abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 0
    dnes 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 2
    dnes 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | IT novinky

    Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a

    … více »
    Ladislav Hagara | Komentářů: 25
    dnes 04:11 | Nová verze

    Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Pozvánky

    Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -

    … více »
    bkralik | Komentářů: 0
    včera 23:11 | Zajímavý software

    GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Pozvánky

    V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »

    lkocman | Komentářů: 0
    včera 15:00 | Komunita

    Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Bezpečnostní upozornění

    Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1599 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Tfuj NAP!

    30.6.2005 10:14 | Přečteno: 1055× | Ostatní

    Reaguji na článek na Lupa.cz. Dopředu se omlouvám za neomalené výrazy.

    Jak kdy mohlo nějakého vola napadnou něco takového stvořit! Co udělají ISP aby ze zákazníků vytěžili více peněz? Zavedou NAP a bez NAPu jen za příplatek! Snad to nezačnou nasazovat...

    Jediná výhoda NAPu je nepřístupnost systému zvenčí (z internetu) a tím ochrana před útoky. Od čeho tu ale máme updaty systému a firewally...
    Prostě mi z toho smrdí lenost administrátorů se starat o systémy a vypočítavost ISP.        

    Hodnocení: -

    zatím nehodnoceno
            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    30.6.2005 10:19 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Proč vola?
    Dost často se hodí, že prostě nechceš mít síť viditelnou z venku. Například různé interní sítě firem.
    Luboš Doležel (Doli) avatar 30.6.2005 11:01 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Proč vola?
    To sice jo, ale tohle IMHO nejsnáze vyřeší firewall.
    30.6.2005 11:13 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Proč vola?
    Jak pomocí firewallu schováš strukturu sítě jinak než překladem adres (což je IMHO ten NAP, akorát nechápu proč to musí mít další jméno)?
    30.6.2005 11:35 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Proč vola?
    Podle článku se o toto NAP nesnaží, protože by to ani dost dobře nešlo. Pokud se něco zásadně nezmění, měl by být jakýkoli překlad adres vyloučen už požadavkem na podporu IPsec. Pevně doufám, že tak to také zůstane.
    30.6.2005 11:45 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Proč vola?
    No pravda, článek jsem jenom zběžně prolítnul ... takže v tom případě vůbec nechápu co to ten NAP je :-). Vlastně jenom návod jak nastavit IPv6?
    30.6.2005 13:04 petr_p
    Rozbalit Rozbalit vše Re: Proč vola?
    NAP je navod, jak nastavit IPv6 sit tak, aby mela vsechny vyhody NATu a zadne jeho nevyhody.

    Popravde receno je to z technickeho hlediska neskutecna obludnost jdouci proti filozofii IP — byt schopen komunikovat s kymkoliv odkudkoliv.

    Napr. IPv6 Privacy Extension (tj. stridani adres) funguje tak, ze stanice nahodne meni svuj adresni postfix (ktery se pri bezstavove autokonfiguraci odvozuje z MAC adresy). To ale prinasi netrivialni problemy ve vyssich protokolech, ktere pracuji s IP adresou (napr. SSL). Proto je zaveden protokol, kterym stanice oznamuje routeru svoji zmenu, ktery pro navazane relace transportni vrstvy (napr. TCP) provadi DNAT.

    Proto, ten, kdo potrebuje skutecne skryt svoji sit, tak at pouziva aplikacni proxy a pakety vnitrni site neroutuje do Internetu.

    Komu staci zamezit zasilani nevyzadanych paketu do vnitri site, ma pouzit stavovy paketovy filter.
    Luboš Doležel (Doli) avatar 30.6.2005 11:37 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: Proč vola?
    Zablokováním přichozích spojení z internetu (výjma těch vyžádaných), popř. i pingů.
    30.6.2005 11:40 Michal Čihař | skóre: 61 | blog: Bláboly | Praha
    Rozbalit Rozbalit vše Re: Proč vola?
    Stejně z odchozích spojení a jejich adres můžeš získat víc informací než by někdo mohl chtít.
    30.6.2005 11:55 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Proč vola?
    Pokud tohle někomu vadí, pak mu asi nezbyde než nepřistupovat na Internet nebo tak činit prostřednictvím aplikačních proxy.
    30.6.2005 10:24 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše řekl bych, že je to trochu jinak
    Neřekl bych, že NAP je zamýšlen pro nasazení na úrovni ISP, spíš na úrovni přístupových routerů firemních/domácích sítí. V současné době ISP nabízejí NATované "připojení" proto, že je to pro ně jednodušší a levnější. U IPv6 ale bude jednodušší nechat to tak, jak to je, a firewall nebo NAP nabízet jako službu navíc.
    Luboš Doležel (Doli) avatar 30.6.2005 11:02 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: řekl bych, že je to trochu jinak
    NAP jako služba navíc se mi moc nezdá. Firewall si může nastavit každý sám. Ani bych se nedivil, kdyby ISP chtěli vytřískat nějaké peníze a "bez NAPu jen za příplatek". U mého ISP by mě to absolutně nepřekvapilo. Chce necelé 2000 měsíčně bez DPH za 256kbps s pingem okolo 40-50ms na Seznam.cz
    30.6.2005 11:31 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: řekl bych, že je to trochu jinak
    Podstatný rozdíl vidím v tom, že v současné době je skutečné připojení pro ISP administrativně, technicky a de facto i finančně náročnější než NAT zmršenina; u IPv6 to bude naopak, bude jednodušší dát zákazníkovi normální připojení a schovávání bude něco navíc. Uvědomíme-li si navíc, že naprosté většině uživatelů dnes maškarády vůbec nevadí a rozdíl mezi maškarádou a skutečným připojením nechápou, nezdá se mi, že by pro poskytovatele IPv6 existoval nějaký rozumný důvod, proč služby koncipovat tak, jak popisujete.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.