abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:44 | IT novinky

    Evropská komise obvinila provozovatele čínské platformy TikTok z porušování pravidel EU kvůli netransparentnosti v reklamě. Komise, která v EU plní i funkci antimonopolního úřadu, to dnes uvedla v tiskové zprávě. TikTok, který patří čínské firmě ByteDance, se může k předběžnému nálezu vyjádřit. Pokud ale podezření komise nevyvrátí, hrozí mu pokuta až do šesti procent z ročního globálního obratu.

    Ladislav Hagara | Komentářů: 3
    včera 20:44 | Komunita

    Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.

    Ladislav Hagara | Komentářů: 14
    včera 13:33 | IT novinky

    V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.

    Ladislav Hagara | Komentářů: 7
    13.5. 22:22 | Bezpečnostní upozornění

    Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).

    Ladislav Hagara | Komentářů: 2
    13.5. 14:22 | Komunita

    Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.

    Ladislav Hagara | Komentářů: 7
    13.5. 04:33 | Bezpečnostní upozornění

    V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.

    Ladislav Hagara | Komentářů: 42
    12.5. 19:33 | Bezpečnostní upozornění

    Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:44 | Nová verze

    Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    12.5. 11:11 | Nová verze

    Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.

    Ladislav Hagara | Komentářů: 10
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (23%)
     (4%)
     (2%)
     (3%)
     (1%)
     (0%)
     (3%)
    Celkem 617 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Dotaz: Wifi router + MAC autentizace

    13.7.2006 11:36 nuclearmike
    Wifi router + MAC autentizace
    Přečteno: 281×
    Ahoj,

    chtel bych pozadat o radu. Potreboval bych poradit jestli existuje nejaka distribuce pro router nebo zpusob jak nastavit na router tak ze na jednom ze 4 rozhrani bude pripojene AP. pres toto rozhrani bych chtel aby se mohli pripojit uzivatele, kteri by se prihlasili pres web a provedli a na zaklade MAC adresy bych jim zpristupnil internet.

    takze potreboval jak vyresit zpristupneni k siti na zaklade jmena a hesla a MAC.

    dalsi 3 rozhrani budou pripojeny na LAN.

    Dekuji za rady.

    Odpovědi

    13.7.2006 12:54 id2307 | skóre: 8 | blog: Jmenoblogusmiobsahovatjenznaky | Dvůr Králové nad Labem
    Rozbalit Rozbalit vše Re: Wifi router + MAC autentizace
    napadá mě snad jen blokovat na příslušném eth zařízení veškerý forward a možná i input kromě lokálního www serveru na kterém by byla nějaká stránka s přihlášením, pak buď nějak vnitřně nebo přes sudo nastavit uživateli pod kterým ten server poběží práci s iptables, www server Ti zjistí ip adresu, ale bohužel myslím že ne mac, tu by sis musel dotáhnout z routovací tabulky a pomocí tohoto už složíš příslušné pravidlo pro iptables

    problém vidím v odhlášení - jak ten router pozná, že klient který se přes stránku nalogoval do sítě už není aktivní? těžko přinutíte lidi aby museli dávat ještě logout .. takže ten router by asi musel sledovat i buď provoz nebo svůj záznam pro danou max a ip v routovací tabulce, která po nějaké době vyprší - nevím za jak dlouho - a podle toho danou adresu zase blokovat
    13.7.2006 13:26 zelial | skóre: 21
    Rozbalit Rozbalit vše Re: Wifi router + MAC autentizace
    ad odhlaseni: pokud by nevadilo, ze je to pomale a neefektivni a plni to logy tak treba takhle:

    webovy skript (po overeni uzivatele) spousti nejaky wrapper nad iptables, ktery zjisti mac k dane ip a povoli danou kombinaci ve FORWARD chainu. pred toto povolovaci pravidlo vlozi jeste jedno, ktere pro tu samou kombinaci provede LOG misto ACCEPT a bude omezene na pocet matchu za cas (aby se setrily logy): -m limit --limit 6/hour --limit-burst 1.

    z cronu by se pak spoustel skript(napr 1x za 12 minut), ktery by parsoval konec logu (poslednich X minut) a pokud by tam nenasel aspon jeden zaznam z toho log pravidla pro kazdou aktivni adresu, smazal by prislusne povolovaci pravidlo v iptables.
    13.7.2006 19:50 Jan Martinek | skóre: 43 | blog: johny | Brno
    Rozbalit Rozbalit vše Re: Wifi router + MAC autentizace
    Předpokládám, že používáš DHCP server pro přidělování IP adres. V tom případě můžeš všechny informace zjistit ze souboru
    /var/lib/dhcpd/dhcpd.leases
    
    Je tam napsaná přidělená IP adresa včetně její platnosti a MAC adresa. Na základě toho můžeš mazat pravidla iptables a tím zajistit "vyhnívání" (namísto odhlašování).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.