abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Komunita

    Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.

    Ladislav Hagara | Komentářů: 1
    včera 13:22 | Nová verze

    Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:33 | Komunita Ladislav Hagara | Komentářů: 7
    včera 11:22 | Komunita

    Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.

    Ladislav Hagara | Komentářů: 1
    včera 11:11 | Komunita

    Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.

    Ladislav Hagara | Komentářů: 0
    včera 04:33 | Zajímavý software

    Redox OS (Wikipedie), tj. mikrokernelový unixový operační systém naprogramovaný v programovacím jazyce Rust, nově podporuje X11 a GTK 3.

    Ladislav Hagara | Komentářů: 0
    včera 02:55 | IT novinky

    Dnes po celém světě startuje prodej herní konzole Nintendo Switch 2.

    Ladislav Hagara | Komentářů: 6
    4.6. 14:33 | Zajímavý článek

    Stovky Indů předstíraly, že jsou neuronová síť. Vzestup a pád Builder.ai.

    Ladislav Hagara | Komentářů: 10
    4.6. 13:33 | Komunita

    Při operaci Pavučina, tj. rozsáhlé diverzní akci ukrajinských bezpečnostních sil, provedené 1. června 2025, při které byly bezpilotními kvadrokoptérami napadeny ruské strategické letecké základny hluboko na území Ruské federace, byl použít [𝕏] svobodný software ArduPilot (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu pod licencí GNU GPLv3.

    Ladislav Hagara | Komentářů: 30
    4.6. 10:44 | Zajímavý článek

    V polovině května uplynul jeden rok od spuštění aukcí CZ domén, které provozuje sdružení CZ.NIC. Hlavním cílem bylo zpřístupnit uvolňované domény z registru (po expiraci nebo smazání) většímu okruhu zájemců. Před spuštěním aukcí se totiž k takovým doménám dostávalo jen několik málo subjektů, které uvolňované domény „odchytávaly“ s velkou úspěšností díky automatizovaným systémům k tomu připraveným. Běžný zájemce neměl reálnou šanci

    … více »
    Ladislav Hagara | Komentářů: 1
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (33%)
     (7%)
     (2%)
     (0%)
     (0%)
     (3%)
    Celkem 209 hlasů
     Komentářů: 14, poslední 2.6. 08:30
    Rozcestník

    Dotaz: jak zakázat bouraní do eth0 z určité ip

    29.1.2006 16:42 dark123 | skóre: 4
    jak zakázat bouraní do eth0 z určité ip
    Přečteno: 147×
    jedná se o zakázání z určité veřejné ip adresy do eth0 kde je taky veřejná jde to?

    Odpovědi

    29.1.2006 16:45 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    je to na ssh jde to z veřejné ip a skenuje mi to porty
    29.1.2006 16:46 Vít Heřman | skóre: 13
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    jestli myslis aby ta firewall odmital na rozhrani eth0 vsechny pokusy o pripojeni z jine verejne IP tak neco ve smyslu:

    iptables -A INPUT -i eth0 -s xxx.xxx.xxx.xxx/32 -j DROP

    kde to xxx.xxx.xxx.xxx je ta otravujici IP. Pokud ten prikaz neni uplne dobre tak me pls nekdo opravte.
    29.1.2006 16:52 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    dík moc ale j tam pořád při netstat to vypíše tcp6 0 0 rt1:ssh eva.ru:55412 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54972 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:56325 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:56173 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54382 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55950 TIME_WAIT tcp6 0 31 rt1:ssh eva.ru:56559 SPOJENO tcp6 0 0 rt1:ssh eva.ru:53800 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55281 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:55545 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:53802 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54379 TIME_WAIT tcp6 0 0 rt1:ssh eva.ru:54635 TIME_WAIT
    29.1.2006 16:57 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Musíš to mět ještě před tím co povoluješ pakety.
    29.1.2006 16:58 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    teď nechápu na eth0 ne?
    29.1.2006 17:13 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    ještě dá se udělat v ssh jen jeden user root a ne x dalších uivatelů? Jedná se mi o to aby si někdo neudělal stejná práva jako roota dělal si na serveru co chce
    Luboš Doležel (Doli) avatar 29.1.2006 17:21 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Když si někdo může udělat na serveru další účet s root právama (ale vlastně je to pořád jen jeden účet s UID 0), tak už je stejně má. Takže nechápu, co vlastně chcete. Buď vás nechápu, nebo to neumíte popsat, nebo nemáte přehled o právech na Unixu/Linuxu.
    29.1.2006 17:31 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    sorry ale jedná se o to aby se mi nestalo že se dotyčný přihlásí na ssh konzoli to snad nejde ne?
    Luboš Doležel (Doli) avatar 29.1.2006 18:01 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    Pokud je tím dotyčným ten, co jste ho teď zablokoval pomocí iptables, tak ne.
    29.1.2006 19:03 dark123 | skóre: 4
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip
    tak dík
    29.1.2006 21:59 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: jak zakázat bouraní do eth0 z určité ip

    Asi jsem úplně blbej, ale o čem se vlastně bavíte? Respektive, víte vlastně, o čem se bavíte???

    Vždyť to je snůška smysl nedávajících dotazů a na ně nenavazujících smysl nedávajících odpovědí...

    Jediné, co bylo dobře, byla odpověď

    iptables -I INPUT -s xxx.xxx.xxx.xxx -j DROP
    
    - a v ní jsem změnil "A" na "I" (což je dost zásadní), a změnil pár nezásadních detailů. Zbytek mi tak trochu nedává smysl...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.