Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.
Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.
Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.
Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.
Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinek a poznámkách k vydání.
Příspěvek na blogu Truffle Security: Kdokoli může přistupovat ke smazaným a privátním repozitářům na GitHubu.
Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.
Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.
Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.
Řešení dotazu:
ve vlastnostech síťové karty je uvedená pouze ip s nejnižší hodnotou, proč?Co jsou to „vlastnosti sítové karty“?
Na druhém PC do fifoxu v nastavení proxy zadám jakoukoliv jednu ip adressu z pěti a vše funguje bez problemů, ale z mého PC jsou odchozí data pouze z té nejnížší adresy, která je uvedená ve vlastnostech eth0. Jak a čím nastavit, aby ip adressa která je směrována na mé pc, byla i odchozí. Stav nyní: xxx.xxx.xxx.65 --> xxx.xxx.xxx.60, a chtěl bych xxx.xxx.xxx.65 --> xxx.xxx.xxx.65. Poraďte prosím.Znamená to, že chcete řídit zdrojovou IP adresu pro spojení, která Squid navazuje s HTTP servery? K tomu slouží konfigurační volba tcp_outgoing_address, kterou můžete nastavovat na základě ACL pravidel. V ACL můžete použít IP adresu klienta (prohlížeče), ale podle mne ve Squidu není podpora pro to, abyste v ACL pravidlech mohl použít IP adresu Squidu, na kterou se klient připojil. Ono by to ale ani nebylo moc bezpečné, protože by si mohl IP adresu, na kterou se připojuje, každý snadno změnit. Lepší je rozlišit to podle IP adresy klienta (pokud je to pro vás dost bezpečné) nebo podle jména a hesla.
Co jsou to „vlastnosti sítové karty“? Myslím tím : ifconfig a jeho následný výpis.Příkaz
ifconfig
je na Linuxu už několik (pomalu desítek) let zastaralý a může fungovat špatně – váš výpis je toho názorným příkladem. Používejte místo něj příkaz ip
, tady konkrétně ip addr
.
Jedná se mi o to, aby každý ze čtyř PC procházel přes proxy (můj PC je pátý) a měl každý jinou ze čtyř zbývajících veřejných ip adres. Připojují se přeze mne sousedi a chci blokovat porno stránky atd. kvůli dětem.Nastavujte odchozí IP adresu podle zdrojové adresy požadavku, příklad najdete pod odkazem, kterým jsem uvedl v minulém komentáři.
V ACL můžete použít IP adresu klienta (prohlížeče), ale podle mne ve Squidu není podpora pro to, abyste v ACL pravidlech mohl použít IP adresu Squidu, na kterou se klient připojil.Vlastně nad tím taky přemýšlím, chci použít ip adresu tu, na kterou volám. A Squid mi asi nepomůže. Chci např. ve firefoxu přes proxy volat jednu ip a přes operu volat přes proxy ip druhou. Lze to nějak?
browser
. Teď jsem se ale ještě díval na wiki, odkud jsem čerpal informace o ACL pravidlech, a vypadá to, že tam není úplný seznam. Podle acl nebo ACL elements existuje také operátor myip
, který by měl označovat právě IP adresu Squidu při spojení s klientem (prohlížečem), tedy tu IP adresu, podle které to chcete rozlišovat vy. Tj. pokud Opeře zdáte jako proxy 192.168.1.1:3128 a Firefoxu zadáte 192.168.1.2:3128, měl byste je operátorem myip
rozlišit.
porty fungují oba, ale je to pouze směrováno přes x.x.x.65. Webmin zobrazí jenom jednu "Odchozí TCP adresu":x.x.x.65 net_i.http_port 3128 http port 3129 acl sit_i port 3128 acl net_i port 3129 tcp_outgoing_address x.x.x.65 net_i tcp_outgoing_address x.x.x.64 sit_i http_access allow ncsa_users Safe_ports
x.x.x.64 sit_i není nikde zapsána a když x.x.x.64 sit_i nahradím za x.x.x.65 net_i, webmin hlásí chybu.
Kde je zrada?port
označuje port cílového webserveru, ne port Squida. Použijte buď myip pro rozlišení podle IP adresy Squida, nebo myport
pro rozlišení podle portu.
Podle portu:
http_port 3128 http port 3129 acl sit_i myport 3128 acl net_i myport 3129 tcp_outgoing_address x.x.x.65 net_i tcp_outgoing_address x.x.x.64 sit_i http_access allow ncsa_users Safe_portsPodle IP adresy:
http_port 3128 http port 3129 acl sit_i myip y.y.y.64 acl net_i myip y.y.y.65 tcp_outgoing_address x.x.x.65 net_i tcp_outgoing_address x.x.x.64 sit_i http_access allow ncsa_users Safe_ports
netstat -nltp
) po startu Squid na IP adrese 0.0.0.0
nebo na všech IP adresách?
Warning: Could not find any nameservers. Trying to use localhost Please check your /etc/resolv.conf file or use the 'dns_nameservers' option in squid.conf.no a po restaru squidu se už dns doplnila sama, tak proto ta funkčnost sqiudu po restartu. Takže jsem dal na doporučení logu a do squid.conf jsem dns dopsal. Po opětovném zapnutí PC bylo vše v pořádku. Děkuji Filipe za ochotu a Váš čas. Ahoj
/etc/resolv.conf
, pokud ji přiděluje DHCP server, je potřeba zařídit, aby se Squid spouštěl až po získání tohoto údaje – mělo by to jít nastavit závislostí startovacích skriptů (ale je mi divné, že by tuhle závislost neměla distribuce už ošetřenou). Pokud DNS server zadáte jenom do konfigurace Squidu, nebude vám překlad adres fungovat v jiných programech. Třeba to teď nepotřebujete, ale později by vám to mohlo způsobit problémy jinde.
Tiskni
Sdílej: