V neděli 11. října proběhne rotace klíče kořenové zóny. Podruhé v historii. Ondřej Filip na blogu CZ.NIC: "Pokud je pro Vás DNS protokol spíše výzva, ale přesto spravujete nějakou síť či DNS resolver, zkuste si jednoduchý test, který připravila firma Cloudflare na této adrese. Obzvláště zbystřit byste měli, pokud uvidíte nějaká červená políčka."
Vláda Spojených států se rozhodla vyřadit americkou softwarovou společnost Microsoft a několik dalších velkých technologických podniků z programu, který umožňuje kvalifikovaným zahraničním pracovníkům získat povolení k trvalému pobytu. Oznámila to včera administrativa amerického prezidenta Donalda Trumpa. Opatření zdůvodnila rozsáhlým zneužíváním programu, který je dlouhodobě terčem kritiky ze strany Trumpových příznivců, neboť prý znevýhodňuje americké pracovníky.
Datové centrum největší ruské technologické společnosti Jandex v Rjazaňské oblasti se stalo cílem dronového útoku a zastavilo provoz. Jandexu se někdy přezdívá „ruský Google“. Provozuje nejoblíbenější internetový vyhledávač v Rusku nebo aplikace pro objednávky jídla a taxi. Využívají jej desítky milionů lidí v rusky mluvících zemích.
Francouzská společnost Mistral AI představila Mistral Large 4 (interně přezdívaný 'le Chonk', volně přeloženo 'pořádný macek'), 'open-weight multimodální hybridní instruct-and-reasoning model s architekturou granulárního MoE, nativně podporující více jak 160 jazyků'. Model má přes jeden bilión parametrů, z nichž při práci využívá 49 miliard, kontextové okno o délce milion tokenů a obrazový enkodér o 1,6 miliardách parametrů.
… více »Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.20. Díky 227 přispěvatelům.
Simon Long oznámil Raspberry Pi Desktop pro PC a Mac s Intelem postavený na aktualizovaném Debianu 13 Trixie. S klientem Raspberry Pi Connect pro vzdálenou správu. Ke stažení je vedle Raspberry Pi OS pro Raspberry Pi.
ESP32-C3 adblock přemění lacinou vývojovou desku ESP32‑C3 na samostatný DNS blokovač nejenom reklamních domén, minimalistickou alternativu k populárnímu Pi-hole. ESP32-C3 adblock místo objemných názvů domén ukládá jejich 40-bitové FNV-1a hashe do flash paměti, které pak binárně prohledává, kontrola jedné domény trvá přibližně 10 milisekund. Blocklist pojme až 537 tisíc domén a lze jej spravovat přes webové rozhraní. Projekt zatím
… více »ArtCraft je sada open source aplikací pro práci s obrázky a videi "inspirovaných" aplikacemi od Adobe. Napsaných v Rustu. Pro MacOS, Windows i Linux. Běží také ve webovém prohlížeči. Aktuálně se jedná o 7 aplikací: PhotoCraft (Photoshop), VectorCraft (Illustrator), FilmCraft (Premiere Pro), LightCraft (Lightroom), PdfCraft (Acrobat), EffectCraft (After Effects) a DesignCraft (InDesign). Zdrojové kódy jsou k dispozici na GitHubu.
Strands Decider 2B je malý open-source model s 2 miliardami parametrů, určený k rychlé klasifikaci vstupů a rozhodování mezi možnostmi, generující odpovědi ve stylu modelu Jev. Strands dosáhl přibližně 72% shody s Jevem na veřejné testovací sadě JevBench (tento benchmark pochopitleně nepředstavuje přímé srovnání s modelem Jev). Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache-2.0, váhy modelu na Hugging Face.
Ve věku 90 let zemřela americká softwarová inženýrka Margaret Hamiltonová, která vedla tým, jenž vyvíjel letový software pro program Apollo amerického Národního úřadu pro letectví a vesmír (NASA).
/etc):
iptables-save > /etc/iptables.rules
iptables v adresáři /etc/network/if-pre-up.d/ (předpokládám, že tam takový soubor není) a nastavit mu execute bit.echo -e "#\!/bin/bash\n/sbin/iptables-restore < /etc/iptables.rules" > /etc/network/if-pre-up.d/iptables chmod 755 /etc/network/if-pre-up.d/iptables
/etc/iptables.rules - vlastník root a oprávnění 644.Keby som to chcela urobit cez nano /etc/network/if-pre-up.d/iptables dnu by stacilo napisat /bin/bash /sbin/iptables-restore nano /sbin/iptables-restore /etc/iptables.rules nano /bin/bash /etc/iptables.rules (Ci uplne zle som to pochopila?) ako skontrolujem opravnenia? /etc/iptables.rules
¡Zle!
První musíš nějaká pravidla mít, ty pak pomocí
iptables-save > /etc/iptables.rulesuložíš do souboru
/etc/iptables.rules.
Pak musíš zařídit, aby se ti včas nahrála, vytvoříš soubor:
nano /etc/network/if-pre-up.d/iptablesa vložíš do něj
#!/bin/bash /sbin/iptables-restore < /etc/iptables.rulesNastavíš mu execute bit:
chmod 755 /etc/network/if-pre-up.d/iptables
Tím do ničeho nezasáhneš a nic needituješ, rozhodně ne /sbin/iptables-restore nebo dokonce /bin/bash (to jsem nepochopil).
Oprávnění zkontroluješ třeba:
ls -l /etc/iptables.rulesNěco jako:
-rw-r--r-- root root by tam mělo být.
auto eth0 iface eth0 inet static address 192.168.0.10 netmask 255.255.255.0 gateway 192.168.0.1 pre-up iptables-restore < /etc/iptables.rules # loadnuti firewallu, prej nastartovanim sitoveho rozhrani post-down iptables -F && iptables -F -t nat # smaznuti firewalu pri dektivaci (nutne kvuli "service networking restart", protize jinak by se firewall. pravidla nacitaly 2x)
cat /etc/interfaces/networking cat /etc/iptables.rules
man iptables-restore
-n, --noflush
don't flush the previous contents of the table. If not speci‐
fied, iptables-restore flushes (deletes) all previous contents
of the respective IP Table.
# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.1.10
netmask 255.255.255.0
pre-up iptables-restore < /etc/iptables.rules
down iptables -F && iptables -F -t nat
auto eth1
iface eth1 inet static
address 172.16.1.254
netmask 255.255.255.0
up mii-tool -F 10baseT-HD eth1
auto eth2
iface eth2 inet static
address 172.16.2.254
netmask 255.255.255.0
auto wlan0
iface wlan0 inet static
address 172.16.3.254
netmask 255.255.255.0
up iwconfig wlan0 rate 10M
Momentalne mam teda na alixu debian7, predtim jsem mel debian6 (tehdy kdyz jsem to zkousel tak se to duplikovalo), je mozne ze tam byl nejaky starsi iptables. Zkusil bych to restartoval, ale nerad bych se ustrihnul. Takze to zahrajem do ztracena... :)
apt-get install iptables-persistent a pak iptables-save > /etc/iptables/rules.
iptables-save > /etc/iptables/rules.v4 a případně ip6tables-save > /etc/iptables/rules.v6.
Tiskni
Sdílej: