abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    28.8. 08:11 | Komunita

    Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.

    |🇵🇸 | Komentářů: 18
    28.8. 02:22 | Nová verze

    Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 2
    28.8. 02:11 | Zajímavý článek

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.

    Ladislav Hagara | Komentářů: 0
    28.8. 00:55 | Nová verze

    Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    27.8. 22:11 | Bezpečnostní upozornění

    Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se

    … více »
    Ladislav Hagara | Komentářů: 1
    27.8. 03:55 | IT novinky

    Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se

    … více »
    Ladislav Hagara | Komentářů: 3
    27.8. 02:55 | Komunita

    Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.

    Ladislav Hagara | Komentářů: 0
    26.8. 16:55 | Nová verze

    Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.

    |🇵🇸 | Komentářů: 0
    26.8. 14:55 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 7
    26.8. 11:44 | Nová verze

    Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (19%)
     (29%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2522 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Ako softwarovo blokovat internet ?

    4.11.2004 22:36 cendler
    Ako softwarovo blokovat internet ?
    Přečteno: 1273×
    Zdravim, robim prave jeden softik, potrebujem poradit akym sposobom sa da zablokovat pristup na internet - napr. zmenou nejakych nastaveni atd.

    Potrebujem aby to fungovalo aj bez restartov atd.

    Momentalne to riesim kontrolou spustenych programov a ich vypinanim - no nic moc...

    Programujem v Kylixe/Free pascale, ale viem si prelozit aj zdrojaky z c-cka.

    Diky

    Odpovědi

    4.11.2004 22:42 Martin H.
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    No napadá mě, že by to šlo dynamickou úpravou konfiguračního souboru SQUIDa. Ale neprogramuji v Kylixu, je to jen nápad ... touto cestou bych se asi ubíral já. Tedy pokud jde o toto.

    Jinak by asi bylo nutné editovat soubor firewall a nějakým příkazem vynutit jeho znovanačtení. Jinak mě nic nenapadá ...
    5.11.2004 10:59 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    zakazat komunikaci konkretnimu userovi pomoci iptables, pripadne jestli je proxy tak squid a nasledny reload. Staci malicky skriptik, treba i ovladany pres HTML stranku.
    4.11.2004 23:01 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Blokovat co a pro koho?

    Pokud chcete jen systém odstřihnout od sítě, tak shoďte síťové rozhraní, nebo blokujte všechno co jde ven.
    Copak toho není dost?
    4.11.2004 23:08 čendler
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Je to software pre internetove kaviarne, v uvodnej obrazovke si zakaznik vybera ci chce internet/office/games...,

    no a ked nechce internet, tak potrebujem aby nefungoval v ziadnom prehliadaci.
    4.11.2004 23:24 Pinky | skóre: 30
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    prez co jede net, ja bych to filtroval na serveru, kde by poslouchal nejaky treba postovni demon automat ktery by upravoval firewall, ale bacha neni to zrovna secure
    4.11.2004 23:24 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    No nevím... není jednodušší napsat si démona, který bude běžet na routeru a podle požadavků z toho přihlašovacího programu odstřihávat / povolovat přístup na internet jednotlivým stanicím? Samozřejmě by musel aspoň kontrolovat, jestli zdrojový port toho požadavku je < 1024 aby to bylo aspo_n trochu bezpečné.
    4.11.2004 23:29 Michal Marek (twofish) | skóre: 55 | blog: { display: blog; } | Praha
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    I když trochu mi uniká, proč v internetové kavárně blokovat přístup na internet, ale už je asi pozdě :-)
    5.11.2004 02:45 Radek
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    I když trochu mi uniká, proč v internetové kavárně blokovat přístup na internet, ale už je asi pozdě :-)
    Osobne bych asi rek, ze proto, ze si za ne zakaznik nezaplatil... A pro stouraly, nemam kristalovou kouli, ale precetl jsem si prispevek o par radku vys... :)
    5.11.2004 12:15 Petr
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    A co takhle jednoduse pomoci shazovani/nahazovani defaultni routy? Kdyz si user vybere internetovani, tak se nahodi defaultni routa, pri officech a gameseni bude bez default gw ale bude fungovat LAN, coz se jiste na gameseni hodi :-)
    5.11.2004 12:42 honza
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    To je fakt nejjednodusi a pritom ucinne. :-)
    5.11.2004 13:33 čendler
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    A co takhle jednoduse pomoci shazovani/nahazovani defaultni routy? Kdyz si user vybere internetovani, tak se nahodi defaultni routa, pri officech a gameseni bude bez default gw ale bude fungovat LAN, coz se jiste na gameseni hodi :-)
    Ok, ale co to ta "routa" je ? (v linuxe robim velmi kratko)

    Mohol by si mi popisat presnejsi postup ?
    5.11.2004 13:47 Marek | skóre: 21
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    default gateway ... ale stejne sy myslim, ze je logictejsi toto ridit na serveru, nikoliv stanicich.
    5.11.2004 19:17 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    pousti se to pres `route add default gw a.b.c.d`, odebira tusim `route del default gw` nebo `route del default gw a.b.c.d` (fakt ji neodebiram casto), kde a.b.c.d je "adresa routeru", tj. asi ten tvuj "server".

    pripadne rict iptables klidne na klientovi, aby vsechen traffic, co jde mimo localni subnet, blokovaly.
    5.11.2004 19:42 Michal Kubeček
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Raději snad
    ip route add default via a.b.c.d
    ip route del default
    Leda že byste používal jádro řady 2.0 (nebo starší).
    5.11.2004 21:37 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    # ip

    -bash: ip: command not found

    # uname -a

    Linux slon 2.6.9 #1 Mon Nov 1 16:22:04 CET 2004 i686 AMD Athlon(tm) processor AuthenticAMD GNU/Linux
    5.11.2004 21:46 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Balík iproute2, ve slacku 10.0 je někde jako testovací (nebo už dokonce v n), jinde to bude taky. AFAIK nemá přímou souvislost s verzí jádra.
    Copak toho není dost?
    5.11.2004 22:24 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    jo, samozrejme si ho taky muzu nainstalovat (`emerge iproute2`), ale napriklad gentoo ho v default x86 profilech nema, takze pouzivam to, co je snad vsude.
    5.11.2004 22:42 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Já taky :-) (ale nainstalované to mám)
    Copak toho není dost?
    6.11.2004 12:38 Michal Kubeček
    Rozbalit Rozbalit vše route vs. iproute2
    Souvislost je taková, že od řady 2.2 (nebo tedy spíš 2.1) byla implementace síťových záležitostí v jádře důkladně přepracována a nástroje jako ifconfig a route pořád předpokládají starou implementaci, která je do určité míry emulována. Zkuste např. přidat rozhraní druhou adresu:

    ip addr add 10.11.12.13/24 brd + dev eth0

    a pak se zkuste příkaz ifconfig - neuvidí ji, pokud nepoužijete parametr label, kterým se mu naemuluje jeho oblíbený virtuální interface (který ve skutečnosti neexistuje).

    Také jsem nepřišel na to, jak příkazem route nastavit pravidla, pracovat s více tabulkami, používat multipath routes a vlastně cokoli jiného než přidávat obyčejné unicast položky do tabulky main.

    Celkem chápu, že kdo je na původní příkazy zvyklý, bude je používat. Jen je, prosím, po nějakých šesti letech už nedoporučujte těm, kdo se to teprve učí.

    6.11.2004 12:45 VícNežNic | skóre: 42 | blog: Spáleniště | Ne dost daleko
    Rozbalit Rozbalit vše Re: route vs. iproute2
    Existují tyto nové (no, novější) nástroje i mimo Linux? (hovořím samozřejmě o *BSD, hlavně) Pokud ano, tak bych je bral hned.
    Copak toho není dost?
    6.11.2004 22:41 Michal Kubeček
    Rozbalit Rozbalit vše Re: route vs. iproute2
    Spíš bych řekl že ne. Jestli jsem dobře pochopil narážky v dokumentaci, bylo to asi takto: na počátku převzal Linux implementaci TCP/IP i konfigurační nástroje z BSD. V řadě 2.2 byla ale celá koncepce přepracována, objevila se sada a vznikly odpovídající nástroje (iproute2).

    Samozřejmě má iproute2 i své nevýhody, především nepříliš povedenou dokumentaci a téměř naprosté utajení. I SuSE, kde přešli ve startovacích skriptech na iproute2 jako jedni z prvních, ho používá až od verze 8.0 (jaro 2002); Slackware například dodnes iproute2 nejen nepoužívá, ale defaultně ani neinstaluje. Nepřidává tomu ani fakt, že nejnovější původní zdrojáky jsou z poloviny roku 2002 a cokoli novějšího jsou patche třetích stran (např. podpora HTB do příkazu tc).
    6.11.2004 23:51 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: route vs. iproute2
    na gentoo na x86 taky neni v default instalaci
    7.11.2004 01:15 Michal Kubeček
    Rozbalit Rozbalit vše Re: route vs. iproute2
    Tak to je pro mne docela nepříjemné překvapení, považoval jsem Gentoo za celkem progresivní. U Slackware mne to ani nepřekvapovalo, to je velmi konzervativní distribuce, která vždy dávala přednost BSD-style tradici před novinkami. Navíc jsem na Slacku stejně vždy hned po instalaci smazal rc.inet1 a rc.inet2 a nahradil je vlastnoručně napsanými. Tak jako tak to ale považuji za chybu Gentoo, ne iproute2.
    7.11.2004 11:15 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: route vs. iproute2
    `emerge iproute2` samozrejme funguje. To, jestli je ci neni chyba, ze iproute2 neni v default instalaci, hodnotit nemuzu, protoze iproute2 neznam. Gentoo se na druhou stranu snazi do defaultu nacpat co nejmene "zbytecnosti", i kdyz, pravda, trebe slocate asi nepotrebuje uplne kazdy...

    btw, takhle to vypada:
    zirafa ~ # emerge -ep system
    
    These are the packages that I would merge, in order:
    
    Calculating system dependencies ...done!
    [ebuild  N    ] sys-devel/patch-2.5.9
    [ebuild  N    ] sys-devel/gnuconfig-20040214
    [ebuild  N    ] sys-libs/ncurses-5.4-r5
    [ebuild  N    ] sys-devel/gettext-0.12.1-r2
    [ebuild  N    ] sys-apps/sed-4.0.9
    [ebuild  N    ] sys-apps/texinfo-4.7-r1
    [ebuild  N    ] sys-libs/db-4.1.25_p1-r3
    [ebuild  N    ] sys-apps/groff-1.19.1-r1
    [ebuild  N    ] sys-apps/cronbase-0.3.1
    [ebuild  N    ] sys-apps/man-1.5m-r2
    [ebuild  N    ] sys-devel/binutils-2.14.90.0.8-r1
    [ebuild  N    ] sys-libs/zlib-1.2.1-r3
    [ebuild  N    ] dev-python/python-fchksum-1.7.1
    [ebuild  N    ] app-arch/bzip2-1.0.2-r3
    [ebuild  N    ] sys-apps/attr-2.4.16
    [ebuild  N    ] sys-apps/acl-2.2.13-r3
    [ebuild  N    ] sys-apps/help2man-1.29
    [ebuild  N    ] sys-devel/automake-1.8.5-r1
    [ebuild  N    ] sys-apps/coreutils-5.2.1
    [ebuild  N    ] sys-apps/debianutils-1.16.7-r4
    [ebuild  N    ] app-shells/bash-2.05b-r9
    [ebuild  N    ] sys-libs/readline-4.3-r5
    [ebuild  N    ] sys-libs/db-1.85-r1
    [ebuild  N    ] sys-libs/gdbm-1.8.0-r5
    [ebuild  N    ] sys-devel/flex-2.5.4a-r5
    [ebuild  N    ] sys-devel/bc-1.06-r5
    [ebuild  N    ] sys-apps/diffutils-2.8.4-r4
    [ebuild  N    ] dev-libs/openssl-0.9.7d-r1
    [ebuild  N    ] dev-libs/expat-1.95.7
    [ebuild  N    ] dev-lang/python-2.3.4
    [ebuild  N    ] sys-apps/portage-2.0.51-r2
    *** Please update portage to the above version before proceeding.
        Failure to do so may result in failed or improper merges.
        A simple 'emerge -u portage' is sufficient.
    
    [ebuild  N    ] sys-devel/libperl-5.8.4-r1
    [ebuild  N    ] dev-lang/perl-5.8.4-r1
    [ebuild  N    ] sys-devel/autoconf-2.59-r5
    [ebuild  N    ] sys-devel/libtool-1.5.2-r5
    [ebuild  N    ] sys-devel/m4-1.4.1
    [ebuild  N    ] sys-devel/bison-1.875
    [ebuild  N    ] sys-devel/gcc-config-1.3.6-r3
    [ebuild  N    ] sys-devel/gcc-3.3.4-r1
    [ebuild  N    ] sys-kernel/linux26-headers-2.6.8.1
    [ebuild  N    ] sys-libs/glibc-2.3.4.20040808-r1
    [ebuild  N    ] sys-apps/gawk-3.1.3-r1
    [ebuild  N    ] dev-libs/glib-1.2.10-r5
    [ebuild  N    ] sys-apps/miscfiles-1.3-r1
    [ebuild  N    ] sys-libs/cracklib-2.7-r9
    [ebuild  N    ] sys-libs/pam-0.77
    [ebuild  N    ] sys-apps/shadow-4.0.5
    [ebuild  N    ] sys-apps/pam-login-3.14
    [ebuild  N    ] sys-apps/grep-2.5.1-r6
    [ebuild  N    ] app-crypt/hashalot-0.3
    [ebuild  N    ] sys-apps/util-linux-2.12-r4
    [ebuild  N    ] sys-apps/baselayout-1.9.4-r6
    [ebuild  N    ] sys-apps/module-init-tools-3.0-r2
    [ebuild  N    ] app-shells/sash-3.7
    [ebuild  N    ] sys-libs/slang-1.4.9-r1
    [ebuild  N    ] app-editors/nano-1.3.4
    [ebuild  N    ] net-misc/dhcpcd-1.3.22_p4-r5
    [ebuild  N    ] net-misc/iputils-021109-r3
    [ebuild  N    ] dev-libs/popt-1.7-r1
    [ebuild  N    ] net-misc/rsync-2.6.0-r3
    [ebuild  N    ] net-misc/wget-1.9-r2
    [ebuild  N    ] sys-apps/kbd-1.12-r2
    [ebuild  N    ] app-arch/cpio-2.5
    [ebuild  N    ] sys-fs/e2fsprogs-1.35
    [ebuild  N    ] sys-apps/ed-0.2-r4
    [ebuild  N    ] sys-apps/fbset-2.1
    [ebuild  N    ] sys-apps/file-4.10
    [ebuild  N    ] sys-apps/findutils-4.1.20-r1
    [ebuild  N    ] sys-apps/slocate-2.7-r5
    [ebuild  N    ] app-arch/gzip-1.3.5-r2
    [ebuild  N    ] sys-apps/hdparm-5.7-r1
    [ebuild  N    ] sys-apps/less-382-r2
    [ebuild  N    ] sys-apps/man-pages-1.67
    [ebuild  N    ] sys-apps/net-tools-1.60-r9
    [ebuild  N    ] sys-apps/procps-3.2.3-r1
    [ebuild  N    ] sys-apps/psmisc-21.4
    [ebuild  N    ] sys-apps/setserial-2.17-r2
    [ebuild  N    ] app-arch/sharutils-4.2.1-r10
    [ebuild  N    ] app-arch/ncompress-4.2.4-r1
    [ebuild  N    ] app-arch/tar-1.14
    [ebuild  N    ] sys-apps/which-2.16
    [ebuild  N    ] sys-devel/bin86-0.16.0
    [ebuild  N    ] sys-devel/make-3.80-r1
    [ebuild  N    ] sys-libs/pwdb-0.62
    [ebuild  N    ] sys-apps/tcp-wrappers-7.6-r8
    [ebuild  N    ] net-misc/openssh-3.8.1_p1-r1
    [ebuild  N    ] sys-fs/devfsd-1.3.25-r8
    
    6.11.2004 00:31 Petr
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Kazdy nepotrebuje iproute2, route je vsude. Navic, presne tahle syntaxe funguje i ve windows(snad se nepletu) a o to tady asi jde.
    6.11.2004 12:42 Michal Kubeček
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Obecná odpověď viz můj předchozí příspěvek (12:38) o kousek vedle. Tady jen k té kompatibilitě s Windows: iproute2 pro změnu AFAIK používá syntaxi, která vychází z Cisco routerů. A pokud bych jako router nasazoval něco jiného než Linux, rozhodně to bude spíš Cisco než Windows...
    6.11.2004 12:47 čendler
    Rozbalit Rozbalit vše Re: Ako softwarovo blokovat internet ?
    Ok, uz sa podarilo, funguje mi to cez iproute aj cez route...

    Vdaka vsetkym za pomoc.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.