abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 30 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána nová verze 7.0 svobodného open source redakčního systému WordPress. Kódové jméno Armstrong bylo vybráno na počest amerického jazzového trumpetisty a zpěváka Louise Armstronga (What A Wonderful World).

    Ladislav Hagara | Komentářů: 0
    dnes 04:55 | Bezpečnostní upozornění

    V Drupalu byla nalezena a opravena kritická zranitelnost SA-CORE-2026-004 (CVE-2026-9082). Útočník může provádět libovolné SQL dotazy na webech používajících databázi PostgreSQL.

    Ladislav Hagara | Komentářů: 0
    včera 14:11 | Komunita

    Richard Hughes oznámil, že službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzoruje také společnost HP.

    Ladislav Hagara | Komentářů: 3
    včera 13:33 | IT novinky

    O víkendu proběhla demopárty Outline 2026. Publikována byla prezentovaná dema. Upozornit lze na 16 bajtové, opravdu šestnáct bajtové, zvukově obrazové demo Wake Up! 16b (YouTube).

    Ladislav Hagara | Komentářů: 2
    včera 04:22 | Nová verze

    Byla vydána nová verze 9.5 multiplatformní digitální pracovní stanice pro práci s audiem (DAW) Ardour. Přehled novinek, vylepšení a oprav v poznámkách k vydání a na YouTube.

    Ladislav Hagara | Komentářů: 0
    19.5. 21:00 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2026. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    19.5. 19:00 | Nová verze

    Canonical vydal Ubuntu Core 26. Vychází z Ubuntu 26.04 LTS a podporováno bude 15 let. Ubuntu Core je minimální neměnný operační systém určený pro vestavěné systémy.

    Ladislav Hagara | Komentářů: 0
    19.5. 16:22 | Nová verze

    Bylo vydáno OpenBSD 7.9. Po dlouhé době opět se songem: Diamond in the Rough.

    Ladislav Hagara | Komentářů: 0
    19.5. 16:00 | Nová verze

    Byl vydán Mozilla Firefox 151.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 151 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1674 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Apparmor a blokování sítě

    xkucf03 avatar 20.1.2012 16:39 xkucf03 | skóre: 50 | blog: xkucf03
    Apparmor a blokování sítě
    Přečteno: 330×
    Asi před rokem a půl jsem psal článek o tom, jak se dá použít AppArmor k blokování síťových pro vybrané uživatele: AppArmor vs. iptables – blokování sítě (jde to i přes iptables, ale teď řešíme apparmor).

    Včera mi napsal Harvie, že mu to nefunguje – apparmor mu zablokuje např. ping, ale normální TCP spojení se navázat dá (curl, wget fungují).

    Zkoušel jsem to tedy znova a v mé konfiguraci to blokuje všechny síťové operace.
    • Funguje: ubuntí jádro 3.0.0-14-generic + AppArmor 2.7.0~beta1+bzr1774-1ubuntu2
    • Nefunguje: archové/vanilkové jádro 3.2.1-1-zen + AppArmor 2.7.0
    Napadá někoho, čím to může být? Zatím to vypadá, že to funguje díky patchům v Ubuntu. Pokud máte trochu času, vyzkoušejte to prosím ve své distribuci a napište výsledek.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes

    Odpovědi

    20.1.2012 16:52 Harvie.CZ
    Rozbalit Rozbalit vše Re: Apparmor a blokování sítě
    Hadam, ze blizsi vysvetleni najdeme po progoogleni tehle hlasek, ktery to vypise, kde pouziju primo apparmor_parser misto aa-enforce:
    [root@insomnia harvie]# apparmor_parser /etc/apparmor.d/usr.lib.chromium.chromium 
    Cache read/write disabled: /sys/kernel/security/apparmor/features interface file missing. (Kernel needs AppArmor 2.4 compatibility patch.)
    Warning from /etc/apparmor.d/usr.lib.chromium.chromium (/etc/apparmor.d/usr.lib.chromium.chromium line 61): profile /usr/lib/chromium/chromium network rules not enforced
    
    Petr Krčmář avatar 21.3.2012 22:33 Petr Krčmář | skóre: 60 | Liberec
    Rozbalit Rozbalit vše Re: Apparmor a blokování sítě
    Dělá mi to totéž v Debianu testing. Zjistili jste něco?
    Amatéři postavili Noemovu archu, profesionálové Titanic ...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.