Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být
… více »Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.
Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.
Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.
UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala beta verzi Ubuntu Touch 24.04-2.0. Nová verze již počítá s výřezy pro fotoaparát (notch) a zaoblenými rohy displeje. Webový prohlížeče Morph přešel z Chromia 87 na Chromium 134. Do shellu Lomiri byl přidán editor snímků obrazovky.
V Praze probíhá Flock 2026, tj. konference pro přispěvatele a příznivce Fedory. Přednášky lze sledovat také na YouTube.
Node-RED (Wikipedie, GitHub), webová aplikace postavená na Node.js pro vizuální programování a propojování hardwarových zařízení, API a online služeb, byl vydán ve verzi 5.0. Přehled novinek v příspěvku na blogu.
Byla vydána nová verze 3.27.0 FreeRDP, tj. svobodné implementace protokolu RDP (Remote Desktop Protocol). Opraveno bylo 5 zranitelností.
Řídící výbor GCC schválil záměr do GCC začlenit backend WebAssembly.
#!/bin/bash ipchains -P forward DENY ipchains -A forward -i eth1 -j MASQ echo 1 > /proc/sys/net/ipv4/ip_forward modprobe ip_masq_ftpskript 2)
#!/bin/bash
RETVAL=0
# See how we were called.
case "$1" in
start)
echo -n "Starting Firewall script:"
#maskarada
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -i eth1 -j ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/insmod ip_masq_ftp
#paketove filtry
/sbin/ipchains -A input -i eth1 -p ICMP -j ACCEPT
#DNS
/sbin/ipchains -A input -i eth1 -p TCP --source-port 53 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p TCP --destination-port 53 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p UDP --source-port 53 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p UDP --destination-port 53 -j ACCEPT
#http
/sbin/ipchains -A input -i eth1 -p tcp --source-port 80 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p tcp --source-port 8080 -j ACCEPT
#http z venku
/sbin/ipchains -A input -i eth1 -p tcp --destination-port 80 -j ACCEPT
#ftp
/sbin/ipchains -A input -i eth1 -p tcp --source-port 21 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p tcp --source-port 20 -j ACCEPT
#ssh
/sbin/ipchains -A input -i eth1 -p tcp --source-port 22 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p tcp --destination-port 22 -j ACCEPT
#smtp
/sbin/ipchains -A input -i eth1 -p tcp --source-port 25 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p tcp --destination-port 25 -j ACCEPT
#pop3
/sbin/ipchains -A input -i eth1 -p tcp --source-port 110 -j ACCEPT
/sbin/ipchains -A input -i eth1 -p tcp --destination-port 110 -j ACCEPT
#zakazani vseho ostatniho
/sbin/ipchains -A input -i eth1 -j DENY
#filtr samby
#/sbin/ipchains -A input -i eth1 --destination-port 137:139 -j DENY
#/sbin/ipchains -A output -i eth1 --source-port 137:139 -j DENY
#filtr proxy z vnejsku
#/sbin/ipchains -A input -i eth1 -p tcp --destination-port 3128 -j DENY
#/sbin/ipchains -A input -i eth1 -p tcp --destination-port 3128 -j DENY
;;
stop)
echo -n "Stopping Firewall script: "
echo 0 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -F
/sbin/ipchains -P forward ACCEPT
/sbin/ipchains -P input ACCEPT -i eth1
/sbin/rmmod ip_masq_ftp
;;
restart)
$0 stop
$0 start
;;
*)
echo "Usage: firewall {start|stop|restart}"
exit 1
esac
exit $RETVAL
Můžete mi poradit, kam mám ty skripty uložit a pod jakým názvem a co si mám předtím zálohovat?
#!/bin/sh echo "0" > /proc/sys/net/ipv4/ip_forward MOJE_IP=192.168.3.67 DNS_SERVER=192.168.1.254 # Firevall /sbin/iptables -X /sbin/iptables -F INPUT /sbin/iptables -F OUTPUT /sbin/iptables -F FORWARD /sbin/iptables -P INPUT DROP /sbin/iptables -P OUTPUT DROP /sbin/iptables -P FORWARD DROP /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j LOG --log-level 6 /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j REJECT # local /sbin/iptables -A OUTPUT -o lo -j ACCEPT /sbin/iptables -A INPUT -i lo -j ACCEPT # to co jsme navázali my /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A OUTPUT -s $MOJE_IP -j ACCEPT /sbin/iptables -A OUTPUT -p icmp -j ACCEPT #/sbin/iptables -A INPUT -p icmp -j ACCEPT #/sbin/iptables -A FORWARD -p icmp -j ACCEPT # max5 pingu za s /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT # DNS /sbin/iptables -A INPUT -p udp -s $DNS_SERVER --sport 53 -j ACCEPT # WWW /sbin/iptables -A INPUT -p tcp -s 0/0 --sport 80 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d 0/0 --dport 80 -j ACCEPT # odmitne port 113 auth /sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT # LOGUJ OSTATNI /sbin/iptables -A OUTPUT -j LOG --log-level 6 /sbin/iptables -A INPUT -j LOG --log-level 6 /sbin/iptables -A FORWARD -j LOG --log-level 6
/sbin/iptables -L iptables v1.1.1: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.Naproti tomu
/sbin/ipchains -Lvypíše seznam pravidel. Jak bych tedy měl zprovoznit iptables? A potřebuji také balíček iptables-ipv6?
Moje odpoved patri k prispevku, kde se objevuje ta chybova hlaska...
Jak tedy zjistím, jestli můžu na své distribuci používat ipchains nebo iptables?
Tiskni
Sdílej: