abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 14:22 | Zajímavý projekt

    Jack Dorsey představil (𝕏) open source týmovou komunikační platformu Buzz (GitHub) s cílem snížit závislost na Slacku a GitHubu.

    Ladislav Hagara | Komentářů: 13
    23.7. 23:00 | Nová verze

    Poštovní klient Thunderbird byl vydán v nové verzi 153 s kódovým názvem Meadow. Jedná se o ESR (Extended Support Release) vydání. Přehled novinek v poznámkách k vydání. Vylepšuje OAuth. Thundermail lze používat bez instalace doplňku.

    Ladislav Hagara | Komentářů: 0
    23.7. 22:22 | Zajímavý článek

    AI tento rok naplno vtrhla do vývoje softwaru a výrazně ovlivňuje také open source projekty. Jiří Eischmann v příspěvku Jak mění AI open source na svém blogu rozebírá několik trendů, které v open source v poslední době v souvislosti s AI pozoruje, a jak tyto trendy svět otevřeného softwaru mění (Inflace projektů, Zahlcení kontroly, Klesající motivace zveřejňovat kód).

    Ladislav Hagara | Komentářů: 15
    23.7. 22:00 | IT novinky

    Evropská komise (EK) vyměřila americké internetové společnosti Google pokutu 890 milionů eur (21,5 miliardy Kč) za porušení unijního nařízení o digitálních trzích (DMA). Firma se podle unijní exekutivy provinila tím, že ve vyhledávači Google Search upřednostňovala vlastní služby a že podnikům ukládala omezení, která jim bránila nasměrovat spotřebitele k alternativním, často levnějším nákupním kanálům na platformě Google Play.

    … více »
    Ladislav Hagara | Komentářů: 2
    22.7. 19:44 | IT novinky

    Samsung na akci Galaxy Unpacked July 2026 (YouTube) představil své nové telefony Galaxy Z Fold8 Ultra, Fold8 a Flip8, hodinky Galaxy Watch Ultra2 a Watch9 a chytré brýle ve spolupráci s Gentle Monster a Warby Parker.

    Ladislav Hagara | Komentářů: 0
    22.7. 16:11 | IT novinky

    Po pěti letech vývoje vyšla česká počítačová hra Scarlet Deer Inn (ProtonDB). Scarlet Deer Inn je vyšívaná temná středověká pohádka. Zatímco život ve zdánlivě obyčejné vesnici se točí kolem běžných povinností a sousedských drbů, v podzemí se skrývají zlověstná tajemství.

    Ladislav Hagara | Komentářů: 2
    22.7. 13:33 | IT novinky

    Představen byl Raspberry Pi Touch Display 2 s uhlopříčkou 10 palců a rozlišením 1200 × 1920 pixelů. Cena je 80 dolarů.

    Ladislav Hagara | Komentářů: 8
    22.7. 13:22 | Komunita

    RPCS3 (Wikipedie), tj. open source emulátor Sony PlayStation 3, snížil minimální požadavky. Nově jsou podporovány starší grafické karty ATI Radeon řady HD 2000, 3000 a 4000 z let 2007 až 2009. Na PC běží už 75 % všech her pro PlayStation 3. V budoucnu bude RPCS3 fungovat bez firmwaru z PS3. V RPCS3 byl implementován systémový modul cellSysmodule (𝕏).

    Ladislav Hagara | Komentářů: 2
    22.7. 11:00 | Zajímavý software

    Vyšel open-source nástroj winetop (MIT) — nativní CLI/TUI pro sledování a ukončování Wine, Proton, Lutris, Heroic a Bottles sezení. Seskupuje procesy podle WINEPREFIX / Steam AppId, umí bezpečně zabít jen hru (včetně Steam reaperu) a nabízí i skriptovatelné příkazy (list, kill, orphans, …). Balíčky jsou mimo jiné na crates.io, Copru (dnf copr enable kovariadam/winetop), PPA ppa:kovariadam/winetop a AUR (winetop-bin).

    kovariadam | Komentářů: 0
    22.7. 02:44 | IT novinky

    Ve spolupráci společností OpenAI a Work Louder byla představena (𝕏) hardwarová klávesnice Codex Micro pro práci s AI agenty. Cena klávesnice je 230 dolarů.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2217 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Bind odpovídá pouze požadavkům z localhostu

    26.8.2008 20:41 Dandy
    Bind odpovídá pouze požadavkům z localhostu
    Přečteno: 584×

    Mám nainstalovaný balíčkový Bind na systému Debian Etch. Konfigurační soubory jsou upraveny částečně podle tohoto jelikož to byl jeden z nejnovějších návodů, které jsem našel, kde se píše jak bezpečně nastavit Bind přesně pro mou potřebu.

    Můj problém spočívá v tom, že při testech server odpovídá pouze na požadavky z localhostu a od jinud ne. Zkoušel sem nslookup z windows a odpověď byla, že nelze najít název serveru pro adresu dns serveru.(Ve windows síťování nejsem moc zkušený) Všechny testy z localhostu jako named-checkzone, named-checkconf, host na lokální i internetové adresy, ... nevykazují žádné problémy. V logu taky není nic podezřelého, co by mě přímo praštilo do očí.

    Přikládám configuráky. I když sem je prošel mockrát a mockrát poupravoval, tak pořád nemůžu přijít na chybu. Nejspíš to bude nějaká trivialita, kterou prostě nevidím. Odhaduji to na nějaký zákaz komunikace kamkoliv jinam než s localhostem.

    
    //soubor named.conf
    
    acl "xfer" {
        none; 
    };
    
    acl "trusted" {
        192.168.150.0/24; //povolení pro vnitrni sit
        localhost; //povoleni pro localhost
    };
    
    acl "bogon" { 
        //seznam siti ktere jsou experimental atp.
    };
    
    logging {
        channel default_syslog {
    	//vetsina zprav se posila do syslogu
    	syslog local2;
    	severity debug;
        };
        
        channel audit_log {
    	file "/var/log/named.log";
    	severity debug;
    	print-time yes;
        };
        
        category default { default_syslog; };
        category general { default_syslog; };
        category security {audit_log; default_syslog; };
        category config { default_syslog; };
        category resolver { audit_log; };
        category xfer-in { audit_log; };
        category xfer-out { audit_log; };
        category notify { audit_log; };
        category client { audit_log; };
        category network { audit_log; };
        category update { audit_log; };
        category queries { audit_log; };
        category lame-servers { audit_log; };
        
    };
    
    include "/etc/bind/named.conf.options";
    
    //Definice view
    view "internal-in" in {
        //Interni sit
        match-clients { trusted; };
        recursion yes;
        additional-from-auth yes;
        additional-from-cache yes;
    
        zone "." in {
    	type hint;
    	file "/etc/bind/db.root";
        };
    
        zone "localhost" in {
    	type master;
    	file "/etc/bind/db.local";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "127.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.127";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "0.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.0";
    	
    	allow-query {
    	    any;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
    
        zone "255.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/db.255";
        };
        
        zone "domena.net" in {
    	type master;
    	file "/etc/bind/named.domena.net";
    	
    	allow-query {
    	    any;
    	};
        };
        
        zone "150.168.192.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/named.rev";
    	
    	allow-query {
    	    any;
    	};
        };
        
    };
    
    view "external-in" in {
        //externi sit
        match-clients { any; };
        recursion no;
        additional-from-auth no;
        additional-from-cache no;
        
        zone "." in {
        	type hint;
        	file "/etc/bind/db.root";
        };
        
        zone "domena.net" in {
    	type master;
    	file "/etc/bind/named.domena.net";
    	
    	allow-query {
    	    any;
    	};
        };
        
        zone "150.168.192.in-addr.arpa" in {
    	type master;
    	file "/etc/bind/named.rev";
    	
    	allow-query {
    	    any;
    	};
        };
    
    }; 
    
    view "external-chaos" chaos {
        //umozneni internim dotazat se na verzi bindu
        match-clients { any; };
        recursion no;
        
        zone "." {
    	type hint;
    	file "/dev/null";
        };
        
        zone "bind" {
    	type master;
    	file "/etc/bind/db.bind";
    	
    	allow-query {
    	    trusted;
    	};
    	
    	allow-transfer {
    	    none;
    	};
        };
        
    };
    //konec view
    
    //soubor named.conf.options
    
    options {
    	directory "/var/cache/bind";
    	zone-statistics yes;
    	notify no;
    	transfer-format many-answers;
    	max-transfer-time-in 60;
    	
    	listen-on {
    	    127.0.0.1;
    	    192.168.150.123;
    	};
    	
    	allow-transfer {
    	    xfer; 
    	};
    	
    	allow-query {
    	    trusted;
    	};
    	
    	blackhole {
    	    bogon;
    	};
    
    	forwarders {
    		212.158.128.2;
    		212.158.128.3;
    	 };
    
    };
    
    
    
    Díky za každou pomoc

    Odpovědi

    27.8.2008 06:37 Franta Hanzlík
    Rozbalit Rozbalit vše Re: Bind odpovídá pouze požadavkům z localhostu
    Poslouchá bind na příslušných interface? Co vypíše:
    netstat -a -n -p|grep 53
    A co netfilter (iptables), nemůže být TCP a/n. UDP port 53 filtrován?
    dandyg avatar 27.8.2008 11:36 dandyg | blog: dandyg
    Rozbalit Rozbalit vše Re: Bind odpovídá pouze požadavkům z localhostu

    Nad iptables sem taky uvažoval,ale všude mam policy na ACCEPT bez dalších pravidel.

    Netstat vypisuje:

    tcp        0      0 192.168.150.123:53      0.0.0.0:*               LISTEN     1928/named          
    tcp        0      0 127.0.0.1:53            0.0.0.0:*               LISTEN     1928/named          
    tcp        0      0 127.0.0.1:953           0.0.0.0:*               LISTEN     1928/named          
    tcp6       0      0 ::1:953                 :::*                    LISTEN     1928/named          
    udp        0      0 192.168.150.123:53      0.0.0.0:*                          1928/named          
    udp        0      0 127.0.0.1:53            0.0.0.0:*                          1928/named          
    unix  2      [ ACC ]     STREAM     NASLOUCHÁ    5301     2027/mysqld         /var/run/mysqld/mysqld.sock
    z čehož vyplývá, že nenaslouchá udp packetům na portu 53 na žádném rozhraní? Tím pádem by ale nešly ani požadavky z localhostu. Nebo ano?

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.