abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 13
    dnes 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    včera 04:55 | Nová verze

    Byla vydána verze 4.0 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 1
    včera 00:33 | Komunita

    Podpora Windows 10 končí 14. října 2025. Připravovaná kampaň Konec desítek (End of 10) může uživatelům pomoci s přechodem na Linux.

    Ladislav Hagara | Komentářů: 32
    5.5. 23:22 | Pozvánky

    Již tuto středu proběhne 50. Virtuální Bastlírna, tedy dle římského číslování L. Bude L značit velikost, tedy více diskutujících než obvykle, či délku, neboť díky svátku lze diskutovat dlouho do noci? Bude i příští Virtuální Bastlírna virtuální nebo reálná? Nejen to se dozvíte, když dorazíte na diskuzní večer o elektronice, softwaru, ale technice obecně, který si můžete představit jako virtuální posezení u piva spojené s učenou

    … více »
    bkralik | Komentářů: 0
    5.5. 22:33 | IT novinky

    Dle plánu dnes končí služba Skype. Uživatelé mohou pokračovat v Microsoft Teams.

    Ladislav Hagara | Komentářů: 1
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 549 hlasů
     Komentářů: 25, poslední dnes 20:12
    Rozcestník

    Dotaz: iptables

    8.5.2014 09:16 Mr.Nothing
    iptables
    Přečteno: 405×
    Ahoj. Včera sem nastavoval a studoval firewall a jelikož sem ulná lama stáhnul sem si na nastavení iptables grafickou nadstavbu firestarter , po jeho instalaci mi připojení na eth0 nejelo korektně prostě se nenačítali některé stránky a u zbytku to trvalo podstatně déle než normálně . Chtěl sem nastavení vrátit zpět ale nevěděl sem jak tak sem odstranil firestarter i s konfiguračníma souborama ale nic se nezměnilo . Hledal sem proto na netu jak uvést iptables do původního stavu a někde psal borec že volbou iptables -F smažu všechna pravidla.Udělal sem to a všechno běží jak má . Problém je že teď nevím jestli mám nějaké přidat nebo to můžu nechat takhle na defaultním nastavení bez pravidel .Pouzivam Debian Wheezy . Co se týče firewalu sem s toho pořád ůplně mimo budu rád za každou radu dík.

    Řešení dotazu:


    Odpovědi

    8.5.2014 11:33 kyekros | skóre: 17 | Pardubice
    Rozbalit Rozbalit vše Re: iptables
    Parametry -F a -X nemají vliv na výchozí politiku. Pro deaktivaci firewalu používám následující skript.
    #!/bin/bash
    
    echo "			>>>>> Firewall deaktivován! <<<<<"
    echo ">>>>> Veškerá politika nastavena na akceptováno a počítadla vynulována! <<<<<"
    
    #variables
    
    ipt="/sbin/iptables"
    
    #VYCHOZI POLITIKA
    
    $ipt -P INPUT ACCEPT
    $ipt -P FORWARD ACCEPT
    $ipt -P OUTPUT ACCEPT
    $ipt -t nat -P OUTPUT ACCEPT
    $ipt -t nat -P PREROUTING ACCEPT
    $ipt -t nat -P POSTROUTING ACCEPT
    $ipt -t mangle -P INPUT ACCEPT
    $ipt -t mangle -P FORWARD ACCEPT
    $ipt -t mangle -P OUTPUT ACCEPT
    $ipt -t mangle -P PREROUTING ACCEPT
    $ipt -t mangle -P POSTROUTING ACCEPT
    
    #ODSTRANENI PRAVIDEL - nema vliv na vychozi politiku
    
    $ipt -F
    $ipt -t nat -F
    $ipt -t mangle -F
    $ipt -X
    $ipt -t nat -X
    $ipt -t mangle -X
    
    #VYNULOVANI POCITADEL
    
    $ipt -Z
    $ipt -t nat -Z
    $ipt -t mangle -Z
    
    8.5.2014 15:23 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Takže teď je firewall plně funkční akorát nejsou nastavené pravidla k aplikacím ? A je nutné nějaké nastavit ? Stáhl sem si na to gufw .
    8.5.2014 22:02 3 vlevo nahore
    Rozbalit Rozbalit vše Re: iptables
    Tvoje vira v to, ze staci neco stahnout a vse se razem zlepsi, by mohla uzdravovat. Co si o tcp/ip a iptables neco precist a porozumet tomu?
    9.5.2014 09:11 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Moji víru špatně chápeš ono si stáhnout gufw nebo firestarter neznamená že se to zlepší když oba pracují ze stejným balíčkem (iptables) jenom že se to spřehlední .
    9.5.2014 09:09 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Firewall je plně funkční jedině tehdy, pokud jeho správce rozumí sítím a firewallu, ví, jaké má na firewall požadavky, a podle toho jej nakonfiguruje na míru své situaci.

    Jinak obecně na počítači, kde běží aktualizovaný software a jenom takový software, který tam běžet má, není žádný firewall potřeba. Firewall se používá buď před sítí, kde máte různá nedůvěryhodná zařízení, u kterých si nemůžete být síťovou bezpečností jistý, nebo jako druhá linie ochrany před kritickou částí sítě (servery apod.).
    9.5.2014 09:31 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Ano s tím samozřejmě souhlasím ale řekněme že uživatel využívá systém na běžnou práci a nastavování firewalu je pro něj španělská vesnice . Ono přejít z Win na Debian je trochu šok protože v prvním zmiňovaném systému se řeší všechno přes grafické rozhraní a člověk si zvykne na to že co nevidí neexistuje .Proto pro mě osobně byl problém zjistit jestli vůbec nějaký firewal mám a jak se nastavuje .Na iptables sem našel několik článků a ne všechny sou funkční pro konkrétní distribuci což situaci ještě stěžuje :) Jediná věc co sem chtěl v podstatě vědět je jestli je teď iptables v defaultním nastavení funkční natolik aby to stačilo pro běžnou práci na pc a rizika byla minimální .
    Řešení 1× (Mr.Nothing (tazatel))
    9.5.2014 09:59 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Pokud uživatel využívá počítač jako běžnou pracovní stanici, žádný firewall nepotřebuje.

    Firewall nelze mít, můžete mít dobře nakonfigurovaný firewall, špatně nakonfigurovaný firewall nebo žádný firewall. iptables v defaultním nastavení nedělají vůbec nic, tedy je to dostatečně funkční, aby to stačilo na běžnou práci na PC.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.