abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 4
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 12
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 34
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1060 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Rychlý dotaz k firewallu

    10.2.2013 09:41 Jirka | skóre: 25
    Rychlý dotaz k firewallu
    Přečteno: 364×
    Zdravím všechny, je rozumné na bráně k internetu nechat otevřené všechny porty od 1024 výše, pokud mají pc uvnitř veřejné ip? Docela by mi to ulehčilo práci. Díky.
    Dokud to funguje, nešťourej se v tom!...

    Odpovědi

    10.2.2013 10:25 NN
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    Neni a hadam ze se chces vyhnout konfiguraci pasivniho FTP ? Kdyz popises o co ti vlastne jde, treba se najde elegantnejsi reseni..
    10.2.2013 10:34 Jirka | skóre: 25
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    aby na klientech šlo provozovat programy typu utorrent, ekiga/netmeeting atd. Prvních 1024 portů zastavím už na proxy a o zbytek by se postaraly firewally na klientech.
    Dokud to funguje, nešťourej se v tom!...
    11.2.2013 09:41 j
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    Zalezi co je to za sit, pokud chces zachovat p2p konektivitu, tak nema smysl filtrovat ani low porty.
    vencour avatar 12.2.2013 15:06 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    Jestli se jedná o korporátní prostředí, tak tam se pouští dovnitř jen povolený, vyjmenovaný provoz. Ostatní je zakázané.
    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    Jendа avatar 12.2.2013 17:09 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    A vyjmenování se dělá seznamem portů? Takže když chci povolit Jabber filetransfer, tak prostě povolím tcp/8010? Čemu to pomůže? Případný malware prostě bude poslouchat na 8010.
    12.2.2013 17:24 j
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    Coz ovsem redukuje % bordelu, protoze ne kazdy svinstvo si umi najit otevrenej port. Navic pokud mi pujde o uplne zabezpeceni, tak se jinak nez pres proxy ven nedostanes.

    Nehlede na to, ze soucasti zabezpeceni vetsinou byva i to, ze useri si nemuzou spustit kde co, natoz nejaky servis, kterej pristupuje na sit.
    Jendа avatar 12.2.2013 17:33 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Rychlý dotaz k firewallu
    protoze ne kazdy svinstvo si umi najit otevrenej port
    Počkat, botnety se většinou připojují ven, ne že začnou poslouchat a čekají, jestli si jich někdo všimne.
    Navic pokud mi pujde o uplne zabezpeceni
    Podle mě úplné zabezpečení neexistuje.
    Navic pokud mi pujde o uplne zabezpeceni, tak se jinak nez pres proxy ven nedostanes.
    To je směr ven. Ale tady očividně tazatel chce zpřístupnit některé služby uvnitř a nenapsal, proč chce některé porty blokovat.
    Nehlede na to, ze soucasti zabezpeceni vetsinou byva i to, ze useri si nemuzou spustit kde co, natoz nejaky servis, kterej pristupuje na sit.
    Pak už hromadnou blokaci příchozích spojení podle portů nechápu vůbec.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.