abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 14:11 | Nová verze

    Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).

    Ladislav Hagara | Komentářů: 0
    dnes 11:44 | Komunita

    Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 08. října 23:59.

    Ladislav Hagara | Komentářů: 0
    dnes 09:00 | Bezpečnostní upozornění

    V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.

    Ladislav Hagara | Komentářů: 4
    dnes 08:00 | Bezpečnostní upozornění

    Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Komunita

    Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.

    Ladislav Hagara | Komentářů: 2
    včera 20:11 | Bezpečnostní upozornění

    Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.

    Fluttershy, yay! | Komentářů: 0
    včera 09:00 | Pozvánky

    V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    včera 08:00 | Zajímavý článek Ladislav Hagara | Komentářů: 0
    Raději
     (55%)
     (45%)
    Celkem 62 hlasů
     Komentářů: 3, poslední 2.10. 23:31
    Rozcestník

    Dotaz: Můžu uživateli zablokovat přístup do internetu?

    28.8.2006 19:57 XMurder | skóre: 25 | blog: introvert
    Můžu uživateli zablokovat přístup do internetu?
    Přečteno: 338×
    Ahoj linuxáci. Můj počítač je v interní síti jako klasický klient, ale síť je připojena přes router(atd...) do internetu. Mám tu SSH účet pro mého kamaráda, který se na účet připojuje z internetu, a nechci aby přes mě něco crackoval na síti internet. Na mém počítači běží OpenSSH s PAM na distribuci Debian 4.0 (Etch/testing, upgrade z 3.1r2, jádro 2.6 blablabla). Jak tedy běžnému uživateli zakázat přístup k internetu? (to stačí, snad mi s interní nic neprovede). Moje síť má masku 255.255.255.0
    Díky a hodně zdaru

    Odpovědi

    28.8.2006 20:14 XMurder | skóre: 25 | blog: introvert
    Rozbalit Rozbalit vše Re: Můžu uživateli zablokovat přístup do internetu?
    ještě bych zapoměl, brána do internetu z intranetu je 10.0.0.138 (je to vlastně ADSL modem se vším, s DHCPd + DNS + Gateway + router + firewall NAT...)
    28.8.2006 20:20 XMurder | skóre: 25 | blog: introvert
    Rozbalit Rozbalit vše Re: Můžu uživateli zablokovat přístup do internetu?
    ehm, budu kvůli tomu muset opravdu použít softwarový firewall?
    28.8.2006 20:20 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Můžu uživateli zablokovat přístup do internetu?
    no podle uid jde blokovat pakety, kdyz pouzijes neco jako ...
    iptables -A OUTPUT -o eth-ven -m owner --uid-owner kamarad -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A OUTPUT -o eth-ven -m owner --uid-owner kamarad -j REJECT
    
    tak by to snad melo jit ;)
    Urine should only be green if you're Mr. Spock.
    28.8.2006 20:30 XMurder | skóre: 25 | blog: introvert
    Rozbalit Rozbalit vše Re: Můžu uživateli zablokovat přístup do internetu?
    No trochu si to projdu, odzkoušim, ale vypadá to, že by to mělo fungovat. Dík :-)
    28.8.2006 20:37 Libor Klepac | skóre: 45 | Mýto
    Rozbalit Rozbalit vše Re: Můžu uživateli zablokovat přístup do internetu?
    to prvni pravidlo nevim, jestli je treba, je tam kvuli ssh, pres ktere je pripojeny. Ale nevim, jestli ten proces bezi pod rootem nebo pod uid toho uzivatele. Asi by slo nahradit pravidlem, ktere v sobe bude mit -p tcp --sport 22
    Urine should only be green if you're Mr. Spock.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.