abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 2
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Jak na blokovani banneru v iptables?

    18.4.2007 01:50 Re
    Jak na blokovani banneru v iptables?
    Přečteno: 403×
    Dobry den, chci se zeptat, kdyz jsem si udelal skript nastaveni iptables

    IPS="72.14.209.99 72.14.253.99 64.233.161.99 72.14.207.99 72.14.207.104 "

    for banner in $IPS do iptables -A INPUT -p tcp -s $banner --sport 80 -j REJECT --reject-with icmp-port-unreachable done

    cimz blokuji google ad sense, nemam problem. Pokud se ale pokusim blokovat stejnym zpusobem napr. ad2.bbmedia.cz na zive.cz, stranka se nenacte, protoze hlavni dokument ceka na natazeni reklamy a ja zustanu viset.

    Jak to lze vyresit? Nebo nelze? Nenasel sem zadny dokument k dane problematice. Dekuji

    Odpovědi

    Max avatar 18.4.2007 07:25 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    E, iptables bych asi nepoužil, na tyhle věci raději proxy ...
    Zdar Max
    Měl jsem sen ... :(
    18.4.2007 10:47 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Vyborna proxy je Privoxy. Umi blokokovat podle URL, upravovat obsah dokumentu, deanimovat obrazky, nahrazovat obrazky, blokovat cookies, referrery, nechat se ovladat pres webove rozhrani.

    Mohu poskytnout pomerne rozsahle konfiguracni soubory nebo patch na IPv6. (Podle jejich statistik je asi 20 % vsech pozadavku smerovanych na reklamni systemy nebo pocitadla.)
    18.4.2007 07:54 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?

    To moc nedává smysl, dávat tyto blokace do INPUT chainu. (Poté, co váš prohlížeč začne navazovat spojení se serverem a ten se mu snaží odpovědět, dostane se mu místo toho odpovědi port-unreachable.) Dejte to do OUTPUT chainu, takže váš prohlížeč vůbec nebude moci se s těmito servery spojit - a navíc, tu odpověď unreachable dostane prohlížeč a ihned načítání příslušné věci přeskočí.

    Takže akorát -A OUTPUT a potom -d $banner --dport 80 a mělo by to být.

    18.4.2007 16:41 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Diky, ale tohle řešení je v důsledku stejné, prohlížeč se stále snaží o spojení a načtení stránky trvá příšerně dlouho. Výsledkem je chybová hláška místo reklamy, která výslednou stránku úplně rozhodí.
    18.4.2007 17:37 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Takhle se ale bude chovat jakékoliv řešení na úrovni firewallu. Jediné, co se prohlížeč dozví, že nemůže se vzdáleným serverem komunikovat (jediný rozdíl je, zda se to dozví hned, nebo až po vypršení timeoutu). Pokud ta reklama je vložený iframe, zobrazí se místo něj chybová stránka. Že je řešení přes iptables špatné už se zde objevilo několikrát, teď už si to musíte přebrat sám…
    18.4.2007 09:19 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Nedělejte to :-) Použijte raději nějaký plugin v prohlížeči (např. AdBlock nebo jeho obdoby pro jiné prohlížeče). Pokud se jedná o nějakou síť, nainstalujte taky uživatelům plugin do prohlížeče a řekněte jim, jak se používá. Myslím, že by mělo být svobodným rozhodnutím každého jednotlivce, zda chce reklamu blokovat, nebo zda si ji chce nechat zobrazovat a tím nepřímo daný server podporovat.

    A důvod, proč to nedělat přes iptables? IP adresy serverů, které servírují reklamu, se mohou měnit, DNS záznamy dokonce můžou ukazovat na několik IP adres najednou a prohlížeč si vybere – musel byste IP adresy neustále aktualizovat. A druhý, závažnější – komunikace protokolem HTTP dnes už nevyužívá k rozlišení počítačů IP adresy, ale doménová jména. Tj. na jedné IP adrese může běžet několik různých webů pod různými doménami. Takže pokud zablokujete jeden web server podle IP adresy, můžete si tím zároveň zablokovat i (spoustu) jiných webů.
    18.4.2007 16:46 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Díky za upozornění, ale nedal bych blokovat server, pokud bych se neujistil, že je to nezávadné. A co se týče DNS záznamu, to lze snadno vyřešit perlovým skriptem, který ty adresy jednou začas resolvne a nacpe do texťáku, na to jsem myslel.
    18.4.2007 14:33 Atom321
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Já si jména reklamních serverů zcela drze zapisuji do /etc/hosts s adresou 127.0.0.1.
    18.4.2007 16:52 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    A co se týče /hosts, pan Kubeček mě přesvědčil o nevhodnosti tohoto řešení :) viz http://www.abclinuxu.cz/blog/FOT/2005/11/10/108784
    18.4.2007 16:42 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Ad block, ani proxy používat nechci, chtěl bych to vyřešit na lowlevelu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.