Lazygit byl vydán ve verzi 0.45.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová verze 2.48.0 distribuovaného systému správy verzí Git. Přispělo 93 vývojářů, z toho 35 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Byl vydán Debian 12.9, tj. devátá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Před dvanácti lety, ve svých šestadvaceti letech, navždy odešel Aaron Swartz, výjimečný americký hacker (programátor), spisovatel, archivář, politický organizátor a internetový aktivista. Aaron Swartz založil Demand Progress, spolupracoval na projektech Open Library, Internet Archive a Reddit. Ve svých čtrnácti se podílel na specifikaci RSS 1.0. Vytvořil webový framework web.py, pracoval na tor2web a rozšíření HTTPS Everywhere
… více »Byla vydána nová major verze 3.20.0 grafického vývojového prostředí a platformy Gambas (Wikipedie) založené na interpretru programovacího jazyka Basic s rozšířením o objektově orientované programování. Přehled novinek v poznámkách k vydání. Zdrojové kódy jsou k dispozici na GitLabu.
Na Kickstarteru byla spuštěna plánovaná kampaň na open source modulární přenosné mini počítače Pilet 5 a Pilet 7 postavené na Raspberry Pi 5. Jejich cena je 215 a 202 amerických dolarů.
Byla vydána verze 1.84.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Chcete se zapojit do vývoje Debianu? Představena byla interaktivní mapa míst, kde vývojáři Debianu nabízejí podepisování PGP klíčů.
Došlo k napadení slovenského katastru ransomwarem. Vše stojí. Nelze vydávat stavební povolení, žádosti o trvalá bydliště. Geodeti nemohou zaměřovat a vytyčovat. Zemědělské a stavební stroje závislé na katastrální mapě nemohou pracovat. Banky nemohou ověřovat údaje, takže ani schvalovat úvěry, hypotéky apod. Realitní trh úplně stojí. Dědická řízení, jejichž součástí jsou nemovitosti, nebo pozemky, stojí. v Bratislavě např. nejde
… více »
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p ALL -i lo -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT
-m tcp
-p tcp
-m tcp
1. Nastaveni politiky 2. Vytvoreni povolovacich pravidel 3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
# Nastavime politiku iptables -P FORWARD DROP iptables -P INPUT DROP iptables -P OUTPUT ACCEP # Povolime loop iptables -A INPUT -i lo -j ACCEPT # Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty # Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT # Povolime konkretni porty pro vstup z venku iptables -A povolene_porty -i eth0 -p tcp --dport 20 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 21 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 22 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 443 -j ACCEPT # Povolime prichod packetu od navazanych spojeni iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
Nema tam byt toto?# Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty
# Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT
-m tcp
je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)
predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
Tiskni Sdílej: