Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.
Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.
OpenSearch (Wikipedie) byl vydán ve verzi 3.0. Podrobnosti v poznámkách k vydání. Jedná se o fork projektů Elasticsearch a Kibana.
PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.
Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.
sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.
iptables -P FORWARD DROP
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p ALL -i lo -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
iptables -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 20 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 21 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 443 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 -m tcp --dport 22 -m state --state NEW -j ACCEPT
-m tcp
-p tcp
-m tcp
1. Nastaveni politiky 2. Vytvoreni povolovacich pravidel 3. Nastaveni chovani, co delat se zbytkem packetu, pokud k nejakemu spojeni patri - povolit (ne na zacetku, jako u Vas - ESTABLISHED,RELATED)Parametry jako "-p ALL" jsou bezpredmetne, pokud je nezadate, automaticky se pocita ze parametr neni konkretizovan.
# Nastavime politiku iptables -P FORWARD DROP iptables -P INPUT DROP iptables -P OUTPUT ACCEP # Povolime loop iptables -A INPUT -i lo -j ACCEPT # Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty # Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT # Povolime konkretni porty pro vstup z venku iptables -A povolene_porty -i eth0 -p tcp --dport 20 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 21 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 22 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 80 -j ACCEPT iptables -A povolene_porty -i eth0 -p tcp --dport 443 -j ACCEPT # Povolime prichod packetu od navazanych spojeni iptables -A INPUT -d "ETH0_IP" -m state --state ESTABLISHED,RELATED -j ACCEPT
Nema tam byt toto?# Pridame skupinky pro icmp a povolene porty pro poradek iptables -N icmp_skupina iptables -A INPUT -j icmp_skupina iptables -N povolene_porty iptables -A INPUT -j povolene_porty
# Povolime ICMP na eth0 iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 0 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 3 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 8 -j ACCEPT iptables -A icmp_skupina -i eth0 -p ICMP --icmp-type 11 -j ACCEPT
-m tcp
je v poriadku, len sa to v praxi velmi nepouziva (nemusi tam byt)
predpokladam ze na tom pc (z ktoreho firewallu je tento vypis) prevadzkujes ftp,web a ssh sluzbu. Je to tak ?
Tiskni
Sdílej: