abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 2
    včera 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 8
    včera 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 2
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 9
    5.8. 17:00 | Zajímavý software

    Společnost Cloudflare představila Cloudflare OS (GitHub), tj. open source platformu navrženou pro integraci umělé inteligence (agentů) přímo do pracovních procesů organizací.

    Ladislav Hagara | Komentářů: 0
    5.8. 12:44 | Nová verze

    Byla vydána nová verze 5.13 svobodného multiplatformního softwaru pro konverzi a zpracování digitálních fotografií primárně ve formátů RAW RawTherapee (Wikipedie). Vedle zdrojových kódů je k dispozici také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 0
    4.8. 20:44 | Zajímavý článek

    Jean-Baptiste Kempf na svém blogu představil novou verzi 9.0 "Lei" kolekce svobodného softwaru umožňujícího nahrávání, konverzi a streamovaní digitálního zvuku a obrazu FFmpeg (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    4.8. 20:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost NVIDIA.

    Ladislav Hagara | Komentářů: 0
    4.8. 12:22 | Zajímavý software

    Edvard Rejthar na blogu zaměstnanců CZ.NIC představil svou aplikaci SlideRshow (GitHub). Funguje jako prohlížeč fotek, ale i jako jejich organizér a prezentátor. Neinstaluje se, běží přímo v prohlížeči. Bez serveru. Offline.

    Ladislav Hagara | Komentářů: 11
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2344 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: iptables - zatuhnuti ssh

    14.6.2007 12:12 Honza
    iptables - zatuhnuti ssh
    Přečteno: 340×
    Ahoj, pls o pomoc, proc mi zatuhne SSH pri tomhle jednoduchem nastaveni:

    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEPT

    iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    iptables -A INPUT -p ALL -i lo -j ACCEPT

    iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
    iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
    iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT


    interface ma vice virt. IP eth0:0 apod...ale to by prece nemelo vadit.
    Diky za pomoc

    Odpovědi

    15.6.2007 07:58 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Zkus misto

    -m tcp

    napsat

    -p tcp

    Cti chybove hlasky, tak jak to mas napsane to muselo silene nadavat.
    15.6.2007 08:00 Jiri Strapina
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Oprava - vynechat -m tcp
    15.6.2007 08:41 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    "nenadava" to vubec .. jen to nejspis nedela co ma ;-)

    osobne bych vyhodil tu "-m state --state NEW" cast a proste pausalne povolil prichozi provoz na ty vybrane porty..

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    15.6.2007 12:53 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    Takhle by to melo fungovat - bacha, zalezi na poradi - to vase ma poradi divne!
    1. Nastaveni politiky
    2. Vytvoreni povolovacich pravidel
    3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit
    (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)
    
    Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
    # Nastavime politiku
    iptables -P FORWARD DROP
    iptables -P INPUT DROP
    iptables -P OUTPUT ACCEP
    
    # Povolime loop
    iptables -A INPUT -i lo -j ACCEPT
    
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    # Povolime konkretni porty pro vstup z venku
    iptables -A povolene_porty -i eth0 -p tcp  --dport     20  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     21  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     22  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     80  -j ACCEPT
    iptables -A povolene_porty -i eth0 -p tcp  --dport     443 -j ACCEPT
    
    # Povolime prichod packetu od navazanych spojeni
    iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
    
    cooler avatar 15.6.2007 15:27 cooler | skóre: 19 | Medzilaborce
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    # Pridame skupinky pro icmp a povolene porty pro poradek
    iptables -N icmp_skupina
    iptables -A INPUT -j icmp_skupina
    iptables -N povolene_porty
    iptables -A INPUT -j povolene_porty
    
    Nema tam byt toto?
    iptables -A INPUT -p ICMP -j icmp_skupina
    15.6.2007 16:49 Petr Boltík
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    neni treba, vytvaris jen obecnou skupinu a na tu skupinu pak odkazujes v hlavni sekci INPUT, definice protokolu musi byt az pak v pravidlech, ktere jsou obsazeny v te skupine, pokud se chces ovsem zabyvat optimalizaci, tak tve reseni by mohlo urychlit pruchod tabulkou, nic vic - pri tomto mnozstvi pravidel bezpredmetne
    # Povolime ICMP na eth0
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 0   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 3   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 8   -j ACCEPT
    iptables -A icmp_skupina   -i eth0 -p ICMP --icmp-type 11  -j ACCEPT
    
    15.6.2007 14:16 macrek | skóre: 12
    Rozbalit Rozbalit vše Re: iptables - zatuhnuti ssh
    co znamena, ze ti ssh zatuhne ?

    pri takomto firewalle by ti to malo fungovat (aj ked ja by som to poskladal inac).

    to -m tcp je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)

    predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
    An eye for an eye makes the whole world blind.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.