abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: firehol generuje divná pravidla

    6.2.2007 11:46 vit | skóre: 3
    firehol generuje divná pravidla
    Přečteno: 270×
    Dobrý den

    Prosil bych poradit s fireholem, který chci dát na Arch Linux. Po spuštění /etc/rc.d/firehol start lásí chybu v několika pravidlech, např:
    ERROR   : # 28.
    WHAT    : A runtime command failed to execute (returned error 2).
    SOURCE  : line FIN of /etc/firehol/firehol.conf
    COMMAND : /usr/sbin/iptables -t filter -A FORWARD -m state '' --state RELATED -j ACCEPT
    OUTPUT  :
    
    Try `iptables -h' or 'iptables --help' for more information.
    Bad argument `'
    
    FAILED
    
    Neví někdo, kde se berou ty apostrofy mezi -m state a --state RELATED? Je stažená poslední verze z firehol.sourceforge.net, pro Arch jsem nenašel balíček. Konfigurační soubor je:
    version 5
    
    interface eth0 ethernet0
        policy drop
        protection strong 10/sec 10
        server ident   reject with tcp-reset
        server ssh     accept
        server smtp    accept
        server pop3    accept
        server imap    accept
        server ping    accept
        client all     accept
    
    UNMATCHED_INPUT_POLICY="DROP"
    UNMATCHED_OUTPUT_POLICY="DROP"
    FIREHOL_LOG_LEVEL=4
    
    Zběžně jsem prohledal skript firehol.sh a nic co by se vkládalo do příkazu iptables mezi -m state a --state RELATED jsem nenašel.

    Díky a všem přeji hezký den

    Víťa

    Odpovědi

    6.2.2007 14:28 vit | skóre: 3
    Rozbalit Rozbalit vše Re: firehol generuje divná pravidla (Vyřešeno)
    Tak nakonec jsem ten skript prozkoumal trochu lépe než zběžně a našel jsem, že ty apostrofy se vkládají jako hodnota proměnné statenot, ve které občas bývá !, když se nastavuje proměnná state_arg pro pravidlo. Takže jsem ten kód upravil následujícím způsobem a zdá se to být OK.
    4514c4514,4519
    <               local -a state_arg=("-m" "state" "${statenot}" "--state" "${state}")
    ---
    >               if [ ! -z "${statenot}" ]
    >               then
    >                       local -a state_arg=("-m" "state" "${statenot}" "--state" "${state}")
    >               else
    >                       local -a state_arg=("-m" "state" "--state" "${state}")
    >               fi
    
    Takže zmíněná část skriptu je:
           local -a state_arg=()
            if [ ! -z "${state}" ]
            then
                    if [ ! -z "${statenot}" ]
                    then
                            local -a state_arg=("-m" "state" "${statenot}" "--state" "${state}")
                    else
                            local -a state_arg=("-m" "state" "--state" "${state}")
                    fi
            fi
    
    Ale pořád nevím, kde se tam vzaly ty apostrofy. Nejsem moc bash programátor, tak doufám, že jsem to neudělal blbě. Používám taky firehol na ubuntu z balíčku a tam jsem tento problém neměl.

    Přeji hezký zbytek dne

    Víťa
    21.9.2008 12:42 blazon
    Rozbalit Rozbalit vše Re: firehol generuje divná pravidla
    Pre ArchLinux existuje firehol Pouzivaj aj AUR a na to napriklad program yaourt

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.