abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 9
    dnes 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    dnes 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 5
    včera 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    10.8. 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2373 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Iptables x input x prerouting

    20.1.2005 11:19 Heláč
    Iptables x input x prerouting
    Přečteno: 339×
    Dobrý den , mám problém, přsměrovávám všecka pripojeni na port 1110 na jiny pocitac pomoci preroutingu a postroutingu to funguje ale kdyz jsem pridal pravidla pro input tak ze to co prijde z urcitejch ipaddress tak to povoli a ostatni to ma zahodit (iptables -A INPUT -p TCP --dport 1110 -j DROP) ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?

    Odpovědi

    20.1.2005 11:22 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    20.1.2005 11:27 fish | skóre: 22
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    INPUT se v tomhle pripade vubec neuplatni. vztahuje se jenom na ty pripojeni, ktery by koncily primo na firewallu. takze bud omezit rozsah ip adres primo v pravidle pro DNAT nebo omezit FORWARD. nejlepsi je samozrejme kombinace obojiho.
    20.1.2005 11:27 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Hele a mohl by jsi mi prosim poradit jak?Napsat priklad ja jsem v tom trosku lamicka :-). DIky
    20.1.2005 11:32 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    iptables -A FORWARD -i něco -o takyněco -p tcp --dport 1110 -j REJECT
    20.1.2005 11:33 Martin H.
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý den , mám problém, přsměrovávám všecka pripojeni .... ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?
    No, asi by neškodil i kurz českého jazyka ...

    Ale, nevidím ani kousek tvojeho souboru, tak mohu jen odhadovat. Předpokládám, že první je IPTABLES -F, pak INPUT DROP a pak následují pravidla pro jednotlivé adresy. Potom teprve by mohl přijít tvůj řádek.
    20.1.2005 11:36 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    sory hodil bych tam i konfigurak ale nejsem zrovna u sebe takze ho sebou nemam. Ja to mam trosku jinak reseny vlastne jako prvni vec je cisco ROUTER kterej vsecko filtruje ale neumi propoustet z ruznejch ipecek proto to smeruju na linux a z linuxu pak na spravnej pocitac. Na linuxu to beru prez ten prerouting a postrouting a myslel sem si ze to omezim pomoci INPUT. Jo a sory za cestinu ale specham pac nestiham :-)
    20.1.2005 12:30 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý tak už jsem to našel jak to udělam pridal jsem tam jeste k tomu preroutingu parametr source :-) melo me to napadnout driv. No ale aspon ze me to napadlo.Vsem dekuji a zase nekdy nashle :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.