abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:00 | Bezpečnostní upozornění

    Byla vydána nová verze 2.4.64 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 8 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | Nová verze

    Společnost xAI na síti 𝕏 představila Grok 4, tj. novou verzi svého AI LLM modelu Grok.

    Ladislav Hagara | Komentářů: 7
    dnes 12:55 | Bezpečnostní upozornění

    Ministerstvo vnitra odhalilo závažný kyberincident v IT systému resortu. Systém, do kterého se dostal útočník bez oprávnění, byl odpojen a nedošlo k odcizení dat [𝕏].

    Ladislav Hagara | Komentářů: 12
    dnes 11:55 | Humor

    Před rokem byla streamovací služba HBO Max přejmenována na Max. Dle managementu slovo HBO v názvu nebylo důležité. Včera byl Max přejmenován zpět na HBO Max. Kolik milionů dolarů to stálo? 😂

    Ladislav Hagara | Komentářů: 5
    dnes 02:11 | Nová verze

    Byla vydána nová major verze 8.0.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v oficiálním oznámení a v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Mastodon (Wikipedie) - sociální síť, která není na prodej - byl vydán ve verzi 4.4. Přehled novinek s náhledy a videi v oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 00:11 | IT novinky

    Instituce státní správy nebudou smět využívat produkty, aplikace, řešení, webové stránky a webové služby poskytované čínskou společností DeepSeek. Na doporučení Národního úřadu pro kybernetickou a informační bezpečnost rozhodla o jejich zákazu vláda Petra Fialy na jednání ve středu 9. července 2025.

    Ladislav Hagara | Komentářů: 4
    včera 06:00 | Zajímavý projekt

    Jack Dorsey představil (𝕏, Nostr) svůj nový projekt bitchat. Jedná se o bezpečnou decentralizovanou peer-to-peer aplikaci pro zasílání zpráv bez potřeby internetu, serverů a telefonních čísel. Využívá se Bluetooth Mesh Network. Detaily v technické dokumentaci. Zdrojové kódy jsou k dispozici pod licencí Unlicense.

    Ladislav Hagara | Komentářů: 6
    včera 04:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové verzi 3.3 "Far Above the Clouds". Nově je postaven na Qt6/KF6 a využívá GStreamer místo Phononu.

    Ladislav Hagara | Komentářů: 0
    8.7. 18:11 | IT novinky

    Společnost IBM představila novou generaci svých serverů: IBM Power11.

    Ladislav Hagara | Komentářů: 5
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (27%)
     (7%)
     (2%)
     (1%)
     (1%)
     (3%)
    Celkem 380 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: /proc/net/ip_conntrack

    10.11.2009 16:13 iptables
    /proc/net/ip_conntrack
    Přečteno: 581×
    ako mam precistit /proc/net/ip_conntrack pripadne vypnut logovanie? distro je debian. dik.

    Řešení dotazu:


    Odpovědi

    10.11.2009 16:51 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack

    Pokud nemáte historické jádro, používejte raději /proc/net/nf_conntrack, který nahrazuje ip_conntrack. Obsah tabulky spojení lze ovládat nástrojem conntrack z balíku conntrack-tools.

    Ohledeně logování nepíše, co chcete vypnout. Jestli zobrazování klogu/syslogu na konzoli nebo vůbec zápis událostí do protokolu nebo vypnout generování takových zápisů do klogu/syslogu.

    10.11.2009 23:00 iptables
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack
    Hral som sa s iptables a odvtedy mi to loguje, teraz neviem ako to vypnut :-/
    11.11.2009 00:17 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack
    Odstraňte iptables pravidla s cíly LOG, případně NFLOG nebo ULOG.
    11.11.2009 07:53 2009
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack

    Ako?

     

    iptables -n -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination
    fail2ban-ssh  tcp  --  0.0.0.0/0            0.0.0.0/0           multiport dports 22

    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination

    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination

    Chain fail2ban-ssh (1 references)
    target     prot opt source               destination
    RETURN     all  --  0.0.0.0/0            0.0.0.0/0

    11.11.2009 09:54 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack

    Vy jste tvrdil, že máte problém s iptables. Asi by neškodilo říct, jaká hláška vás obtěžuje, a zjistit, kde se bere.

    Mimochodem iptables -n -L vám vypíše jen tabulku filter. Ještě máme tabulky raw, mangle a nat. Tabulka se v iptables vybírá přepínačem „-t“.

    Jestli chcete úplný výpis se všemi tabulkami, použijte příkaz iptables-save.

    11.11.2009 10:06 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack
    Jen upozorňuji, že /proc/net/{ip,nf}_conntrack není žádný log v tradičním smyslu (jako třeba syslog), pokud byste to tak třeba chápal. Zdá se, že logování do syslogu vypnout nechcete, protože tam se vám nic neloguje, ale vadí vám, že můžete spojení číst v /proc/net/{ip,nf}_conntrack, je to tak?
    11.11.2009 14:16 resolv
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack

    Takze, chcem to kvoli tomu nejak stopnut alebo neviem co lebo mi to zacne v dmesg pisat ze plna tabulka, drop packet...a neviem si s tym poradit :-(

     

    iptables-save
    # Generated by iptables-save v1.4.2 on Wed Nov 11 14:11:49 2009
    *mangle
    :PREROUTING ACCEPT [4869310176:1684687467976]
    :INPUT ACCEPT [771552654:1098011326267]
    :FORWARD ACCEPT [7701130971:1408828062999]
    :OUTPUT ACCEPT [255524239:104679161444]
    :POSTROUTING ACCEPT [7954820620:1513276232804]
    COMMIT
    # Completed on Wed Nov 11 14:11:49 2009
    # Generated by iptables-save v1.4.2 on Wed Nov 11 14:11:49 2009
    *nat
    :PREROUTING ACCEPT [174799891:71589849396]
    :POSTROUTING ACCEPT [116453335:6514929279]
    :OUTPUT ACCEPT [114764:7215796]
    COMMIT
    # Completed on Wed Nov 11 14:11:49 2009
    # Generated by iptables-save v1.4.2 on Wed Nov 11 14:11:49 2009
    *filter
    :INPUT ACCEPT [771547280:1098009995440]
    :FORWARD ACCEPT [7699043940:1408580908304]
    :OUTPUT ACCEPT [255524240:104679161608]
    COMMIT
    # Completed on Wed Nov 11 14:11:49 2009

    11.11.2009 16:14 Ash | skóre: 53
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack
    Aha, tak někdy pomůže tu chybovou hlášku dát do google, nebo alespoň sem do diskuze... Doslovně (copy and paste).

    Můžete nainstalovat conntrack-tools a příkazem conntrack -F tabulka nebo tak nějak vyprázdnit příslušnou tabulku, ale asi by to chtělo někde buď zvětšit limity, nebo nastavit iptables (zatím žádná pravidla, tedy žádný firewall vlastně nemáte) aby vám nikdo ty spojení nevytvářel. Víc vám teď s patra neporadím.
    11.11.2009 18:43 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: /proc/net/ip_conntrack

    To hlášení vytváří přímo jádro, protože se zaplnila tabulka sledovaných spojení. Spojení se sledují, je-li zaveden (nebo zakompilován) modul nf_conntrack. Řešení lze rozdělit do tří skupin:

    Zvětšit paměť přidělenou pro sledování spojení (zápisem do /proc/sys/net/netfilter/nf_conntrack_max nebo bootovacím parametrem jádra), přidat operační paměť (od její velikosti se odvozuje velikost přidělené paměti).

    Nebo zrušit úplně sledování spojení vytažením modulu nf_conntrack. Nebo v tabulce raw vyřadit problematické adresy ze sledování cílem NOTRACK.

    Nebo omezit počet současných spojení problematickým adresám (modul connlimit) nebo si to vyříkat se problematickým zdrojem (většinou se jedná o nakažené stroje, které prohledávají Internet).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.