abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:55 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa by měla dostat zhruba deset miliard dolarů (asi 214 miliard Kč) za zprostředkování dohody o převzetí kontroly nad aktivitami sociální sítě TikTok ve Spojených státech.

    Ladislav Hagara | Komentářů: 1
    včera 21:33 | Nová verze

    Projekt Debian aktualizoval obrazy stabilní větve „Trixie“ (13.4). Shrnuje opravy za poslední dva měsíce, 111 aktualizovaných balíčků a 67 bezpečnostních hlášení. Opravy se týkají mj. chyb v glibc nebo webovém serveru Apache.

    |🇵🇸 | Komentářů: 1
    včera 13:00 | Humor

    Agent umělé inteligence Claude Opus ignoroval uživatelovu odpověď 'ne' na dotaz, zda má implementovat změny kódu, a přesto se pokusil změny provést. Agent si odpověď 'ne' vysvětlil následovně: Uživatel na mou otázku 'Mám to implementovat?' odpověděl 'ne' - ale když se podívám na kontext, myslím, že tím 'ne' odpovídá na to, abych žádal o svolení, tedy myslí 'prostě to udělej, přestaň se ptát'.

    NUKE GAZA! 🎆 | Komentářů: 6
    včera 00:44 | IT novinky

    Po 8. květnu 2026 už na Instagramu nebudou podporované zprávy opatřené koncovým šifrováním. V chatech, kterých se bude změna týkat, se objeví pokyny o tom, jak si média nebo zprávy z nich stáhnout, pokud si je chcete ponechat.

    Ladislav Hagara | Komentářů: 7
    včera 00:33 | IT novinky

    V lednu byla ve veřejné betě obnovena sociální síť Digg (Wikipedie). Dnes bylo oznámeno její ukončení (Hard Reset). Společnost Digg propouští velkou část týmu a přiznává, že se nepodařilo najít správné místo na trhu. Důvody jsou masivní problém s boty a silná konkurence. Společnost Digg nekončí, malý tým pokračuje v práci na zcela novém přístupu. Cílem je vybudovat platformu, kde lze důvěřovat obsahu i lidem za ním. Od dubna se do Diggu na plný úvazek vrací Kevin Rose, zakladatel Diggu z roku 2004.

    Ladislav Hagara | Komentářů: 5
    13.3. 12:33 | Zajímavý projekt

    MALUS je kontroverzní proprietarní nástroj, který svým zákazníkům umožňuje nechat AI, která dle tvrzení provozovatelů nikdy neviděla původní zdrojový kód, analyzovat dokumentaci, API a veřejná rozhraní jakéhokoliv open-source projektu a následně úplně od píky vygenerovat funkčně ekvivalentní software, ovšem pod libovolnou licencí.

    NUKE GAZA! 🎆 | Komentářů: 17
    13.3. 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 2
    12.3. 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    12.3. 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    12.3. 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1080 hlasů
     Komentářů: 26, poslední 12.3. 08:56
    Rozcestník

    Dotaz: Zabezpeční vnitří síťe proti přístupu z veřejné wifi

    7.2.2010 20:13 Toadie
    Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Přečteno: 670×
    Dobrý den,

    máme kabelový modem (s jedním ethernetovým portem), který je zapojen do sítového rozhraní na serveru s Debianem. Druhé síťové rozhraní slouží jako router pro naši vnitřní síť. V ní máme připojen také wifi AP, na kterém bychom chtěli vytvořit otevřenou wifi síť s omezeným přístupem na internet pro veřejnost (dostupnou v zázemí našich kanceláří).

    Lze v této konfiguraci dobře zabezpečit naši vnitřní síť před neoprávněnými přístupy z námi poskytovaného wifi připojení?

    Děkuji.

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Toadie (tazatel))
    7.2.2010 21:44 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Asy bych to řešil tak že bych do serveru dal 3 síťovky.

    Jedna připojení na internet, druhá podniková síť a na třetí zapojené AP pro WI-FI.

    A prostě na WI-FI přiděloval jednu sadu IP které by mohly přes server pouze do internetu a z toho rozhraní blokovat jiné IP s omezením rychlosti do internetu aby neohrožovaly provoz podnikové sítě no a do vnitřní sítě jinou sadu IP.

    Pokud teda nemá být propojení mezi wi-fi a podnikovou sítí.
    9.2.2010 15:32 Toadie
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Děkuji za reakci, tohle asi bude cesta pro nás.

    A jak se to vlastně na tom serveru poté nastavuje? Na omezení přístupu do vnitřní sítě iptables, na omezení rychlosti a filtrování obsahu SQUID?
    9.2.2010 16:03 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě firewall tj. iptables tak aby se nemohly ty sítě ovlivňovat prostě aby ta část kde je AP nemohla na rozhraní vnitřní sítě. Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    9.2.2010 18:25 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Prostě ve vnitř budu přidělovat třeba 10.0.y.x a na AP budu používat 192.168.y.x a pomocí iptables nedovolím průchod 192.168.x.y na rozhraní vnitřní sítě 10.0.x.y.

    Nevím jestli to tak bylo myšleno, ale místo omezení na IP adresy bych spíše omezil vzájemnou viditelnost interfaců.

    Tedy něco jako -i wifi_síťovka -o vnitřní síťovka -j DROP a na druhou stranu taky. Pak samozřejmě nějaká pravidla typu aby na wifi byly brány v potaz pouze IP adresy z daného subnetu.

    Pokud NATujete a máte na routeru k dispozici 2 IP adresy tak by bylo bezpečnější použít jednu pro privátní síť a druhou pro wifi.
    Squid bych tam asi dal aby nebyla síť tak vytížená na www.

    Tohle asi přinese víc opruzu než užitku.
    A omezení rychlostí nevím nikdy jsem to nedělal pohledejte na internetu HTB a pod...

    Podívejte se na Queueing Disciplines for Bandwidth Management. Je to na chvíli, než to pochopíte, ale pak už to jde "samo". Taky se na netu asi bude válet spoustu příkladů.

    Optimálně můžete nastavit shapování tak, že pokud z vnitřní sítě internet nevyužíváte, pojede wifi na plnou rychlost, a v případě konfliktu o rychlost stahování mezi firmou a wifi dostane např. firma 3/4 kapacity.

    In Ada the typical infinite loop would normally be terminated by detonation.
    8.2.2010 09:10 NN
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Toeoreticky,lze nicmene zalezi na podrobnostech. VLAN, Acecsslisty, sifrovani, firewall, subnety atd..

    NN
    9.2.2010 19:24 lukas
    Rozbalit Rozbalit vše Re: Zabezpeční vnitří síťe proti přístupu z veřejné wifi
    Squid pri kompilacii poskytuje prepina --enable-delay-pools, kde mozete vyuzit traffic shaping.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.