abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 03:11 | Humor

    Tak od ledna linuxové terminály, výchozí pozadí i celé desktopy v barvě "broskvového chmýří", v barvě "jejíž všeobjímající duch obohacuje mysl, tělo i srdce". Barvou roku 2024 je PANTONE 13-1023 Peach Fuzz.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Nová verze

    Byla vydána verze 10 linuxové distribuce Freespire (Wikipedie). Jedná se o bezplatnou linuxovou distribuci vyvíjenou společností PC/OpenSystems LLC stojící za komerční distribucí Linspire (Wikipedie), původně Lindows.

    Ladislav Hagara | Komentářů: 1
    včera 15:44 | Bezpečnostní upozornění

    Binarly REsearch před týdnem informoval o kritických zranitelnostech UEFI souhrnně pojmenovaných LogoFAIL. Tento týden doplnil podrobnosti. Útočník může nahradit logo zobrazováno při bootování vlastním speciálně upraveným obrázkem, jehož "zobrazení" při bootování spustí připravený kód. Pětiminutové povídání o LogoFAIL a ukázka útoku na YouTube.

    Ladislav Hagara | Komentářů: 2
    včera 00:11 | Nová verze

    Byla vydána listopadová aktualizace aneb nová verze 1.85 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.85 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 19
    7.12. 13:33 | Komunita Ladislav Hagara | Komentářů: 2
    7.12. 13:22 | Komunita

    Richard Hughes na svém blogu oznámil, že počet aktualizací firmwarů pomocí služby LVFS (Linux Vendor Firmware Service) přesáhl 100 milionů. Přehled podporovaných zařízení, nejnovějších firmwarů nebo zapojených výrobců na stránkách LVFS.

    Ladislav Hagara | Komentářů: 0
    7.12. 12:55 | Nová verze

    Byla vydána nová stabilní verze 3.19.0, tj. první z nové řady 3.19, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou podporu Raspberry Pi 5.

    Ladislav Hagara | Komentářů: 0
    7.12. 12:22 | Zajímavý software

    Altap Salamander (Wikipedie), dvoupanelový správce souborů pro Windows, byl uvolněn jako open source pod názvem Open Salamander. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv2.

    Ladislav Hagara | Komentářů: 2
    7.12. 07:00 | IT novinky

    Společnost JetBrains představila (YouTube) svou umělou inteligenci JetBrains AI a nástroj AI Assistant v IDE.

    Ladislav Hagara | Komentářů: 11
    6.12. 22:33 | Nová verze

    Byla vydána nová verze 255 správce systému a služeb systemd (GitHub, NEWS). Z novinek lze vypíchnout například novou službu systemd-bsod.service.

    Ladislav Hagara | Komentářů: 0
     (40%)
     (11%)
     (49%)
    Celkem 98 hlasů
     Komentářů: 2, poslední 6.12. 22:12
    Rozcestník

    Dotaz: iptables ping

    20.9.2008 12:02 xxxxxxxxxxx
    iptables ping
    Přečteno: 357×
    Ahojte, chcel by som zablokovat ping na moj server aby sa nedal pingnut ale ostatne sluzby aby v pohode fungovali. Poradili by ste mi? Samozrejme nejaky riadok do iptables :-)

    Dakujem

    Odpovědi

    20.9.2008 12:11 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: iptables ping
    /sbin/iptables -A INPUT -i eth0 -p ICMP --icmp-type echo-request -j DROP
    Ale doporucil bych ping nezakazovat!
    cd /pub | more beer
    Heron avatar 20.9.2008 13:04 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: iptables ping
    Proč chcete zakazovat ping? Běžící stroj lze detekovat i jinak (zvlášť, pokud tam běží služby), takže zákazem si nepomůžete. Jestli vám jde o omezení proti "pingofdeath", i to lze nastavit v iptables.
    20.9.2008 14:43 xxxxxxxxxxx
    Rozbalit Rozbalit vše Re: iptables ping
    Ako to nastavim? Este mi ide o to aby sa nezistilo na akom porte bezi aka sluzba, resp. odrezat nmap.
    Heron avatar 20.9.2008 15:03 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: iptables ping

    "Odrezat" nmap nejde. Pokud se na ten port jde připojit, tak to jde i zjistit. Další možnost je v iptables povolit pouze vybrané IP pro dané porty.

    Tímto zajistíte, že stroj bude odpovídat na ping pouze o velikosti do 100B. Zbytek (omezení pck/s) si najděte sám.

    iptables -A INPUT -i $INET_IFACE -p ICMP -m length --length 0:100 --icmp-type echo-request -j ACCEPT

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.