abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    včera 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    14.6. 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    14.6. 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    13.6. 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 7
    13.6. 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 16
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1911 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: jak zakázat bouraní do eth0 z určité ip

    29.1.2006 16:42 dark123 | skóre: 4
    jak zakázat bouraní do eth0 z určité ip
    Přečteno: 181×
    jedná se o zakázání z určité veřejné ip adresy do eth0 kde je taky veřejná jde to?

    Odpovědi

    29.1.2006 16:45 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    je to na ssh jde to z veřejné ip a skenuje mi to porty
    29.1.2006 16:46 Vít Heřman | skóre: 13
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    jestli myslis aby ta firewall odmital na rozhrani eth0 vsechny pokusy o pripojeni z jine verejne IP tak neco ve smyslu:

    iptables -A INPUT -i eth0 -s xxx.xxx.xxx.xxx/32 -j DROP

    kde to xxx.xxx.xxx.xxx je ta otravujici IP. Pokud ten prikaz neni uplne dobre tak me pls nekdo opravte.
    29.1.2006 16:52 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    dík moc ale j tam pořád při netstat to vypíše tcp6 0 0 rt1:ssh eva.ru:55412 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54972 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:56325 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:56173 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54382 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55950 TIME_WAIT tcp6 0 31 rt1:ssh eva.ru:56559 SPOJENO tcp6 0 0 rt1:ssh eva.ru:53800 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55281 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55545 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:53802 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54379 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54635 TIME_WAIT
    29.1.2006 16:57 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Musíš to mět ještě před tím co povoluješ pakety.
    29.1.2006 16:58 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    teď nechápu na eth0 ne?
    29.1.2006 17:13 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    ještě dá se udělat v ssh jen jeden user root a ne x dalších uivatelů? Jedná se mi o to aby si někdo neudělal stejná práva jako roota dělal si na serveru co chce
    Luboš Doležel (Doli) avatar 29.1.2006 17:21 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Když si někdo může udělat na serveru další účet s root právama (ale vlastně je to pořád jen jeden účet s UID 0), tak už je stejně má. Takže nechápu, co vlastně chcete. Buď vás nechápu, nebo to neumíte popsat, nebo nemáte přehled o právech na Unixu/Linuxu.
    29.1.2006 17:31 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    sorry ale jedná se o to aby se mi nestalo že se dotyčný přihlásí na ssh konzoli to snad nejde ne?
    Luboš Doležel (Doli) avatar 29.1.2006 18:01 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Pokud je tím dotyčným ten, co jste ho teď zablokoval pomocí iptables, tak ne.
    29.1.2006 19:03 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    tak dík
    29.1.2006 21:59 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip

    Asi jsem úplně blbej, ale o čem se vlastně bavíte? Respektive, víte vlastně, o čem se bavíte???

    Vždyť to je snůška smysl nedávajících dotazů a na ně nenavazujících smysl nedávajících odpovědí...

    Jediné, co bylo dobře, byla odpověď

    iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP
    
    - a v ní jsem změnil "A" na "I" (což je dost zásadní), a změnil pár nezásadních detailů. Zbytek mi tak trochu nedává smysl...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.