Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.
Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
server_ssht_ports="tcp/2222" client_ssht_ports="default"Pak natuju dovnitr site
nat to-destination 192.168.0.158 inface eth1 proto "tcp" dport 22a naseledne route
route ssht accept dst 192.168.0.158Bude to tak, ze jsem neco nejspis nepochopil. Kdyz presmerovavam nejaky port na ten stejny port na danem pocitaci, tak to jede. viz oc4j. Diky za kazdou radu (Pro kverulanty, duvodem prechodu bylo sjednocovani domaci site na pouhe 2 distribuce XXXubuntu a Fedora. I pres vetsi vhodnost jinych pripadnych distribuci chci pouzivat prave tuto).
# $Id: client-all.conf,v 1.2 2002/12/31 15:44:34 ktsaou Exp $
#
# This configuration file will allow all requests originating from the
# local machine to be send through all network interfaces.
#
# No requests are allowed to come from the network. The host will be
# completely stealthed! It will not respond to anything, and it will
# not be pingable, although it will be able to originate anything
# (even pings to other hosts).
#
version 5
# Accept all client traffic on any interface
# interface any world
# client all accept
DEFAULT_CLIENT_PORTS="1024:65535"
server_icq_ports="tcp/5190"
client_icq_ports="default"
server_dcpp_ports="tcp/1412"
server_dcpp_ports="udp/1413"
client_dcpp_ports="default"
server_oc4j_ports="tcp/8888"
client_oc4j_ports="default"
server_ssht_ports="tcp/2222"
client_ssht_ports="default"
nat to-destination 192.168.0.158 inface eth1 proto "tcp" dport 22
interface eth0 internal
protection strong 10/sec 10
policy drop
server ssh accept # povolime ssh pripojeni k serveru z vnitrni site
server all accept
client all accept
interface eth1 external src not "192.168.0.254"
protection strong 10/sec 10
policy drop
server ssh accept # povolime ssh pripojeni k serveru z vnejsi site
server mysql accept
server http accept
server dcpp accept
# server oc4j accept
server ssht accept
client dcpp accept
client all accept
router incoming inface eth1 outface eth0 # ktere sluzby uvnitr site budou pristupne zvenku, viz.
masquerade reverse
client all accept
server oc4j accept
server ssht accept dst 192.168.0.158
# route oc4j accept dst 192.168.0.3
route ssht accept dst 192.168.0.158
router outgoing inface eth0 outface eth1 # ktere sluzby v internetu budou pristupne zevnitr site
masquerade # chceme provadet preklad adres
route dns accept
route smtp accept
route pop3 accept
route pop3s accept
route imap accept
route imaps accept
route http accept
route https accept
route ftp accept
route rdp accept
route icq accept
route jabber accept
route rsync accept
route dcpp accept
# route oc4j accept
route ssht accept
route all accept
Nadefinuju novou sluzbu ssht:K comu je tam to dst? Ja osobne to mam takto:server_ssht_ports="tcp/2222" client_ssht_ports="default"Pak natuju dovnitr sitenat to-destination 192.168.0.158 inface eth1 proto "tcp" dport 22a naseledne routeroute ssht accept dst 192.168.0.158server ssht accept dst 192.168.0.158
server_ktorrentweb_ports="tcp/4444" client_ktorrentweb_ports="any" interface XXX WORLD nat to-destination _ip_za_natom_ proto tcp dport 4444 dst _verejna_ipcka_ client all accept server ktorrentweb accept... a okolo toho este kadejake NAT-y.
ssh xxxxx.xxxxx.cz -p2222 ssh: connect to host xxxxx.xxxxx.cz port 2222: Connection timed outMuj firehol.conf
version 5
# Accept all client traffic on any interface
# interface any world
# client all accept
DEFAULT_CLIENT_PORTS="1024:65535"
server_icq_ports="tcp/5190"
client_icq_ports="default"
server_dcpp_ports="tcp/1412"
server_dcpp_ports="udp/1413"
client_dcpp_ports="default"
server_ssht_ports="tcp/2222"
client_ssht_ports="any"
nat to-destination 192.168.0.158:22 inface eth1 proto "tcp" dport 2222
interface eth0 internal
protection strong 10/sec 10
policy drop
server ssh accept # povolime ssh pripojeni k serveru z vnitrni site
server all accept
client all accept
interface eth1 external src not "192.168.0.254"
protection strong 10/sec 10
policy drop
server ssh accept # povolime ssh pripojeni k serveru z vnejsi site
server mysql accept
server http accept
server dcpp accept
server ssht accept
client dcpp accept
client all accept
router outgoing inface eth0 outface eth1 # ktere sluzby v internetu budou pristupne zevnitr site
masquerade # chceme provadet preklad adres
route dns accept
route smtp accept
route pop3 accept
route pop3s accept
route imap accept
route imaps accept
route http accept
route https accept
route ftp accept
route rdp accept
route icq accept
route jabber accept
route rsync accept
route dcpp accept
# route ssht accept
route all accept
ach jo, tohle jsem taky zkousel, ale bez uspechuJa som ale napisal:nat to-destination 192.168.0.158:22 inface eth1 proto "tcp" dport 2222
nat to-destination !vnutorna_ip:port! proto tcp dport !verejny_port! dst !verejna_ip!Cize:
nat to-destination 192.168.0.158:22 proto tcp dport 2222 dst ipcka_na_eth1Ziadne dalsie route-to ani ine veci nepouzivam a funguje to.
nat to-destination 192.168.0.158:22 proto tcp dport 2222 dst ipcka_na_eth1ale je potreba mit jeste nadefinovany router pro presmerovani. Neco jako:
# Router for port-forwarded traffic coming from the Internet
router services inface ${if_internet} outface ${if_lan}
protection full
server all accept
Nevim, co bylo spatne na puvodnim:
#router incoming inface eth1 outface eth0 # ktere sluzby uvnitr site budou pristupne zvenku, viz. # masquerade reverse # client all accept # server oc4j accept # route oc4j accept (tohle jsem zkousel mit zakomentovane i odkomentovane)Jedine co me napada, ze tomu mohla vadit reverzni maskarada, ale proc potom jel forward na stejne porty a nesel jen na jine porty, to je me fakt zahadou.
Tiskni
Sdílej: