abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1905 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: SSH tunneling

    12.7.2007 15:07 Šťukin | skóre: 3 | Slatiňany
    SSH tunneling
    Přečteno: 905×
    Ahoj,

    mám následující problém potřebuji se dostat na počítač s neveřejnou adresou (POC1), mám konto na serveru s veřejnou adresou (POC2). Na POC2 mam povolen port 2222.
    Pokud zadám na POC1 ssh -R 2222:localhost:22 user@POC2 a potom se zkusím na POC2 přihlásit telnetem telnet POC2 2222 vypíše mi to telnet: connect to address POC2: Connection refused.
    Pokud zkusím na POC2 telnet localhost 2222 připojení se povede. Pokud pustím ssh na POC2 na portu 2222, spojení zvenku se taky povede. Nevíte co dělám špatně?

    Odpovědi

    12.7.2007 16:13 Tomáš Honzák | skóre: 19 | Praha
    Rozbalit Rozbalit vše Re: SSH tunnelig
    Z man ssh:
     -R [bind_address:]port:host:hostport
                 
                 (...)
     
                 By default, the listening socket on the server will be bound to
                 the loopback interface only.  This may be overriden by specifying
                 a bind_address.  An empty bind_address, or the address '*', indi-
                 cates that the remote socket should listen on all interfaces.
                 Specifying a remote bind_address will only succeed if the
                 server's GatewayPorts option is enabled (see sshd_config(5)).
    
    Nemuze to byt ono?
    13.7.2007 10:11 Šťukin | skóre: 3 | Slatiňany
    Rozbalit Rozbalit vše Re: SSH tunnelig
    Toto je presne ono, staci jen pozorne cist. Dulezita je ta polozka GatewayPorts yes, ktera musi byt povolena na serveru kam se prihlasuju.Diky
    12.7.2007 18:07 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: SSH tunnelig
    ale ved ssh -R 2222:localhost:22 nema vyznam ... ved ta pripoji iba na sameho seba na port 22 zkus to takto
    ssh -L 22:POC1:22 -p 2222 user@POC2
    a na dalsiej konzoli
    ssh user_na_poc1@localhost
    na toto vsak treba roota + ak uz na 22 je sshd tak to treba prehodit na nejaky neprivilegovany
    cize moze byt aj 999
    ssh -L 999:POC1:22 -p 2222 user@POC2
    a na inej
    ssh -p 999 user_na_poc1@localhost
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    15.7.2007 03:42 Jiří J. | skóre: 34 | blog: Poutník | Brno
    Rozbalit Rozbalit vše Re: SSH tunnelig
    Nic proti, ale nejsou porty bindovatelné pouze rootem všechny až do 1024 ?
    15.7.2007 10:23 oxymoron | skóre: 16 | blog: oxymoron | Bratislava
    Rozbalit Rozbalit vše Re: SSH tunnelig
    ale ano mate pravdu :) .... malo malo byt 9999 ... sorry
    Born to be root ... :-D | "..žebrák není ten, kto svobodu si získal, z toho se stává král.."
    12.7.2007 23:27 Martin Beránek | skóre: 33 | blog: mousehouse | Brno
    Rozbalit Rozbalit vše Re: SSH tunnelig
    zkusil bych pridat parametr (viz man):
     -g     Povoli vzdalenym strojum  poipojovani  na  lokalni  forwardovane
            porty. Implicitni se muze na tyto porty poipojovat pouze localhost.
    
    never use rm after eight

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.