Na YouTube byly zveřejněny videozáznamy přednášek z hackerské konference DEF CON 33, jež proběhla 7. až 10. srpna v Las Vegas.
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.3. Představení novinek také na YouTube. Bun je naprogramován v programovacím jazyce Zig.
V Lucemburku byly oznámeny výsledky posledního kola výzev na evropské továrny pro umělou inteligenci neboli AI Factories. Mezi úspěšné žadatele patří i Česká republika, potažmo konsorcium šesti partnerů vedené VŠB – Technickou univerzitou Ostrava. V rámci Czech AI Factory (CZAI), jak se česká AI továrna jmenuje, bude pořízen velmi výkonný superpočítač pro AI výpočty a vznikne balíček služeb poskytovaný odborníky konsorcia. Obojí bude sloužit malým a středním podnikům, průmyslu i institucím veřejného a výzkumného sektoru.
Byla vydána (𝕏) zářijová aktualizace aneb nová verze 1.105 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.105 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Ve Firefoxu bude lepší správa profilů (oddělené nastavení domovské stránky, nastavení lišt, instalace rozšíření, uložení hesla, přidání záložky atd.). Nový grafický správce profilů bude postupně zaváděn od 14.října.
Canonical vydal (email) Ubuntu 25.10 Questing Quokka. Přehled novinek v poznámkách k vydání. Jedná se o průběžné vydání s podporou 9 měsíců, tj. do července 2026.
ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzi 1.5.0.
Byla vydána nová verze 1.12.0 dynamického programovacího jazyka Julia (Wikipedie) určeného zejména pro vědecké výpočty. Přehled novinek v příspěvku na blogu a v poznámkách k vydání. Aktualizována byla také dokumentace.
V Redisu byla nalezena a v upstreamu již opravena kritická zranitelnost CVE-2025-49844 s CVSS 10.0 (RCE, vzdálené spouštění kódu).
Ministr a vicepremiér pro digitalizaci Marian Jurečka dnes oznámil, že přijme rezignaci ředitele Digitální a informační agentury Martina Mesršmída, a to k 23. říjnu 2025. Mesršmíd nabídl svou funkci během minulého víkendu, kdy se DIA potýkala s problémy eDokladů, které některým občanům znepříjemnily využití možnosti prokázat se digitální občankou u volebních komisí při volbách do Poslanecké sněmovny.
iptables -t nat -I PREROUTING 1 -i eth0 -d 84.x.y.z -j DNAT --to-destination 192.168.1.7
by melo zajistit poslani packetu z vnitrni site (eth0) jdoucich na mou vnejsi adresu (84.x.y.z) na dotycny webserver uvnitr (92.168.1.7)
Ale uz nevim, jak udelat, aby tyto packety zaroven mely prelozenou zdrojovou adresu na tu vnejsi ...
Mohl by mi nekdo poradit ten chybejici krok? Dekuji predem.
Řešení dotazu:
Ale uz nevim, jak udelat, aby tyto packety zaroven mely prelozenou zdrojovou adresu na tu vnejsi
S vnější by to nejspíš fungovalo také, ale praktičtější je použít vnitřní. Mělo by to vypadat asi takto:
iptables -t nat -A POSTROUTING -i eth0 -s $INTNR -d 192.168.1.7 -j SNAT --to $INTIP
kde INTNR
je rozsah vnitřní sítě (např. 192.168.1.0/24
) a INTIP
vnitřní adresa toho stroje, na kterém to překládáte (např. 192.168.1.1
). Je to celkem jednoduché, jen je potřeba si uvědomit, že POSTROUTING
se aplikuje až po PREROUTING
, takže v něm už je cílová adresa přeložená.
-t nat -A PREROUTING -d 84.x.y.z -i eth0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.7
-t nat -A POSTROUTING -s 192.168.1.0/255.255.255.128 -d 192.168.1.7 -j SNAT --to-source 84.x.y.z
-A FORWARD -i eth0 -o eth0 -p tcp -m tcp --sport 80 -j ACCEPT
-A FORWARD -i eth0 -o eth0 -p tcp -m tcp --dport 80 -j ACCEPT
-A FORWARD -i eth1 -o eth0 -p tcp -m tcp --dport 80 -j ACCEPT # pristup zvenku
HOST gitserver
User git
IdentityFile ~/.ssh/git.key
kde git.key je soukroma cast klice
Wrtak ma nastaveny firewall takto:
# Gitserver
iptables -t nat -A PREROUTING -i $wan -p tcp -m tcp --dport 1212 -j DNAT --to-destination $gitserver:22 -m comment --comment "1212 -> gitserver"
iptables -A FORWARD -i $wan -d $gitserver -p tcp -m tcp --dport 22 -j ACCEPT -m comment --comment "1212 -> gitserver"
# zevnitr
iptables -t nat -A PREROUTING -d $Wrtak -p tcp -m tcp --dport 1212 -j DNAT --to-destination $gitserver:22 -m comment --comment "(zevnitr)1212 -> gitserver"
iptables -t nat -A POSTROUTING -s $lan/16 -d $gitserver -p tcp -m tcp -j SNAT --to-source $Wrtak -m comment --comment "(zevnitr)1212 -> gitserver"
iptables -A FORWARD -i br-lan1 -o br-lan1 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -A FORWARD -i br-lan1 -o br-lan1 -p tcp -m tcp --sport 22 -j ACCEPT
iptables -A FORWARD -i br-lan1 -o br-lan1 -p tcp -m tcp --dport 1212 -j ACCEPT
iptables -A FORWARD -i br-lan1 -o br-lan1 -p tcp -m tcp --sport 1212 -j ACCEPT
url = ssh://git@gitserver:1212/~/projectname
Tiskni
Sdílej: