abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 38
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 10
    10.5. 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 29
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 605 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Jak na firewall

    Jardík avatar 11.3.2006 17:54 Jardík | skóre: 40 | blog: jarda_bloguje
    Jak na firewall
    Přečteno: 428×
    Na internet se připojuji přes modem pomocí wvdial a chtěl bych si nastavit firewall. Chtěl bych zakázat všechny porty a ping, ale chci aby mi fungovalo prohlížení WWW stránek, připojení k FTP serveru, ICQ a StarCraft multiplayer (běží pod cedegou). Něco jsem našel na root.cz:
    #!/bin/sh
    /usr/sbin/iptables -X
    /usr/sbin/iptables -F INPUT
    /usr/sbin/iptables -F OUTPUT
    /usr/sbin/iptables -F FORWARD
    /usr/sbin/iptables -P INPUT DROP
    /usr/sbin/iptables -P FORWARD DROP
    
    /usr/sbin/iptables -A OUTPUT -o lo -j ACCEPT
    /usr/sbin/iptables -A INPUT -i lo -j ACCEPT
    
    /usr/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    #/usr/sbin/iptables -A OUTPUT -j ACCEPT
    
    /usr/sbin/iptables -A OUTPUT -p icmp -j ACCEPT
    
    /usr/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT
    
    /usr/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    
    ale nevím, jestli to splňuje všechny moje požadavky (asi ne).
    Další věcí, co bych chtěl vědět je, jak zakázat určitému programu přistupovat k internetu.
    Všem děkuji za odpovědi.
    Věřím v jednoho Boha.

    Odpovědi

    11.3.2006 23:48 Jan Markus
    Rozbalit Rozbalit vše Re: Jak na firewall

    Zdravim,

    tedy ja osobne na stavbu fw pouzivam "firewall builder":

    http://www.fwbuilder.org/
    resp:

    http://sourceforge.net/project/showfiles.php?group_id=5314

    Stahnete si fwbuilder, libfwbuilder a fwbuildet-ipt pro iptables. Je to super programek kde je mozne fw pohodlne naklikat, jakmile proniknete do jeho filosofie...

    A co se tyce zakazu urcite aplikaci pristupovat k Inetu, tak tam me napada jedine (nevim nakolik rozumne) reseni, a tim by bylo stahnout si zdrojaky, natvrdo do nich zadratovat, aby aplikace pri tcp spojeni otevirala na localhostu jen jeden konkretni port (ci skupinu portu z urcite mnoziny) a potom se napr. tim firewallem postarat o to, aby se vsechno na tom portu zahazovalo...

    12.3.2006 00:29 phax7 | skóre: 34 | blog: PhaX_blog
    Rozbalit Rozbalit vše Re: Jak na firewall
    Pro prohlížení stránek nemusíte povolovat port 80... to jen kdyby u vás běžel webový server.
    12.3.2006 01:00 petr
    Rozbalit Rozbalit vše Re: Jak na firewall
    ktere porty potrebuju pouze pro prohlizeni webu ? mam pc za routerem, na routeru jsem zakazal forwardovani vsech portu krome 80
    iptables -A FORWARD -i eth1 -o eth0 -p tcp --dport ! 80 -j DROP
    prestalo fungovat uplne vsecko, neslo ani prohlizet web...
    12.3.2006 03:08 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jak na firewall
    Vzhledem k tomu, že nevíš, co děláš, bych ti doporučil, aby sis stáhnul ten firewall builder nebo něco takového.

    (Úplně všecko přestalo fungovat proto, že sis zakázal i DNS - pokud bys nechtěl použít ten builder, je tady spousta příkladů, jak ten firewall nastavit správně.)
    Quando omni flunkus moritati
    12.3.2006 09:20 jmeno
    Rozbalit Rozbalit vše Re: Jak na firewall
    no nikde tam nevidim iptables -P OUTPUT DROP, to tam nejak napisane nemas aby si mal zakazany secek output, inak ti je to nastavovanie outputu dalej zbytocne. a ked chces browsovat tak nastav povolovanie portu 80 smerom von, smerom dnu ho nepotrebujes, hlavne tam musis mat a to tam mas to povolenie esteblished,related smerom dnu... inak na roote je o tom serial ak by si chcel vediet co to o iptables... :-P

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.