Společnost System76 představila pracovní stanici Thelio Mira AI s předinstalovaným Pop!_OS s prostředím COSMIC nebo Ubuntu. Nakonfigurovat lze až s 16jádrovým CPU AMD Ryzen 9 9950X, 192 GB DDR5 RAM, dvěma GPU NVIDIA RTX Pro 6000 a 192 GB GPU pamětí.
DigitalOcean je sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let.
Na stránkách PostgreSQL bylo představeno LibreDB Studio. Jedná se o open-source self-hostované SQL IDE pro (nejenom) PostgreSQL v prohlížeči. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.
Byla vydána nová verze 12.0 media serveru Jellyfin (Wikipedie). Přehled novinek v poznámkách k vydání. Pro vyzkoušení je k dispozici Demo Server. Jellyfin je fork media serveru Emby, původně Media Browser.
V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.
Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.
Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.
Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.
Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z
… více »Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).
Ahoj, tak se zas hrabu v kubuntu, a rad bych si nainstaloval firewall. Nasel jsem dva Guarddog a iptables. Tak ktery si mam nainstalovat a zacit konfigurovat.
Otazka do pranice, hodna ankety....
Diky za hlas, popr. za nazory...
Podarilo se mi nastavit iptables. Mam doma dva PC na jednom jede kubuntu a slouzi jako router a na druhem mam windows.
Zde je nastaveni iptables
Chain INPUT (policy DROP 517 packets, 126K bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT 0 -- lo any anywhere anywhere
0 0 ACCEPT tcp -- eth0 any anywhere anywhere tcp dpt:ftp
0 0 ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:ftp
0 0 ACCEPT tcp -- ppp0 any anywhere anywhere tcp dpt:ftp
2173 1927K ACCEPT 0 -- any any anywhere anywhere state RELATED,ESTABLISHED
4 240 ACCEPT icmp -- eth1 any anywhere anywhere
0 0 ACCEPT icmp -- eth2 any anywhere anywhere
0 0 ACCEPT icmp -- ppp0 any anywhere anywhere
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 DROP tcp -- any any anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
93 7970 ACCEPT 0 -- eth0 any anywhere anywhere state RELATED,ESTABLISHED
0 0 DROP 0 -- eth0 any anywhere anywhere
88 36708 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:www
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:https
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:smtp
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:pop3
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:domain
4 229 ACCEPT udp -- any eth0 anywhere anywhere udp dpt:domain
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ftp
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:ssh
0 0 ACCEPT tcp -- any eth0 anywhere anywhere tcp dpt:aol
3 180 ACCEPT icmp -- any eth0 anywhere anywhere
0 0 ACCEPT 0 -- any eth0 anywhere anywhere state RELATED,ESTABLISHED
0 0 DROP 0 -- any eth0 anywhere anywhere
0 0 DROP tcp -- any any anywhere anywhere tcp dpt:microsoft-ds
0 0 DROP udp -- any any anywhere anywhere udp dpt:microsoft-ds
0 0 DROP tcp -- any any anywhere anywhere tcp dpt:loc-srv
0 0 DROP udp -- any any anywhere anywhere udp dpt:loc-srv
0 0 DROP tcp -- any any anywhere anywhere tcp dpt:69
0 0 DROP udp -- any any anywhere anywhere udp dpt:tftp
0 0 DROP tcp -- any any anywhere anywhere tcp dpt:ircd
Chain OUTPUT (policy ACCEPT 2263 packets, 609K bytes)
pkts bytes target prot opt in out source destination
Pomohl mi clanek na Linux jako gateway(root.cz)
Otazkou je zdali nemam neco zbytecne povolene, cilem bylo zpristupnit windowsy na net.
Tiskni
Sdílej:
.... jak si to myslel, linux-user firewall nepotrebuje?
Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceniNe, nic z toho jsem neudělal. Prostě jsem si tipnul, protože většina počítačů s linuxem firewall nepotřebuje.
jak si to myslel, linux-user firewall nepotrebuje?Jo, firewall je nastroj pro odborniky. Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho. Zatim jsem narazil na mnohem vic problemu zpusobenych tim, ze nekde byly spatne nastavene firewally, nez tim, ze nekde firewally nebyly a mely by byt.
Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho...Se vsi uctou si tipnu... iptables. Souhlasim, ze neznalost dokaze nadelat peknou paseku..., ale zacit nejak musim, ale lepsi paseka u me na desktopu, nez v praci na serveru...