Byla vydána verze 3.0 (Mastodon) nástroje pro záznam a sdílení terminálových sezení asciinema (GitHub). S novou verzí formátu záznamu asciicast v3, podporou live streamingu a především kompletním přepisem z Pythonu do Rustu.
Canonical oznámil, že bude podporovat a distribuovat toolkit NVIDIA CUDA (Wikipedie) v Ubuntu.
Tržní hodnota americké společnosti Alphabet, která je majitelem internetového vyhledávače Google, dnes poprvé překonala hranici tří bilionů dolarů (62,1 bilionu Kč). Alphabet se připojil k malé skupině společností, které tuto hranici pokořily. Jsou mezi nimi zatím americké firmy Nvidia, Microsoft a Apple.
Spojené státy a Čína dosáhly dohody ohledně pokračování populární čínské platformy pro sdílení krátkých videí TikTok v USA. V příspěvku na síti Truth Social to dnes naznačil americký prezident Donald Trump. Dosažení rámcové dohody o TikToku vzápětí oznámil americký ministr financí Scott Bessent, který v Madridu jedná s čínskými představiteli o vzájemných obchodních vztazích mezi USA a Čínou. Bessentova slova později potvrdila také čínská strana.
MKVToolNix, tj. sada nástrojů pro práci s formátem (medialnym kontajnerom) Matroska, byl vydán ve verzi 95.0. Podpora přehrávání formátu Matroska míří do Firefoxu [Bug 1422891, Technický popis]. Přehrávání lze již testovat ve Firefoxu Nightly.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 211. sraz, který proběhne v pátek 19. září od 18:00 ve Studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Na srazu proběhne přednáška Jiřího Eischmanna o nové verzi prostředí GNOME 49. Nemáte-li možnost se zúčastnit osobně, přednáškový blok bude opět streamován živě na server VHSky.cz a následně i zpřístupněn záznam.
Microsoft se vyhnul pokutě od Evropské komise za zneužívání svého dominantního postavení na trhu v souvislosti s aplikací Teams. S komisí se dohodl na závazcích, které slíbil splnit. Unijní exekutivě se nelíbilo, že firma svazuje svůj nástroj pro chatování a videohovory Teams se sadou kancelářských programů Office. Microsoft nyní slíbil jasné oddělení aplikace od kancelářských nástrojů, jako jsou Word, Excel a Outlook. Na Microsoft si
… více »Samba (Wikipedie), svobodná implementace SMB a Active Directory, byla vydána ve verzi 4.23.0. Počínaje verzí Samba 4.23 jsou unixová rozšíření SMB3 ve výchozím nastavení povolena. Přidána byla podpora SMB3 přes QUIC. Nová utilita smb_prometheus_endpoint exportuje metriky ve formátu Prometheus.
Správcovský tým repozitáře F-Droid pro Android sdílí doporučení, jak řešit žádosti o odstranění nelegálního obsahu. Základem je mít nastavené formální procesy, vyhrazenou e-mailovou adresu a být transparentní. Zdůrazňují také důležitost volby jurisdikce (F-Droid je v Nizozemsku).
Byly publikovány informace o další zranitelnosti v procesorech. Nejnovější zranitelnost byla pojmenována VMScape (CVE-2025-40300, GitHub) a v upstream Linuxech je již opravena. Jedná se o variantu Spectre. KVM host může číst data z uživatelského prostoru hypervizoru, např. QEMU.
Ahoj, tak se zas hrabu v kubuntu, a rad bych si nainstaloval firewall. Nasel jsem dva Guarddog a iptables. Tak ktery si mam nainstalovat a zacit konfigurovat.
Otazka do pranice, hodna ankety....
Diky za hlas, popr. za nazory...
Podarilo se mi nastavit iptables. Mam doma dva PC na jednom jede kubuntu a slouzi jako router a na druhem mam windows.
Zde je nastaveni iptables
Chain INPUT (policy DROP 517 packets, 126K bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT 0 -- lo any anywhere anywhere 0 0 ACCEPT tcp -- eth0 any anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- ppp0 any anywhere anywhere tcp dpt:ftp 2173 1927K ACCEPT 0 -- any any anywhere anywhere state RELATED,ESTABLISHED 4 240 ACCEPT icmp -- eth1 any anywhere anywhere 0 0 ACCEPT icmp -- eth2 any anywhere anywhere 0 0 ACCEPT icmp -- ppp0 any anywhere anywhere Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 DROP tcp -- any any anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW 93 7970 ACCEPT 0 -- eth0 any anywhere anywhere state RELATED,ESTABLISHED 0 0 DROP 0 -- eth0 any anywhere anywhere 88 36708 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:www 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:https 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:smtp 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:pop3 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:domain 4 229 ACCEPT udp -- any eth0 anywhere anywhere udp dpt:domain 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ftp 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ssh 0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:aol 3 180 ACCEPT icmp -- any eth0 anywhere anywhere 0 0 ACCEPT 0 -- any eth0 anywhere anywhere state RELATED,ESTABLISHED 0 0 DROP 0 -- any eth0 anywhere anywhere 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:microsoft-ds 0 0 DROP udp -- any any anywhere anywhere udp dpt:microsoft-ds 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:loc-srv 0 0 DROP udp -- any any anywhere anywhere udp dpt:loc-srv 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:69 0 0 DROP udp -- any any anywhere anywhere udp dpt:tftp 0 0 DROP tcp -- any any anywhere anywhere tcp dpt:ircd Chain OUTPUT (policy ACCEPT 2263 packets, 609K bytes) pkts bytes target prot opt in out source destination
Pomohl mi clanek na Linux jako gateway(root.cz)
Otazkou je zdali nemam neco zbytecne povolene, cilem bylo zpristupnit windowsy na net.
Tiskni
Sdílej:
Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceniNe, nic z toho jsem neudělal. Prostě jsem si tipnul, protože většina počítačů s linuxem firewall nepotřebuje.
jak si to myslel, linux-user firewall nepotrebuje?Jo, firewall je nastroj pro odborniky. Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho. Zatim jsem narazil na mnohem vic problemu zpusobenych tim, ze nekde byly spatne nastavene firewally, nez tim, ze nekde firewally nebyly a mely by byt.
Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho...Se vsi uctou si tipnu... iptables. Souhlasim, ze neznalost dokaze nadelat peknou paseku..., ale zacit nejak musim, ale lepsi paseka u me na desktopu, nez v praci na serveru...