abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:00 | Nová verze

    Zulip Server z open source komunikační platformy Zulip (Wikipedie, GitHub) byl vydán ve verzi 9.0. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 13
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 3
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    Rozcestník

    Dotaz: IPtables malinka pomoc

    27.11.2008 20:37 petrhrt | skóre: 5
    IPtables malinka pomoc
    Přečteno: 274×

    Potreboval bych na routeru nastavit povoleni pristupu na SSH port 22 jen pro jednu danou IP (55.55.55.55) priklad.

     

    Ted to mam takhle:

    ## -- This allows port 22 to be answered by (dropbear on) the router

    iptables -t nat -A prerouting_wan -p tcp --dport 22 -j ACCEPT 
    iptables        -A input_wan      -p tcp --dport 22 -j ACCEPT

    Odpovědi

    27.11.2008 21:08 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc
    Napred si projdi manual (tam to najdes) a pak do inputu pridej parametr pro zdrojovou adresu (odhaduji src).

    A proc tam mas to pravidlo v natu v preroutingu, kdyz to nikam neprekladas?

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    27.11.2008 23:43 luigi.k
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc

    První řádek je zbytečný

    a druhý bude takto :

    iptables        -A input_wan   -src 55.55.55.55   -p tcp --dport 22 -j ACCEPT

    28.11.2008 08:03 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc
    První řádek je zbytečný
    Pouze pokud ma na tabulce nat (defaultni) nastaveni policy ACCEPT. Proto jsem se ptal, proc tam to pravidlo ma.
    druhý bude takto
    Nebude. Parametr -src je neznamy (podle man iptables). Proto jsem psal, at si projde manual a ze to odhaduji. Platny parametr pro zdrojovou adresu je -s nebo --source (nebo alias --src).

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    29.11.2008 21:08 petrhrt | skóre: 5
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc

    Mohlo by to byt i takhle.:?

    iptables -t nat -A prerouting_wan -p tcp -s 55.55.55.55/255.255.255.242 --dport 22 -j ACCEPT 

    30.11.2008 14:12 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc
    Ten radek je zbytecny, protoze proste nic neudela (pokud teda nemas na tabulce NAT nestandardni vychozi politiku). Precti si nejaky serial o iptables (byly na abclinuxu i na rootu), at pochopis, k cemu tabulka NAT slouzi.

    Dejv
    Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
    30.11.2008 17:38 Atom321 | skóre: 20
    Rozbalit Rozbalit vše Re: IPtables malinka pomoc

    iptables -A input_wan -s 55.55.55.55 -p tcp -m tcp --dport 22 -j ACCEPT

     

     

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.