Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Musíte nastavit ten požadovaný počítač, že patří do DMZ ... na tom D-linku, taky jsem se moh stavět na hlavu, nastavoval jsem firewall a forwardování na tom d-linku a nic, dokud jsem tam nenastavil DMZ ... tedy že je zařízení s tou IP adresou dostupné = a pak teprve rozhoduje, jaké porty forwardujete a povolíte zvenku.
Můžete sledovat provoz na interfejsu síťovky? Tedy zda něco přichází od modemu na portu 22 nebo kde máte ssh?
Jinak lezu zvenku k rodičům ssh VeřejnáIpAdresa ..., čili mělo by to jít s tou Vaší přidělenou.
Zkuste použít tcpdump nebo wireshark (dřív se jmenoval ethereal).
Teďka jsem si to vyzkoušel, ve wiresharku jsem na jednom interfejsu bral vše a pak po skončení "capture" jsem viděll i ssh pakety. Mimo to lze dát tcpdump -i eth0 | grep ssh.
To ovšem znamená, že na ten komp nic neprojde. V Mandrivě bych musel povolit na firewallu (je tu shorewall) přístup a spustit sshd. Vy se v konzoli na sebe přes ssh připojíte?
vybrano DHCP server Starting IP address 10.0.0.2 Ending IP address 10.0.0.17 (dejte si tam kolik chcete) DNS mode: auto
Potom nastavim aby mnou vybrane MAC adresy meli vzdy stejnou IP adresu:
MAC Address IP Address
Static IP1 00-f3-f3-84-45-f8 10.0.0.2
a pripadne dalsi. Predpokladam, ze pocitac s mac adresou 00-f3... bude mit stale stejnou IP.
Nastaveny DynamicDNS prozatim nenastavujte. To si odladte pozdeji.
Prejdeme k forwardovani portu. Zalozka Advanced (v radku vlevo nahore) - Virtual Server (ve sloupecku vlevo): Vyberte LAN IP: 10.0.0.2 Zvolte Cathegory: User Potom: Add Jakekoli jmeno do Rule name: SSH Protocol: TCP Port Start: 22 Port End: 22 Port map: 22 ApplyA mate nove pravidlo SSH, to uz pak jen pridate z Aviable Rules pomoci Add do Applied Rules. Apply, save reboot DLINK a je to! To je vse, co je nutne udelat, nic vic nic min. Pokud si nejste jisty co uz jste udelal a to uz si asi vse nepamatujete, restartujte ten D-Link do tovarniho nastaveni a provedte. Pak uz to jen otestovat, nejjednodussi cesta je se z domaciho pocitace prihlasit nekam ven a odtamtud zpatky na ten D-Link, jeho adresu si overte v zalozse
Status -> WAN -> IP address(to je aktualni pridelena IP adresa, ktera se nezmeni, dokud nerestartujete ten D-Link). Tod vse, snad jen to, ze vsechny tyto informace jsem prave natahal na dalku pres toto nastaveni. Jen na okraj, pokud mate nekde omezeni portu, muzete takto forwardovat napriklad jiny otevreny port na lokalni port 22. Vic uz neporadim, snad jen screenshots... :) Enjoy
Postup na tom D-linku. Takže ... 1) když DMZ, tak na pc nastavit statickou adresu (advanced/LAN). 2) Povolit filtr na port (adv/Filter). 3) Povolit DMZ a přiřadit IP. Plus možná má vliv nastavení vitrtual serveru, máme tam "remotely possible server" ... ještě koukam, tools/admin a remote web ... nechal bych si pro přístup, takhle to mam u rodičů ... nastavil jsem to snad před 4 měsíci.
A máme na tom D-linku fw V3.00B01T02.CM-A.20060621. Kdyby něco ...
Tiskni
Sdílej: