abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:22 | Bezpečnostní upozornění
    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack
    Max | Komentářů: 0
    dnes 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    včera 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 7
    včera 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 29
    včera 11:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Komunita

    V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 04:00 | Nová verze

    Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    15.6. 23:11 | Komunita

    Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1922 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Ftp za routerem a GW

    20.11.2004 09:58 asdf
    Ftp za routerem a GW
    Přečteno: 121×
    Zdravím potřeboval bych rozchodit ftp ve win xp ktery ma interni IP adresu a je pripojenej na router ktery je este pripojen na Internet GW s verejnou ip. Zajimalo by jestli nekdo nevi jake prikazy zadat do routeru a GW .. chtel bych aby ftp chodilo pouze na nejakem portu ne priradit celou verejnou ip

    Odpovědi

    20.11.2004 12:01 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Predpokladam, ze mas na mysli ze chces na tech oknech rozchodit FTP server a ne klienta ze:-)

    Je to docela easy. Na routeru musis urobit PREROUTING na to tvoje pecko do te site a pak to jeste povolit v retezci FORWARD. Zalezi jako typ prenosu vyberes- Aktivni / pasivni--- dopurucuji pasivni z hlediska bezpecnosti.

    A jeste nezapomen na routeru ve FW natahnout modul ip_conntrack_ftp...

    Pajka

    Nohafica zase v jardu
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    Nevis nahodou jaky by to konkretne byly prikazy ? jinak na routeru FW neni
    20.11.2004 14:03 jm
    Rozbalit Rozbalit vše Re: RE
    Tak nastavte firewall tam, kde je, ne?
    20.11.2004 15:20 asdf
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Potreboval bych vedet nejake konkretni prikazy
    20.11.2004 16:06 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Mnooo co takhle pocist iptables???? nebo pohledat na netu??? Ja jsem to taky kdysi vubec nedaval a za takove otazky me tady lidi "bili po usich" :-)

    Ve FW musis udelat Prerouting:

    /sbin/iptables -t nat -A PREROUTING -p tcp -d $INET_IP --dport 20 -j DNAT --to-destination 10.10.10.10:20

    Nevim jestli FTP je 20 ci 21---pak si to kdyztak zmen
    A pak jeste povolit v retezci FORWARD- predpokladam ze ten FW bezi na routeru:-)

    /sbin/iptables -A FORWARD -p tcp -d 10.10.10.10 --dport 20 -j ACCEPT

    Pokud samozrejme mas FW jako stavovy firewall....
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    20.11.2004 16:27 jm
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Oboji, ale prichozi port 20 v iptables neni treba povolovat, protoze tam konexi navazuje u aktivniho rezimu server a u pasivniho se nepouziva.

    Jeste k tomu pasivnimu vs. aktivnimu rezimu - ten pasivni rezim je nutny kvuli tomu, aby se na server mohli pripojit lidi, kteri jsou za firewallem. S bezpecnosti serveru to nema prilis co delat, ono je to spis naopak, zatimco u aktivniho rezimu staci porty 20 a 21, u pasivniho jich musi byt na serveru otevrenych daleko vic. Samotny FTP server je pak dulezite nastavit tak, aby pouzival dostatecny rozsah pasivnich portu, jinak muze dojit k tomu, ze pri prilis velkem poctu klientu nekdo "ukradne" cizi pripojeni. Pri nastavovani iptables nezapomenout na moduly ip_conntrack_ftp a ip_nat_ftp, jinak budou problemy. ;-)
    20.11.2004 17:58 pajka | skóre: 4
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Jo, s tim presne souhlasim, ale pasivní režim: server pošle klientovi port (nad 1024) a on se na něj připojí (z > 1024). Novější programy, hlavně WWW browsery, preferují pasivní FTP režim, který je pokládán za bezpečnější, halvně kvůli tomu, že datové spojení je navazováno ve stejném směru jako původní požadavek.

    PajKA
    ____ Linux Now! ...Because friends don't let friends use Microsoft...
    21.11.2004 11:23 jm
    Rozbalit Rozbalit vše Re: Ftp za routerem a GW
    Bezpecnejsi, jak pro koho... Pro klienta ano, pro server ne.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.