abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | Bezpečnostní upozornění

    V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Komunita

    Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.

    Ladislav Hagara | Komentářů: 1
    18.7. 14:00 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    18.7. 12:00 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.7. 18:44 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).

    Ladislav Hagara | Komentářů: 1
    17.7. 16:11 | Nová verze

    Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 4
    17.7. 15:55 | Komunita

    Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.

    Ladislav Hagara | Komentářů: 5
    16.7. 21:22 | IT novinky

    Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.

    Ladislav Hagara | Komentářů: 19
    16.7. 16:22 | IT novinky

    Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.

    Ladislav Hagara | Komentářů: 26
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (15%)
     (15%)
     (8%)
     (0%)
     (0%)
     (8%)
     (0%)
     (54%)
    Celkem 13 hlasů
     Komentářů: 3, poslední včera 17:26
    Rozcestník

    Dotaz: Blokovani P2P pomoci ipp2p

    13.9.2005 15:46 OgeeN
    Blokovani P2P pomoci ipp2p
    Přečteno: 391×
    ahoj,
    pokousim se nastavit blokovani p2p siti. Povedlo se mi vsechno nastavit a skompilovat a ted se snazim nastavit iptables podle navodu na strankach projektu:

    01# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    02# iptables -t mangle -A PREROUTING -p tcp -m mark ! --mark 0 -j ACCEPT
    03# iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j MARK --set-mark 1
    04# iptables -t mangle -A PREROUTING -p tcp -m mark --mark 1 -j CONNMARK --save-mark

    Problem je ze u pravidel 01 a 04 mi to vyhodi tuhle chybu:

    gate:/usr/local/lib/iptables# iptables -t mangle -A PREROUTING -p tcp -j CONNMARK --restore-mark
    iptables: No chain/target/match by that name

    Nevite nekdo v cem by mohl byt problem ? Prikazy 02 a 03 funguji.
    Modul CONNMARK je skompilovany a nahrany ve stejnem adresari jako vsechny ostatni moduly pro iptables.
    dik

    Odpovědi

    13.9.2005 16:41 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Muzu se zeptat jake jsou ty stranky projektu? Toto tema "blokovani p2p me hodne zajima. Dekuji. Jinak skus nahodit rucne modul.
    DjAARA avatar 13.9.2005 16:49 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    ipp2p a I am feeling lucky (zkusím štěstí) v Google nestačilo k nalezení? Asi je Google rozbitý.
    13.9.2005 18:24 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Chtel bych se zeptat jestli nemate nekdo rozchozene ipp2p pro iptables na jadru vanila 2.6.10 s iptales 1.2.11. Vyhazuje to spousty chyp pri pokusu o make. Na ofic strankach pisou ze nejvise se podarilo rozchodit na jadru 2.6.6.
    13.9.2005 18:52 trancelius | skóre: 22
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Spousty čeho ??
    14.9.2005 23:00 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Na teto konfiguraci jsem to provozoval bez problemu, ale jelikoz je nejspis ve 2.6.10 nejaka brutalni chyba ve sprave pameti, tak to mam tedka na 2.6.11 a slape bez problemu.
    Patička
    13.9.2005 19:25 Marcel Šebek | skóre: 21 | blog: c
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Na blokování p2p stačí toto:
    iptables -t mangle -A PREROUTING -p tcp -m ipp2p --ipp2p -j DROP
    iptables -t mangle -A PREROUTING -p udp -m ipp2p --ipp2p -j DROP
    
    CONNMARK je třeba, když chceš p2p shapovat.
    Real programmers don't comment their code. If it was hard to write, it should be hard to read.
    13.9.2005 20:19 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    1. To co pises neprovadi blokovani paketu, nybrz znackovani, ktere se pak pouziva k rozdelovani paketu do trid a tim je muzes shapovat. Jak uz napsal kolega, k uplnemu "zarezani" vubec pakety znackovat nepotrebujes, cili ani nepotrebujes CONNMARK ;-). Staci jen pridat do iptables pravidlo s DROP.

    2. Co se tyce CONNMARKu a chyby kterou popisujes, tak jsem mel uplne stejny problem. Jadro jsem opatchoval POMem, zkompiloval, loadnul modul a pri pridani pravidla do iptables mi to hazelo tuhle chybu. Proc, to jsem nezjistil. Nikde zadny error a stejne to nejelo. Pak jsem zjistil, ze to delalo na jadrech nekde kolem 2.4.20. Kdyz jsem zkousel uplne stejny postup na 2.6.5, slapalo to bez problemu. Takze rada zni: Zkus jadro >= 2.4.30 (tam to pry jede), nebo rady 2.6, tam by to melo byt bez problemu (osobne zkouseno na 2.6.5, 2.6.8, 2.6.9) nebo rovnou jadro >= 2.6.10, kde uz je CONNMARK primo v nem, takze nemusis nic patchovat a musi to slapat ;-).

    Patička
    13.9.2005 22:59 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Mam jadro 2.4.31 a stejne to nejede. 2.6ku dat nemuzu kvuli ovladaci na raid.
    14.9.2005 22:44 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Tak pak me napada jeste jedna moznost, ze to dela na RedHatich jadrech rady 2.4 a to treba jeste jen na nekterych. Pac kamos to provozuje tusim na Slackwaru na 2.4 a tam mu to pry slape.
    Patička
    13.9.2005 23:10 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    jeste bych mel jeden dotaz.
    Pouzivam shorewall a pozadovana pravidla jsem pridal do souboru /etc/shorewall/init odkud by mela byt pri startu nebo restartu shorewallu spustena. Po restartu shorewallu a spusteni prikazu iptables -L nenajdu PREROUTING ani POSTROUTING.
    Cim by to mohlo byt?
    dik
    DjAARA avatar 14.9.2005 08:20 DjAARA | skóre: 32 | Praha|Náklo|Olomouc
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    iptables -t mangle -L?
    14.9.2005 08:35 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Diky, pravidla tam, ale stejne nejsou. Tzn. ze mi shorewall pravidla ze souboru init nespousti. A nevim proc ? :(
    14.9.2005 10:48 OgeeN
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Tak uz mi to funguje ! :)
    Ted bych ale jeste potreboval vytvorit pravidlo, ktere by p2p povolilo jenom pro urcitou sit popr. Ip adresu.(stahovani dister cez BitTorrent)
    Zkusil sem tohle:
    iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p tcp -m ipp2p --ipp2p -j DROP
    iptables -t mangle -A PREROUTING -s ! 192.168.0.10 -p udp -m ipp2p --ipp2p -j DROP
    Ale to nefunguje.
    Dik za radu
    14.9.2005 13:22 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Zdravim, muzete mi prosim vas nekdo poradit co delam spatne pri instalaci ipp2p? Spustim v adresari make a zacne toto:
    make -C /lib/modules/2.6.10.srv/build SUBDIRS=/usr/src/ipp2p-0.7.4 modules
    make[1]: Entering directory `/usr/src/linux-2.6.10'
      CC [M]  /usr/src/ipp2p-0.7.4/ipt_ipp2p.o
    In file included from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/sched.h:4:37: asm/param.h: není souborem ani adresářem
    In file included from include/linux/types.h:13,
                     from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/posix_types.h:47:29: asm/posix_types.h: není souborem ani adresářem
    In file included from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/types.h:14:23: asm/types.h: není souborem ani adresářem
    In file included from include/linux/capability.h:16,
                     from include/linux/sched.h:7,
                     from include/linux/module.h:10,
                     from /usr/src/ipp2p-0.7.4/ipt_ipp2p.c:4:
    include/linux/types.h:18: syntax error before "__kernel_dev_t"
    include/linux/types.h:18: warning: type defaults to `int' in declaration of `__kernel_dev_t'
    include/linux/types.h:18: warning: data definition has no type or storage class
    include/linux/types.h:21: syntax error before "dev_t"
    a tak dale akorat ze jinaci knihovny. Mam jadro 2.6.10 Vanilla, iptables 1.3.3.
    14.9.2005 22:49 zabza | skóre: 52 | blog: Nad_sklenkou_cerveneho
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Předpokládám, že máte ten zdroják jádra jen stažený a rozbalený... ale nespustil jste konfiguraci ( make ???config ). To totiž kromě .config souboru udělá i spoustu dalších věcí - např. vytvoří správné symlinky jako je /usr/src/linux/include/asm...
    14.9.2005 22:50 Drašar | skóre: 27 | Velký Týnec
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    Evidentne to nemuze najit hlavickovy soubory jadra. ;-)
    Patička
    15.9.2005 08:06 kafi | skóre: 25 | blog: muj_prvni_blog
    Rozbalit Rozbalit vše Re: Blokovani P2P pomoci ipp2p
    No ja debil prave zdrojaky smazal. A vcera jsem znovu stahl a jen rozbalil. A jak pisete tak to nestaci. Takze jdu prekladat. A uvidime. Zatim velky dikec

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.