abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 0
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 0
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 18
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2223 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Mate smulu, ze jsme si tu zalozil osobni lamparnu a vy na ni zrovna cumite.
    Potrebuju si zanadavat na praci a tady se mi zatim libi.
    Kdyz me tu nechate, mozna vam vykecam nejake drobnosti o tom, jak skutecne (ne)funguje (nejen) linux v realnem nasazeni. A ze je na co nadavat.
    Nicmene nenecham nitku suchou ani na Oracle, Cisco, SUSE a podobnych priserach, ktere nuti slusne lidi chodit do prace misto toho, aby se valeli na slunicku u vody.
    Aktuální zápisy


    Redundantni fw s OpenBSD > 4.0

    7.12.2007 11:12 | Linux

    Timto bych jenom rad upozornil na jednu drobnou vychytavku v "novem" pf.
    V changelogu OpenBSD 4.1 se da najit jeden velice zakerny radek:
    In pf.conf(5), make 'flags S/SA keep state' the implicit default for filter rules.
    Pri pouziti starych navodu na zprovozneni zjistite, ze firewall nefiltruje v lepsim pripade odchozi traffic. Ja pouzival jiny navod, odkazovany nebude slapat nejspis vubec.
    Upgrade na OpenBSD 4.1 nebo 4.2 totiz znamena zmenu pravidel
    pass quick on $int_if
    na
    pass quick on $int_if flags S/SA keep state.
    Takze packet si takhle drandi TCP stackem, narazi na pf, v nem tenhle radek a co se stane? Pf packet povoli, spojeni prida do tabulky navazanych a na dalsi pravidla kasle. Drive se do tabulky navazanych spojeni nepridalo, packet se tlacil do dalsich pravidel a pripadne koncil na nize uvedenych block.
    Kouzlo opravy spociva v pridani no state na konec vyse zmineneho radku.

           

    Hodnocení: 33 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    7.12.2007 11:40 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Redundantni fw s OpenBSD > 4.0
    To není pravda. Pokud použiješ v pravidlu quick, do dalších pravidel se packet filtr nekouká ať už sleduješ navázanost spojení nebo ne.
    7.12.2007 13:24 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Redundantni fw s OpenBSD > 4.0
    Tohle je navod na ipless bridging fw. Zapomnel jsem to zduraznit.
    A v tom pripade packet prochazi pravidly 2x. Poprve jako incoming na vnitrnim interface a podruhe jako outgoing na vnejsim.
    Kdyz zacali automaticky pridavat keep state, tak uz k druhemu pruchodu, kdy se skutecne filtruje, nedochazi.
    7.12.2007 13:54 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Redundantni fw s OpenBSD > 4.0
    Napoprvé ti to prochází přes obě pravidla, tudíž je možnost to chytit na odchozím $ext_if. Při použití keep state se jen šetří čas tím, že navazaná spojení jsou vždy propuštěna. Nicméně ti nic nebrání v tom, použít keep state až na $ext_if, pak budeš mít jak stavový firewall, tak se ti bude packet chytat na obou pravidlech.
    7.12.2007 16:28 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Redundantni fw s OpenBSD > 4.0
    No a prave o to jde.
    Vsechny stare navody pocitaji s tim, ze na $int_if se packety pusti a filtruji na $out_if. Jenze po upgrade OpenBSD skonci packet uz na internim interface v tabulce a firewall nefiltruje.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.