abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:55 | Nová verze

    Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.

    Ladislav Hagara | Komentářů: 0
    dnes 15:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.

    Ladislav Hagara | Komentářů: 0
    dnes 14:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Nová verze

    Byla vydána nová stabilní verze 26.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Yarara. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.

    Ladislav Hagara | Komentářů: 0
    29.5. 00:22 | Nová verze

    Byla vydána verze 1.96.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    28.5. 20:33 | IT novinky

    Společnosti IBM a Red Hat představily Project Lightwell s investicí 5 miliard dolarů. Jedná se o důvěryhodné clearingové centrum pro bezpečnost open source softwaru a zabezpečení dodavatelských řetězců s novým AI modelem a globální skupinou více než 20 000 softwarových inženýrů. Služby centra budou dostupné prostřednictvím komerčních předplatných. Project Lightwell staví na iniciativách jako Anthropic Glasswing nebo OpenAI Trust Access for Cyber.

    Ladislav Hagara | Komentářů: 1
    28.5. 18:22 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 26.05. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    28.5. 11:44 | IT novinky

    Český stát by v budoucnu mohl provozovat vlastní alternativu ke komunikačním aplikacím typu WhatsApp, Signal, Telegram, Facebook Messenger a podobně. Cílem je zajistit bezpečnou datovou komunikaci pro stát a jeho důležité subjekty, jako jsou bezpečnostní složky, ministerstva a další organizace.

    Ladislav Hagara | Komentářů: 26
    28.5. 11:22 | Pozvánky

    Už za týden, ve čtvrtek 4. června, se v Národní technické knihovně v pražských Dejvicích uskuteční další konference věnovaná tématům spojeným s IPv6 - Den IPv6. Program akce a registrační formulář jsou k dispozici na webu akce. Kapacita konference je omezená, proto organizátoři doporučují, aby se vážní zájemci přihlásili včas (k dnešnímu dni zbývá přibližně 30 volných míst). Konferenci Den IPv6 2026 organizují i letos společně sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 1
    28.5. 05:22 | IT novinky

    Zařízení Steam Deck OLED bylo znovu naskladněno, ale vlivem rostoucích cen pamětí a úložišť má novou, vyšší cenovku. Steam Deck OLED 512 GB stojí nově 779 EUR (stál 569 EUR) a Steam Deck OLED 1 TB stojí 919 EUR (stál 679 EUR). Samotné zařízení se nijak nezměnilo a nové ceny tedy pouze odráží aktuální náklady na komponenty a další globální logistické výzvy, se kterými se potýká celá branže.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1761 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník



    Vložit další komentář
    27.1.2006 23:44 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Takova zkusenost je neprijemna, na druhou stranu velmi hodnotna. Byt tebou, mam z toho radost.
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    27.1.2006 23:45 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Promin, zapomnel jsem emotikon ;-)
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    27.1.2006 23:46 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Jé není to poprvé, jednou jsem si odříznul spojení, když jsem se hrabal v iptables :-)
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    27.1.2006 23:48 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Jednou jsem jel v sobotu v 9h vecer do Prahy. Na druhou stranu se mi jednou podarilo udelat na dalku z RedHata Debian. A ty nervy, kam se hrabe Superstar ;-)
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    27.1.2006 23:58 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Někdy má člověk víc štěstí než rozumu ;-)
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    28.1.2006 00:06 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Presne to jsem si tehdy rikal. :-)
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    28.1.2006 01:06 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Uz pomerne dlouho pouzivam upravenou verzi skriptu na nastavovani iptables, ktery, pokud se spusti pres SSH, za dve minuty prepne firewall do nouzoveho rezimu, pokud do te doby nesmazu soubor, ktery se vytvoril v tempu, coz mi uz usetrilo docela dost neprijemnych vyletu k serverum, ktere kvuli jednomu radku v iptables prestaly delat, to co delat mely...

    Radek

    P.S. Dlouha zamotana spojeni ja rad :)
    28.1.2006 01:06 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    s/spojeni/souveti :)
    28.1.2006 01:09 Jiří (BoodOk) Kadeřávek | skóre: 19 | blog: BoodOk | Brno
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Ja to delam jinak.
    /etc/init.d/firewall start && sleep 10 && /etc/init.d/firewall stop
    Věda má v sobě určitou zpupnost, že čím dokonalejší techniku vyvineme, čím více se dozvíme, tím lepší budou naše životy.
    28.1.2006 01:40 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Driv jsem to delal podobne. Ale jednou mi to stihlo sestrelit spojeni a tim padem i bezici shell driv, nez ubehnul ten sleep :(

    Radek
    Jiří Němec avatar 28.1.2006 02:37 Jiří Němec | skóre: 22 | blog: BluPix | Horní Smrčné
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Nestačilo by to pustit ve screenu?
    Spock: "Logic, logic, logic. Logic is the beginning of wisdom, not the end.
    28.1.2006 03:17 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Urcite by to stacilo, ale jsem zastancem automatizovanych reseni. T.j. pokud nepouzivam na veskerou praci screen (jakoze nepouzivam :-) ), tak chci neco automatickeho, na co se neda zapomenout... A na smazani semafor souboru nezapomenu, protoze mi to ten script pripomene na terminalu :)

    Radek
    28.1.2006 05:40 mato
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    taktiez sa da testovat fw na dialku tak, ze na testovanom chain-e zostane default policy accept a pridaju sa pravidla a potom cez iptables -v sa pozrem ci tie pakety prechadzaju tak ako maju ..netvrdim, ze je to riesenie na vsetko, ale takztiez pomoze 8-)
    Jiří Němec avatar 28.1.2006 02:30 Jiří Němec | skóre: 22 | blog: BluPix | Horní Smrčné
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    V linuxu to není takový problém.

    Spolubydlící na koleji má na win xp nějaký podivný firewall. Nedávno zrovna když měli odevzdávat nějaký projekt a potřeboval používat své ftp na koleji z domu, tak prostě ten firewall dostal krámy a totálně nic nechtěl pouštět k sobě. Tak mi Petr psal z domu na jabber akorát když jsem vyrážel na vlak. Stihnul jsem mu jen vypnout ten firewall a nainstalovat vnc.

    Další týden mi popisoval jak si nastavoval ten firewall na dálku. Opravdu jsem mu nezáviděl. Prý nakonec sehnal jakýsi prográmek, do kterého si nahrál pohyby myši a klikání, aby ten fw po pár minutách vypnul. To všechno na domácím pomalém připojení, takže občas čekal čtvrt minuty na zobrazení okna.

    Mimochodem není to jediná věc, kterou takhle zajímavě řešil. Jeho ftp nastartuje až při přihlášení, takže řešil autologin, kdyby vypadla elektřina.

    Buďme rádi, že máme unix-like systém a můžeme vše docela jednoduše nascriptovat a tak se dá docela bezpečně vyřešit i výměna jádra, někteří tak šťastní nejsou. Na druhou stranu nepotřebují adrenalinové sporty, každý den takového programátora na 100MBit lince se statickou adresou, děravým systémem a pseudointeligentním firewallem je adrenalinový sport.
    Spock: "Logic, logic, logic. Logic is the beginning of wisdom, not the end.
    28.1.2006 05:12 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Myslíte, že byste sem ten skript mohl hodit?
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    28.1.2006 11:03 Sinuhet | skóre: 31
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    firehol (i kdyz to je neco trochu vetsiho)
    28.1.2006 14:35 Radek Hladik | skóre: 20
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Celej ho sem hodit nemuzu, je tam spousta bordelu a pod. Ale tu hlavni myslenku z toho muzu vybrat.

    V souboru /etc/firewall:
    SUPERACCESS="127.0.0.1 1.2.3.4"
    ONEMERGENCY="superaccess" #can be open (disables firewall completely) or superaccess (enables firewall and open it for superaccess chain)
    AUTOEMERGENCY=on #whether execute delayed emergency fire after every firewall execution from ssh.
    EMERGENCYTIMEOUT=120
    EMERGENCYSEMAPHORE=/tmp/firewallisok
    
    A potom skript /sbin/setfire:
    . /etc/firewall #load configuration
    
    pravidla pro iptables.......
    
    
    if ! [ "$AUTOEMERGENCY" == "" ] ; then
           if  /usr/bin/tty | grep -q '/dev/pts' ; then
             touch "$EMERGENCYSEMAPHORE"
             echo "Executing from SSH. Please delete semaphore file $EMERGENCYSEMAPHORE if the firewall is ok in $EMERGENCYTIMEOUT secs."  1>&2
             nohup /sbin/emergencyfire 2>/dev/null 1>/dev/null &
             else
               logger -t "setfire" "Not activating autoemergency because setfire is not running on SSH console"
             fi;
    
    fi;
    
    No a nakonec skript /sbin/emergencyfire:
    
      if [ -f "$EMERGENCYSEMAPHORE" ] ; then
      logger -t "setfire" "Sleeping for $EMERGENCYTIMEOUT secs because semaphore file $EMERGENCYSEMAPHORE exists"
    
      sleep "$EMERGENCYTIMEOUT"
      if ! [ -f "$EMERGENCYSEMAPHORE" ] ; then
      logger -t "setfire" "Firewall status confirmed, emergencyfire will NOT be executed"
      exit 0;
      fi;
        logger -t "setfire" "Firewall status NOT confirmed, executing emergency script"
      fi;
    
      case "$ONEMERGENCY" in
      open)
         /sbin/unsetfire
       ;;
      superaccess)
         #superaccess chain
         iptables -F superaccess 2>/dev/null
         iptables -N superaccess 2>/dev/null
    
         for addr in $SUPERACCESS ; do
         iptables -A superaccess -s $addr -j ACCEPT
         done;
    
         #logdeny chain
         iptables -F logdeny 2>/dev/null
         iptables -N logdeny 2>/dev/null
         iptables -A logdeny -j LOG
         iptables -A logdeny -j DROP
    
    
         iptables -F INPUT
         iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
         iptables -A INPUT -m state --state RELATED -j ACCEPT
         iptables -A INPUT -j superaccess
         iptables -A INPUT -j logdeny
         iptables -F FORWARD
         iptables -A FORWARD -m state --state ESTABLISHED -j ACCEPT
         iptables -A FORWARD -m state --state RELATED -j ACCEPT
         iptables -A FORWARD -j superaccess
         iptables -A FORWARD -j logdeny
    
    
      ;;
     esac
    
    
    No a nakonec ve skriptu /sbin/unsetfire je kompletni vypnuti firewallu (pokud se pouziva volba onemergency=open).

    A cele to volam z init skriptu firewall, ktery pri start vola /sbin/setfire a pri stop /sbin/unsetfire

    Radek
    xxx avatar 28.1.2006 00:43 xxx | skóre: 42 | blog: Na Kafíčko
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Hehe takz uy jsem jednou testoval prayskz nocni tramvaje, kdzy se na servru menenila IP adresa.
    Please rise for the Futurama theme song.
    Ruža Becelin avatar 28.1.2006 06:39 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    cd /usr/src/hostap->make->make install->modprobe hostap_pci->invalid module format

    Presne tohle se mi stalo taky, pomohlo dat v prvni fazi
    make clean
    28.1.2006 13:21 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku

    Zřejmě si make bere špatnou cestu KERNEL_PATH a bije se to se zdrojáky jiného jádra, které tam mám rozbalené. Prostě konflikt verzí.

    Tak jsem jí SMSkou poslal další instrukce:

    cd /usr/src/hostap-driver-0.3.9
    make clean
    make KERNEL_PATH=/usr/src/linux
    make install
    

    Pak rozhodně napíšu, jak to dopadlo ;-)

    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    28.1.2006 16:25 diverman | skóre: 32 | blog: život s tučňáčkem
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Tak jsem to po telefonu restartoval (uz no nového kernelu), zkompiloval hostap, modproboval ho a restartoval networking. A jede toooooo! :-) :-) To mám skvělou sestřičku ;-)
    deb http://ftp.cz.debian.org/debian jessie main contrib non-free
    Ruža Becelin avatar 28.1.2006 17:44 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    :-))
    David Watzke avatar 28.1.2006 21:13 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    To mám skvělou sestřičku ;-)
    To se třeba o mojí sestře říct nedá...
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    Heron avatar 28.1.2006 21:24 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    A o té mojí už vůbec...
    David Watzke avatar 28.1.2006 21:27 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Jakto?
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    Heron avatar 28.1.2006 21:30 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Tady to probírat snad nebudem...
    David Watzke avatar 28.1.2006 21:32 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    To ne. Čekal jsem, že to bude podobný jako u mně. Já totiž žádnou sestru nemám, takže není skvělá :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    Heron avatar 28.1.2006 21:37 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Jo tak :-D Sakra chlape, já ty tvoje vtípky nějak nedávám...
    David Watzke avatar 28.1.2006 21:44 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Já jsem to nechtěl dát najevo, myslel jsem, že bude sranda :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    xvasek avatar 30.1.2006 11:47 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Už nikdy nejebat kernel na dálku
    Kdyby to bylo na mě, tak by měl mít sestru každý. Já mám dvě a nemůžu si to vynachválit. Balme your parents. :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.