Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším
… více »Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.
Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.
Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.
Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.
IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.
Jonathan Thomas oznámil vydání verze 4.0 nelineární střižny OpenShot. Nově podporuje nahrávání obrazu a zvuku, vylepšuje uživatelské rozhraní, mj. color grading, přidává další efekty a mnoho dalšího (seznam změn).
Proběhlo hlasování o používání LLM při vývoji Debianu. Vývojáři Debianu si odhlasovali zodpovědné využívání generativní umělé inteligence.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří vývoj Flatpaku částkou 508 640 eur.
Byla vydána první veřejná verze v7.0-mk2 projektu Multikernel (mklinux), který umožňuje spouštět více nezávislých linuxových jader současně na jednom stroji bez hypervizoru.
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p ALL -i lo -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT
-m tcp
-p tcp
-m tcp
osobne bych vyhodil tu "-m state --state NEW" cast a proste pausalne povolil prichozi provoz na ty vybrane porty..
Marek
1. Nastaveni politiky 2. Vytvoreni povolovacich pravidel 3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
# Nastavime politiku iptables -P FORWARD DROP iptables -P INPUT DROP iptables -P OUTPUT ACCEP # Povolime loop iptables -A INPUT -i lo -j ACCEPT # Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty # Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT # Povolime konkretni porty pro vstup z venku iptables -A povolene_porty -i eth0 -p tcp --dport 20 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 21 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 22 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 443 -j ACCEPT # Povolime prichod packetu od navazanych spojeni iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
Nema tam byt toto?# Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty
# Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT
-m tcp je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)
predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
Tiskni
Sdílej: