abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 3
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 3
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1861 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jake porty pouziva Bind 9 pro komunikaci?

    19.12.2006 11:16 DennyNet | skóre: 7 | Praha
    Jake porty pouziva Bind 9 pro komunikaci?
    Přečteno: 356×
    Zdravim

    mam nainstalovany RH4 a nem mi bezi Bind 9.2.4.-16.EL4
    Z logu jsem vycetl, ze kdyz spustim "named" tak vsechny konfiguraky najde a nalouduje.

    Mel by to byt primarni dns a pokud zadam prikaz primo na tom serveru:

    dig @127.0.0.1 domena.cz

    tak to funguje, ovsem pokud stejny prikaz zadam z internetu tak mi to ohlasi tuto chybu:

    ; <<>> DiG 9.2.4 <<>> @111.112.113.114 domena.cz
    ;; global options: printcmd
    ;; connection timed out; no servers could be reached

    Na firewallu mam povoleny port 53
    Je snad zapotrebi povolit jine porty?

    diky Dan

    Odpovědi

    19.12.2006 11:27 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    Co to znamená "port 53"? Měl byste mít povolený UDP port 53 i TCP port 53. Také si zkontrolujte direktivu listen-on v konfiguračním souboru, případně pomocí 'netstat -lpn | grep named', zda BIND neposlouchá jen na vybraných adresách.
    19.12.2006 11:57 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    vypis z netstat:

    tcp 0 0 111.112.113.114:53 0.0.0.0:* LISTEN 30475/named
    tcp 0 0 192.168.2.2:53 0.0.0.0:* LISTEN 30475/named
    tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 30475/named
    tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 30475/named
    udp 0 0 0.0.0.0:53 0.0.0.0:* 30475/named
    udp 0 0 111.112.113.114:53 0.0.0.0:* 30475/named
    udp 0 0 192.168.2.2:53 0.0.0.0:* 30475/named
    udp 0 0 127.0.0.1:53 0.0.0.0:* 30475/named
    udp 0 0 :::33314 :::* 30475/named
    19.12.2006 12:08 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    v named.conf jsem "listen-on" vubec nemel, ale pritom na TCP portu 53 ten bind naslouchal.
    Pridal jsem tam listen-on s verejnou ip a spustil znova named a vypis z netstat se trochu zmenil:

    tcp 0 0 111.112.113.114:53 0.0.0.0:* LISTEN 31583/named
    tcp 0 0 127.0.0.1:953 0.0.0.0:* LISTEN 31583/named
    udp 0 0 0.0.0.0:53 0.0.0.0:* 31583/named
    udp 0 0 111.112.113.114:53 0.0.0.0:* 31583/named
    udp 0 0 :::33350 :::* 31583/named
    19.12.2006 12:27 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    Když tam direktiva listen-on není, použije se default, tj. poslouchat na UDP a TCP portu 53 na všech adresách počítače.
    19.12.2006 14:41 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    a jak tedy poznam ze jsou povoleny porty TCP a UDP ve fw na kterych named nasloucha?
    19.12.2006 15:16 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    Podíváte se do jeho konfigurace.
    2.1.2007 17:39 DennyNet | skóre: 7 | Praha
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    jeste se vratim k tomuto problemu

    ted jsem nasel v logu tento vypis:
    Dec 21 14:23:13 server named[31671]: invalid command from 127.0.0.1#32930: bad auth
    Dec 21 14:23:13 server named[31671]: shutting down
    Dec 21 14:23:13 server named[31671]: stopping command channel on 127.0.0.1#953
    Dec 21 14:23:13 server named[31671]: no longer listening on 111.112.113.114#53
    Dec 21 14:23:13 server named[31671]: exiting

    jedna se mi o to, jestli je potreba povolit na FW TCP nebo UTP port 32930, porad mi totiz mi neni jasne proc to "ven" neposloucha named.
    2.1.2007 19:26 _
    Rozbalit Rozbalit vše Re: Jake porty pouziva Bind 9 pro komunikaci?
    1) man rndc - staci staci povolit zarizeni loopback. a s tim portem... tusim se bere nahodne.

    2) port 32930 - generovany nahodne podle restartu bindu (6.2.14.5. Query Address dokument: bind9 A.R.M):

    zakaz vsem rekurzi a nepovoluj forwardovani

    nebo pouzij conntrack state a povol nove udp smerem z toho kompu a established udp prichozi i odchozi. port se bere nahodne neni li uvedeno jinak v jedne z direktiv... jen si vzpomet ktere..

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.