abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 7.0.0. Pro sandboxing se na Linuxu nově používá Landlock místo Bubblewrap. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.

    Ladislav Hagara | Komentářů: 0
    včera 23:33 | Nová verze

    Správce fotografií Shotwell byl vydán ve verzi 33.0 (GitLab). Hlavní novinkou v tomto vydání po dvou letech je přechod na GTK4.

    ʚĭɞ 🍉 | Komentářů: 0
    včera 01:44 | Komunita

    Na YouTube byly publikovány videozáznamy přednášek a na Flickru fotografie z konference EuroPython 2026.

    Ladislav Hagara | Komentářů: 0
    12.9. 18:11 | Nová verze

    Byl vydán Debian 13.7, tj. sedmá opravná verze Debianu 13 s kódovým názvem Trixie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    12.9. 02:00 | Zajímavý článek

    Jiří Eischmann se v příspěvku Fiasko jménem W Social na svém blogu věnuje evropské sociální síti W: "W Social je příkladem toho, že se problémy sociální sítí nedají řešit od exekutivního stolu. Když na začátku tohoto roku v Davosu oznámili vznik nové sociální sítě W Social, politici se mohli přetrhnout ve chvalozpěvech. Konečně evropská sociální síť a ještě s ověřením identity. … Jak se ukázalo, když v Davosu W Social oznamovali, neměli kromě

    … více »
    Ladislav Hagara | Komentářů: 19
    11.9. 18:00 | Bezpečnostní upozornění

    Výrobce hardwarových kryptoměnových peněženek Trezor upozorňuje na bezpečnostní incident u společnosti Brevo, kterou využívá k odesílání newsletterů. Útočník na e-mailové adresy odeslal phishingový e-mail.

    Ladislav Hagara | Komentářů: 5
    11.9. 14:33 | Komunita

    Clement "Clem" Lefebvre publikoval souhrn dění v Linux Mintu za srpen 2026. Aplikace XApp mají vlastní webovou stránku xapp-project.org. Představena byl čtečka EPUB s názvem Xepub a kalendář Clockenstein.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:44 | Nová verze

    Byla vydána nová verze 3.2.6 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    11.9. 11:33 | Nová verze

    Bylo vydáno Ubuntu 24.04.5 LTS, tj. páté opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.9. 04:33 | Komunita

    Švýcarsko testuje přechod z Microsoft 365 na FOSS, konkrétně balík openDesk (Wikipedie) od německé státní společnosti ZenDiS (Wikipedie), s cílem posílit digitální suverenitu.

    Ladislav Hagara | Komentářů: 10
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (4%)
     (21%)
     (29%)
     (7%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2661 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: iptables - konfigurace na osobnim pc

    3.11.2010 12:31 Pavel Löbl | skóre: 7 | blog: vadnej_pixel
    iptables - konfigurace na osobnim pc
    Přečteno: 492×
    V iptables sem uplny novacek, tak bych chtel pozadat o neaky pripominky a rady, jak co nejlip nastavit netfilter na osobnim pc (vim ze to neni uplne nutny). Podle ruznejch zdroju na netu sem stvoril toto:
    :INPUT DROP [0:0]
    :FORWARD DROP [0:0]
    :OUTPUT ACCEPT [18742:1360312]
    :LDROP - [0:0]
    -A INPUT -i lo -j ACCEPT 
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
    -A INPUT -m state --state INVALID -j DROP 
    -A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j ACCEPT 
    -A INPUT -p icmp -j ACCEPT 
    -A INPUT -j LDROP 
    -A LDROP -m limit --limit 1/sec -j LOG --log-prefix "iptables-reject:" 
    -A LDROP -p tcp -j REJECT --reject-with tcp-reset 
    -A LDROP -p udp -j REJECT --reject-with icmp-port-unreachable 
    COMMIT
    
    Je napr. dobre zahazovat INVALID pakety ? Ma smysl snazit se neak branit scanovani portu (napr. techniky pouzivany nmapem) ? Dekuju

    Odpovědi

    3.11.2010 14:21 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: iptables - konfigurace na osobnim pc
    Pokud vám na tom počítači neběží síťové služby, které nemají být z venku dostupné a nemůžete je nechat naslouchat jen na lokálním rozhraní (třeba nějaká databáze pro vývoj, kterou by nešlo nastavit, ať poslouchá jen na localhostu), je firewall na osobním PC zbytečný. Pokud na těch portech nic neběží, je zbytečné pokoušet se nějak bránit skenování portů – i když to na firewallu nějak nastavíte, bude to z pohledu útočníka vypadat stejně, jako kdybyste tam žádnou obranu neměl, a z vašeho pohledu (zatížení sítě) také. Takže je to jen zbytečná práce, která nic nepřinese. To samé se týká zahazování INVALID paketů nebo zbytku vašeho firewallu – nepřináší to žádnou přidanou hodnotu proti stavu, kdy byste měl firewall úplně vypnutý, takže je to jen zbytečná práce a riziko, že něco nastavíte špatně.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.