Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).
Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
/etc
):
iptables-save > /etc/iptables.rules
iptables
v adresáři /etc/network/if-pre-up.d/
(předpokládám, že tam takový soubor není) a nastavit mu execute bit.echo -e "#\!/bin/bash\n/sbin/iptables-restore < /etc/iptables.rules" > /etc/network/if-pre-up.d/iptables chmod 755 /etc/network/if-pre-up.d/iptables
/etc/iptables.rules
- vlastník root
a oprávnění 644
.Keby som to chcela urobit cez nano /etc/network/if-pre-up.d/iptables dnu by stacilo napisat /bin/bash /sbin/iptables-restore nano /sbin/iptables-restore /etc/iptables.rules nano /bin/bash /etc/iptables.rules (Ci uplne zle som to pochopila?) ako skontrolujem opravnenia? /etc/iptables.rules
¡Zle!
První musíš nějaká pravidla mít, ty pak pomocí
iptables-save > /etc/iptables.rulesuložíš do souboru
/etc/iptables.rules
.
Pak musíš zařídit, aby se ti včas nahrála, vytvoříš soubor:
nano /etc/network/if-pre-up.d/iptablesa vložíš do něj
#!/bin/bash /sbin/iptables-restore < /etc/iptables.rulesNastavíš mu execute bit:
chmod 755 /etc/network/if-pre-up.d/iptables
Tím do ničeho nezasáhneš a nic needituješ, rozhodně ne /sbin/iptables-restore
nebo dokonce /bin/bash
(to jsem nepochopil).
Oprávnění zkontroluješ třeba:
ls -l /etc/iptables.rulesNěco jako:
-rw-r--r-- root root
by tam mělo být.
auto eth0 iface eth0 inet static address 192.168.0.10 netmask 255.255.255.0 gateway 192.168.0.1 pre-up iptables-restore < /etc/iptables.rules # loadnuti firewallu, prej nastartovanim sitoveho rozhrani post-down iptables -F && iptables -F -t nat # smaznuti firewalu pri dektivaci (nutne kvuli "service networking restart", protize jinak by se firewall. pravidla nacitaly 2x)
cat /etc/interfaces/networking cat /etc/iptables.rules
man iptables-restore
-n, --noflush don't flush the previous contents of the table. If not speci‐ fied, iptables-restore flushes (deletes) all previous contents of the respective IP Table.
# The primary network interface auto eth0 iface eth0 inet static address 192.168.1.10 netmask 255.255.255.0 pre-up iptables-restore < /etc/iptables.rules down iptables -F && iptables -F -t nat auto eth1 iface eth1 inet static address 172.16.1.254 netmask 255.255.255.0 up mii-tool -F 10baseT-HD eth1 auto eth2 iface eth2 inet static address 172.16.2.254 netmask 255.255.255.0 auto wlan0 iface wlan0 inet static address 172.16.3.254 netmask 255.255.255.0 up iwconfig wlan0 rate 10MMomentalne mam teda na alixu debian7, predtim jsem mel debian6 (tehdy kdyz jsem to zkousel tak se to duplikovalo), je mozne ze tam byl nejaky starsi iptables. Zkusil bych to restartoval, ale nerad bych se ustrihnul. Takze to zahrajem do ztracena... :)
apt-get install iptables-persistent
a pak iptables-save > /etc/iptables/rules
.
iptables-save > /etc/iptables/rules.v4
a případně ip6tables-save > /etc/iptables/rules.v6
.
Tiskni
Sdílej: