed Dec 16 07:55:13 2020
    *mangle
    :PREROUTING ACCEPT [20390:6727754]
    :INPUT ACCEPT [6335:1827388]
    :FORWARD ACCEPT [13129:4835279]
    :OUTPUT ACCEPT [5621:801748]
    :POSTROUTING ACCEPT [18840:5650624]
    :CHECKHOST - [0:0]
    :VPNCHECKHOST - [0:0]
    :VPNCUSSETMARK - [0:0]
    :VPNDEFSETMARK - [0:0]
    :VPNSETMARKENTRANCE - [0:0]
    -A INPUT ! -d 169.254.0.0/16 -j CHECKHOST
    -A INPUT -j CONNMARK --save-mark --nfmask 0xffffffff --ctmask 0xffffffff
    -A OUTPUT -j CONNMARK --restore-mark --nfmask 0xffffffff --ctmask 0xffffffff
    -A OUTPUT -m set --match-set HOSTSET dst -j MARK --set-xmark 0x10000/0xf0000
    -A CHECKHOST -m set --match-set NATSET src -j MARK --set-xmark 0x10000/0xf0000
    -A VPNCHECKHOST -m set --match-set VPNSET src -j MARK --set-xmark 0x10000/0xf0000
    -A VPNCUSSETMARK -m set --match-set vpndocker0 src -j MARK --set-xmark 0x500/0xff00
    -A VPNCUSSETMARK -m set --match-set vpnlxcbr0 src -j MARK --set-xmark 0x600/0xff00
    -A VPNCUSSETMARK -m set --match-set vpnwlan0 src -j MARK --set-xmark 0x300/0xff00
    -A VPNSETMARKENTRANCE -j VPNCUSSETMARK
    -A VPNSETMARKENTRANCE -m mark --mark 0x0/0xffff -j VPNDEFSETMARK
    COMMIT
    # Completed on Wed Dec 16 07:55:13 2020
    # Generated by iptables-save v1.4.21 on Wed Dec 16 07:55:13 2020
    *filter
    :INPUT ACCEPT [6533:1842995]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [5821:817800]
    :DOCKER - [0:0]
    :DOCKER-ISOLATION-STAGE-1 - [0:0]
    :DOCKER-ISOLATION-STAGE-2 - [0:0]
    :DOCKER-USER - [0:0]
    :SYSDOCKER - [0:0]
    :SYSDOCKER-ISOLATION-STAGE-1 - [0:0]
    :SYSDOCKER-ISOLATION-STAGE-2 - [0:0]
    :SYSDOCKER-USER - [0:0]
    -A FORWARD -j DOCKER-USER
    -A FORWARD -j DOCKER-ISOLATION-STAGE-1
    -A FORWARD -o lxcbr0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -o lxcbr0 -j DOCKER
    -A FORWARD -i lxcbr0 ! -o lxcbr0 -j ACCEPT
    -A FORWARD -i lxcbr0 -o lxcbr0 -j ACCEPT
    -A FORWARD -j SYSDOCKER-USER
    -A FORWARD -j SYSDOCKER-ISOLATION-STAGE-1
    -A FORWARD -o docker0 -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -o docker0 -j SYSDOCKER
    -A FORWARD -i docker0 ! -o docker0 -j ACCEPT
    -A FORWARD -i docker0 -o docker0 -j ACCEPT
    -A OUTPUT -m set --match-set BRNOIPSET src,dst -j DROP
    -A DOCKER-ISOLATION-STAGE-1 -i lxcbr0 ! -o lxcbr0 -j DOCKER-ISOLATION-STAGE-2
    -A DOCKER-ISOLATION-STAGE-1 -j RETURN
    -A DOCKER-ISOLATION-STAGE-2 -o lxcbr0 -j DROP
    -A DOCKER-ISOLATION-STAGE-2 -j RETURN
    -A DOCKER-USER -j RETURN
    -A SYSDOCKER-ISOLATION-STAGE-1 -i docker0 ! -o docker0 -j SYSDOCKER-ISOLATION-STAGE-2
    -A SYSDOCKER-ISOLATION-STAGE-1 -j RETURN
    -A SYSDOCKER-ISOLATION-STAGE-2 -o docker0 -j DROP
    -A SYSDOCKER-ISOLATION-STAGE-2 -j RETURN
    -A SYSDOCKER-USER -j RETURN
    COMMIT
    # Completed on Wed Dec 16 07:55:13 2020
    
    Nmap zobrazuje často např.
    $nmap -p- --reason -oN - 10.0.3.1 -vv -dd
    
    Ultrascan DROPPED probe packet to 10.0.3.1 detected
    
    A rychlost nmapu při -vvv -ddd ukazuje po chvilce např. 20 paketu/s což je opravdu dost pomalé. Děje se to i při skenu dalších počítačů na lokální sítí. Když to udělám na jiném počítači, tak je to chvilka a je dokončeno. Chtěl jsem mít v LXC běžící kontejner na monitoring a hledání otevřených portů jednou za den na serverech co s spravuji, ale takhle to vypadá, že to na jednom serveru doběhne za několik hodin a tedy to nebude moc použitelné.

    Tušíte, jak najít, které pravidlo za to může?

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.