abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 16:44 | Nová verze

    Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.18. Díky 174 přispěvatelům.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | IT novinky

    Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až 2024 vložil víc než 50 miliard korun, ale původní cíl se nepodařilo splnit. Od loňského února měly být služby státu plně digitalizované a občané měli mít právo komunikovat se státem digitálně. Do tohoto data se povedlo plně digitalizovat 18 procent agendových služeb státu. Dnes to uvedl Nejvyšší kontrolní úřad (NKÚ) v souhrnné zprávě o stavu digitalizace v Česku. Zpráva vychází z výsledků víc než 50 kontrol, které NKÚ v posledních pěti letech v tomto oboru uskutečnil.

    Ladislav Hagara | Komentářů: 7
    včera 13:55 | IT novinky

    Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku encyklopedie nové licenční dohody s firmami vyvíjejícími umělou inteligenci (AI). Mezi partnery encyklopedie tak nově patří Microsoft, Amazon a Meta Platforms, ale také start-up Perplexity a francouzská společnost Mistral AI. Wikimedia má podobnou dohodu od roku 2022 také se společností Google ze skupiny

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    D7VK byl vydán ve verzi 1.2. Jedná se o fork DXVK implementující překlad volání Direct3D 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    Byla vydána verze 12.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 12.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    15.1. 19:22 | Humor

    CreepyLink.com je nový zkracovač URL adres, 'díky kterému budou vaše odkazy vypadat tak podezřele, jak je to jen možné'. Například odkaz na abclinuxu.cz tento zkracovač převádí do podoby 'https://netflix.web-safe.link/logger_8oIlgs_free_money.php'. Dle prohlášení autora je CreepyLink alternativou ke zkracovači ShadyURL (repozitář na githubu), který dnes již bohužel není v provozu.

    NUKE GAZA! 🎆 | Komentářů: 3
    15.1. 12:33 | IT novinky

    Na blogu Raspberry Pi byla představena rozšiřující deska Raspberry Pi AI HAT+ 2 s akcelerátorem Hailo-10 a 8 GB RAM. Na rozdíl od předchozí Raspberry Pi AI HAT+ podporuje generativní AI. Cena desky je 130 dolarů.

    Ladislav Hagara | Komentářů: 3
    15.1. 12:11 | Komunita

    Wikipedie slaví 25. výročí svého založení. Vznikla 15. ledna 2001 jako doplňkový projekt k dnes již neexistující encyklopedii Nupedia. Doména wikipedia.org byla zaregistrována 12. ledna 2001. Zítra proběhne v Praze Večer svobodné kultury, který pořádá spolek Wikimedia ČR.

    Ladislav Hagara | Komentářů: 1
    15.1. 04:44 | Nová verze

    Po více než dvou letech od vydání předchozí verze 2.12 byla vydána nová stabilní verze 2.14 systémového zavaděče GNU GRUB (GRand Unified Bootloader, Wikipedie). Přehled novinek v souboru NEWS a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 2
    15.1. 02:22 | Nová verze

    Google Chrome 144 byl prohlášen za stabilní. Nejnovější stabilní verze 144.0.7559.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 4
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (5%)
     (0%)
     (9%)
     (19%)
     (3%)
     (6%)
     (3%)
     (11%)
     (42%)
    Celkem 462 hlasů
     Komentářů: 12, poslední 14.1. 21:12
    Rozcestník

    Dotaz: iptables/dc++/bezpečnost

    otula avatar 13.11.2006 09:21 otula | skóre: 45 | blog: otakar | Adamov
    iptables/dc++/bezpečnost
    Přečteno: 444×

    Mám malinko paranoidní dotaz

    Kvůli provozu DC++, řekněme na portu 12345, mám tento port v iptables otevřený. Asi takto:

    iptables -A INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT 
    iptables -A INPUT -i eth0 -p udp --dport 12345 -j ACCEPT 
    

    Jedná se o koncový, desktopový, počítač. Nevím, jak moc jsem paranoidní, když to vidím jako otevřené dveře do systému. Dá se to vyřešit nějak jinak? (jedno řešení znám - zakázat ;-) ). Také se mi na tom nelíbí, že tento port je vlastně otevřen nonstop pro kohokoliv. Dá se to vyřešit jako stavový filtr? Případně alespoň tak, aby byl otevřen pouze tehdy, když DC++ používám?

    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

    Odpovědi

    atan avatar 13.11.2006 09:31 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Jelikoz na tom portu nic nebezi (kdyz je DC++ vyple), tak bych na tom nevidel nic nebezpecneho. Navic uz jenom pouziti smotneho DC++ prinasi vetsi nebezpeci.

    Jinak asi:

    #!/bin/bash

    iptables -A INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT iptables -A INPUT -i eth0 -p udp --dport 12345 -j ACCEPT

    /usr/bin/dc++ # nebo jak se zpousti DC++

    iptables -D INPUT -i eth0 -p tcp --dport 12345 -j ACCEPT iptables -D INPUT -i eth0 -p udp --dport 12345 -j ACCEPT
    otula avatar 13.11.2006 09:48 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Díky za odpověď, při zmíněném řešení bych ale spouštěl DC++ jako root, což by byla asi sebevražda. Pravda je ale ta, že bych to mohl mít standardně uzavřeno, a udělat si dva skriptíky, z nichž bych jeden (otevírací) spustil před použitím DC++ a druhý (uzavírací) po skončení provozu DC++. Má to jen tu chybku, že je to nepohodlné ;-)
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Max avatar 13.11.2006 12:30 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Mám malinko paranoidní dotaz

    Eh? Hodnotil bych to asi jako vysoce paranoidní zbytečnost. Neřeknu firewall v nějaké firmě, kde se prostě zakáže vše a povolí jen www + smtp. Ale doma? Doma dělám na PC vše, jabber, dc, torrent, hry atd. Zakazování portů je jen na škodu. Nic to nepřinese (kromě pocitu vyšší bezpečnosti) a jen to štve. to samé na routeru. Maximálně tak používám jednoduché věcičky proti DoS útokům na nějaké služby atd. Na herních servrech, smtp apod. je to jasné, opravdu zakázat vše, co jde, tam totiž víme, co budeme za porty potřebovat. Na routeru určitě ne a na dekstopu, hmm, kontrolovat každý program a sledovat, na jakém portu komunikuje, abych ho mohl povolit? Bezpečnostní problém nejsou porty, ale programy, které na nich naslouchají na daném PC a přijímají komunikaci.

    udělat si dva skriptíky, z nichž bych jeden (otevírací) spustil před použitím DC++ a druhý (uzavírací) po skončení provozu DC++

    Dobře ... :)

    Zdar Max
    Měl jsem sen ... :(
    otula avatar 13.11.2006 13:00 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost

    Díky za psychologickou podporu ;-) :-)

    Ještě před pár lety jsem v klidu surfoval po internetu z Windows bez antiviru, bez firewallu, a byl jsem v pohodě. K ochraně před různou havětí stačilo jen nebýt pitomec, který odkliká a otevře vše, co na něj kde vyskočí. Ale od té doby, co na člověka neútočí lidé a není každá infiltrace chybou uživatele, ale po síti běhají robotci, kteří hledají díry v systémech, už to tak veselé není. (Zažil jsem to, že když jsem kolegovi před časem instaloval Windows a připojil jsem se k netu kvůli stažení Avastu, měl tam červa dřív, než se Avast dostahoval). V GNU/Linuxu nemám strach, že by mi někdo zdevastoval a zneužil systém, ale určitě by mi nebylo příjemné, kdyby si nějaký zvědavec stáhnul můj domovský adresář.

    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    Max avatar 13.11.2006 14:22 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    A jak by si ho asi stáhnul? To by ti tam musela běžet nějaká aplikace typu ssh / apache atd., aby byla šance na získání roota větší. Tobě tam stejně běží asi maximálně jen ssh, ne? Sambu si nastavíš, aby komunikovala jen s lokální sítí. SSH nastavíš přstup buď jen z lokální sítě, nebo přímo ip apod. Takže pokud nepoužíváš triviální hesla, tak jsi v suchu a pokud jsi ještě za natem, tak se nemáš pomalu čeho bát. To, že win byly děravý a okamžitě se do tohoto nezáplatovaného os dostala havěť, nemá pomalu co dělat s linuxem. Na druhou stranu, aspoň nezapomeneš, co to iptables je a procvičíš se v konfiguraci firewallu :)
    Zdar Max
    Měl jsem sen ... :(
    Dalibor Smolík avatar 13.11.2006 14:46 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Mně doma běhá apache (používám na domácí databázi nahraných filmů) a na stránce www.test.bezpecnosti.cz jsem si ověřil, že port 80 je otevřen. Nemusí každý vidět, co mám nahrané. :-)
    Na druhé straně mám problém s iptables, protože je nemohu spustit
    iptables -L
    FATAL: Module ip_tables not found.
    iptables v1.3.6: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
    Perhaps iptables or your kernel needs to be upgraded.
    
    Takže i toto bych nějak rád dal dohromady ...
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    13.11.2006 14:56 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Možná by to chtělo použít distribuční jádro nebo to své aspoň správně zkompilovat :-)
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    13.11.2006 15:02 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Na to stačí nastavit Apache, aby naslouchal na portu 80 jen lokální IP adresy (127.0.0.1).
     Listen 127.0.0.1:80
    Dalibor Smolík avatar 13.11.2006 15:04 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Dík! Jednoduchá řešení bývají nejlepší :-)
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    msk avatar 13.11.2006 16:46 msk | skóre: 27 | blog: msk
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    No, ono kedze DC++ sluzi primarne na poskytovanie suborov, tak prave beziace dc++ je bezpecnostny pruser, pretoze chyba v nom moze sposobit spristupnenie filesystemu a firewall tu akosi nijak nepomoze. Blokovat dc++ port ked dc++ nebezi je totalna blbost, nicomu to nepomoze. Skor by som v pripade paranoie spustal dc++ v chroote a v tom chroote mal na-mount --bind-ovane len zakladne veci ( mam tam akurat napalovacku v /dev a par drobnosti + share adresar z mojho realneho /home ).
    atan avatar 13.11.2006 12:44 atan | skóre: 21 | Liberec
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    sudo /usr/sbin/iptables by to urcite vyresilo.
    13.11.2006 14:33 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Zakázáním pingu a zavřením všech portů se dá dosáhnout nanejvýš toho, že počítač s veřejnou adresou nebude tak vidět, jako počítač, který na všechny požadavky odpovídá podle norem. Ale bezpečnost se tím v podstatě nezvýší.
    otula avatar 13.11.2006 16:00 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Chlapi, všem vám děkuji za informace. Dle vašich odpovědí to beru tak, že jsem byl zbytečně paranoidní. Asi jsem to měl řešit u psychologa :-D (Kdybych na něj vychrlil svůj problém, tak bych asi skončil v blázinci ;-) )
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    13.11.2006 16:19 #Tom | skóre: 32 | blog: Inspirace, aneb co jsem kde vyhrabal
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Přesto však nemusí být špatné všechny porty zavřít a otevřít jen některé. Některé programy poslouchají i na venkovních adresách, mj. lpr, X server a některé hry, takto je lze snadno znepřistupnit.
    otula avatar 13.11.2006 16:27 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: iptables/dc++/bezpečnost
    Samozřejmě používám politiku pro INPUT "Co není povoleno, to je zakázáno" a povoluji jen to, co potřebuji + povoleno všechno, co je ESTABLISHED, RELATED, takže předpokládám, že by nemělo být otevřeno nic, o čem nevím.
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.