Balíček kmod s nástroji pro práci s linuxovými moduly byl vydán ve verzi 31. Nově umí modprobe zavést modul nacházející se v libovolném adresáři (# modprobe ./drivers/gpu/drm/i915/i915.ko).
Adventura Trüberbrook je na portále GOG.com zdarma, akce trvá do 2. října.
Sound Open Firmware, projekt Linux Foundation, open source audio DSP firmware a SDK, byl vydán ve verzi 2.7.0. Z novinek lze vypíchnout podporu platformy AMD Van Gogh.
Richard Stallman v den oslav 40. výročí GNU oznámil, že má rakovinu (YouTube).
DIY trackball Ploopy má novou variantu Adept, na rozdíl od předchozích používá 44mm kouli, má symetrický tvar a šest tlačítek, snímač zůstává PMW-3360, novinkou je použití Raspberry Pi Pico, na kterém běží firmware QMK s podporou grafické konfigurační aplikace VIA. Předobjednávky jsou otevřeny za ceny 80-105 CAD.
Probíhá Meta Connect 2023. Společnost Meta představuje své novinky v oblasti AI a virtuální, smíšené a rozšířené reality. Představeny byly nové chytré brýle Ray-Ban | Meta a headset Meta Quest 3.
Eben Upton oficiálně představil (YouTube) nové Raspberry Pi 5 (YouTube). Je více než 2x výkonnější než jeho předchůdce, model 4B.
Byl vydán (YouTube) Counter-Strike 2. Nativně také pro Linux. Jedná se o největší technologický skok v historii této populární herní série.
Richard Stallman vystoupí v Praze s přednáškou Free Software And Your Freedom. V sobotu 30. září ve 14:30 na Pedagogické fakultě UK a v neděli 1. října v 18:00 hodin v rámci konference Hackers Congress Paralelní Polis.
Byla vydána verze 6 s kódovým název Faye linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
nebo zkusit pridelovat pristup ne podle IP, ale podle overeni uzivatele jinym zpusobem (uzivatel sice automaticky dostane od DHCP adresu, ale pak musi zadat helo k pripojeni, nebo mit certifikat...). v te souvislosti mne napadaji slova jako VPN, RADIUS ...
PS: sitemi se moc nezabyvam, takze to berte jen jako nezarucene popostrceni...
Stále znovu mě zaráží, jak je zde v řadě diskusí RADIUS považován za něco, co umí vyřešit téměř jakékoliv problémy. Radius je jen a pouze svého druhu databázový mechanismus, kterého se zeptám A?, a on mi odpoví B. Nic víc a nic míň. Je sice pravda, že je docela často používán v situacích, kdy A zní "může X" a B zní "ano" či "ne", ale to je jenom jedna z mnoha aplikací.
Prosím - Radius není žádný mechanismus pro zabezpečení sítě!!!
Nemůžete uživateli zabránit v tom, aby si ručně nastavil jakoukoliv IP adresu, která se mu zamane. To by vám mělo být zřejmé, že takovýto ochranný mechanismus jaksi z principu není možný. Čili "aby se tohle nestavalo" je požadavek, který nelze splnit.
Jakákoliv omezení a detekce, které byste eventuálně chtěl provozovat, musí vycházet z kombinace IP/MAC filtru na bráně do internetu.
V rámci takového filtru budete schopen detekovat, že MAC adresa A používá IP adresu B, což není správně - a nic s tím neuděláte. Můžete maximálně paušálně zablokovat uživatele s MAC adresou A, nicméně uživatel s IP adresou B stejně nebude schopen fungovat. Čili "jak tohodle uzivatele odchytit a popripade ho dat do nejakeho blacklistu" je samozřejmě možné, ale nic vám to nevyřeší, protože ho sice "nepustíte" na Internet, ale příslušná IP adresa zůstane tímto uživatelem okupovaná.
A navíc to celé sám stavíte na podmínce "pokud si sam nezmeni MAC adresu" - což je asi stejně těžké, jako naškrábat brambory.
Jste v těžké situaci - provozujete lokální síť s potencionálně nepřátelskými uživateli, přičemž v této síti nemáte k dispozici žádné ochranné mechanismy. Tato situace nemá řešení.
Musel byste síť zabezpečit něčím jako 802.1x (to je to, čemu někteří říkají "radius"), ale bude to hodně práce s malým efektem - a potřebujete, aby to ta bezdrátová zařízení podporovala. Další alternativou je například PPPoE. Ještě víc práce s lepším efektem - toto sice nemusí podporovat síťová infrastruktura, ale zato to musíte každému z té stovky tupých windowsoidních uživatelů nastavit.
Upřímně řečeno - dobře vám tak. Když hodíte mezi smečku vlků flák masa, velmi těžko budete ex post řídit, aby si každý vlk sežral jenom svůj spravedlivý podíl...
Chain FORWARD (policy ACCEPT 29M packets, 21G bytes) pkts bytes target prot opt in out source destination 875K 131M mac_filter udp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 118K 5558K mac_filter tcp -- wlan0 * 0.0.0.0/0 0.0.0.0/0 state NEW Chain mac_filter (1 references) target prot opt source destination RETURN all -- 192.168.1.1 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.2 0.0.0.0/0 MAC 00:00:00:00:00:00 RETURN all -- 192.168.1.3 0.0.0.0/0 MAC 00:00:00:00:00:00 DROP all -- 0.0.0.0/0 0.0.0.0/0
iptables -t nat -A PREROUTING -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.10 -m mac --mac-source 00:33:44:55:66:77 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -s 192.168.100.11 -m mac --mac-source 00:33:44:55:66:99 -j ACCEPT
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.100.1:80
iptables -t nat -P PREROUTING DROP
Tiskni
Sdílej: