abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:43 | IT novinky

    Evropská komise (EK) předběžně shledala čínskou sociální síť pro sdílení krátkých videí TikTok návykovým designem v rozporu s unijním nařízením o digitálních službách (DSA). Komise, která je exekutivním orgánem Evropské unie a má rozsáhlé pravomoci, o tom informovala v tiskovém sdělení. TikTok v reakci uvedl, že EK o platformě vykreslila podle něj zcela nepravdivý obraz, a proto se bude bránit.… více »

    Ladislav Hagara | Komentářů: 3
    včera 18:33 | Nová verze

    Offpunk byl vydán ve verzi 3.0. Jedná se o webový prohlížeč běžící v terminálu a podporující také protokoly Gemini, Gopher a RSS. Přibyl nástroj xkcdpunk pro zobrazení XKCD v terminálu.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | Zajímavý projekt

    Promethee je projekt, který implementuje UEFI (Unified Extensible Firmware Interface) bindingy pro JavaScript. Z bootovacího média načítá a spouští soubor 'script.js', který může používat UEFI služby. Cílem je vytvořit zavaděč, který lze přizpůsobit pomocí HTML/CSS/JS. Repozitář se zdrojovými kódy je na Codebergu.

    NUKE GAZA! 🎆 | Komentářů: 0
    včera 12:44 | Bezpečnostní upozornění

    Zpráva Justičního výboru Sněmovny reprezentantů upozorňuje na cenzurní kampaň Evropské komise, mířenou proti svobodě projevu na sociálních sítích. V dokumentu se uvádí, že se Evropská komise během posledních šesti let účastnila více než 100 uzavřených jednání, během nichž po platformách požadovala úpravy pravidel moderování obsahu, přičemž toto úsilí Komise zahrnovalo i cenzuru politických názorů a pravdivých informací. Výbor zdůrazňuje, že tento přístup Bruselu ohrožuje ústavou zaručená práva Američanů na svobodu projevu.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    8.2. 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 8
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 3
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 24
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (5%)
     (0%)
     (11%)
     (26%)
     (3%)
     (5%)
     (2%)
     (12%)
     (28%)
    Celkem 819 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: BusyBox - D-Link DSL-584T

    15.10.2008 20:21 artec | skóre: 24
    BusyBox - D-Link DSL-584T
    Přečteno: 1529×
    V D-linku DSL-584T s FW V3.00B01T02.EU-A.20070510 mam nahranou mini verzi linuxu BusyBox v0.61.pre. Modem je nastaven v bridgi a ppp spojeni je realizovano z linux serveru, kde nejsou Xka.

    Na BusyBoxu na br0 je nastavena IP 10.0.0.138 a maska 255.255.255.0. Problem je v tom, ze se jde na ssh, telnet i http BusyBoxu dostat pouze ze site, ktera je soucasti br0 (coz je jenom BusyBox a Linux server). Navic http BusyBoxu je jeden velkej javascript a v linksu nebo v lynxu se nic nezobrazi. Chtel bych do toho BusyBoxu mit pristup z domaci site (kde mam 3 rozdilne subnety a pak i z WAN).

    V BusyBoxu jde sice pres web nastavit IP pro "Remote Web Management" i "Remote Telnet Management", ale proste me to tam z WAN nebo z jineho subnetu opet nepusti.

    Zkousel jsem to ze serveru i zNATovat, ale opet me to tam (na ssh, telnet, http) zase nepusti. NAT jsem mel nastaveny spravne (pri pozadavku blikla vzdy LED na modemu).

    Zatim jsem to dokazal obelstit na dva zpusoby:
    1) na serveru pomoci SSH tunelu
    2) na serveru pomoci apache a mod_proxy se dostanu na http BusyBoxu. (nastesti to nekontroluje X-Forward hlavicku).

    Jde nejak v tom BusyBoxu nastavit, abych se dostal na ssh, telnet a web odkudkoliv? Konfiguraky k tem binarkam jsem tam prave nikde nenasel.
    Kompilovat vlastni BusyBox nechci, v pripade neuspechu bych nechtel davat dalsich 290kc za novy modem.
    Diky

    Odpovědi

    15.10.2008 21:19 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T

    Jestli můžete tak, tak modem rozdělejte a zkuste najít sériový port. Tyhle věcičky obvykle mají ve firmwaru UBoot a ten umí aktualizovat software přes TFTP.

    15.10.2008 22:02 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    Tomu jsem se prave chtel vyvarovat. Mate asi pravdu, take trochu tusim, ze v tehle vecicce bude nejaky konektor pro napojeni na seriovy port, jako je v ostatnich...

    Nicmene hledat zapojeni konektoru a vyrabet konektor a pak provadet pokusy s kompilaci BusyBoxu a nahravani do D-linku by byla docela vec na to, ze tu krabicku muzu mit dalsi novou za 290kc.

    Myslel jsem si, jestli nahodou s tim nema nekdo zkusenosti, jak tento problem vyresit treba nastavenim neceho pres ssh. Jinak jeste doplnim, ze "iptables -L" je uplne prazdne.
    16.10.2008 00:02 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T

    Jenom pro úplnost: busybox je jedna binárka, která implementuje základní nástroje (cp apod.). Ale ještě jsem neviděl, aby obsahovala iptables, brutils, ebtables nebo iproute2. Tím chci říci, že instalací jiné verze busyboxu nic nevyřešíte.

    Asi bych začal hledat, proč to připojení nejde.

    Pokud hovoříte o subnetu, myslíte tím IP podsíť? Pokud ano, pak bych hledal chybu v směrovacích tabulkách. Pokud myslíte ethernetový segment, hledal bych v ebtables. Taky je dobré se podívat, na čem chybující služba poslouchá (jestli není přilepena na konkrétní adrese).

    Jinak těžko se dostanete na modem z Internetu, když tam máte nastavenou soukromou adresu.

    16.10.2008 07:54 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    jojo. imho to bude nejakym omezenim na firewallu - kouknete se na iptables, nebo ty demoni primo visi jen na jednom interface - viz sshd_config a dalsi.
    In Ada the typical infinite loop would normally be terminated by detonation.
    16.10.2008 12:01 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    Po prihlaseni na ssh BusyBoxu to na me vyhodi toto:
    BusyBox v0.61.pre (2007.05.10-01:41+0000) Built-in shell (ash)
    Enter 'help' for a list of built-in commands.
    
    #
    IGMPProxy       \[              arp             ash
    atmarp          atmarpd         br2684ctl       brctl
    busybox         cat             chgrp           chmod
    chown           cm_cli          cm_klogd        cm_logic
    cm_pc           cp              date            dd
    ddnsd           df              dhcp-fwd        diap
    dproxy          dropbear        echo            false
    flashwrite      free            grep            hostname
    id              ifconfig        init            insmod
    ip              iptables        kill            ledapp
    ledcfg          ln              login           ls
    lsmod           mkdir           modprobe        mount
    msntp           mv              passwd          ping
    pppd            ps              pwd             reboot
    rm              rmmod           route           routed
    sh              sleep           snmpd           sync
    tar             tc              test            tftp
    thttpd          touch           true            tty
    udhcpc          udhcpd          umount          upgrade
    upnpd           utelnetd        wget            whoami
    yes
    
    
    Takze je patrne, ze to zakladni utility obsahuje. Nastaveni sitovych rozhrani v BusyBoxu:
    # ifconfig
    br0       Link encap:Ethernet  HWaddr 00:1C:F0:0E:05:D9
              inet addr:10.0.0.138  Bcast:10.0.0.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1  ASYMMTU:1500
              RX packets:32234 errors:0 dropped:0 overruns:0 frame:0
              TX packets:29985 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:3082501 (2.9 Mb)  TX bytes:8260056 (7.8 Mb)
    
    br1       Link encap:Ethernet  HWaddr 00:00:00:00:00:00
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1  ASYMMTU:1500
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    
    eth0      Link encap:Ethernet  HWaddr 00:1C:F0:0E:05:D9
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1  ASYMMTU:1500
              RX packets:418512 errors:0 dropped:0 overruns:0 frame:0
              TX packets:511739 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:58916090 (56.1 Mb)  TX bytes:552635395 (527.0 Mb)
              Base address:0x2800
    
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1  ASYMMTU:0
              RX packets:60 errors:0 dropped:0 overruns:0 frame:0
              TX packets:60 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:5040 (4.9 kb)  TX bytes:5040 (4.9 kb)
    
    nas0      Link encap:Ethernet  HWaddr 00:AA:BB:CC:DD:10
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1  ASYMMTU:1500
              RX packets:481762 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386867 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:544376082 (519.1 Mb)  TX bytes:59835794 (57.0 Mb)
    
    Jeste to vysvetlim lepe: Zapojeni je takoveto:
    HTS -> splitter -> Dlink 584T (BusyBox) br0 -> (eth0) Linux server (eth1, eth2, wlan0)
    
    Na br0 v BusyBoxu je 10.0.0.138/32 v siti 10.0.0.0/24
    Na eth0 v Linuxu je 10.0.0.1/32 v siti 10.0.0.0/24
    Zadne dalsi zarizeni v 10.0.0.0/24 neni pripojeno.

    V BusyBoxu na 10.0.0.138 jsou otevreny tyto porty:
    # nmap 10.0.0.138
    
    Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2008-10-16 11:47 CEST
    Interesting ports on 10.0.0.138:
    (The 1655 ports scanned but not shown below are in state: closed)
    PORT   STATE SERVICE
    21/tcp open  ftp
    22/tcp open  ssh
    23/tcp open  telnet
    80/tcp open  http
    
    Nmap run completed -- 1 IP address (1 host up) scanned in 1.751 seconds
    
    Problem je v tom, ze se pouze ze site 10.0.0.0/24 da na tyto porty na 10.0.0.138 dostat, z ostatnich ne. Routovani mam z vnitrnich sitich (eth1, eth2, wlan0) nastavene spravne a NAT z internetu pres eth0 na linuxu take. Ostatne jsem na zacatku psal, ze kdyz se pokousim prihlasit z jine IP nez v 10.0.0.0/24, tak na d-linku problikne dioda indikujici aktivitu na LAN portu br0, takze to spojeni proste zahodi. Kdyz jsem tam umistil jine zarizeni, na kterem jsem nastavil IP 10.0.0.138 a masku 255.255.255.0, tak jsem se do nej ze vsech jinych subnetu (wlan0, eth1 a eth2) normalne dostal, takze tady broblem nebude, ten je urcite v tom BusyBoxu.
    16.10.2008 12:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    BusyBox v0.61.pre

    Tak to mají řádně opatchované. V oficiálním busyboxu např. iptables nejsou.

    Já mám od D-Linku asi jiný routeromodem, tam jsou iptables jako samostatný soubor. Zkuste prohledat PATH.

    nmap 10.0.0.138

    Lepší by byl netstat na modemu, aby byly vidět adresy.

    Pořád mám pocit, že na modemu nemáte nastavenou default routu na váš server, což by elegantně vysvětlilo, proč se nedaří navázat spojení odjinud.

    Už jste zkoušel pingnout z modemu přes router do lokální sítě?

    Jiný problém v modemu by mohl být tcpwrapper. Zkontrolujte /etc/hotsts.*, nastavení PAMslužeb, inet démona.

    Každopádně budete mít něco divného i na serveru, když vám jede spojení lokální spojení, ale natované už ne (technicky se ty packety liší jen TTL). Jste si jistý, že vám ty packety odchází se serveru do eth0 a ne do ppp0?

    16.10.2008 16:04 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    Tak jste mel pravdu. Ja to celou dobu jenom testoval, ze se dostanu ze vsech subnetu a z Internetu pres NAT do modemu, ale obracene jsem to vubec nezkousel. Pingnout z modemu do jineho subnetu neslo. Problem byl v tom routovani v modemu. Ted jsem teprv zjistil, ze web rozhrani v BusyBoxu neulozi default routu a routovaci tabulka byla prazdna. Kdyz jsem ji pridal pres ssh rucne, hned jsem se z ostatnich subnetu a z internetu pres NAT do BusyBoxu dostal. Dekuji za pomoc, aspon uz vim, cim to bylo.

    Akorat to nevyresilo problem trvale. Pres web rozhrani BusyBoxu totiz ta pridana routa neni videt (coz by ani nevadilo), ale horsi je, ze kdyz dam v BusyBoxu ulozit nastaveni, tak default routa zmizi. Takze po resetu/vypadku proudu je to ztracene...
    stybla avatar 16.10.2008 16:09 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    A co si vytvorit vlastni skript v /etc/init.d/ ? :)
    16.10.2008 16:35 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    To je sice dobry napad, ale nelze mi to nastavit.
    # mount
    /dev/mtdblock/0 on / type squashfs (ro)
    none on /dev type devfs (rw)
    proc on /proc type proc (rw)
    ramfs on /var type ramfs (rw)
    
    a kdyz zadam:
    # mount -o remount,rw /
    mount: Mounting /dev/root on / failed: Permission denied
    
    Zkousel jsem pred tim dat i sync a porad to same. V BusyBoxu se moc nevyznam jak to maji delane...
    stybla avatar 16.10.2008 17:23 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    jasne. hm, ten web iface to nejak delat musi.
    stybla avatar 16.10.2008 17:34 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    # mount -n -o remount,rw /; hm?
    16.10.2008 17:45 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    # mount -n -o remount,rw /
    mount: Mounting /dev/root on / failed: Permission denied
    
    Zkousel jsem si hrat s upgrade a flashwrite, jestli to web rozhrani nahodou nepouziva k ukladani, ale ta cinska krabicka se mi zakousla.
    stybla avatar 16.10.2008 18:05 stybla | skóre: 29 | Praha
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    divne. tenhle prikaz je zakomentovany v /etc/init.d/rcS a dle manu by to nemelo zapsat /etc/fstab. myslel jsem, ze problem je prave v tom. jinak nejake cgi skripty jsou v /usr/www/. rekl bych, ze jeden z nich je na ulozeni konfigurace (webcm).
    docela me pobavil cvs tree ve /var/html :)
    16.10.2008 18:38 artec | skóre: 24
    Rozbalit Rozbalit vše Re: BusyBox - D-Link DSL-584T
    Trochu tam neco zapomneli no... :)

    Mam pocit, ze vsechno, co se dela pres web, je pres cgi webcm, treba /cgi-bin/webcm?getpage=../html/tools/tools_system.htm

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.