abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 2
    dnes 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 1
    včera 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 1
    včera 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 6
    včera 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 39
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    12.5. 00:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL

    … více »
    Ladislav Hagara | Komentářů: 0
    12.5. 00:22 | Komunita

    GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.

    Ladislav Hagara | Komentářů: 10
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (2%)
     (1%)
     (0%)
     (3%)
    Celkem 608 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: SSH a omezení připojení

    15.5.2006 10:37 B0biN | skóre: 21 | blog: B0biN bloguje
    SSH a omezení připojení
    Přečteno: 197×
    Zdravím, mám nově nainstalovaný Debian Sarge a server je umistěn s hostingovem centru s IP 194.108.x.x. Když naistaluji sshd server
    aptitude install ssh
    Tak se na něj nemůžu dostat z jiného segmentu sítě než 194.108.x.0. Pokud vím, tak jsem žádný firewall neinstaloval a ani nekonfiguroval
    debian:/# iptables -L -n
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination
    
    pls kde by to mohlo být ještě omezeno, že se můžu k tomu sshd připojit je ze stejného segmentu sítě? Díky
    cd /pub | more beer

    Odpovědi

    15.5.2006 11:05 xxl
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    A jak máš nastaveno routování? Co říká
    ip r|grep default
    15.5.2006 11:39 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    ip r|grep default
    default via 194.108.x.1 dev eth0
    
    To je gw jak ma byt ...
    cd /pub | more beer
    15.5.2006 11:40 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    btw telnet na port 80 nebo 21 --> no problem, ale 22 ani rana :o(
    cd /pub | more beer
    15.5.2006 11:47 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Jede primo nebo pres (x)inetd?

    Pokud (x)inetd, tak zkontroluj /etc/hosts.*

    Není důležité co se stane, ale jak se to vysvětlí.
    15.5.2006 12:38 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Jede přímo ne přes xinetd!
    cd /pub | more beer
    15.5.2006 12:45 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    Tohle je výpis z nmapu
    Interesting ports on 127.42.108.194.contactel.net (194.108.42.127):
    (The 1657 ports scanned but not shown below are in state: closed)
    PORT      STATE    SERVICE
    21/tcp    open     ftp
    22/tcp    filtered ssh
    25/tcp    open     smtp
    53/tcp    open     domain
    80/tcp    open     http
    110/tcp   open     pop3
    111/tcp   open     rpcbind
    113/tcp   open     auth
    143/tcp   open     imap
    445/tcp   filtered microsoft-ds
    888/tcp   open     accessbuilder
    925/tcp   open     unknown
    993/tcp   open     imaps
    995/tcp   open     pop3s
    3128/tcp  filtered squid-http
    3306/tcp  filtered mysql
    10000/tcp filtered snet-sensor-mgmt
    
    cd /pub | more beer
    15.5.2006 12:53 secido | skóre: 27
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    netstat -tap|grep sshd?
    15.5.2006 13:34 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    tcp6 0 0 *:ssh *:* LISTEN 20553/sshd
    cd /pub | more beer
    15.5.2006 12:57 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    za A) jsi zapomnel umaznout ip :-)

    za B) nefiltruje to uz ISP na svem routeru ? (Mne ten muj "aktivne easy a fun" filtroval 21, 22, 25 a 110)

    Není důležité co se stane, ale jak se to vysvětlí.
    15.5.2006 13:36 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    ad A) mno co už :o)
    ad B) prověřím a jestli ano, tak ho vlastnoručně uškrtím UTP kabelem :o)
    cd /pub | more beer
    15.5.2006 13:43 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    No to mě po*er kozy ten provider mi fakt natvrdo zakázal port 22 chjo, to by mě v životě nenapadlo ...
    Díky všem za pomoc, jdu vyrábět oprátku z UTP kabelu a pověsit providera ... :o)
    cd /pub | more beer
    15.5.2006 13:52 vice | skóre: 21
    Rozbalit Rozbalit vše Re: SSH a omezení připojení
    jo, ja to tenkrat hledal asi hodinu, clovek napred hleda chybu u sebe, ze jo ... a pak jsem byl jak prskavka
    Není důležité co se stane, ale jak se to vysvětlí.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.