abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2026-64600 pojmenované RefluXFS (technické detaily) v XFS. Je tam již od verze Linuxu 4.11, tj. rok 2017. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel může editovat libovolný soubor, například klidně zrušit rootovské heslo v /etc/passwd. Videoukázka na Vimeo. V upstreamu je zranitelnost opravena.

    Ladislav Hagara | Komentářů: 1
    včera 13:46 | IT novinky

    OpenAI / ChatGPT má dnes výpadky (OpenAI Status, DownDetector).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Komunita

    Poskytovatel hostingu svobodných/open-source projektů Codeberg po hlasování na valné hromadě vydal stanovisko k využívání LLM. Kvůli vytěžování infrastruktury a rostoucím cenám hardwaru, ale také hrozbám pro spolupráci v komunitě se k LLM staví kriticky. Nebude poskytovat hosting projektů vytvářených LLM agenty.

    |🇵🇸 | Komentářů: 1
    24.7. 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 19
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 1
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 16
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2224 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: chyba iptables na novějším kernelu

    26.3.2008 17:49 Milan Dobeš | skóre: 22
    chyba iptables na novějším kernelu
    Přečteno: 530×
    Ahoj, mám problém s iptables. CentOS 4.4 bez grafického prostředí, kompilovaný kernel 2.6.18.2 je bez problémů, po update na kernel 2.6.22.x nebo 2.6.24.x (.config z původního pomocí "make oldconfig") při startu iptables padá chyba "iptables-restore: line 19 failed". V /etc/sysconfig/iptables je řádka 19 první prázdná za "COMMIT", ke konfiguraci používám standardní "setup" v CentOSu. Nenapadá Vás prosím někoho něco? Ve světě se to občas vyskytlo ale mé znalosti na pochopení nestačí.

    Díky moc za radu!

    Odpovědi

    michich avatar 26.3.2008 18:04 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    V 2.6.20 byla sjednocena implementace Netfilteru pro IPv4 a IPv6 (nf_conntrack). Zmenily se pritom nazvy konfiguracnich voleb, a proto je asi make oldconfig nezachoval.
    26.3.2008 18:13 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky za odpověď, skusím to zítra najít.
    27.3.2008 14:57 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, tak jsem bohužel zatím neuspěl a už fakt nevím :-(. Začínám si myslet že musí být problém někde jinde protože dle mého názoru mi v kernelu nic nechybí. V příloze je config od funkčního kernelu 2.6.18.2 , nefunkčního kernelu 2.6.22.14, dále /etc/sysconfig/iptables-config a /etc/sysconfig/iptables. Obdržená hláška od "/etc/init.d/iptables start" je "iptables-restore: line 19 failed". Připomínám že se jedná o CentOS 4.4 bez grafického prostředí a pokus o novější kernel. FireWall byl konfigurovaný standardním "setup". Prosím podívejte se na to někdo skušenější jestli něco neobjevíte. Díky moc předem...
    27.3.2008 15:31 jiri-j
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    No nevím zda je to tak, ale není v tomto případě potřeba překompilovat iptables proti aktuálnímu jádru? Jestli je to blbosta tak ať mě prosím někdo opraví.
    27.3.2008 17:43 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    To stojí za vyzkoušení, zkusím to zase zítra! Díky za nápad...
    27.3.2008 17:48 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Není to třeba pokud nemáš iptables staré.
    27.3.2008 17:52 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Jsou tam distribuční iptables-1.2.11-3.1.RHEL4.i386.rpm pokud to dokážete posoudit, já ne :-)
    27.3.2008 16:07 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Čo tak vyskúšať postupné ručné pridávanie tých volieb do iptables (aspoň sa ukáže, v ktorom riadku je naozaj problém)?
    27.3.2008 17:35 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Ahoj, díky za odpověď ale ta řádka 19 je vlastně EOF souboru /etc/sysconfig/iptables který končí COMMIT na řádce 18. Pokud tam dám další položky, posune se i číslo chybové řádky. Vždy to ukazuje za ten COMMIT.
    27.3.2008 17:41 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Myslel som to tak, že sa bude spúšťať program iptables a budú sa tam tie položky pridávať ručne. Teda
    iptables -A INPUT -j RH-Firewall-1-INPUT
    iptables -A FORWARD -j RH-Firewall-1-INPUT
    iptables -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    ...
    (teda asi by som najskôr pridal položky pre RH-Firewall-1-INPUT a až potom prvé dva riadky)

    Tak sa bude dať zistiť, ktorý riadok v tej konfigurácii spôsobuje problémy.
    27.3.2008 17:42 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Zabudol som na parameter --table filter
    27.3.2008 17:46 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    JJJoo, došlo mi to... Díky... Zkusím...
    27.3.2008 17:46 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Mám dojem že musí být CONFIG_NF_CONNTRACK_ENABLED.

    Prostě jak tu říkaly jsou tam změny a make oldconfig to nespracuje taky jsem se na tom zasek, tak jsem použil make menuconfig a přidal další volby.
    27.3.2008 17:55 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Tak v nějakou takovouto odpověď jsem doufal, mohl by jste mi moc prosím majlnout pro inspiraci Váš config??? Měl bych si svůj s čím verifikovat kdyby toho bylo více...
    27.3.2008 18:05 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Treba povoliť CONFIG_NF_CONNTRACK_ENABLED. Potom sa tam bude dať povoliť aj CONFIG_NETFILTER_XT_MATCH_STATE
    27.3.2008 19:06 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Tak je tu s F8 originál config.
    27.3.2008 19:22 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky moc, mám zase na zítra program :-)
    28.3.2008 10:09 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, moc děkuji za pomoc, už to funguje. Bez Vaší pomoci bych si s konfigurací kernelu neporadil. Kdyby se někdo dostal do podobného problému, přikládám diff.txt nefunkční proti funkční konfiguraci ze které je nejlépe patrné co jsem všechno musel zapnout aby po "make oldconfig" ty iptables fungovaly. Ještě jednou díky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.