abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 22:11 | Nová verze

OASIS oznamuje zveřejnění nejnovějšího standardu OASIS, který byl schválen členy 27. dubna 2021: Open Document Format for Office Applications (OpenDocument) Version 1.3. Formát OpenDocument je volně dostupný otevřený formát souborů dokumentů založený na XML pro kancelářské aplikace, který se používá pro dokumenty obsahující text, tabulky, grafy a grafické prvky. OpenDocument Format v1.3 je aktualizací mezinárodní normy verze 1.2

… více »
Zdeněk Crhonek | Komentářů: 1
včera 20:11 | Nová verze

Byl vydán Debian 10.10, tj. desátá opravná verze Debianu 10 s kódovým názvem Buster. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 10 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 31
včera 16:33 | Nová verze

Tým pro zajištění kvality LibreOffice (QA) oznamuje, že LibreOffice 7.2 Beta1 je k dispozici k testování! LibreOffice 7.2 bude vydán jako finální verze v polovině srpna 2021, přičemž LibreOffice 7.2 Beta1 je druhou předběžnou verzí od zahájení vývoje verze 7.2 na konci listopadu 2020. Od předchozí verze LibreOffice 7.2 Alpha1 bylo do úložiště kódu odesláno 1163 revizí a opraveno 221 problémů. Podívejte se do poznámek k vydání, kde najdete nové funkce obsažené v této verzi LibreOffice.

Zdeněk Crhonek | Komentářů: 0
včera 00:33 | Zajímavý projekt

Rodina open source vstupních zařízení Ploopy se rozrostla o Ploopy Mini Trackball. Stavebnici lze předobjednat za 69,99 CAD (1 210 CZK).

Ladislav Hagara | Komentářů: 0
18.6. 15:44 | Nová verze

Byla vydána beta verze Linux Mintu 20.2 s kódovým jménem Uma. Na blogu Linux Mintu jsou hned tři oznámení. První o vydání Linux Mintu s prostředím Cinnamon, druhé o vydání Linux Mintu s prostředím MATE a třetí o vydání Linux Mintu s prostředím Xfce. Stejným způsobem jsou rozděleny také poznámky k vydání (Cinnamon, MATE, Xfce) a přehled novinek s náhledy (Cinnamon, MATE, Xfce). Linux Mint 20.2 bude podporován až do roku 2025.

Ladislav Hagara | Komentářů: 0
18.6. 08:00 | Nová verze

Byla vydána verze 1.53.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

Ladislav Hagara | Komentářů: 2
17.6. 22:33 | Nová verze

Na GOG.com lze do soboty 19. června získat zdarma počítačovou hru Absolute Drift (YouTube).

Ladislav Hagara | Komentářů: 3
17.6. 21:00 | Bezpečnostní upozornění

Bezpečnostní výzkumníci odhalili zásadní slabinu v šifrovacích algoritmech GEA-1 a GEA-2 používaných mobilními zařízeními. Jejich podezření, že slabina nevznikla náhodou, ale zcela úmyslně, s cílem zjednodušit útok na uživatele, posléze mluvčí autorů algoritmu (ETSI) potvrdil.

JiK | Komentářů: 18
17.6. 16:22 | Nová verze

Wasmer byl vydán ve verzi 2.0. Jedná se o běhové prostředí pro programy ve WebAssembly. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

Ladislav Hagara | Komentářů: 0
17.6. 09:00 | IT novinky

Josef Průša představil novou vylepšenou SLA 3D tiskárnu Original Prusa SL1S SPEED. Její cena je 49 990 Kč. S mycí a vytvrzovací stanicí 64 990 Kč.

Ladislav Hagara | Komentářů: 1
Používáte kalkulačku?
 (10%)
 (32%)
 (61%)
 (27%)
 (13%)
Celkem 240 hlasů
 Komentářů: 25, poslední 18.6. 07:59
Rozcestník

Dotaz: Test firewallu

5.10.2005 10:18 hic
Test firewallu
Přečteno: 2035×
Ako (cim) otestujem firewall (iptables), ktore porty su otvorene resp., ktore nie su blokovane?

Odpovědi

5.10.2005 10:22 Tom
Rozbalit Rozbalit vše Re: Test firewallu
Treba nmap.Moznosti je ale vice....
5.10.2005 12:05 Robk0 | skóre: 7
Rozbalit Rozbalit vše Re: Test firewallu
co tak proxy?
5.10.2005 10:25 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Test firewallu
Tak že se budeš snažit hacknout ten stroj :-)

man nmap :-)
NAME
       nmap - Network exploration tool and security scanner

SYNOPSIS
       nmap [Scan Type(s)] [Options] <host or net #1 ... [#N]>
http://test.bezpecnosti.cz/

http://scan.sygate.com/quickscan.html

A určitě najdeš i jiné.
5.10.2005 11:26 hic
Rozbalit Rozbalit vše Re: Test firewallu
potrebujem to otestovat na pocitaci, ktory robi branu do internetu. chcem, aby sa uizivatelia nepripajali na p2p siete.

neviem, ci mi nmap pomoze.
5.10.2005 11:40 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Test firewallu
Nic ti nepomůže pokud budou chtít tak se na p2p vždy dostanou, znepřijemnit jim to můžeš tím že zakážeš porty co p2p používají, ale to moc nepomůže.

PS. Todle bych neřešil, pouze bych nějak ve smlouvě ošetřil že to co zdílí za to nesou odpovednost oni a musí respektovat autorský zákon atd.....prostě aby nemohly trestat tebe že to sdílíš ty.
5.10.2005 12:21 hic
Rozbalit Rozbalit vše Re: Test firewallu
viem, ale aj tak potrebujem otestovat firewall... nmap nevypise porty napr. 10200...
5.10.2005 12:31 hic
Rozbalit Rozbalit vše Re: Test firewallu
resp. vypise len tie porty, ktore su otvorene na danom pocitaci smerom dnu, ale nie tie smerom von.
5.10.2005 12:35 petr_p
Rozbalit Rozbalit vše Re: Test firewallu
nmap standardne testuje jen vybrane porty. Pro jine musis pouzit parametr -p. Pokud potrebujes otestovat stroj z venku, tak si musis sehnat nejaky interaktivni ucet na stroji v Internetu a oskenovat to z nej. Pokud zadny ucet nemas, existuji freeshelly (ale obvykle takove pouzivani zakazuji) nebo sem hod IP adresu a on to nekdo udela.
5.10.2005 12:53 hic
Rozbalit Rozbalit vše Re: Test firewallu
ako ho otestujem zvuntra, t.j. ktore porty smerom von nie su blokovane?
Luboš Doležel (Doli) avatar 5.10.2005 13:18 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Test firewallu
Prostě se připoj k internetu přes nějakou jinou přípojku a zkus to.
5.10.2005 14:13 hic
Rozbalit Rozbalit vše Re: Test firewallu
upresnit..
Luboš Doležel (Doli) avatar 5.10.2005 14:17 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Test firewallu
Připoj si comp k internetu nějakým jiným způsobem (aby jsi tedy nebyl ve vnitřní síti) a přes ten "jiný" internet oskenuj svůj server. Co je na tom tak těžkého k pochopení?

Varianta druhá je připojit si svůj comp na vnější rozhraní serveru a oskenovat to odtamtud.
5.10.2005 14:33 hic
Rozbalit Rozbalit vše Re: Test firewallu
ale nmap mi nepovie, to co ja chcem.

skenoval som si vlastny pocitac,ktory v pohode fici na P2P a nmap mi vyhodil nejake 3 otvorene porty.

Mne ide o to, ci firewall, ktory blokuje porty, ich blokuje spravne. Mam podozrenie, ze nie.
Luboš Doležel (Doli) avatar 5.10.2005 14:35 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Test firewallu
RTFM. Dejte si nmapem skenovat porty, které potřebujete.
Luboš Doležel (Doli) avatar 5.10.2005 14:38 Luboš Doležel (Doli) | skóre: 98 | blog: Doliho blog | Kladensko
Rozbalit Rozbalit vše Re: Test firewallu
Jestli firewall něco blokuje špatně poznáte tak, že to neblokuje. Co na tom řešit - prostě se na ten port zkuste zvenku připojit.
5.10.2005 15:11 hic
Rozbalit Rozbalit vše Re: Test firewallu
to ich mam 1024-65535 skusat rucne?
5.10.2005 15:26 joseph
Rozbalit Rozbalit vše Re: Test firewallu
tak napr. dc++ bezi na tcp porte 411. staci ti iptables -A FORWARD -p tcp --dport 411 -j DROP cez iptraf alebo tcpdump si pozries co kde a kam tece a potom to cez iptables dropnes. nmap ti tiez vypise ake porty su otvorene a co cez ne bezi. Implicitne ale ked mas dobre spraveny firewall tak p2p siete ti nepobezia, iba ak by si ich cez iptables povolil.
5.10.2005 17:37 petr_p
Rozbalit Rozbalit vše Re: Test firewallu
Tak uz chapu, co chcete. Vy byste chtel ziskat seznam portu, ktere ten vas router blokuje.

Jenze to neni tak jednuche: Za prve iptables ma ponekud slozitejsi pravidla, kterazto mohou zpusobit, ze paket jednou projde a podruhe treba uz ne. Takze tezko muzete pozadovat nejaky nastoj, ktery vam da nejaky smysluplny seznam.

Za druhe, chcete testovat blokovani ceho? TCP? UDP? Ven nebo dovnitr? Celou dobu tu tvrdite TCP dovnitr (na to skutecne slouzi nmap). Jenze pokud na vasem pocitaci "P2P fici v pohode", tak asi musite blokovat neco jineho nez jen navazovani novych TCP relaci smerem dovnitr. Takovy P2P klient se totiz muze pripojit na nejaky server v Internetu, coz znamena navazani spojeni smerem ven a to vy zakazane nemate. A pak lze vesele tahat data zkrs toto spojeni.

Nejdrive totiz musite zjisti jakym zpusobem se prenaseji P2P data a pak se je muzete pokusit zablokovat. Na to muzete pouzit tcpdump nebo si pridat logovaci pravido pro iptables do retezce POSTROUTING.

Nakonec mozna zjistite, ze blokovat neco podle adres transportniho protokolu nema smysl, protoze je mozne jet ne nestandartnich portech. Tak mozna vyskousite ipp2p a zjisite, ze uzivatele zacali tunelovat. Tak se na to vybodnete a dojdete je sfackovat nebo se budete babrat s shapovanim prenosove rychlosti podle datovych limitu, coz sice znechuti praci stahovacum, ale odnesou to i regulerni uzivatele, kteri si budou chtit stahnout distribuci linuxu nebo neco podobneho.

Za rozumne doporucuji rozdelit prenosovou rychlost rovnomerne mezi uzivatele, coz vychazi z prirozenosti multiplexovani IP provozu a je spravedlive ke vsem. Obsah bych neresil, nevim jak je to na Slovensku, ale v Cesku za prenasena data zodpovidaji koncove uzly a ne provider.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.