abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    11.6. 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1904 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Linuxová alternativa k ZyWall USG ???

    28.3.2012 09:31 Hynek Bee | skóre: 10
    Linuxová alternativa k ZyWall USG ???
    Přečteno: 1105×
    Zdravím všechny, dostal jsem za úkol zabezpečit jednu malou síť (45 PC, škola). U jedné sítě to řeším pomocí ZyWall USG 200 (implementace content filteru, antivir, antispam, ...) Dobrá věc, ale stojí to peníze.

    Jak byste to řešili pomocí Linuxu ? Firewall je jasný - iptables. Ale jak na Content filter? Existuje něco ? Vím o Squidu (proxy), ale je k němu někde nějaká databáze - black list ? Potřebuji nějak odfiltrovat všeobecně nežádoucí stránky např. ve školách ... Taky by bylo dobré nějaké uživatelské rozhraní. Po předání by případné nastavení měl zvládnout pokročilý BFU (dá-li se to tak říci)

    Tak to jen pro nastínění. Jak byste to řešili vy ?

    Odpovědi

    28.3.2012 13:03 NN
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    debian netinst + iptables + squid(acl(squidguard(havsp)))

    Pokud potrebujete odfiltrovat stranky imho postaci bezne squid acl..

    Celkove tak na 2 hodiny i s konfiguraci.. Uzivatelse rozhrani(?), na co..

    NN
    28.3.2012 13:20 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Děkuji za reakci. Proč uživatelské rozhraní ? Jak jsem již psal. Čas od času bude potřeba asi doplnit blacklist vlastními postřehy a to by si právě měl dělat sám, jak jsme již psal, pokročilý BFU ...

    Jinak by mě zajímalo, jak k tomu squidu dodat databázi pro black list webů ? Nechtělo by se mi denně sledovat, kam kdo leze a psát to tam ručně. Ideální by bylo, kdyby se to dokázalo nakonektit na nějakou veřejnou db, tu si ideálně aktualizovanou stáhnout ...

    28.3.2012 15:50 NN
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Na statistiku pristupu n aweb slouzi SARG, ktery poskytuje slusnou statitiku, kterou generuje do HTML.

    NN
    28.3.2012 15:29 kpt. Pejsek
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Osobne bych do te skolni site protlacil uvedeny ZyWall. Ano stoji to penize, nicmene Vy pracujete zadarmo a/nebo hodlate postavit ten fw na vyrazenem PC (nejhorsim z tech 45 PC)?
    28.3.2012 15:33 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Ano, myslel jsem, že by se to postavilo na nějakém "střepu", který by měl dostatek místa pro squid cache.

    Cena pro školství za ZyWall je dost velká, nehledě na to, že ročně se musí platit poplatek za ContentF, Antivir, ...

    28.3.2012 15:58 kpt. Pejsek
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Tohle reseni neodsuzuju (a ZyWall neprotezuju, vubec to reseni neznam), jen si myslim, ze to je mozna setreni na nespravnem miste. A k rocnim poplatkum, pokud to nekdo nebude oprasovat zadarmo :) tak stejne budou za spravu platit. Samozrejme zalezi na Vas, co tam chcete mit. Sepsal bych jim TCO za napr. 3 dalsi roky + vyhody a nevyhody obou reseni.
    28.3.2012 16:09 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    To taky zvažuji a nějaká řešení na Linuxu už jsem dělal. Ale chtěl jsem pohled od někoho jiného. Třeba někdo používá něco, co jsem ještě nezkoušel.

    Ono totiž řešení od Zyxelu stojí
    ZyWall USG 200 - cca 15000
    E-iCard 12 měs. Content filtering for ZyWALL USG 200 - 5000,-
    Zyxel E-iCard 12 měs. Antivir Kaspersky for ZyWALL USG 200 - 4000,-
    (ceny orientační)


    Pokud pominu tu prvotní investici, Tak by zmíněná organizace platila ročně 9.000,- . To je celkem dost.
    28.3.2012 16:15 aaa
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    9000 ročně je dost? Si děláte srandu ne?
    28.3.2012 16:20 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Asi máte jinou zkušenost ve školství ...
    28.3.2012 16:24 aaa
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    rozhodne
    28.3.2012 16:28 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Tohle už bych zde nerozváděl, v této diskuzi už je to mimo mísu ;)
    5.4.2012 15:37 Shob
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Nejvetsi problem bych videl v praktickem pouziti tech "Unified featur". Antivir USG je v praxi uplne na nic - je to pekna marketingova vec, ale v realu to nezachyti bud vubec nic nebo jen nejake promile malware (po roce provozu teto licence jsem ji na vsech ZyWALLech co mame ve firme uz neprodluzoval - vyhozene penize). Podobne je to s tim Content filterem. Ten sice funguje dobre (je to tusimze postaveno na BlueCoatu?), ale... diky neustalemu on-line dotazovani se, zda dany obsah bude filtrovan se prace s internetem cca dvojnasobne zpomali - to kdybych se pokusil nasadit, tak mne uzivatele "sezerou". Jinak nic proti ZyWALLum, spolehlive, dobry pomer cena/vykon, jednoduche na administraci... pravda, jeste by meli zapracovat na svem ZyNOSu, ale jinak ve sve tride hodne zajimave zarizeni.
    28.3.2012 16:13 aaa
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Rad bych se zeptal jak jste s ZyWall USG 200 spokojen. Ja to do jedne skoly koupil na test a totalni nespokojenost. Absolutne to nestiha. Jo na ADSL/ VDSL linku ok ale staci k tomu prihodit 100 Mbps a nepouzitelne. Vite toto narikani ze skoly nemaji penize mne vadi. Ono to neni az tak uplne pravda. Znam spoustu skol kde toto narikani je jen narikani IT protoze je jednodussirict ze penize nejsou. Pro zadnou skolu v CR neni toto problem. V porovnani treba s jinejma vydajema.
    28.3.2012 16:24 Hynek Bee | skóre: 10
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Máte pravdu s nestíháním... Řešením je však nepřekračovat počet uživatelů, pro který je daný typ ZyWallu navržen. A samozřejmě aktuální firmware.
    5.4.2012 19:40 Tomasekkkk
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Zdravím, co se týká USG, takže USG 200 by měla na těchto 45 PC fungovat bez problémů, jediný problém o kterém moc lidí neví je, že pokud máte rychlejší internet např. 30Mbit/30Mbit, a zapnete content filtr, tato rychlost internetu se stáhen třeba jen na 15/15. Další vadou může být zapnuté ADP (Anomaly Detection) atp. Jinak tyto zařízení implementujeme do školství i do firem. Co se týká počtu klientů, opravdu mají zařízení rezervy a otestováno máme, že pokud nejsou zapnuty všechny funkce, nejsou vytvořeny desítek vlanů (a desítky DHCP serverů), tak jsou tyot zařízení dostačující. Ad. školství, nevím jak u Vás ale ve Zlínském kraji byl problém pro školy koupit i občejné USG100 :-)
    MMMMMMMMM avatar 28.3.2012 17:16 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    mrknul bych na nějaké distro, např. http://www.techradar.com/news/software/applications/7-of-the-best-linux-firewalls-697177, např. IPCop, Shorewall, ClearOS, SmoothWall atd.
    Beetljuice avatar 5.4.2012 16:03 Beetljuice | skóre: 26 | blog: BeetljuiceBlog | Bílina
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    mrknul bych na nějaké distro, např. http://www.techradar.com/news/software/applications/7-of-the-best-linux-firewalls-697177, např. IPCop, Shorewall, ClearOS, SmoothWall atd.
    Doplňuji Zentyal a potvrzuji IPCop
    Aj dont spík ÍÍngliš :-(
    5.4.2012 19:43 Tomasekkkk
    Rozbalit Rozbalit vše Re: Linuxová alternativa k ZyWall USG ???
    Ve školství jsem kamarádovi nasazoval DEBIAN + SQUID + SQUID GUARD + SHOREWALL + WEBMIN s doinstalovaným modulem pro squid guard. Máte tak všechny služby a přes webmin rozhraní jak požadujete. Jednoduché a praktické. Osobně si ale myslím, že potom je pro Vás USG 200 již zbytečné. Osobně se pak přešlo z linuxového serveru k Zywallu + licence pro content filtr atp. Nevím jaké máte ceny za licence, ale my jsme schopni školství dohodnout lepší podmínky než pro koncové uživatele (firmy atp.). Zywallu máme nasazeny desítky možná už to bude přes stovky.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.