O víkendu (15:00 až 23:00) probíhá EmacsConf 2023, tj. online konference vývojářů a uživatelů editoru GNU Emacs. Sledovat ji lze na stránkách konference. Záznamy jsou k dispozici přímo z programu.
Na čem aktuálně pracují vývojáři GNOME a KDE? Pravidelný přehled novinek i s náhledy aplikací v Týden v GNOME a Týden v KDE.
Organizace Apache Software Foundation (ASF) vydala verzi 20 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.
Desktopové prostředí Cinnamon, vyvíjené primárně pro distribuci Linux Mint, dospělo do verze 6.0. Seznam změn obsahuje především menší opravy a v říjnovém přehledu novinek v Mintu avizovanou experimentální podporu Waylandu.
OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzích 2.2.2 a 2.1.14. Přináší důležitou opravu chyby vedoucí k možnému poškození dat.
V ownCloudu byly nalezeny tři kritické zranitelnosti: CVE-2023-49103, CVE-2023-49104 a CVE-2023-49105 s CVSS 10.0, 8.7 a 9.8. Zranitelnost CVE-2023-49103 je právě využívána útočníky. Nextcloudu se zranitelnosti netýkají.
I letos vychází řada ajťáckých adventních kalendářů. Programátoři se mohou potrápit při řešení úloh z kalendáře Advent of Code 2023. Pro programátory v Perlu je určen Perl Advent Calendar 2023. Zájemci o UX mohou sledovat Lean UXmas 2023. Pro zájemce o kybernetickou bezpečnost je určen Advent of Cyber 2023…
Byla vydána verze 2.12 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 23.11 Topi. Přehled novinek v Changelogu.
Po 4 měsících vývoje byla vydána nová verze 4.2 multiplatformního open source herního enginu Godot (Wikipedie, GitHub). Přehled novinek i s náhledy v příspěvku na blogu a na YouTube.
Jestli můžete tak, tak modem rozdělejte a zkuste najít sériový port. Tyhle věcičky obvykle mají ve firmwaru UBoot a ten umí aktualizovat software přes TFTP.
Jenom pro úplnost: busybox je jedna binárka, která implementuje základní nástroje (cp apod.). Ale ještě jsem neviděl, aby obsahovala iptables, brutils, ebtables nebo iproute2. Tím chci říci, že instalací jiné verze busyboxu nic nevyřešíte.
Asi bych začal hledat, proč to připojení nejde.
Pokud hovoříte o subnetu, myslíte tím IP podsíť? Pokud ano, pak bych hledal chybu v směrovacích tabulkách. Pokud myslíte ethernetový segment, hledal bych v ebtables. Taky je dobré se podívat, na čem chybující služba poslouchá (jestli není přilepena na konkrétní adrese).
Jinak těžko se dostanete na modem z Internetu, když tam máte nastavenou soukromou adresu.
BusyBox v0.61.pre (2007.05.10-01:41+0000) Built-in shell (ash) Enter 'help' for a list of built-in commands. # IGMPProxy \[ arp ash atmarp atmarpd br2684ctl brctl busybox cat chgrp chmod chown cm_cli cm_klogd cm_logic cm_pc cp date dd ddnsd df dhcp-fwd diap dproxy dropbear echo false flashwrite free grep hostname id ifconfig init insmod ip iptables kill ledapp ledcfg ln login ls lsmod mkdir modprobe mount msntp mv passwd ping pppd ps pwd reboot rm rmmod route routed sh sleep snmpd sync tar tc test tftp thttpd touch true tty udhcpc udhcpd umount upgrade upnpd utelnetd wget whoami yesTakze je patrne, ze to zakladni utility obsahuje. Nastaveni sitovych rozhrani v BusyBoxu:
# ifconfig br0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9 inet addr:10.0.0.138 Bcast:10.0.0.255 Mask:255.255.255.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500 RX packets:32234 errors:0 dropped:0 overruns:0 frame:0 TX packets:29985 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:3082501 (2.9 Mb) TX bytes:8260056 (7.8 Mb) br1 Link encap:Ethernet HWaddr 00:00:00:00:00:00 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) eth0 Link encap:Ethernet HWaddr 00:1C:F0:0E:05:D9 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500 RX packets:418512 errors:0 dropped:0 overruns:0 frame:0 TX packets:511739 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:58916090 (56.1 Mb) TX bytes:552635395 (527.0 Mb) Base address:0x2800 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 UP LOOPBACK RUNNING MTU:16436 Metric:1 ASYMMTU:0 RX packets:60 errors:0 dropped:0 overruns:0 frame:0 TX packets:60 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:5040 (4.9 kb) TX bytes:5040 (4.9 kb) nas0 Link encap:Ethernet HWaddr 00:AA:BB:CC:DD:10 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 ASYMMTU:1500 RX packets:481762 errors:0 dropped:0 overruns:0 frame:0 TX packets:386867 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:544376082 (519.1 Mb) TX bytes:59835794 (57.0 Mb)Jeste to vysvetlim lepe: Zapojeni je takoveto:
HTS -> splitter -> Dlink 584T (BusyBox) br0 -> (eth0) Linux server (eth1, eth2, wlan0)Na br0 v BusyBoxu je 10.0.0.138/32 v siti 10.0.0.0/24
# nmap 10.0.0.138 Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2008-10-16 11:47 CEST Interesting ports on 10.0.0.138: (The 1655 ports scanned but not shown below are in state: closed) PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 23/tcp open telnet 80/tcp open http Nmap run completed -- 1 IP address (1 host up) scanned in 1.751 secondsProblem je v tom, ze se pouze ze site 10.0.0.0/24 da na tyto porty na 10.0.0.138 dostat, z ostatnich ne. Routovani mam z vnitrnich sitich (eth1, eth2, wlan0) nastavene spravne a NAT z internetu pres eth0 na linuxu take. Ostatne jsem na zacatku psal, ze kdyz se pokousim prihlasit z jine IP nez v 10.0.0.0/24, tak na d-linku problikne dioda indikujici aktivitu na LAN portu br0, takze to spojeni proste zahodi. Kdyz jsem tam umistil jine zarizeni, na kterem jsem nastavil IP 10.0.0.138 a masku 255.255.255.0, tak jsem se do nej ze vsech jinych subnetu (wlan0, eth1 a eth2) normalne dostal, takze tady broblem nebude, ten je urcite v tom BusyBoxu.
BusyBox v0.61.pre
Tak to mají řádně opatchované. V oficiálním busyboxu např. iptables nejsou.
Já mám od D-Linku asi jiný routeromodem, tam jsou iptables jako samostatný soubor. Zkuste prohledat PATH.
nmap 10.0.0.138
Lepší by byl netstat na modemu, aby byly vidět adresy.
Pořád mám pocit, že na modemu nemáte nastavenou default routu na váš server, což by elegantně vysvětlilo, proč se nedaří navázat spojení odjinud.
Už jste zkoušel pingnout z modemu přes router do lokální sítě?
Jiný problém v modemu by mohl být tcpwrapper. Zkontrolujte /etc/hotsts.*, nastavení PAMslužeb, inet démona.
Každopádně budete mít něco divného i na serveru, když vám jede spojení lokální spojení, ale natované už ne (technicky se ty packety liší jen TTL). Jste si jistý, že vám ty packety odchází se serveru do eth0 a ne do ppp0?
# mount /dev/mtdblock/0 on / type squashfs (ro) none on /dev type devfs (rw) proc on /proc type proc (rw) ramfs on /var type ramfs (rw)a kdyz zadam:
# mount -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem pred tim dat i sync a porad to same. V BusyBoxu se moc nevyznam jak to maji delane...
# mount -n -o remount,rw /;
hm?
# mount -n -o remount,rw / mount: Mounting /dev/root on / failed: Permission deniedZkousel jsem si hrat s
upgrade
a flashwrite
, jestli to web
rozhrani nahodou nepouziva k ukladani, ale ta cinska krabicka se mi zakousla.
Tiskni
Sdílej: