Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Jelikož můj bráška dostal k vánocům 2 síťovky, rozhodl jsem se že si jednu dám do svého pc abych měl dvě a druhou dám do jeho bo neměl žádnou. Šlo o to aby i on měl internet.
Výchozí stav byl asi takovýto:
moje eth0 - ip: 10.134.173.xxx - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192 moje eth1 - ip: 192.168.1.1 - netmask: 255.255.255.0 druhypc eth0 - ip: 192.168.1.2 - brana: 192.168.1.1 - netmask: 255.255.255.0No takže mi bylo jasný že z mého pc musím udělat router. Už několikrát jsem do diskuze psal jak na to sic jsem to znal jen teoreticky. A tak jsem si myslel že to půjde jak po másle.
Věděl jsem že musím na tom svým pc zapnout routovani(forwoarding). To šlo hladce stačilo nastavit proměnou net.ipv4.ip_forward v /etc/sysctl.conf na 1. No a poslední věc měla být nastavení NATu. Tak jsem zadal do /etc/rc.local (se spouští pri startu, vím měl bych to nastavit jaku pravidlo pro iptables a spouštět iptables ve startovacich scriptech jako daemona) příkaz:
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADENo resetoval svuj komp a cekal ze vše pojede. No jenže nejelo (zkušenejší ví proč asi
). Tak jsem zkusil, jinou distribuci a opět nic, jiný jádro a zase nic, no vyzkoušel jsem i SNAt a já už ani nevím co všechno. Až pak mě napadlo podívat se na to z pohledu paketu co se sním děje a proč prostě neprojde. A pak mi to došlo. Takže jsem paket vyslaný z pocitace barchy z rozhrani eth0 s ip 192.168.1.2 kráčím si to pokabelu až narazím na rozhraní eth1 s ip 192.168.1.1. Pefektní semka jsem došel a teď bych rád někam ven do sítě třeba 10.134.173.ccc, takže mě spracuje NAT a co semnou udělá, předělá mě tak abych se tvářil jako paket s ip adresy která je výchozí pro eth1, jenomže to znamená že se v podstatě nezměním, takže tady asi něco nehraje. No tak mi došlo že místi eth1 tam má být eth0 a už to jelo
Tiskni
Sdílej:
(teda doufám, myslím, že toto jsem nedávno zkoušel, teď nemám žádný wokna po ruce, abych to vyzkoušel)
, teď mi došlo, že mam u mladý ve widlích ještě svůj účet
To když se po třičtvrtěroce zejtra přihlásim, to to asi díky všem upgadeům a záplatám skolabuje, co?!
Nebo ještě líp, jak v nich nastvíš routu celého segmentu na IP adresu v úplně jiném segmentu?nejspíš úplně nechápu co chceš říct (protože nastavovat routu na ip ze stejného segemntu nedává smysl), ale tohle nefunguje? route add 10.0.0.0 mask 255.0.0.0 192.168.0.1
-p, ať si to pamatuje i po příštím spuštění.
+1
.
Nebo potom důsledně skryj i ty 192.168.1.xxx
Rozdíl v ceně nebude nijak drastický.
druhypc eth0 - ip: 10.134.173.xxx+1 - pristup do netu - brana: 10.134.173.zzz - netmask: 255.255.255.192kdyby to fungovalo, tak by byla bílá bělejší minimálně o 67% proti řešení s natem. naty jsou fuj. a ty z různých levných krabiček tuplem.
.
To by bylo tak drahý, že by se vyplatilo koupit si druhou linku
mozna by to poresil upgrade firmware
, i když nakonec nebyla chyba v routru