Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i
… více »QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.
Byla vydána nová verze 259 správce systému a služeb systemd (Wikipedie, GitHub).
Cloudflare Radar poskytuje aktuální informace o globálním internetovém provozu, útocích nebo trendech. Publikován byl celkový přehled za rok 2025. Globální internetový provoz vzrostl v roce 2025 o 19 %.
Správní rada americké mediální skupiny Warner Bros. Discovery (WBD) podle očekávání odmítla nepřátelskou nabídku na převzetí od firmy Paramount Skydance za 108,4 miliardy dolarů (2,25 bilionu Kč). Paramount podle ní neposkytl dostatečné finanční záruky. Akcionářům proto doporučuje nabídku od Netflixu.
Na WhatsAppu se šíří nový podvod, který ovšem vůbec nevypadá jako hackerský útok. Žádná krádež hesla. Žádné narušení zabezpečení. Žádné zjevné varovné signály. Místo toho jsou lidé trikem donuceni, aby útočníkům sami poskytli přístup, a to pouhým provedením toho, co vypadá jako běžný ověřovací krok. Bezpečnostní experti Avastu tento nový typ útoku nazývají ghostpairing, protože útočníci si při něm tiše vytvářejí „zařízení duchů“, které žije uvnitř vašeho účtu.
Český LibreOffice tým vydává aktualizaci překladu příručky LibreOffice Draw 25.8. Tato kniha se zabývá hlavními funkcemi programu Draw, vektorové grafické komponenty systému LibreOffice. Pomocí Draw lze vytvářet širokou škálu grafických obrázků. Příručka je ke stažení na stránce dokumentace a tým hledá dobrovolníky pro další překlady.
Anthony Enzor-DeMeo je novým CEO Mozilla Corporation. Mozillu převzal po dočasné CEO Lauře Chambers. Vybudovat chce nejdůvěryhodnější softwarovou společnost na světě. Firefox by se měl vyvinout v moderní AI prohlížeč.
Byla vydána nová verze 9.20 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze například nový balíček RustDesk Server pro vzdálený přístup.
Jonathan Thomas oznámil vydání nové verze 3.4.0 video editoru OpenShot (Wikipedie). Představení novinek také na YouTube. Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je i balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 32317 -j DNAT --to-destination 192.168.1.45:32317- toto přesměrování funguje ale pouze tehdy, pokud se někdo připojí zvenku, jakmile se připojím z vnitřní sítě nefunguje. Jak se to dá upravit, implementovat aby to fungovalo i takhle? Doufám že se to vůbec dá nějak upravit. A ještě jedna věc by mě zajímala- dá se přesměrovat určitý rozsah portů např. 80-14144? Nebo si na to musím vytvořit skript a přesměrovávat port po portu?
-i eth0.
man iptables a hledat "mport" a "multiport"
Pokud tomu dobře rozumím, tak 192.168.1.45 odpovídá počítačům v lokální síti rovnou, ne přes router, a ty pak nevědí co s tím. (Protože DNAT mění jen cílovou adresu.) To vyřeší ten SNAT.
Server: eth0 xx.xx.xx.xx eth1 192.168.1.1 přesměrování http portu 80 na počítač a to jak zvenku z internetu, tak z vnitřní sítě Počítač(zároveň klient)-IP je 192.168.1.45: běží zde http server na portu 80-nějak mi to SNAT nechce fungovat. Pro DNAT mám zatím toto(funguje ale jen z internetu):
iptables -t nat -A PREROUTING -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.45:80
iptables -t nat -A PREROUTING -d xx.xx.xx.xx -p tcp --dport 5800 -j DNAT --to 192.168.1.5 iptables -t nat -A POSTROUTING -d 192.168.1.1 -s 192.168.1.0/24 -p tcp --dport 5800 -j SNAT --to 192.168.1.5
-d a --to.
iptables -t nat -A PREROUTING -d xx.xx.xx.xx -p tcp --dport 5800 -j DNAT --to 192.168.1.5 iptables -t nat -A POSTROUTING -d 192.168.1.5 -s 192.168.1.0/24 -p tcp --dport 5800 -j SNAT --to 192.168.1.1Snad jsem se nespletl – nemám doma tolik volných strojů, abych to mohl vyzkoušet
djbdns umí i odpovídat různě podle zdrojové adresy (tj. běží jen jeden server, který pro dotazy z internetu odpovídá nějak a pro dotazy z vnitřní sítě jinak).
Varianta místo dvojité DNS je vytvořit si vlastní "root" a používat třeba www.firma a to na DNS serveru směrovat na 192.168.1.45. Nemusíte pak překládat různě tu samou adresu, ale zase nutíte lidi ve vnitřní síti používat jiný název.
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j SNAT --to TVOJA_VEREJNA_IP iptables -t nat -A PREROUTING -s ! 192.168.1.45 -d TVOJA_VEREJNA_IP -p tcp --dport 80 -j DNAT --to 192.168.1.45:80 iptables -t nat -A PREROUTING -s ! 192.168.1.45 -d 192.168.1.1 -p tcp --dport 80 -j DNAT --to 192.168.1.45:80
Tiskni
Sdílej: