Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
# ifconfig
eth0 Link encap:Ethernet HWaddr 11:22:33:44:55:66
inet addr:172.16.0.2 Bcast:172.16.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1999 errors:0 dropped:0 overruns:0 frame:0
TX packets:931 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:2420001 (2.3 MiB) TX bytes:222558 (217.3 KiB)
Interrupt:178
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:25 errors:0 dropped:0 overruns:0 frame:0
TX packets:25 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1884 (1.8 KiB) TX bytes:1884 (1.8 KiB)
# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.16.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 172.16.0.1 0.0.0.0 UG 0 0 0 eth0
# httpd -h /www/
# wget http://172.16.0.2/index.html
Connecting to 172.16.0.2 (172.16.0.2:80)
index.html 100% |*******************************| 6 --:--:-- ETA
vsetko vyzera uplne normalne a aj normalne funguje. dokonca aj web server je funkcny z lokalnej strany..
ine je to z druhej strany z PC...
# ifconfig
eth0 Link encap:Ethernet HWaddr 00:0d:56:ec:70:1f
inet addr:172.16.0.1 Bcast:172.16.0.255 Mask:255.255.255.0
inet6 addr: fe80::20d:56ff:feec:701f/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:189937 errors:1 dropped:0 overruns:0 frame:2
TX packets:239993 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:49157002 (46.8 MiB) TX bytes:184870456 (176.3 MiB)
Interrupt:11
...
# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
172.16.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 wlan0
0.0.0.0 192.168.1.1 0.0.0.0 UG 0 0 0 wlan0
# ping 172.16.0.2
PING 172.16.0.2 (172.16.0.2) 56(84) bytes of data.
64 bytes from 172.16.0.2: icmp_seq=1 ttl=64 time=2.77 ms
64 bytes from 172.16.0.2: icmp_seq=2 ttl=64 time=0.284 ms
--- 172.16.0.2 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1002ms
rtt min/avg/max/mdev = 0.284/1.529/2.774/1.245 ms
# wget http://172.16.0.2/index.html
--22:18:42-- http://172.16.0.2/index.html
=> `index.html'
Connecting to 172.16.0.2:80... failed: Connection timed out.
# nmap 172.16.0.2
Starting Nmap 4.50 ( http://insecure.org ) at 2008-01-06 22:25 CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -PN
Nmap done: 1 IP address (0 hosts up) scanned in 2.127 seconds
nmap nenasiel nic ani s parametrom -PN ... len ze vsetky porty su filtrovane, podobne to skoncilo aj pri teste UDP
skusal som rozne finty, ale stale to bolo podobne, aj som kernel funkcny a rootfs napalil do internej flash, potom sa cez program udhcpc snazil ziskat IP adresu, alebo nastavit IP rucne... hadam vsetko ... a stale to neslo.
... vyzera to asi na chybu hardwaru, ale potom preco funguju pingy a spominane NFS ? .. takze skor to bude asi chyba ovladacov v kerneli.. (v povodnom windows CE som to nestihol vyskusat)
nema stym (aj niecim podobnym) nahodou niekto skusenosti ??
dik za kazdu radu.
palo.
netstat -nat na 0.2 masine ? co hovori tcpdump ked sa snazis wgetnut ten index? IMHO telnet je asi praktickejsi na vyskusanie funkcnosti az po 7 vrstvu
-o kedze si sa dopingal z oboch stran na masiny, problem teda po 3vrstvu by si mat nemal .. naahodou nebezi na 0.2 masine FW? resp. nie je nastaveny nejaky iny wrapper, ktory blokuje incomming traffic? (okrem pingov teda)
# netstat -nat Active Internet connections (servers and established) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTENv pripade pokusu pripojit sa cez telnet tak to skonci vzdy bez odozvy ... podla tcpdump (na masine .0.1) nieje ziadna odpoved na ten packet ... vyzera to ako keby (.0.2) ignoroval kazde spojenie ... ako keby tam bol firewall, ale firewall nemam v kerneli nakonfigurovany, a ani zapnuty (zapnuty nieje ani na .0.1), takze tymto asi nebude. pokus pripojit sa cez telnet:
# telnet 172.16.0.2 80 Trying 172.16.0.2... telnet: Unable to connect to remote host: Connection timed outtcpdump pocas pripajania na http z pocitaca .0.1 vyzera nasledovne (napriklad je viediet ze arp dotazy funguju OK)
# tcpdump -ni eth0 host 172.16.0.2 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 10:17:01.134663 arp who-has 172.16.0.1 tell 172.16.0.2 10:17:01.134689 arp reply 172.16.0.1 is-at 00:0d:56:ec:70:1f 10:17:07.079324 IP 172.16.0.1.59663 > 172.16.0.2.80: S 3756444208:3756444208(0) win 5840 <mss 1460,sackOK,timestamp 1064553 0,nop,wscale 6> 10:17:10.075795 IP 172.16.0.1.59663 > 172.16.0.2.80: S 3756444208:3756444208(0) win 5840 <mss 1460,sackOK,timestamp 1065303 0,nop,wscale 6> 10:17:16.075784 IP 172.16.0.1.59663 > 172.16.0.2.80: S 3756444208:3756444208(0) win 5840 <mss 1460,sackOK,timestamp 1066803 0,nop,wscale 6> 10:17:28.075794 IP 172.16.0.1.59663 > 172.16.0.2.80: S 3756444208:3756444208(0) win 5840 <mss 1460,sackOK,timestamp 1069803 0,nop,wscale 6> 10:17:52.075799 IP 172.16.0.1.59663 > 172.16.0.2.80: S 3756444208:3756444208(0) win 5840 <mss 1460,sackOK,timestamp 1075803 0,nop,wscale 6>tiez som skusal sa pripojit opacnou cestou z .0.2 na .0.1 (web server som si ce pusteny nemal, takze pripajal som sa na ssh cez telnet) a vyzeralo to nasledovne:
# telnet 172.16.0.1 22 telnet: cannot connect to remote host (172.16.0.1): Connection timed outv tcpdumpe bolo vidiet ze packety z .0.1 dorazili, aj pocitac nane odpovedal, ale .0.1 odpovede odignoroval (vo vypise bol este traffic od nfs, ktory som nepastoval):
10:30:18.732415 arp who-has 172.16.0.1 tell 172.16.0.2 10:30:18.732459 arp reply 172.16.0.1 is-at 00:0d:56:ec:70:1f 10:30:18.923553 IP 172.16.0.2.48417 > 172.16.0.1.22: S 279310633:279310633(0) win 5840 <mss 1460,sackOK,timestamp 79536 0,nop,wscale 1> 10:30:18.923588 IP 172.16.0.1.22 > 172.16.0.2.48417: S 3274126934:3274126934(0) ack 279310634 win 5792 <mss 1460,sackOK,timestamp 1262514 79536,nop,wscale 6> 10:30:21.922706 IP 172.16.0.2.48417 > 172.16.0.1.22: S 279310633:279310633(0) win 5840 <mss 1460,sackOK,timestamp 79836 0,nop,wscale 1> 10:30:21.922744 IP 172.16.0.1.22 > 172.16.0.2.48417: S 3274126934:3274126934(0) ack 279310634 win 5792 <mss 1460,sackOK,timestamp 1263264 79536,nop,wscale 6> 10:30:22.519794 IP 172.16.0.1.22 > 172.16.0.2.48417: S 3274126934:3274126934(0) ack 279310634 win 5792 <mss 1460,sackOK,timestamp 1263414 79536,nop,wscale 6> 10:30:23.731785 arp who-has 172.16.0.2 tell 172.16.0.1 10:30:23.731975 arp reply 172.16.0.2 is-at 11:22:33:44:55:66v podstate podla toho mozem tvrdit ze niektore prichodzie packety to ignoruje ... ale nechapem preco :(
Tiskni
Sdílej: