abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:22 | Nová verze

    Byla vydána nová verze 15.1 svobodného unixového operačního systému FreeBSD. Podrobný přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 19:11 | Zajímavý projekt

    Vývojáři Ubuntu představili projekt Myna, tj. iniciativu zaměřenou na přidání funkce převodu řeči na text do prostředí desktopu Ubuntu. Dle plánu již v Ubuntu 26.10.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Zajímavý software

    Společnost Epic Games představila nový open source systém pro správu verzí Lore navržený pro "bezprecedentní škálovatelnost dat i týmů a optimalizovaný pro projekty, včetně her a zábavy, které kombinují kód s velkými binárními soubory, aby uspokojil potřeby vývojářů i umělců". Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    včera 15:33 | IT novinky

    Úřad pro ochranu hospodářské soutěže (ÚOHS) provedl v říjnu 2024 místní šetření u společnosti Seznam.cz. Úřad prověřoval důvodné podezření na možné protisoutěžní jednání, konkrétně zneužití dominantního postavení. Krajský soud v Brně v květnu 2025 konstatoval, že toto šetření bylo nezákonné. Nejvyšší správní soud (NSS) včera rozhodl, že šetření bylo provedeno v souladu se zákonem. Krajský soud bude muset případ posoudit znovu.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Byl představen skládací telefon Commodore Callback 8020. Ani hloupý, ani chytrý. Pro fanoušky Commodore a digitálního minimalismu. Bez webového prohlížeče a sociálních sítí. S předinstalovaným WhatsAppem. S operačním systémem Sailfish OS.

    Ladislav Hagara | Komentářů: 1
    včera 08:22 | Bezpečnostní upozornění

    V OpenBSD byla objevena 27 let stará chyba v ppp pomocí níž lze vzdáleně obejít autentifikaci. Chyba byla nahlášena 12.6. a 14.6. byla opravena. Bližší info v článku A 27-Year-Old Authentication Bypass in OpenBSD's PPP Stack.

    Max | Komentářů: 6
    včera 05:22 | Zajímavý článek

    Odpověď Evropské komise (pdf) k evropské občanské iniciativě Stop Destroying Videogames, jež je součástí hnutí Stop Killing Games: "Komise se domnívá, že v této fázi nemůže navrhnout právní povinnost zachovat hratelnost videoher poté, co přestaly být poskytovány komerčně. Důvodem jsou i stávající práva duševního vlastnictví. Podle autorského práva EU mají nositelé práv výlučná práva ke svým výtvorům. Kromě autorských práv mohou být

    … více »
    Ladislav Hagara | Komentářů: 13
    16.6. 16:11 | Nová verze

    Byl vydán Mozilla Firefox 152.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 152 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 1
    16.6. 14:11 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.7 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 23
    16.6. 11:44 | Komunita

    Hříčka xsnow, která na ploše spustí sněžení, je protestware. Pokud jste v Rusku (LANG=ru), zobrazuje ukrajinské vlajky.

    Ladislav Hagara | Komentářů: 40
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1929 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Debian Server bez IPtables

    19.10.2010 22:39 AAAA BBB | blog: AAAA
    Debian Server bez IPtables
    Přečteno: 473×
    Dobrý den, nedávno jsem si pořídil / dostal server, má veřejnou IP, nejnovější Debian Stable, jediné co na něm běží je ssh s vynucenou autorizací na klíč, s nainstalovaným sshguard (nekonfigurovaným). SSH server běží na portu 443. Nejsou tam nastavené iptables protože mám trochu strach z toho že když něco pokakám tak budu mít špatný přístup do serverovny abych to opravil (rozuměj: kdybych si náhodou zablokoval přístup na ssh). Moje otázka tedy zní: je to bezpečné?

    Napadlo mě nasimulovat ve virtuálu debian server s ssh a tam si to zkusit nastavit a pak to pomocí iptables-save přenést, nicméně s iptables nemám moc zkušenosti a zrovna nemám moc čas číst manpage, protože jsem trochu zaneprázdněný a server je pouze na hraní, žádný přímí užitek z něj nebude.

    Tady je nmap výpis:
    Interesting ports on *.*.*.*:
    Not shown: 94 closed ports
    PORT STATE SERVICE
    111/tcp open rpcbind
    135/tcp filtered msrpc
    139/tcp filtered netbios-ssn
    443/tcp open https
    445/tcp filtered microsoft-ds
    1720/tcp filtered H.323/Q.931

    Odpovědi

    20.10.2010 00:32 branchman
    Rozbalit Rozbalit vše Re: Debian Server bez IPtables
    Ja menim vzdy tak, ze naplanujem za 5 min navrat iptables cez at. Za 5 min otestujem ci mi to funguje ako ma; ked nie, tak sa aj tak vrati stare nastavenie; ked ano, tak staci dat iptables-save do suboru, z ktoreho sa to vzdy obnovuje.
    David Watzke avatar 20.10.2010 00:36 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Debian Server bez IPtables
    Myslím, že se na iptables/firewall můžeš v klidu úplně vyprdnout.
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    20.10.2010 08:47 Visgean Skeloru
    Rozbalit Rozbalit vše Re: Debian Server bez IPtables
    OK, díky za odpovědi.
    20.10.2010 09:10 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Debian Server bez IPtables
    Pokud tam neběží žádné jiné služby dostupné ze sítě, a sshd a jádro máte aktualizované, firewall nepotřebujete. Podívejte se na výpis netstat, zda tam nemáte spuštěné ještě nějaké další služby naslouchající v síti, o kterých nevíte.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.