abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 33
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Kontrola IP a MAC adresy

    22.7.2004 14:34 Jirka
    Kontrola IP a MAC adresy
    Přečteno: 669×
    Dobrý den, chtěl bych povolit přístup do internetu je určitým počítačům, podle IP a MAc adresy.
    Můj problém je že pařát všechny IP adresy mají přístupna internet povolen.

    eth1 - sít (192.168.1.xxx)
    eth2 - Internet

    iptables -P FORWARD DROP
    iptables -A FORWARD -i eth1 -o eth2 -s 192.168.1.2 -m mac --mac-source 00:04:61:4F:D8:91 -j ACCEPT
    iptables -A FORWARD -i eth1 -o eth2 -s 192.168.1.5 -m mac --mac-source 00:0D:61:2E:A9:AA -j ACCEPT
    iptables -A FORWARD -i eth2 -m state --state ESTABLISHED,RELATED -j ACCEPT

    Děkuji

    Odpovědi

    CIJOML avatar 22.7.2004 14:59 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    tohle je imho dost zbesile reseni. Tim na mac testujes kazdy paket. Staci preci testovat pakety typu NEW a established,related poustet bez testu jen na zaklade zdrojove IP
    22.7.2004 15:29 jm
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Co takhle pouzit hledani??? Je to tady nekolikrat reseno. :-(
    CIJOML avatar 23.7.2004 00:07 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    zrovna tento pripad se zatim neresil
    23.7.2004 09:28 coques | skóre: 21 | blog: FailSystem
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    neda sa to urobit cez -arp- ,hosts.allow a hosts.deny ?
    Polívčička byla..
    23.7.2004 10:24 jm
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Ehm...

    http://www.abclinuxu.cz/forum/show/57304
    http://www.abclinuxu.cz/forum/show/48381

    CIJOML avatar 23.7.2004 10:30 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    jenze to je stupidni pristup. Takhle na MAC testujete kazdy paket a to je od zakladu stupidni - velmi to spomaluje klientskou komunikaci a zatezuje server.
    23.7.2004 10:47 jm
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Tak si to nestupidne upravte, aby to kontrolovalo jenom ty pakety, ktere uznate za vhodne...

    --state NEW

    CIJOML avatar 23.7.2004 12:36 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    ja to tak samozrejme pouzivam a i jsem tady nadhodil navod jak na to :D
    23.7.2004 12:36 Jirka
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Dobře uznávám že je to trochu hloupí, ale proč to nejde je tam něco špatně nebo tam něco chybí?
    23.7.2004 13:03 Jirka
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Tak jsem na to přišel, byla to moje blbost, měl jsem eth1 označený jako bezpečné zařízení.
    Děkuji
    23.7.2004 13:18 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Je zapotřebí si uvědomit, že IP a MAC adresa není žádná identifikace. Podle popisu si zřejmě všichni navzájem vidí MAC a IP, takže není problém vydávat se za někoho, kdo má přístup povolen; spoofnout MAC už dnes umí každý.
    CIJOML avatar 23.7.2004 14:43 CIJOML | skóre: 58 | Praha
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    U APcek, ktere umi zakazat meziklietskou komunikaci a pouzivajici sifrovani to je stale dobra volba.
    30.7.2004 22:03 Hoško Michal | skóre: 10 | blog: Mssc
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Ja este nie :)
    31.7.2004 10:27 Slunečný-sněžný muž
    Rozbalit Rozbalit vše Re: Kontrola IP a MAC adresy
    Mnohem bezpečnějším řešením je pořízení administrovatelného přepínače a provádění restrikcí již na něm. Zabráníte tak i možným odposlechům typu ARP redirection.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.