abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:22 | Nová verze

    Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.101 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.101 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 10:00 | Komunita

    V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.

    Ladislav Hagara | Komentářů: 0
    dnes 09:44 | IT novinky

    Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.

    Ladislav Hagara | Komentářů: 8
    dnes 01:11 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.

    Ladislav Hagara | Komentářů: 0
    dnes 00:55 | Nová verze

    Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 22:55 | Nová verze

    Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | IT novinky

    Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru obrázků pomocí umělé inteligence (AI) Midjourney. Zdůvodňují to údajným porušováním autorských práv. V žalobě podané u federálního soudu v Los Angeles označují firmu za „bezednou jámu plagiátorství“, neboť podle nich bez povolení bezostyšně kopíruje a šíří postavy z filmů jako Star Wars, Ledové království nebo Já, padouch, aniž by do nich investovala jediný cent.

    Ladislav Hagara | Komentářů: 1
    včera 18:33 | IT novinky

    Ultra Ethernet Consortium (UEC), jehož cílem je optimalizace a další vývoj Ethernetu s důrazem na rostoucí síťové požadavky AI a HPC, vydalo specifikaci Ultra Ethernet 1.0 (pdf, YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 13:00 | IT novinky

    Francouzský prezident Emmanuel Macron chce zakázat přístup na sociální sítě pro děti do 15 let. Francie podle něj tento krok udělá sama do několika měsíců, i pokud se na něm neshodnou další státy Evropské unie. Reaguje tak na úterní vraždu vychovatelky, kterou ve východofrancouzském městě Nogent pobodal 14letý mladík. Jednotlivé sociální sítě podle něj mají možnost věk ověřit a vymáhat zákaz pomocí systémů na rozpoznávání tváří.

    Ladislav Hagara | Komentářů: 12
    včera 05:11 | IT novinky

    Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem zůstává El Capitan od HPE (Cray) s výkonem 1,742 exaFLOPS. Druhý Frontier má výkon 1,353 exaFLOPS. Třetí Aurora má výkon 1,012 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 165 místo. Karolina, GPU partition klesla na 195. místo a Karolina, CPU partition na 421. místo. Další přehledy a statistiky na stránkách projektu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (55%)
     (31%)
     (7%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 255 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Dotaz: Marťani na netu !

    10.1.2014 11:53 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Marťani na netu !
    Přečteno: 460×
    Dobrý den,

    tak jsem tady zase .. jak tak ostřížím zrakem projíždím logy toho nového serveru, vidím, že zase něco není, jak by mělo .. alespoň podle mně. Shorewall občas zaloguje :
    martian source 173.194.70.188 from 10.131.27.183, on dev eth0
    Nicméně : eth0 má 192.168.0.x/24 , dhcp je nakonfigurován správně.

    Source toho marťana je ve Washingtonu (asi), a to se mi lidi moc nezamlouvá. Ať si tam ty své marťany nechají, ja je tady nechcu. Ani nechápu, jak se tady něco takového mohlo objevit. Mám jen podezření, že tu někdo má na PC Hamachi nebo nějakou jinou kravinu.

    Jak to zjistit / odhalit/ zneškodnit ? :-)

    Teď vážně, jak moc nedobré o je a co podniknout ? Děkuji.

    Milan

    Odpovědi

    10.1.2014 12:04 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Source toho marťana je ve Washingtonu (asi)
    Zdrojová adresa je ta druhá (hint: "from"), první je cílová. Systém prostě usoudil, že by se tam ten paket vůbec neměl objevit (nejspíš na základě zapnutého RP filtru, což je problém sám o sobě). Pokud tam opravdu nemá co dělat, hned za touhle hláškou by měl následovat dump zdrojové MAC adresy toho paketu, podle které byste měl být schopen poznat, kdo vám ho poslal (v ethernetovém smyslu, tj. jen předchozí hop).
    10.1.2014 12:57 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Hm .. to vypadá napínavě :) za logem je vždy :

    40:61:86:67:fa:1d:e8:99:c4:89:7b:1c:08:00

    40:61:86:67:fa:1d je eth0,

    z toho zbytku se nezorientuju. je tam 8 dalších dvojic, MAC má jen 6.

    Pokud získám cílovou MACku, dokážu jsistit, kde sedí, ale musím mít nástroj, který umí ekvivalent pingu na MAC, protože ta MAC nemá IP v rozsahu eth0. Teď jsem sjel stroje v síti a zcela dle očekávání tam není žádná kombinace těch posledních 8 dvojic.
    10.1.2014 13:01 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Nějak nechápu kde je problém, tak k eth0 dám pravidlo že může propouštět pouze IP které patří té síti která je na eth0, a rezervované IP 10.0.0.x 192.168..... atd prostě nepouštět.
    10.1.2014 13:05
    Rozbalit Rozbalit vše Re: Marťani na netu !
    On tam patrně správná pravidla má, ale nechápe, jak se tam vůbec ty pakety objevují. Z internetového rozhraní to není a na vnitřním to nemá co dělat.
    10.1.2014 13:14 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Jednoduše někdo si na síti dělá co chce, nastavuje IP podle sebe atd...
    10.1.2014 13:13 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Je to dump ethernetové hlavičky, která se skládá z cílové MAC adresy (prvních 6 B), zdrojové MAC adresy (druhých 6 B) a typu paketu (poslední 2 B, 0x0800 je IPv4).
    rADOn avatar 10.1.2014 12:35 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Blok 173.194.0.0 je vedenej pod AS googlu. ( http://bgp.he.net/AS15169#_prefixes )
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    10.1.2014 13:18 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Marťani na netu !
    koukam na historii ...

    Jan 8 08:21:59 4x Jan 10 08:19:32 2x Jan 10 08:35:07 3x Jan 10 10:55:47 2x

    To vypadá jako nějaký dočasný chaos při reloadu/restartu firewallu .. může být ? zrovna dnes jsem ho 3x reloadnul, přidával jsem nějaké přesměrování a pod.
    10.1.2014 13:37 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Jasně jak na chvíli povolíš vše na eth0 - ovšem jde o to co ta IP dělá na kabelu kde by být neměla pokud je to vnitřní síť a nepoužíváš tam ty IP adresy 10.xxxxx
    10.1.2014 13:45 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Nemůže to být nějaká maškaráda za maškarádou, kdy prostě na chvilku procházejí pakety, které se měly překládat?
    10.1.2014 14:00 Milan Uhrák | skóre: 31 | blog: milan_at_ABC
    Rozbalit Rozbalit vše Re: Marťani na netu !
    nejspíše ano .. i když mám na Shorewallu nastaveno forwarding, tak nefunguje, pokud ho nepovolím i v Yastu, a - asi během restartu Shorewallu panuje na siti kvalitní chaos.

    Když jsem to v logu zahlíd, viděl jsem tam 3 skupiny, nenapadla mne hned souvislost s reloadem firewallu, ale nějaké čertoviny. Nedávno si tu náájemník připojil O2 router s aktivním DHCP 10.10.0.138, a jen proto, že jich tu tolik není, tak jsem ho našel docela rychle. To taky lítali marťani.

    Tomuhle jsem nerozuměl, kde se to bere, ale asi to bude těmi restarty. jeden si za chvili zkusim, a uvidíme, co bude v logu

    Děkuji všem za osvětlení dalšího zákoutí sítí a snahu pomoct.

    Milan
    10.1.2014 14:01 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Pokud je to na stroji na kterém ty pravidla restartuješ tak ne.

    A že by jsi se trefil na restart s restartem jiného natu připojeného na eth0 je malá pravděpodobnost.

    Prostě v kabelu co pícháš na eth0 je nějaké zařízení co má IP z rozsahu 10....... proč a jak musíš vypátrat

    Možná by stálo za to spustit wireshark na eth0 a skouknout co tam chodí, samozřejmě to může být paket od nějakého soho routeru uživatele který projde při resetu toho routeru či špatným nastavením a podobně tak bych to neřešil, ale pokud se těch paketů tam vyskytuje hodně tak bych asi pátral.
    10.1.2014 14:12
    Rozbalit Rozbalit vše Re: Marťani na netu !
    Mně se něco podobného objevuje taky
    2013-12-23_17:31:24.78078 kern.warn: [5042066.449592] martian source 192.168.1.110 from 10.0.0.3, on dev tap0
    Tap0 je rozhraní pro vpn, které má privátní adresu z jiné sítě než ty zobrazené. A Marťani se objevují tehdy, když se do vpn připojí jeden počítač s Windowsy. Bez nějakého mého restartu firewallu (který mám udělaný taktéž pomocí Shorewallu). Co tam majitel počítače má za software nevím, není politická situace, abych to blíž zkoumal. Ale nestěžuje si, že by mu něco nechodilo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.