abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Byl vydán Linux Mint 22.2 s kódovým jménem Zara. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze novou XApp aplikaci Fingwit pro autentizaci pomocí otisků prstů nebo vlastní fork knihovny libAdwaita s názvem libAdapta podporující grafická témata. Linux Mint 22.2 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    dnes 12:55 | IT novinky

    Čínská společnost Tencent uvolnila svůj AI model HunyuanWorld-Voyager pro generování videí 3D světů z jednoho obrázku a určené trajektorie kamery. Licence ale nedovoluje jeho používání na území Evropské unie, Spojeného království a Jižní Koreje.

    Ladislav Hagara | Komentářů: 1
    dnes 12:11 | Komunita

    Blender Studio se spojilo s kapelou OK Go a výsledkem je videoklip k písni Impulse Purchase. Stejně jako samotný 3D software Blender je i ve videoklipu použitý animovaný chlápek open source. Kdokoli si jej může stáhnout a upravovat.

    Ladislav Hagara | Komentářů: 0
    dnes 01:33 | Komunita

    Zig Software Foundation stojící za programovacím jazykem Zig publikovala finanční zprávu za rok 2024. Současně s prosbou o finanční příspěvek.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za srpen (YouTube). Vypíchnuta je podpora Tabulek Google, implementace Gamepad API a Cookie Store API nebo také podpora WebGL na Linuxu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | Komunita

    openSUSE Leap 16, včetně Leap Micra 6.2+, nově nabízí 24 měsíců podpory pro každé vydání. To je dva roky aktualizací a stability, což z něj činí nejdéle podporovanou komunitní distribuci vůbec. Leap se tak stává ideální platformou pro všechny, kdo hledají moderní, stabilní a dlouhodobě podporovanou komunitní Linux distribuci.

    lkocman | Komentářů: 0
    včera 16:33 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal dne 3. 9. 2025 VAROVÁNÍ před hrozbou v oblasti kybernetické bezpečnosti spočívající v předávání systémových a uživatelských dat do Čínské lidové republiky a ve vzdálené správě technických aktiv vykonávané z území Čínské lidové republiky. Varováním se musí zabývat povinné osoby podle zákona o kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 27
    včera 11:55 | IT novinky

    Americká internetová společnost Google nemusí prodat svůj prohlížeč Chrome ani operační systém Android. Rozhodl o tom soud ve Washingtonu, který tak zamítl požadavek amerického ministerstva spravedlnosti. Soud ale firmě nařídil sdílet data s jinými podniky v zájmu posílení konkurence v oblasti internetového vyhledávání. Zároveň Googlu zakázal uzavírat dohody s výrobci mobilních a dalších zařízení, které by znemožňovaly

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 11:33 | Humor

    Prvního září ozbrojení policisté zatkli na na londýnském letišti Heathrow scénáristu a režiséra Grahama Linehana, známého především komediálními seriály Ajťáci, Otec Ted nebo Black Books. Během výslechu měl 57letý Graham nebezpečně zvýšený krevní tlak až na samou hranici mrtvice a proto byl z policejní stanice převezen do nemocnice. Důvodem zatčení bylo údajné podněcování násilí v jeho 'vtipných' příspěvcích na sociální síti

    … více »
    Gréta | Komentářů: 103
    včera 10:22 | Pozvánky

    Studentská dílna Macgyver zve na další Virtuální Bastlírnu - pravidelné online setkání všech, kdo mají blízko k bastlení, elektronice, IT, vědě a technice. Letní prázdniny jsou za námi a je čas probrat novinky, které se přes srpen nahromadily. Tentokrát jich je více než 50! Těšit se můžete mimo jiné na:

    Hardware – Bus Pirate na ESP32, reverse engineering Raspberry Pi, pseudo-ZX-80 na RISC-V, PicoCalc, organizéry na nářadí z pěny nebo … více »
    bkralik | Komentářů: 0
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (82%)
     (8%)
     (2%)
     (3%)
     (4%)
     (1%)
    Celkem 141 hlasů
     Komentářů: 11, poslední dnes 16:12
    Rozcestník

    Dotaz: iptables fungují, ip6tables nefungují

    11.1.2011 18:49 Thomas123 | skóre: 15
    iptables fungují, ip6tables nefungují
    Přečteno: 435×

    Dobrý den,

    mám tyto pravidla:

    iptables -N SSH_CHECK
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_CHECK
    iptables -A SSH_CHECK -m recent --set --name SSH
    iptables -A SSH_CHECK -m recent --update --seconds 60 --hitcount 2 --name SSH -j DROP

    Ovšem tyto pravidla již nejdou:

    ip6tables -A SSH_CHECK -m recent --set --name SSH
    ip6tables -A SSH_CHECK -m recent --update --seconds 60 --hitcount 2 --name SSH -j DROP

    Hlásí to "ip6tables: No chain/target/match by that name."

    Kde mám hledat problém, myslel jsem si, že pravidla pro ip6tables jsou velmi podobná iptables?

    Odpovědi

    11.1.2011 19:28 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují
    A nebude třeba udělat i
    iptables -N SSH_CHECK
    iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_CHECK
    
    Pro ipv6?
    ip6tables -N SSH_CHECK
    ip6tables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_CHECK
    
    11.1.2011 20:14 Thomas123 | skóre: 15
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují

    Asi jsem se špatně vyjádřil, to jsem samozřejmě udělal a Lenny mi hází stále tu chybu výše (upgradoval jsem dokonce i iptables ze Squezziho do Lennyho).

    Pokud ti to funguje a nevyhazuje to žádnou chybu, tak mi prosím pošli číslo verze iptables, jakou používáš.

    11.1.2011 20:48 Sten
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují
    ip6tables nemají rozšíření recent. Viz manuálová stránka.
    11.1.2011 21:14 Thomas123 | skóre: 15
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují

    Prosím, pokud to jde, aby byl tento komentář "odznačen" za řešení, jelikož to tak není. Přináší spíše více otázek. Nyní jsem to zkoušel na svém počítači s Ubuntu 10.04 a normálně to skrz ip6tables vše projde bez chyby, takže si nejsem nepřítomností recent v ip6tables jistý:

    desktop@desktop:~$ sudo ip6tables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    desktop@desktop:~$ sudo ip6tables -N SSH_CHECK
    desktop@desktop:~$ sudo ip6tables -A INPUT -p tcp --dport 22 -m state --state NEW -j SSH_CHECK
    desktop@desktop:~$ sudo ip6tables -A SSH_CHECK -m recent --set --name SSH
    desktop@desktop:~$ sudo ip6tables -A SSH_CHECK -m recent --update --seconds 60 --hitcount 2 --name SSH -j DROP
    desktop@desktop:~$ sudo ip6tables -L
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    SSH_CHECK  tcp      anywhere             anywhere            tcp dpt:ssh state NEW 
    
    Chain FORWARD (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain OUTPUT (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain SSH_CHECK (1 references)
    target     prot opt source               destination         
               all      anywhere             anywhere            recent: SET name: SSH side: source 
    DROP       all      anywhere             anywhere            recent: UPDATE seconds: 60 hit_count: 2 name: SSH side: source 
    desktop@desktop:~$ sudo ip6tables
    ip6tables v1.4.4: no command specified
    Try `ip6tables -h' or 'ip6tables --help' for more information.
    desktop@desktop:~$

    Smím tedy vědět, pokud není rozšíření v ip6tables dostupné, proč mi to funguje na desktopu? Na serveru mi to nejede ani s touto verzí iptables ani s verzí 1.4.8 ani s výchozí Debian Lenny.

    11.1.2011 21:45 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují
    Mají unifikované rozhraní pro xt_recent již dva roky. ip6tables(6) z 1.4.10 target recent popisují zcela standardně.
    12.1.2011 16:10 Thomas123 | skóre: 15
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují

    Takže, pomalu zjišťuji, že to zřejmě nebude verzí iptables (samozřejmě musím mít itables ze Squezzeho, protože v Lennym je s "recent" bug). Zkoušel jsem nahodit 1.4.2 (Lenny - bug), 1.4.4 (Squeeze - nefunguje), 1.4.8 (Lucid - nefunguje) a 1.4.10 (Sid - nefunguje). Přičemž na mém Ubuntu 10.04 vše funguje v pohodě. Myslíte si, že by mohl být problém v libc6? Nebo co napadá zdejší profíky?

    12.1.2011 16:51 Thomas123 | skóre: 15
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují

    Prosím, poraďte mi, jak to dát dokupy ...

    Teď jsem zkoušel zkompilovat iptables 1.4.3.2 (první verze, kde byl xt_recent. Také to nefunguje. Problém tedy asi nebude v iptables, ale někde jinde. Co s tím? Upgradovat na Squezze se mi nechce, není to ještě stable verze ...

    Případně, zda někdo nevíte, jak ty pravidla výše přepsat tak, aby fungovaly i bez recent.

    12.1.2011 19:06 NN
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují
    Vyres si security na SSH jinak, nez ze ho pustis ven a pak se ho snazis vsemozne omezovat..

    NN
    12.1.2011 19:26 Thomas123 | skóre: 15
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují

    Poraď jak.

    Mám nasazený fail2ban, ten ovšem nebere ipv6. Snažil jsem se tady na poradně přidat podporu pro ipv6 do fail2ban, nakonec po experimentování (jsem phpéčkář a python jsem skoro neviděl) jsem docílil mizerné funkčnosti a nikdo se zde neozval.

    Prosím tedy o radu, jak vyřešit bezpečnost nejen SSH přes IPv6?

    12.1.2011 20:04 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: iptables fungují, ip6tables nefungují
    Předpokládám, že řetěz SSH_CHECK máte v IPv6 tabulkách vytvořen. Protože to jinak hází přesně tuto hlášku. Dále že máte dost moderní jádro, které má (a zavedený) modul xt_recent a kde xt_recent IPv6 podporuje (podpora přidána commitem z 8. 10. 2008).

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.