Rodina produktů Raspberry Pi se rozšířila o Raspberry Pi Smart Display Module. Deska pro Raspberry Pi Compute Module 5 se zasouvá přímo do displejů dle specifikace Intel SDM. Cena desky je 30 dolarů.
Byla vydána nová verze 2.56.0 distribuovaného systému správy verzí Git. Přispělo 104 vývojářů, z toho 39 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.
Hackerská skupina ShinyHunters oznámila průnik do informačních systémů FBI, prostřednictvím zero-day zranitelnosti v platformě Oracle PeopleSoft, kterou úřad využívá mimo jiné pro náborový portál FBIJobs.gov. Útočníci tvrdí, že získali až 3 TB dat o současných i bývalých zaměstnancích a uchazečích o práci. Jako důkaz zveřejnili vzorek přibližně 5 000 záznamů obsahující jména, adresy, telefonní čísla, data narození, čísla
… více »Doba kompilace linuxového jádra se díky rychlejšímu hardwaru a optimalizacím kbuildu snižuje k deseti sekundám. Nejnovější patche Lorenza Stoakse (vznikají i s pomocí SI) zkrátily na testovacím stroji dobu sestavení z dlouhých 22 vteřin na pouhých 15, a to bez použití RAMdisku. Testovací systém tvořily dva procesory AMD EPYC 9575F (oba dohromady poskytují celkem 128 jader a 256 vláken), čtyřiadvacet 64GB DDR5-6400 paměťových modulů a
… více »Před rokem a půl vývojáři postmarketOS informovali, že pro projekt hledají nové jméno. Včera bylo oznámeno: postmarketOS se nově jmenuje Nura.
Hra Factorio dorazila na Printables. Hned teď si můžete stáhnout 65 různých modelů a nechat celou mimozemskou planetu oživnout na svém stole.
GNU Project Debugger aneb GDB byl vydán ve verzi 18.1. Podrobný přehled novinek v souboru NEWS.
Prezident USA Donald Trump během svého projevu na valném shromáždění OSN 22. září 2026 prohlásil, že umělá inteligence 'bude dále oficiálně nazývána superinteligencí', zkráceně SI. Svůj návrh zdůvodnil takto: 'Použití slova artificial činí inteligenci falešnou. Ona falešná není, ve skutečnosti je úžasná'. Zároveň ve svém proslovu prohlásil, že Spojené státy kategoricky odmítají jakékoliv pokusy o vytvoření 'globalistického
… více »Čínská technologická firma Xiaomi představila novou verzi 2.6 svého modelu MiMo, váhy modelů MiMo‑V2.6‑Pro‑RL a MiMo‑V2.6‑Flash‑RL jsou dostupné na HuggingFace pod licencí MIT. Výkonnější varianta Pro má přes bilion parametrů, z toho 42 miliard aktivních, úspornější Flash 309 miliard parametrů, z nichž se při generování aktivuje přibližně 15 miliard. Oba modely mají délku kontextového okna milion tokenů. Tyto MoE modely zvládají
… více »Proběhl Snapdragon Summit 2026. Společnost Qualcomm se mimo jiné pochlubila během Linuxu na čipech Snapdragon X2. Zatím pouze v ranní verzi vhodné pro vývojáře linuxových distribucí a přispěvatele do jádra Linux.
dobry den, mam webserver, ktery bych chtel dat do ostreho provozu, vytvoril jsem si tam jednoduchy skrip firewall viz. priloha. Chtel jsem se poradit, jak by se to dalo pomoci iptables jeste zabezpecit, nejake vychytavky pro http a ssh? diky moc za kazdou dobrou radu
Dobry den,
u firewallu si musite podivat, co jaky prikaz a jak dela, pokud tam date neco, u ceho nevite ucel, je pak k nicemu. Doporucuji pouzit generatory pravidel IPTABLES a to napr. firehol nebo shorewall.
Zabezpeceni weboveho serveru, muzete pouzit treba na zakazani zkouseni prolomeni hesla do ssh treba fail2ban. Jinak v konfiguraci apache mate obrovske mnozstvi moznosti jak zakazat pristup z te ci one IP adresy. Fail2ban jde myslim take nasadit na tu samou cinost u http serveru, ale jeste jsem nezkousel. Pokud se jedna o blokovani pristupu IP adres na http portu, byl bych velmi opatrny, protoze kdyz zakazete pristup serveru, ktery pouziva maskaradu, tak automaticky zakazete pristup i klientum za maskaradou.
Kdyz uz chcete SSH z venku, tak alespon nejak brute-force pravidla, DNS pouze z konkretnich zdroju, balacklist je slaby a nejaka flood pravidla take neuskodi. Dale treba trackovani, upresnit ICMP provoz.. (neco tam mate ale to poradi je divne..) a radeji nelogovat, pripadne pouze pir debugovani.
NN
INPUT chcete mít DROP a pro OUTPUT ACCEPT.
dekuji vsem za pomoc, nakonec jsem si nainstaloval Firehol, je to pro mne nejjednodoussi reseni a rekl bych ze i nejbezpecnejsi.
mel bych jeste par nejasnosti:
1) server ident reject with tcp-reset ....tohle dela presne co? 2) server icmp accept ..... povolit ci nepovolit?
Tiskni
Sdílej: