Mozilla.cz informuje, že Mozilla z Firefoxu pro Android i iOS odstraní integraci „sledovacího“ systému Leanplum. Leanplum sbírá informace, jak moc uživatelé používají záložky, panely, integraci Pocketu apod. Českých uživatelů se to prý příliš netýká.
Microsoft v příspěvku na svém blogu představil WSLg (Windows Subsystem for Linux GUI) aneb rozšíření WSL přinášející možnost spouštění grafických linuxových aplikací. V dalším příspěvku je rozebrána architekturu WSLg. Videoukázka práce s WSLg na YouTube.
Greg Kroah-Hartman zakázal Minnesotské univerzitě přispívat do Linuxu. Vědci úmyslně posílali patche s bezpečnostními chybami a pak psali vědecké články (pdf). Vědci používají pojem "pokrytecké commity" (hypocrite commits) aneb zdánlivě prospěšné commity, které ve skutečnosti přinášejí kritické problémy.
Program Zellij byl představen a vydán v beta verzi. Popis programu říká, že se jedná o terminálový pracovní prostor aneb program podobný programům tmux a screen. Naprogramovaný je v Rustu. Pluginy jsou ve WebAssembly.
Byla vydána verze 9.0 prohlížeče map a GPS logů GPXSee. Nová verze přináší podporu Mapsforge map, pro jejichž prohlížení tak již není potřebná Java.
Apple představil (keynote) nový iMac, iPad Pro, fialový iPhone 12, AirTag a Apple TV 4K. Půjde na novém iMacu a iPadu Pro s procesorem M1 kostka? :-)
Bouřlivou diskuzi (Hacker News, reddit) vyvolal commit, přesněji jeho popis, do linuxového jádra, který jenom odstranil jednu soukromou emailovou adresu ze souboru MAINTAINERS. Popis: „Jako zaměstnanec IBM nesmíte používat svůj účet Gmail k práci na VNIC. Není povoleno používat osobní emailový účet jako „koníček“. Jste zaměstnancem IBM 100 % času. Prosím, odstraňte se ze souboru maintainers. Uděluji vám jednorázovou výjimku k práci na VNIC, abyste mohl provést tuto změnu."
Po roce vývoje od vydání verze 1.18.0 byla vydána nová stabilní verze 1.20.0 webového serveru a reverzní proxy nginx (Wikipedie). Nová verze přináší řadu novinek. Podrobný přehled v souboru CHANGES-1.20.
Distribuce Tails specializující se ochranu online soukromí uživatele byla vydána ve verzi 4.18. Mimo jiné aktualizuje Tor Browser (10.0.16) a Thunderbird (78.9), opravuje několik chyb.
Vzhledem k nejisté pandemické situaci bylo rozhodnuto, že LibreOffice Conference 2021 se bude opět konat online. Zatím je stanoveno datum 23. - 25. 9. 2021, brzy bude následovat vyhlášení call for papers. Novinky budou postupně zveřejňovány na stránkách konference a v skupině na Telegramu.
#!/bin/bash ipchains -P forward DENY ipchains -A forward -i eth1 -j MASQ echo 1 > /proc/sys/net/ipv4/ip_forward modprobe ip_masq_ftpskript 2)
#!/bin/bash RETVAL=0 # See how we were called. case "$1" in start) echo -n "Starting Firewall script:" #maskarada /sbin/ipchains -P forward DENY /sbin/ipchains -A forward -i eth1 -j ACCEPT echo 1 > /proc/sys/net/ipv4/ip_forward /sbin/insmod ip_masq_ftp #paketove filtry /sbin/ipchains -A input -i eth1 -p ICMP -j ACCEPT #DNS /sbin/ipchains -A input -i eth1 -p TCP --source-port 53 -j ACCEPT /sbin/ipchains -A input -i eth1 -p TCP --destination-port 53 -j ACCEPT /sbin/ipchains -A input -i eth1 -p UDP --source-port 53 -j ACCEPT /sbin/ipchains -A input -i eth1 -p UDP --destination-port 53 -j ACCEPT #http /sbin/ipchains -A input -i eth1 -p tcp --source-port 80 -j ACCEPT /sbin/ipchains -A input -i eth1 -p tcp --source-port 8080 -j ACCEPT #http z venku /sbin/ipchains -A input -i eth1 -p tcp --destination-port 80 -j ACCEPT #ftp /sbin/ipchains -A input -i eth1 -p tcp --source-port 21 -j ACCEPT /sbin/ipchains -A input -i eth1 -p tcp --source-port 20 -j ACCEPT #ssh /sbin/ipchains -A input -i eth1 -p tcp --source-port 22 -j ACCEPT /sbin/ipchains -A input -i eth1 -p tcp --destination-port 22 -j ACCEPT #smtp /sbin/ipchains -A input -i eth1 -p tcp --source-port 25 -j ACCEPT /sbin/ipchains -A input -i eth1 -p tcp --destination-port 25 -j ACCEPT #pop3 /sbin/ipchains -A input -i eth1 -p tcp --source-port 110 -j ACCEPT /sbin/ipchains -A input -i eth1 -p tcp --destination-port 110 -j ACCEPT #zakazani vseho ostatniho /sbin/ipchains -A input -i eth1 -j DENY #filtr samby #/sbin/ipchains -A input -i eth1 --destination-port 137:139 -j DENY #/sbin/ipchains -A output -i eth1 --source-port 137:139 -j DENY #filtr proxy z vnejsku #/sbin/ipchains -A input -i eth1 -p tcp --destination-port 3128 -j DENY #/sbin/ipchains -A input -i eth1 -p tcp --destination-port 3128 -j DENY ;; stop) echo -n "Stopping Firewall script: " echo 0 > /proc/sys/net/ipv4/ip_forward /sbin/ipchains -F /sbin/ipchains -P forward ACCEPT /sbin/ipchains -P input ACCEPT -i eth1 /sbin/rmmod ip_masq_ftp ;; restart) $0 stop $0 start ;; *) echo "Usage: firewall {start|stop|restart}" exit 1 esac exit $RETVALMůžete mi poradit, kam mám ty skripty uložit a pod jakým názvem a co si mám předtím zálohovat?
#!/bin/sh echo "0" > /proc/sys/net/ipv4/ip_forward MOJE_IP=192.168.3.67 DNS_SERVER=192.168.1.254 # Firevall /sbin/iptables -X /sbin/iptables -F INPUT /sbin/iptables -F OUTPUT /sbin/iptables -F FORWARD /sbin/iptables -P INPUT DROP /sbin/iptables -P OUTPUT DROP /sbin/iptables -P FORWARD DROP /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j LOG --log-level 6 /sbin/iptables -A INPUT -i eth0 -d 127.0.0.1/255.0.0.0 -j REJECT # local /sbin/iptables -A OUTPUT -o lo -j ACCEPT /sbin/iptables -A INPUT -i lo -j ACCEPT # to co jsme navázali my /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT /sbin/iptables -A OUTPUT -s $MOJE_IP -j ACCEPT /sbin/iptables -A OUTPUT -p icmp -j ACCEPT #/sbin/iptables -A INPUT -p icmp -j ACCEPT #/sbin/iptables -A FORWARD -p icmp -j ACCEPT # max5 pingu za s /sbin/iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT /sbin/iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT # DNS /sbin/iptables -A INPUT -p udp -s $DNS_SERVER --sport 53 -j ACCEPT # WWW /sbin/iptables -A INPUT -p tcp -s 0/0 --sport 80 -j ACCEPT /sbin/iptables -A INPUT -p tcp -d 0/0 --dport 80 -j ACCEPT # odmitne port 113 auth /sbin/iptables -A INPUT -i eth0 -p TCP --dport 113 -j REJECT # LOGUJ OSTATNI /sbin/iptables -A OUTPUT -j LOG --log-level 6 /sbin/iptables -A INPUT -j LOG --log-level 6 /sbin/iptables -A FORWARD -j LOG --log-level 6
/sbin/iptables -L iptables v1.1.1: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.Naproti tomu
/sbin/ipchains -Lvypíše seznam pravidel. Jak bych tedy měl zprovoznit iptables? A potřebuji také balíček iptables-ipv6?
Tiskni
Sdílej: