Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.
Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).
Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.
Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda
… více »Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.
Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.
Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.
Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.
Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů
… více »dobry den, mam webserver, ktery bych chtel dat do ostreho provozu, vytvoril jsem si tam jednoduchy skrip firewall viz. priloha. Chtel jsem se poradit, jak by se to dalo pomoci iptables jeste zabezpecit, nejake vychytavky pro http a ssh? diky moc za kazdou dobrou radu
Dobry den,
u firewallu si musite podivat, co jaky prikaz a jak dela, pokud tam date neco, u ceho nevite ucel, je pak k nicemu. Doporucuji pouzit generatory pravidel IPTABLES a to napr. firehol nebo shorewall.
Zabezpeceni weboveho serveru, muzete pouzit treba na zakazani zkouseni prolomeni hesla do ssh treba fail2ban. Jinak v konfiguraci apache mate obrovske mnozstvi moznosti jak zakazat pristup z te ci one IP adresy. Fail2ban jde myslim take nasadit na tu samou cinost u http serveru, ale jeste jsem nezkousel. Pokud se jedna o blokovani pristupu IP adres na http portu, byl bych velmi opatrny, protoze kdyz zakazete pristup serveru, ktery pouziva maskaradu, tak automaticky zakazete pristup i klientum za maskaradou.
Kdyz uz chcete SSH z venku, tak alespon nejak brute-force pravidla, DNS pouze z konkretnich zdroju, balacklist je slaby a nejaka flood pravidla take neuskodi. Dale treba trackovani, upresnit ICMP provoz.. (neco tam mate ale to poradi je divne..) a radeji nelogovat, pripadne pouze pir debugovani.
NN
INPUT chcete mít DROP a pro OUTPUT ACCEPT.
dekuji vsem za pomoc, nakonec jsem si nainstaloval Firehol, je to pro mne nejjednodoussi reseni a rekl bych ze i nejbezpecnejsi.
mel bych jeste par nejasnosti:
1) server ident reject with tcp-reset ....tohle dela presne co? 2) server icmp accept ..... povolit ci nepovolit?
Tiskni
Sdílej: