Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
Dobry, mam samba/ftp server, ktory je pripojeny do siete. Tato siet je tvorena pocitacmi pripojenymi cez ethernet a wifi(a/g). Podla koncovych ip by som chcel obmedzit maximalnu rychlost dat odchadzajucich z daneho servera(napr. by som si urobil nejaky address list: 1. pre wifi a, 2. pre wifi g 3. pre ethernet) a jednotlivym adress listom pridelil inu maximalnu rychlost uploadu. Vedeli by ste pomoct cim je najlepsie to dosiahnut, resp. ako?
iptables a connrate, contrack, pripadne limit burst ?
NN
vedeli by ste mi dat nejaky priklad popripade odkaz, kde si to pozriet. Co som pozeral QOS na linuxe, tak jedine htb, ale to vyzera ze funguje len ked su pritomne 2 network interfacy.
Pošlu ti kus sveho konfiguraku, snad to z toho pochopíš.
Pro vlastní studium doporučuji "man tc".
Nejdříve si nadefinuj kořenový flow:
wifiDev="wifi1"
echo WIFI RODGA
tc qdisc del dev $wifiDev root
tc qdisc add dev $wifiDev root handle 10: cbq bandwidth 2Mbit avpkt 1000
tc class add dev $wifiDev parent 10:0 classid 10:1 cbq bandwidth 2Mbit rate 2Mbit allot 1514 weight 1Mbit prio 8 maxburst 20 avpkt 1000
Pak k němu dodefinuj 3 flow pro 3 skupiny uživatelů
tc class add dev $wifiDev parent 10:1 classid 10:100 cbq bandwidth 2Mbit rate 512kbit allot 1514 weight 512Kbit prio 4 maxburst 20 avpkt 1000
tc class add dev $wifiDev parent 10:1 classid 10:200 cbq bandwidth 2Mbit rate 512kbit allot 1514 weight 512Kbit prio 5 maxburst 20 avpkt 1000
tc class add dev $wifiDev parent 10:1 classid 10:300 cbq bandwidth 2Mbit rate 512kbit allot 1514 weight 512Kbit prio 5 maxburst 20 avpkt 1000
tc class add dev $wifiDev parent 10:1 classid 10:700 cbq bandwidth 2Mbit rate 132kbit allot 1514 weight 128Kbit prio 4 maxburst 20 avpkt 1000
tc class add dev $wifiDev parent 10:1 classid 10:800 cbq bandwidth 2Mbit rate 196kbit allot 1514 weight 196Kbit prio 5 maxburst 20 avpkt 1000
tc class add dev $wifiDev parent 10:1 classid 10:900 cbq bandwidth 2Mbit rate 32kbit allot 1514 weight 32Kbit prio 5 maxburst 20 avpkt 1000 bounded
tc qdisc add dev $wifiDev parent 10:100 sfq quantum 1514b perturb 15
tc qdisc add dev $wifiDev parent 10:200 sfq quantum 1514b perturb 15
#tc qdisc add dev $wifiDev parent 10:201 sfq quantum 1514b perturb 15
tc qdisc add dev $wifiDev parent 10:300 sfq quantum 1514b perturb 15
tc qdisc add dev $wifiDev parent 10:700 sfq quantum 1514b perturb 15
tc qdisc add dev $wifiDev parent 10:800 sfq quantum 1514b perturb 15
tc qdisc add dev $wifiDev parent 10:900 sfq quantum 1514b perturb 15
No a nakonec nějaké klasifikátory, krerými přiřadíš procházející pakety do flow:
#---------------------------------
# Network critical stuff ACK, NACK, ....
#FIN,ACK
tc filter add dev $wifiDev parent 10:0 protocol ip prio 23 handle 11 fw flowid 10:100
# Link 1
#tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match u8 0x4c 0xff at -3 flowid 10:201
#tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.235 flowid 10:201
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.235 flowid 10:300
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.16 flowid 10:300
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.17 flowid 10:300
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.18 flowid 10:300
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.19 flowid 10:300
# VoIP
tc filter add dev $wifiDev parent 10:0 protocol ip prio 24 u32 match ip src 10.23.22.236 flowid 10:700
tc filter add dev $wifiDev parent 10:0 protocol ip prio 24 u32 match ip src `gethostip -d sipy.cz` flowid 10:700
tc filter add dev $wifiDev parent 10:0 protocol ip prio 24 u32 match ip dst `gethostip -d sipy.cz` flowid 10:700
tc filter add dev $wifiDev parent 10:0 protocol ip prio 24 u32 match ip src `gethostip -d hlas13.802.cz` flowid 10:700
tc filter add dev $wifiDev parent 10:0 protocol ip prio 24 u32 match ip dst `gethostip -d hlas13.802.cz` flowid 10:700
#Linka2
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.23.22.237 flowid 10:200
#free
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.25.11.128/25 flowid 10:900
#CZfree
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip src 10.0.0.0/8 flowid 10:800
tc filter add dev $wifiDev parent 10:0 protocol ip prio 25 u32 match ip dst 10.0.0.0/8 flowid 10:800
Tiskni
Sdílej: