abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:33 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 2024.3 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    dnes 14:55 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena kritická bezpečnostní chyba CVE-2024-43102 s CVSS 10.

    Ladislav Hagara | Komentářů: 2
    dnes 14:22 | Komunita

    K posouzení byly předány patche přidávající do linuxových stromů zařízení (device trees) zařízení s SoC A7 až A11 od Applu (iPhone, iPad, iPod a Apple TV).

    Ladislav Hagara | Komentářů: 0
    dnes 13:22 | Zajímavý článek

    Vývoj webového prohlížeče nad renderovacím jádrem Servo, aktuální příspěvek na blogu Serva (Wikipedie). Vedle referenčního prohlížeče servoshell vzniká prohlížeč Verso. Vyzkoušet lze noční sestavení.

    Ladislav Hagara | Komentářů: 0
    dnes 02:22 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 16.0. Přidáno bylo 5 185 nových znaků. Celkově jich je 154 998. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 5
    dnes 01:00 | IT novinky

    Byla vydána první major verze 1.0 oficiálního firmwaru pro zařízení Flipper Zero (Wikipedie). Po třech letech vývoje. Přehled novinek i s náhledy a videi v příspěvku na blogu: podpora aplikací třetích stran, nový NFC podsystém, podpora JavaScriptu pro psaní aplikací, vylepšení spotřeby, zrychlení Bluetooth přenosu…

    Ladislav Hagara | Komentářů: 4
    včera 23:33 | Nová verze

    Radicle, distribuovaná alternativa k softwaru pro spolupráci jako např. GitLab, byl vydán ve verzi 1.0. Nyní obsahuje nad gitem postavený, rozšiřitelný protokol pro diskuze a nakládání s patchi, autentizaci a autorizaci, integraci Toru a uživatelské rozhraní v příkazovém řádku či jednoduché webové rozhraní pro prohlížení repozitářů. Projekt byl dříve představen a diskutován na Linux Weekly News.

    Fluttershy, yay! | Komentářů: 0
    včera 15:11 | Nová verze

    Byla vydána nová verze 6.7 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 13.5.3. Thunderbird na verzi 115.15.0. OnionShare z verze 2.2 na verzi 2.6.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Rozsudky Soudního dvora Evropské unie ve věcech C-465/20 P (Apple) a C-48/22 P (Google a Alphabet): Irsko poskytlo společnosti Apple protiprávní daňová zvýhodnění ve výši 13 miliard eur a je povinné je získat zpět. Byla potvrzena pokuta ve výši 2,4 miliardy eur uložená společnosti Google za to, že zneužívala svého dominantního postavení tím, že upřednostňovala vlastní službu srovnávání výrobků.

    Ladislav Hagara | Komentářů: 50
    včera 03:22 | Nová verze

    Apache Cassandra (Wikipedie), tj. open source NoSQL distribuovaná databáze, byla vydána v nové major verzi 5.0. Přehled novinek v příspěvku na blogu a v souboru NEWS na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: iptables

    8.5.2014 09:16 Mr.Nothing
    iptables
    Přečteno: 390×
    Ahoj. Včera sem nastavoval a studoval firewall a jelikož sem ulná lama stáhnul sem si na nastavení iptables grafickou nadstavbu firestarter , po jeho instalaci mi připojení na eth0 nejelo korektně prostě se nenačítali některé stránky a u zbytku to trvalo podstatně déle než normálně . Chtěl sem nastavení vrátit zpět ale nevěděl sem jak tak sem odstranil firestarter i s konfiguračníma souborama ale nic se nezměnilo . Hledal sem proto na netu jak uvést iptables do původního stavu a někde psal borec že volbou iptables -F smažu všechna pravidla.Udělal sem to a všechno běží jak má . Problém je že teď nevím jestli mám nějaké přidat nebo to můžu nechat takhle na defaultním nastavení bez pravidel .Pouzivam Debian Wheezy . Co se týče firewalu sem s toho pořád ůplně mimo budu rád za každou radu dík.

    Řešení dotazu:


    Odpovědi

    8.5.2014 11:33 kyekros | skóre: 17 | Pardubice
    Rozbalit Rozbalit vše Re: iptables
    Parametry -F a -X nemají vliv na výchozí politiku. Pro deaktivaci firewalu používám následující skript.
    #!/bin/bash
    
    echo "			>>>>> Firewall deaktivován! <<<<<"
    echo ">>>>> Veškerá politika nastavena na akceptováno a počítadla vynulována! <<<<<"
    
    #variables
    
    ipt="/sbin/iptables"
    
    #VYCHOZI POLITIKA
    
    $ipt -P INPUT ACCEPT
    $ipt -P FORWARD ACCEPT
    $ipt -P OUTPUT ACCEPT
    $ipt -t nat -P OUTPUT ACCEPT
    $ipt -t nat -P PREROUTING ACCEPT
    $ipt -t nat -P POSTROUTING ACCEPT
    $ipt -t mangle -P INPUT ACCEPT
    $ipt -t mangle -P FORWARD ACCEPT
    $ipt -t mangle -P OUTPUT ACCEPT
    $ipt -t mangle -P PREROUTING ACCEPT
    $ipt -t mangle -P POSTROUTING ACCEPT
    
    #ODSTRANENI PRAVIDEL - nema vliv na vychozi politiku
    
    $ipt -F
    $ipt -t nat -F
    $ipt -t mangle -F
    $ipt -X
    $ipt -t nat -X
    $ipt -t mangle -X
    
    #VYNULOVANI POCITADEL
    
    $ipt -Z
    $ipt -t nat -Z
    $ipt -t mangle -Z
    
    8.5.2014 15:23 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Takže teď je firewall plně funkční akorát nejsou nastavené pravidla k aplikacím ? A je nutné nějaké nastavit ? Stáhl sem si na to gufw .
    8.5.2014 22:02 3 vlevo nahore
    Rozbalit Rozbalit vše Re: iptables
    Tvoje vira v to, ze staci neco stahnout a vse se razem zlepsi, by mohla uzdravovat. Co si o tcp/ip a iptables neco precist a porozumet tomu?
    9.5.2014 09:11 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Moji víru špatně chápeš ono si stáhnout gufw nebo firestarter neznamená že se to zlepší když oba pracují ze stejným balíčkem (iptables) jenom že se to spřehlední .
    9.5.2014 09:09 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Firewall je plně funkční jedině tehdy, pokud jeho správce rozumí sítím a firewallu, ví, jaké má na firewall požadavky, a podle toho jej nakonfiguruje na míru své situaci.

    Jinak obecně na počítači, kde běží aktualizovaný software a jenom takový software, který tam běžet má, není žádný firewall potřeba. Firewall se používá buď před sítí, kde máte různá nedůvěryhodná zařízení, u kterých si nemůžete být síťovou bezpečností jistý, nebo jako druhá linie ochrany před kritickou částí sítě (servery apod.).
    9.5.2014 09:31 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Ano s tím samozřejmě souhlasím ale řekněme že uživatel využívá systém na běžnou práci a nastavování firewalu je pro něj španělská vesnice . Ono přejít z Win na Debian je trochu šok protože v prvním zmiňovaném systému se řeší všechno přes grafické rozhraní a člověk si zvykne na to že co nevidí neexistuje .Proto pro mě osobně byl problém zjistit jestli vůbec nějaký firewal mám a jak se nastavuje .Na iptables sem našel několik článků a ne všechny sou funkční pro konkrétní distribuci což situaci ještě stěžuje :) Jediná věc co sem chtěl v podstatě vědět je jestli je teď iptables v defaultním nastavení funkční natolik aby to stačilo pro běžnou práci na pc a rizika byla minimální .
    Řešení 1× (Mr.Nothing (tazatel))
    9.5.2014 09:59 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Pokud uživatel využívá počítač jako běžnou pracovní stanici, žádný firewall nepotřebuje.

    Firewall nelze mít, můžete mít dobře nakonfigurovaný firewall, špatně nakonfigurovaný firewall nebo žádný firewall. iptables v defaultním nastavení nedělají vůbec nic, tedy je to dostatečně funkční, aby to stačilo na běžnou práci na PC.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.