abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 0
    dnes 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 0
    včera 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 21
    včera 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    včera 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    včera 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 8
    13.5. 12:55 | IT novinky

    Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1628 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: SSH a omezení připojení

    15.5.2006 10:37 B0biN | skóre: 21 | blog: B0biN bloguje
    SSH a omezení připojení
    Přečteno: 236×
    Zdravím, mám nově nainstalovaný Debian Sarge a server je umistěn s hostingovem centru s IP 194.108.x.x. Když naistaluji sshd server
    aptitude install ssh
    Tak se na něj nemůžu dostat z jiného segmentu sítě než 194.108.x.0. Pokud vím, tak jsem žádný firewall neinstaloval a ani nekonfiguroval
    debian:/# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    
    pls kde by to mohlo být ještě omezeno, že se můžu k tomu sshd připojit je ze stejného segmentu sítě? Díky
    cd /pub | more beer

    Odpovědi

    15.5.2006 11:05 xxl
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    A jak máš nastaveno routování? Co říká
    ip r|grep default
    15.5.2006 11:39 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    ip r|grep default
    default via 194.108.x.1 dev eth0
    
    To je gw jak ma byt ...
    cd /pub | more beer
    15.5.2006 11:40 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    btw telnet na port 80 nebo 21 --> no problem, ale 22 ani rana :o(
    cd /pub | more beer
    15.5.2006 11:47 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Jede primo nebo pres (x)inetd?

    Pokud (x)inetd, tak zkontroluj /etc/hosts.*

    Není důležité co se stane, ale jak se to vysvětlí.
    15.5.2006 12:38 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Jede přímo ne přes xinetd!
    cd /pub | more beer
    15.5.2006 12:45 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Tohle je výpis z nmapu
    Interesting ports on 127.42.108.194.contactel.net (194.108.42.127):
    (The 1657 ports scanned but not shown below are in state: closed)
    PORT      STATE    SERVICE
    21/tcp    open     ftp
    22/tcp    filtered ssh
    25/tcp    open     smtp
    53/tcp    open     domain
    80/tcp    open     http
    110/tcp   open     pop3
    111/tcp   open     rpcbind
    113/tcp   open     auth
    143/tcp   open     imap
    445/tcp   filtered microsoft-ds
    888/tcp   open     accessbuilder
    925/tcp   open     unknown
    993/tcp   open     imaps
    995/tcp   open     pop3s
    3128/tcp  filtered squid-http
    3306/tcp  filtered mysql
    10000/tcp filtered snet-sensor-mgmt
    
    cd /pub | more beer
    15.5.2006 12:53 secido | skóre: 27
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    netstat -tap|grep sshd?
    15.5.2006 13:34 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    tcp6 0 0 *:ssh *:* LISTEN 20553/sshd
    cd /pub | more beer
    15.5.2006 12:57 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    za A) jsi zapomnel umaznout ip :-)

    za B) nefiltruje to uz ISP na svem routeru ? (Mne ten muj "aktivne easy a fun" filtroval 21, 22, 25 a 110)

    Není důležité co se stane, ale jak se to vysvětlí.
    15.5.2006 13:36 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    ad A) mno co už :o)
    ad B) prověřím a jestli ano, tak ho vlastnoručně uškrtím UTP kabelem :o)
    cd /pub | more beer
    15.5.2006 13:43 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    No to mě po*er kozy ten provider mi fakt natvrdo zakázal port 22 chjo, to by mě v životě nenapadlo ...
    Díky všem za pomoc, jdu vyrábět oprátku z UTP kabelu a pověsit providera ... :o)
    cd /pub | more beer
    15.5.2006 13:52 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    jo, ja to tenkrat hledal asi hodinu, clovek napred hleda chybu u sebe, ze jo ... a pak jsem byl jak prskavka
    Není důležité co se stane, ale jak se to vysvětlí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.