abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 12
    dnes 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 5
    dnes 03:33 | Komunita

    Byla vydána pro lidi zdarma ke stažení kniha The Book of Remind věnovaná sofistikovanému kalendáři a připomínači Remind.

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | Nová verze

    Grafický editor dokumentů LyX, založený na TeXu, byl vydán ve verzi 2.5.0. Oznámení připomíná 30. výročí vzniku projektu. Novinky zahrnují mj. vylepšení referencí nebo použití barev napříč aplikací, od rozhraní editoru po výstupní dokument.

    |🇵🇸 | Komentářů: 0
    včera 15:00 | Komunita

    F-Droid bannerem na svých stránkách a také v aplikacích F-Droid a F-Droid Basic upozorňuje na iniciativu Keep Android Open. Od září 2026 bude Android vyžadovat, aby všechny aplikace byly registrovány ověřenými vývojáři, aby mohly být nainstalovány na certifikovaných zařízeních Android. To ohrožuje alternativní obchody s aplikacemi jako F-Droid a možnost instalace aplikací mimo oficiální obchod (sideloading).

    Ladislav Hagara | Komentářů: 24
    20.2. 16:33 | Nová verze

    Svobodná historická realtimová strategie 0 A.D. (Wikipedie) byla vydána ve verzi 28 (0.28.0). Její kódový název je Boiorix. Představení novinek v poznámkách k vydání. Ke stažení také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    20.2. 04:44 | Nová verze

    Multimediální server a user space API PipeWire (Wikipedie) poskytující PulseAudio, JACK, ALSA a GStreamer rozhraní byl vydán ve verzi 1.6.0 (Bluesky). Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 1
    20.2. 01:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.2 a 20.04 OTA-12.

    Ladislav Hagara | Komentářů: 0
    19.2. 18:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová stabilní verze 2.0 otevřeného operačního systému pro chytré hodinky AsteroidOS (Wikipedie). Přehled novinek v oznámení o vydání a na YouTube.

    Ladislav Hagara | Komentářů: 1
    19.2. 16:00 | Zajímavý software

    WoWee je open-source klient pro MMORPG hru World of Warcraft, kompatibilní se základní verzí a rozšířeními The Burning Crusade a Wrath of the Lich King. Klient je napsaný v C++ a využívá vlastní OpenGL renderer, pro provoz vyžaduje modely, grafiku, hudbu, zvuky a další assety z originální kopie hry od Blizzardu. Zdrojový kód je na GitHubu, dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (2%)
     (12%)
     (26%)
    Celkem 932 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Dotaz: Jak znepristupnit uzivatelum pristup na web

    polo23 avatar 16.7.2009 11:22 polo23 | skóre: 28 | blog: polo23
    Jak znepristupnit uzivatelum pristup na web
    Přečteno: 247×

    Ahoj chtel bych se zeptat jak znepristupnit uzivatelum pristup na web kdyz jsou pripojeni pres server ktery ma nainstalovany FW a proxy(SQUID). V prohlizeci jim nastavim proxy a pak nakonfiguruju proxy to je osetreno. Dejme tomu ze nekteri budou mit prava admina a zmeni si nastaveni prohlizece tak ze budou mit primy pristup na web. Do FW dam pravidlo

    iptables -t nat -A PREROUTING -i eth1 --dport 80 -j REDIRECT --to 3128 
    pricemz eth1 je rozhrani sitovky na ktere chodi pozadavky uzivatelu.
    Timto pravidlem jsem vlastne muj problem vyresil az na to ze nejaky 
    user si napriklad zprovozni web na portu 5555 tim padem moje pravidlo obejde
    a na svuj web co pobezi na portu 5555 se dostane. Jedine co me napada a co 
    iptables neumi ze bych zatrhl komunikaci HTTP(ktere je vsak na aplikacni vrstve)
    pak by nezalezelo na portu co si user napise tak jako tak bych ho "dostal". Diky za 
    kazdy napad.
    

    Odpovědi

    16.7.2009 12:16 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    Jedině zakázat přímou komunikaci s internetem úplně, nebo povolit jen komunikaci např. s vybranou bezpečnou IP adresou, kde je nějaká aplikace, která musí být dostupná, nebo kontrolovat protokol takové aplikace. Jakmile povolíte komunikaci ven, může si uživatel udělat ssh tunel a pak se dostane kamkoli.
    houska avatar 16.7.2009 12:20 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    user si napriklad zprovozni web na portu 5555 tim padem moje pravidlo obejde

    a to je takovej prusvih? kolik lidi tohle dokaze? ;)

    Existuji moduly, ktere dokazi rozpoznat ruzne P2P spojeni, zkus se podivat po netu jestli neco takoveho neexistuje i pro http.

    polo23 avatar 16.7.2009 12:54 polo23 | skóre: 28 | blog: polo23
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web

    a to je takovej prusvih? kolik lidi tohle dokaze? ;)

    No treba ja to dokazu nastavit behem 5 minut:) Jde o to ze jsme to dostal od sefa za ukol to vymyslet ale nenapadaji me jina reseni nez psal pak Jirsak.

    houska avatar 16.7.2009 13:23 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    No treba ja to dokazu nastavit behem 5 minut:) hm tak to jsi sikula

    a je to takovy problem ze nekdo bude moct jit naprimo? ... tak se proste nebudou jeho dotazy cachovat a vy nebudete moct sledovat kam se pripojuje ... ale pokud se nekdo bude snazit browsdat tak abyste nevedeli kam leze, tak to stejne udela - ssh tunel apod.

    houska avatar 16.7.2009 13:29 houska | skóre: 41 | blog: HW
    Rozbalit Rozbalit vše Re: Jak znepristupnit uzivatelum pristup na web
    zkus se podivat po netu jestli neco takoveho neexistuje i pro http

    l7-filter.sourceforge.net

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.