abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 15
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (24%)
     (8%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 50 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Firewall v kubuntu

    5.5.2008 20:40 | Přečteno: 4805× | Prosim o radu | poslední úprava: 19.5.2008 20:00

    05.05.08

    Ahoj, tak se zas hrabu v kubuntu, a rad bych si nainstaloval firewall. Nasel jsem dva Guarddog a iptables. Tak ktery si mam nainstalovat a zacit konfigurovat.

    Otazka do pranice, hodna ankety....

    Diky za hlas, popr. za nazory...


    19.05.08

    Podarilo se mi nastavit iptables. Mam doma dva PC na jednom jede kubuntu a slouzi jako router a na druhem mam windows.

    Zde je nastaveni iptables

    Chain INPUT (policy DROP 517 packets, 126K bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 ACCEPT     0    --  lo     any     anywhere             anywhere            
        0     0 ACCEPT     tcp  --  eth0   any     anywhere             anywhere            tcp dpt:ftp 
        0     0 ACCEPT     tcp  --  eth1   any     anywhere             anywhere            tcp dpt:ftp 
        0     0 ACCEPT     tcp  --  ppp0   any     anywhere             anywhere            tcp dpt:ftp 
     2173 1927K ACCEPT     0    --  any    any     anywhere             anywhere            state RELATED,ESTABLISHED 
        4   240 ACCEPT     icmp --  eth1   any     anywhere             anywhere            
        0     0 ACCEPT     icmp --  eth2   any     anywhere             anywhere            
        0     0 ACCEPT     icmp --  ppp0   any     anywhere             anywhere            
    
    Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
     pkts bytes target     prot opt in     out     source               destination         
        0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp flags:!FIN,SYN,RST,ACK/SYN state NEW 
       93  7970 ACCEPT     0    --  eth0   any     anywhere             anywhere            state RELATED,ESTABLISHED 
        0     0 DROP       0    --  eth0   any     anywhere             anywhere            
       88 36708 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:www 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:https 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:smtp 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:pop3 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:domain 
        4   229 ACCEPT     udp  --  any    eth0    anywhere             anywhere            udp dpt:domain 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:ftp 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:ssh 
        0     0 ACCEPT     tcp  --  any    eth0    anywhere             anywhere            tcp dpt:aol 
        3   180 ACCEPT     icmp --  any    eth0    anywhere             anywhere            
        0     0 ACCEPT     0    --  any    eth0    anywhere             anywhere            state RELATED,ESTABLISHED 
        0     0 DROP       0    --  any    eth0    anywhere             anywhere            
        0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:microsoft-ds 
        0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:microsoft-ds 
        0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:loc-srv 
        0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:loc-srv 
        0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:69 
        0     0 DROP       udp  --  any    any     anywhere             anywhere            udp dpt:tftp  
        0     0 DROP       tcp  --  any    any     anywhere             anywhere            tcp dpt:ircd 
    
    Chain OUTPUT (policy ACCEPT 2263 packets, 609K bytes)
     pkts bytes target     prot opt in     out     source               destination         
    

    Pomohl mi clanek na Linux jako gateway(root.cz)


    Otazkou je zdali nemam neco zbytecne povolene, cilem bylo zpristupnit windowsy na net.


    Uzitecne clanky:
           

    Hodnocení: 29 %

            špatnédobré        

    Anketa

    Jaky firewall doporucite?
     (2 %)
     (93 %)
     (4 %)
    Celkem 45 hlasů

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    belisarivs avatar 5.5.2008 20:43 belisarivs | skóre: 22 | blog: Psychobláboly
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    No, jestli nevis jaky je rozdil mezi iptables a guarddogem ...

    Iptables je CLI, Guarddog je v QT (nebo mozna i KDElib).
    IRC is just multiplayer notepad.
    5.5.2008 20:55 Quest
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Já jsem kdysi používal Firestarter
    derddddd avatar 5.5.2008 21:10 derddddd | skóre: 4 | blog: lama_log | Pisek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Minuly cas? Byl si nespokojen... na jaky si presel?
    Snad se tady neztratím...:))
    Daniel Kvasnička ml. avatar 5.5.2008 23:03 Daniel Kvasnička ml. | skóre: 52 | blog: The Joys and Sorrows of Being an IT Freak | Ostrava
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Firestarter sam o sobe neni firewall, ale GUI pro iptables, AFAIK. Pouzivam ho k plne spokojenosti.
    FSF: “screw you for not wanting the stuff we produce”, People: “screw you for not producing the stuff we want."
    derddddd avatar 5.5.2008 21:09 derddddd | skóre: 4 | blog: lama_log | Pisek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Dik, CLI a QT terminy pro dalsi studium.... gui vs konsole... pravdou je, ze se snazim co nejvice veci delat pres konsoli... snahou je universalni obratnost konfigurace bez ohledu na distro...
    Snad se tady neztratím...:))
    David Watzke avatar 5.5.2008 21:12 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    firehol je supr, ale já sem si teď iptables nastavoval sám, protože pak v těch pravidlech něco ručně upravovat, to je docela nářez :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    derddddd avatar 5.5.2008 21:18 derddddd | skóre: 4 | blog: lama_log | Pisek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Co kmyFirewall?
    Snad se tady neztratím...:))
    5.5.2008 21:24 Chocolate Bear | blog: Chocolate Bear
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Firewall nepotřebuješ.
    THIS IS SPARTA!
    derddddd avatar 5.5.2008 21:30 derddddd | skóre: 4 | blog: lama_log | Pisek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceni ;-).... jak si to myslel, linux-user firewall nepotrebuje?
    Snad se tady neztratím...:))
    5.5.2008 21:34 Chocolate Bear | blog: Chocolate Bear
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Jiste si proskenoval sit, nasel si me, a po ensim ohledani si zjistil, ze ma stanice je docela ochranena, nehodna dalsiho zabezpeceni
    Ne, nic z toho jsem neudělal. Prostě jsem si tipnul, protože většina počítačů s linuxem firewall nepotřebuje.
    THIS IS SPARTA!
    5.5.2008 21:46 Ondrej 'SanTiago' Zajicek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    jak si to myslel, linux-user firewall nepotrebuje?
    Jo, firewall je nastroj pro odborniky. Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho. Zatim jsem narazil na mnohem vic problemu zpusobenych tim, ze nekde byly spatne nastavene firewally, nez tim, ze nekde firewally nebyly a mely by byt.
    derddddd avatar 5.5.2008 22:02 derddddd | skóre: 4 | blog: lama_log | Pisek
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Pokud nevis ktery z techto dvou, pak nejsi odbornik a nepotrebujes ho...
    Se vsi uctou si tipnu... iptables. Souhlasim, ze neznalost dokaze nadelat peknou paseku..., ale zacit nejak musim, ale lepsi paseka u me na desktopu, nez v praci na serveru...
    Snad se tady neztratím...:))
    Saljack avatar 5.5.2008 22:43 Saljack | skóre: 28 | blog: Saljack | Praha
    Rozbalit Rozbalit vše Re: Firewall v kubuntu
    Jak už jsem jednou řekl, firewall je pro normálního uživatele akorát přítěž.
    Sex, Drugs & Rock´n Roll.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.