abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:33 | Nová verze

    Byl vydán Mozilla Firefox 140.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Dle plánu byla odstraněna ikona a integrace služby Pocket. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 140 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | Nová verze

    Byla vydána (Mastodon, 𝕏) vývojová verze 3.1.2 příští stabilní verze 3.2 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání.

    Ladislav Hagara | Komentářů: 1
    včera 11:00 | Komunita

    Na stránkách konference Den IPv6 2025, jež proběhla 6. června v Praze, byly zveřejněny prezentace (PDF) a videozáznamy přednášek.

    Ladislav Hagara | Komentářů: 3
    včera 05:11 | Nová verze

    Byla vydána verze 2.2.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Ke zhlédnutí jsou videozáznamy přednášek z konference KotlinConf 2025.

    Ladislav Hagara | Komentářů: 0
    23.6. 14:33 | Bezpečnostní upozornění

    V linuxových systémech byly odhaleny dvě závažné zranitelnosti – CVE-2025-6018 v rámci PAM (Pluggable Authentication Modules) a CVE-2025-6019 v knihovně libblockdev, kterou lze zneužít prostřednictvím služby udisks. Ta je součástí většiny běžně používaných distribucí, jako jsou Ubuntu, Debian nebo Fedora. Kombinací obou zranitelností může útočník s minimálním úsilím získat root přístup. Vzhledem k jednoduchosti zneužití

    … více »
    Ladislav Hagara | Komentářů: 0
    23.6. 14:00 | Pozvánky

    OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.

    Ladislav Hagara | Komentářů: 0
    23.6. 12:11 | Humor

    Něco z IT bulváru: Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři a zveřejnil společné selfie. Linus se s Billem ani s Davidem do té doby nikdy osobně nesetkal. Linus a David měli na sobě červená polotrika. Mark a Bill byli v tmavém [LinkedIn].

    Ladislav Hagara | Komentářů: 5
    23.6. 12:00 | IT novinky

    Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální síť X dříve známou jako Twitter vlastnímu start-upu xAI za 33 miliard dolarů (712 miliard Kč). Unijní regulační úřady zvažují, zda firmě X neudělit pokutu podle nařízení Evropské unie o digitálních službách (DSA).

    Ladislav Hagara | Komentářů: 10
    23.6. 04:44 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.06 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    22.6. 13:33 | Nová verze

    Svobodný kancelářský balík ONLYOFFICE (Wikipedie) byl vydán ve verzi 9.0. Jak online Docs, tak i offline Desktop Editors. Přehled novinek také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (58%)
     (28%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 303 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Firewall v Open VZ guest

    29.6.2010 09:00 Heevy
    Firewall v Open VZ guest
    Přečteno: 269×
    Ahoj, mam virtualni server u vpsfree.cz s nainstalovanym Ubuntu 8.04 . Potreboval bych rozjet firewall ale nejak to presahuje me sily. Zkousel jsem ufw dle navodu na : http://blog.bodhizazen.net/uncategorized/how-to-use-ufw-in-openvz-templates/ .Bohuzel at zadam pravidla jaka chci, tak prez nmap nevidim zadne otevrene porty (i kdyz explicitne povoluji 22 a 1194(VPN)). Zalogovani prez ssh pote bud trva hroooozne dlouho (asi 20s) nebo upadne na timeout.

    Mate nekdo zkusenosti s rozbehnutim firewallu na v OpenVZ guest ? Potreboval bych od, aby zvenku byly zatim povolene jen porty 22 a 1194, s tim ze z VPN musi byt pristupne vse.

    Diky

    Řešení dotazu:


    Odpovědi

    29.6.2010 12:21 NN
    Rozbalit Rozbalit vše Re: Firewall v Open VZ guest
    iptables ?

    NN
    29.6.2010 12:32 Heevy
    Rozbalit Rozbalit vše Re: Firewall v Open VZ guest
    Tak presne takovou odpoved jsem cekal ;)(opravdu vim ze iptables existuje :D ). Problem je, ze v ramci openvz prez iptables neco nejde a nikdy jsem iptables nekonfiguroval .... proto se mi mimo jine libi ufw, pac to lze nakonfigurivat skutecne "lidsky". Muze mi tedy nekdo poradit jak presne je nafigurovat, popr. jak na to v openvz aby to fungovalo ?

    Dik
    Řešení 1× (Heevy (tazatel))
    29.6.2010 13:08 NN
    Rozbalit Rozbalit vše Re: Firewall v Open VZ guest
    #!/bin/sh
    
    IP="xx.xx.xx.xx"
    
    #FLUSH, ZERO
    
    iptables -F
    iptables -Z
    
    #IFACE
    
    iptables -A INPUT -i lo -j ACCEPT
    
    #POLICY
    
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP
    
    #TCP
    
    iptables -A INPUT -d $IP -p tcp --destination-port 22 -j ACCEPT
    
    #UDP
    
    iptables -A INPUT -d $IP -p udp --destination-port 1194 -j ACCEPT
    
    #OUTPUT
    
    iptables -A OUTPUT -j ACCEPT
    
    NN

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.