Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.
Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.
Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.
Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.
Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.
Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.
Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.
Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.
server1:~# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:ssh
ACCEPT tcp -- anywhere anywhere tcp dpt:imaps
ACCEPT tcp -- anywhere anywhere tcp dpt:www
ACCEPT tcp -- anywhere anywhere tcp dpt:574
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp-data
ACCEPT tcp -- anywhere anywhere tcp dpt:ftps-data
ACCEPT tcp -- anywhere anywhere tcp dpt:ftps
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
ACCEPT tcp -- anywhere anywhere tcp dpt:mysql
Chain FORWARD (policy DROP)
target prot opt source destination
ACCEPT all -- anywhere anywhere state
RELATED,ESTABLISHED
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Jen chci říct, že jak jsem měl připojenou tu kameru, tak jsem ji pouze povolil v DMZ a nic jinýho jsem nenastavoval a všechno fungovalo. Díky za pomoc.
Máš tam napsaný "all traffic from wan will be blocked INCLUDING DMZ" ... čili podle toho se dovnitř nedostaneš ...
Snad jsem našel správný manuál ... http://uloz.to/340782/huawei.echolife.hg520i.pdf ... na straně 21, záložka basic, nat, by mohlo být nastavení DMZ a virtuální servery - to bych bral pro nastavování jako rozhodující. SPI bych zkusil buď anebo, zda povoluje přístup zvenku.
Díky za pomoc.
Ok, hledání/google našlo ještě jeden návod (aneb Váš postup se mi jeví ok) ... http://www.portforward.com/english/routers/port_forwarding/Huawei/EchoLife-HG520i/SSH.htm.
(Web je tam taky ... http://www.portforward.com/english/routers/port_forwarding/Huawei/EchoLife-HG520i/HTTP.htm)
V tom, jestli vám tam něco žije, v té DMZ? Pusťte si tam tcpdump třeba ... jestli vůbec něco proleze.
Jasně, že jo, třeba ctrl+c. Ještě se zeptam, čeho chcete dosáhnout v tmto vlákně? Onen prostup na ssh/web v DMZ byste měl zkoušet z veřejného internetu, ne svojí domácí sítě.
Server má IP 10.0.0.100? A 10.0.0.10 je nějaký ... notebook? V tom tcpdumpu to vypadá na ssh z notebooku na server ... a 88.103.174.80 je modem z venku? Nebo jiný veřejný internet?
Já měl pocit, že zkusíte z venku jít na server a na serveru uvidíte, zda to přeposílá modem ... zda na server něco dorazí ... v tom že si nejste jistý. (Zde mluvím o serveru jako ssh/webu, ne o serveru v modemu)
Tiskni
Sdílej: