Textový editor Zed dospěl do verze 1.0. Představení v příspěvku na blogu.
Vývojáři svobodného 3D softwaru Blender představili (𝕏, Mastodon, Bluesky) nejnovějšího firemního sponzora Blenderu. Je ním společnost Anthropic stojící za AI Claude a úroveň sponzoringu je Patron, tj. minimálně 240 tisíc eur ročně. Anthropic oznámil sponzorství v tiskové zprávě Claude for Creative Work.
VNC server wayvnc pro Wayland kompozitory postavené nad wlroots - ne GNOME, KDE nebo Weston - byl vydán ve verzi 0.10.0. Vydána byla také verze 1.0.0 související knihovny neatvnc.
Bylo oznámeno vydání Fedora Linuxu 44. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách
… více »David Malcolm se na blogu vývojářů Red Hatu rozepsal o vybraných novinkách v GCC 16, jež by mělo vyjít v nejbližších dnech. Vypíchnuta jsou vylepšení čitelnosti chybových zpráv v C++, aktualizovaný SARIF (Static Analysis Results Interchange Format) výstup a nová volba experimental-html v HTML výstupu.
Byla vydána verze R14.1.6 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek v poznámkách k vydání, podrobnosti v seznamu změn.
Jon Seager z Canonicalu včera na Ubuntu Community Hubu popsal budoucnost AI v Ubuntu. Dnes upřesnil: AI nástroje budou k dispozici jako Snap balíčky, vždy je může uživatel odinstalovat. Ve výchozím nastavení budou všechny AI nástroje používat lokální AI modely.
Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.
Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.
Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).
iptables --line-numbers -nvL?
[root@Server ~]# iptables --lin -nvL Chain INPUT (policy DROP 4 packets, 930 bytes) num pkts bytes target prot opt in out source destination 1 5 681 ACCEPT all -- * * 192.168.1.1 0.0.0.0/0 2 246 23794 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 3 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 4 0 0 ACCEPT all -- * * 147.32.127.222 0.0.0.0/0 5 4 304 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123 6 14 1064 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:123 Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) num pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 180 packets, 20714 bytes) num pkts bytes target prot opt in out source destinationAle ani takhle to nefunguje:
[root@Server ~]# iptables --lin -nvL Chain INPUT (policy DROP 24 packets, 2475 bytes) num pkts bytes target prot opt in out source destination 1 19 1941 ACCEPT all -- * * 192.168.1.1 0.0.0.0/0 2 1110 93226 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22 3 0 0 ACCEPT icmp -- * * 0.0.0.0/0 0.0.0.0/0 4 4 304 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:123 5 15 1140 ACCEPT udp -- * * 0.0.0.0/0 0.0.0.0/0 udp spt:123 6 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:20 7 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21 8 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 9 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:80 10 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:20 11 137 13247 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp spt:21 Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) num pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 1353 packets, 128K bytes) num pkts bytes target prot opt in out source destination
iptables -A INPUT -j DROP -m state --state=NEW iptables -P INPUT ACCEPT
iptables -A INPUT -j ACCEPT -i lo iptables -A INPUT -j DROP -m state --state=NEW iptables -P INPUT ACCEPT
iptables -A INPUT -s 147.32.127.222 -j ACCEPT iptables -A INPUT -p tcp --dport 49152:65535 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED -j ACCEPTMyslím, že asi ta poslední, je to tak?
INPUT nastavenou na DROP, Rozhodně bych INPUT začal pravidlem
iptables -A INPUT -m state --state ESTABLISHED, RELATED -j ACCEPT
-P INPUT ACCEPT -A INPUT -i lo -j ACCEPT [zde vše co chci povolit] -A INPUT -j ACCEPT -m state --state NEW -p icmp --icmp-type echo-request -A INPUT -p tcp -m state --state NEW -j REJECT --reject-with tcp-reset -A INPUT -m state --state NEW -j REJECT --reject-with icmp-port-unreachablenezapomeňte totéž nastavit na IPv6! a pokud chcete přes IPv6 i komunikovat, je potřeba ještě povolit ICMP6 neighbor solicitation z vlastního subnetu.
Tiskni
Sdílej: