Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.
Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.
BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.
Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.
Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.
Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.
Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.
Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po
… více »Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 216. sraz, který proběhne v pátek 20. února od 18:00 v Red Hat Labu (místnost Q304) na Fakultě informačních technologií VUT v Brně na ulici Božetěchova 1/2. Tématem srazu bude komunitní komunikační síť MeshCore. Jindřich Skácel představí, co je to MeshCore, předvede nejrůznější klientské zařízení a ukáže, jak v praxi vypadá nasazení vlastního repeateru.
Zdravím,
chtěl jsem se zeptat nějakého síťaře jak je to s firewallem na stanici, nebo na jednoduchém serveru kde běží akorát apache plus např svn server.. Jde mě o to zakázat vše a povolit jen určité služby (ty základní) Našel jsem plno návodů a všude se nastavuje jen DPORT.. tedy port cílový, ale po nastavení portu pro např dns 53, pak při pokusu o ping www.seznam.cz mě firewall blokuje odpověď od dns serveru, která je teda uplně na jinačím DPORTU než 53 viz log:
Feb 17 11:14:34 mapserver kernel: IN=eth0 OUT= MAC=xxxxxxx... SRC=dnsserver DST=mojeIP LEN=177 TOS=0x00 PREC=0x00 TTL=61 ID=10727 DF PROTO=UDP SPT=53 DPT=59695 LEN=157
přitom Source port zůstává 53.. tedy jsem se chtěl zeptat jak vytvořit pravidlo proto abych mohl i já na tomto pc využívat služby jinačího dns serveru.. Na mem serveru totiž dns server neběží!!
je třeba dělat pravidla misto s DPORT tak na SPORT ??
zkoušel jsem udělat pravidlo pro SPORT, .. to pak funguje..
proto jsem se chtěl zeptat jestli to takhle opravdu v síti funguje, že když třeba programem wget chci stáhnout nějaký soubor, můj packet výjde pod portem 80 na daný server od kterého chci soubor, a daný server pošle soubor pod source portem 80 ale destination port změní na úplně jinačí?
A pokud to tak je tak proč se tak děje?
v práci máme veřejné IP, ale jsme za firewallem, a jen pc v práci mezi sebou mohou používat jakékoliv porty.. z venku jen ICMP pakety..
je možné tedy že tuto změnu provede až ten firewall za kterém jsou všichni?
Kdyby náhodou se někdo ptal přoč chci firewall na tom pc když už jsem za jedním FW, tak protože abych se ochráníl před PC co jsou v práci jako já za stejným firewallem a tudíž mají provoz ke mě volný..
tady ještě posílám ukázku skriptu pro FW:
#!/bin/sh
#skript pro inicializaci firewallu
#promene
IPTABLES=/sbin/iptables
INET_IP=MojeIP
INET_IFACE="eth0"
LO_IFACE="lo"
LO_IP="127.0.0.1"
#odstraneni vsech firewallovych pravidel
$IPTABLES -F
#zakazeme vse
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
#Povolit dns zakomentováno!!! po povolení --sport tak neni problem s dns
#$IPTABLES -A INPUT -i eth0 -p TCP --dport 53 -j ACCEPT
#$IPTABLES -A INPUT -i eth0 -p UDP --dport 53 -j ACCEPT
#$IPTABLES -A INPUT -i eth0 -p TCP --sport 53 -j ACCEPT
#$IPTABLES -A INPUT -i eth0 -p UDP --sport 53 -j ACCEPT
#povolovani sluzeb
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 21 -j ACCEPT # ftp
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 22 -j ACCEPT # ssh
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 53 -j ACCEPT # dns tcp
$IPTABLES -A INPUT -i $INET_IFACE -p UDP --dport 53 -j ACCEPT # dns udp
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 80 -j ACCEPT # www
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 443 -j ACCEPT # https
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 3690 -j ACCEPT # svn
$IPTABLES -A INPUT -i $INET_IFACE -p TCP --dport 8333 -j ACCEPT # vmware https
# nastaveni povoleni ICMP paketu
$IPTABLES -A INPUT -p ICMP -i eth0 --icmp-type 0 -j ACCEPT
$IPTABLES -A INPUT -p ICMP -i eth0 --icmp-type 3 -j ACCEPT
$IPTABLES -A INPUT -p ICMP -i eth0 --icmp-type 8 -j ACCEPT
$IPTABLES -A INPUT -p ICMP -i eth0 --icmp-type 11 -j ACCEPT
#nastaveni logu pro INPUT
$IPTABLES -A INPUT -j LOG
#povolime output provoz z loopback a verejne ip
$IPTABLES -A OUTPUT -p ALL -s $LO_IP -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $INET_IP -j ACCEPT
$IPTABLES -A FORWARD -p ALL -s $LO_IP127.0.0.1 -j ACCEPT
$IPTABLES -A FORWARD -p ALL -s $INET_IP -j ACCEPT
#logovani OUTPUT
$IPTABLES -A OUTPUT -j LOG
když třeba programem wget chci stáhnout nějaký soubor, můj packet výjde pod portem 80 na daný server od kterého chci soubor, a daný server pošle soubor pod source portem 80 ale destination port změní na úplně jinačí?
Server při vrácení požadavku prohodí source port a destination port. Takže to, pod jakým číslem (destination) portu obdrží (např.) wget požadavek ze serveru, záleží na tom, pod jakým source portem ten požadavek odesílal. Spusťte wireshark a zkuste si něco stáhnout, bude to zřejmé na první pohled.
Aha, no já myslel že všechny programy co pracují s http protokolem vše posílají na portu 80 ale ono to tak není..
Jak jsem pochopil tak na portu 80 akortát naslouchá server apache: ale všechny programy co se týče třeba prohlížeče tak svůj požadavek vyšle pod nějakým jiným portem (SOURCE) a na port 80 (DESTINATION) aby to příjmul apache na serveru z kterého chci data..
ten server to teda pak prohodí a pošle zpět..
OK, chápu..
Takže já když budu chtít nastavit FW tak aby se mě k daným programům data i vraceli a FW je nezahazoval.. Tak musím dělat pravidla pro SPORT??
Kdežto u spuštěných služeb jako HTTP, FTP povolovat DPORT?
Je to takhle správně? Nebo se to v IPTABLES nastavuje úplně jinak?
Díky
Na tomto serveru nemám graficko prostředí.. ta utilita je myslím GUI ne? Díky za ten tip (stav ESTABLISHED a RELATED) zkusím o tom něco pohledat..
Myslím že tohle bude ten směr kterým jsem potřeboval nakopnout.. Když se v tom totiž neorientuju až tak vítečně, nevěděl jsem pod čím to hledat..
Díky moc
Pro INPUT dej jako první pravidlo
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Na tomto serveru nemám graficko prostředí.. ta utilita je myslím GUI ne?
Ano, je. Ale i když nemáš X server přímo na tom počítači, můžeš na něm spouštět grafické programy pomocí připojení s forwardovánín X protokolu: ssh -X jmenoserveru
Kromě toho existuje i textový nástroj system-config-firewall-tui.
Tiskni
Sdílej: