abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:55 | Bezpečnostní upozornění

    Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.

    Ladislav Hagara | Komentářů: 0
    včera 17:22 | Nová verze

    Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    11.3. 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 4
    11.3. 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 11
    11.3. 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 33
    11.3. 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (7%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1059 hlasů
     Komentářů: 26, poslední včera 08:56
    Rozcestník

    Dotaz: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.

    27.10.2014 14:15 Pavel | skóre: 17
    Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Přečteno: 443×
    Zdravím, titulek snad říká vše. Mám ubuntu server sloužící jako GW do internetu. FW mám pomocí IPtables, které mi zároveň měří průtok dat. Měření provádím v řetězci forward u tabulky filter. Vždy po cca 3 hodinach se na počítadlo přičte cca 40B i když dané zařízení je vypnuté. Přičítá se pouze počítadlo příchozích dat. Na dané zařízení mám směrováno RDP. Je tedy možné aby se někdo snažil připojit na RDP u vypnutého PC a tím se i neúspěšný pokus započítával do statistik? Lze nějak docílit počítání pouze platných dat?

    Odpovědi

    27.10.2014 14:51 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Nahod tam tcpdump a tym zistis, o ake data sa jedna.
    27.10.2014 19:42 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Ano, tak se jedná o ty směrované data. Jakmile přesměruji port na libovolnou IP, tak se začnou do IPtables načítat hlavičky přenosů.
    28.10.2014 01:41 Sten
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Je to zařízení opravdu vypnuté nebo má jen odpojený kabel? Není to v iptables třeba rozlišené podle IP adres místo rozhraní (pakety mohou přijít odjinud)?
    28.10.2014 11:27 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Je vypnuté, avšak lze je probudit pomocí WOL packetu. Mohlo by to být ono? Na FW mam dvě rozhraní. Internetové a lokální. A pravidlo mám vytvořené tak, že musí být dán směr pomocí rozhraní a poté se to rozlišuje podle IP.
    28.10.2014 12:08 JMP | skóre: 30
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    pokud má zapnuté WoL, tak není vypnuté...
    28.10.2014 12:31 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    To ano, ale reaguje na broadcast zprávy přeci. Nemá přidělenou IP, takže jak může na to zařízení jít datový tok?
    Josef Kufner avatar 28.10.2014 13:32 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Pokud je zapnutý WOL, tak to zařízení o sobě může dávat vědět, aby ostatní zařízení věděla, kam poslat probouzecí paket. Pokud by bylo zcela potichu, tak by např. switche nevěděly, na který port přeposlat paket.
    Hello world ! Segmentation fault (core dumped)
    28.10.2014 17:45 Pavel | skóre: 17
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Switche to právě kolikrát neví a proto se daná informace šíří broadcastem. Jinak aby jsme se vrátili k tématu:

    Zkusil jsem do FW nastavit monitorování IP, které v síti nikdy nebyla. Zároveň jsem nastavil směrování v preroutingu portu 80 na konkrétní IP. A jakmile zadám do prohlížeče IP adresu serveru, tak se inkrementuje čítač dat ve FW.
    28.10.2014 10:05 gogol
    Rozbalit Rozbalit vše Re: Počítadlo dat v iptables se inkrementuje i bez připojeného zařízení.
    Niektore dalsie zariadenie(ia) moze mat MAC adresy prislusnych kariet v ARP tabulke a dotazuju sa za niekolko hodin, ci konkretne zariadenie este existuje. Niektore WiFi AP maju neskutocnu dobu vyhodenia pripojeneho zariadenia z tabulky asociacii napriklad aj 24hod.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.