Byly rozdány Ceny Velkého bratra (Big Brother Awards) za rok 2022 pro největší slídily pořádané nevládní organizací Iuridicum Remedium. Dlouhodobý slídil: Microsoft. Firemní slídil: Seznam. Úřední slídil: Nejvyšší správní soud. Výrok Velkého bratra: Marian Jurečka. Pozitivní cena: NoLog.
Byla představena online vzdělávací platforma Ada Computer Science pro učitele, studenty a kohokoli, kdo se zajímá o informatiku. Stojí za ní Raspberry Pi Foundation a Univerzita v Cambridgi.
GitHub má nový RSA SSH klíč. Předchozí soukromý klíč byl krátce vystaven na GitHubu.
Společnost Framework Computer představila (YouTube) nové modulární notebooky: Laptop 13 s Intel Core nebo AMD Ryzen a Laptop 16 (YouTube).
Bylo vydáno Ubuntu 20.04.6 LTS, tj. šesté opravné vydání Ubuntu 20.04 LTS s kódovým názvem Focal Fossa. Přehled novinek v poznámkách k vydání a v přehledu změn.
Připojit neznámý USB flash disk do počítače může být nebezpečné. Dokonce může jít i o život. Někdo rozeslal ekvádorským novinářům USB flash disky, které po připojení do počítače explodují [BBC, Twitter].
Byla vydána nová verze 7.4 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a v informačním videu.
Byla vydána verze 11.0 s kódovým jménem Aramo linuxové distribuce Trisquel GNU/Linux. Založena je na Ubuntu 22.04 LTS a podporována bude do roku 2027. Trisquel patří mezi svobodné distribuce doporučované Nadací pro svobodný software (FSF).
Mozilla založila startup Mozilla.ai a vložila do něj 30 milionů dolarů. Cílem je vývoj důvěryhodné, nezávislé a open source AI.
Po půl roce vývoje od vydání verze 43 bylo vydáno GNOME 44 s kódovým názvem Kuala Lumpur. Přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře. Krátké představení na YouTube.
#!/bin/sh /usr/sbin/iptables -X /usr/sbin/iptables -F INPUT /usr/sbin/iptables -F OUTPUT /usr/sbin/iptables -F FORWARD /usr/sbin/iptables -P INPUT DROP /usr/sbin/iptables -P FORWARD DROP /usr/sbin/iptables -A OUTPUT -o lo -j ACCEPT /usr/sbin/iptables -A INPUT -i lo -j ACCEPT /usr/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #/usr/sbin/iptables -A OUTPUT -j ACCEPT /usr/sbin/iptables -A OUTPUT -p icmp -j ACCEPT /usr/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT /usr/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPTale nevím, jestli to splňuje všechny moje požadavky (asi ne).
Zdravim,
tedy ja osobne na stavbu fw pouzivam "firewall builder":
http://www.fwbuilder.org/resp:
http://sourceforge.net/project/showfiles.php?group_id=5314
Stahnete si fwbuilder, libfwbuilder
a fwbuildet-ipt
pro iptables. Je to super programek kde je mozne fw pohodlne naklikat, jakmile proniknete do jeho filosofie...
A co se tyce zakazu urcite aplikaci pristupovat k Inetu, tak tam me napada jedine (nevim nakolik rozumne) reseni, a tim by bylo stahnout si zdrojaky, natvrdo do nich zadratovat, aby aplikace pri tcp spojeni otevirala na localhostu jen jeden konkretni port (ci skupinu portu z urcite mnoziny) a potom se napr. tim firewallem postarat o to, aby se vsechno na tom portu zahazovalo...
iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport ! 80 -j DROP
Tiskni
Sdílej: