abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Byla vydána beta verze Ubuntu 26.10 s kódovým názvem Stonking Stingray. Přehled novinek v poznámkách k vydání. Dle plánu by Ubuntu 26.10 mělo vyjít 15. října 2026.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Nová verze

    Byla vydána verze 1.99.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 4
    včera 18:11 | Komunita

    Od 13. do 15. října proběhne v Praze OpenSSL Conference 2026. Na YouTube lze zhlédnout videozáznamy přednášek z loňského roku.

    Ladislav Hagara | Komentářů: 1
    včera 17:22 | IT novinky

    Eben Upton oznámil další zdražení jednodeskových počítačů Raspberry Pi. Tentokrát 2 GB varianty o 12,50 dolarů. Nově 2 GB Raspberry Pi 4 stojí 67,50 dolarů a 2 GB Raspberry Pi 5 stojí 77,50 dolarů.

    Ladislav Hagara | Komentářů: 5
    včera 13:00 | Nová verze

    OpenMandriva ROME, tj. průběžně aktualizovaná (rolling) edice linuxové distribuce OpenMandriva, byla vydána ve verzi 26.09. Vedle Flatpaku také s podporou Snapu.

    Ladislav Hagara | Komentářů: 1
    včera 04:33 | Zajímavý software

    Edison Design Group po více než 30 letech zveřejnil zdrojový kód svého EDG C/C++ front-endu. Ten proslul širokou podporou standardů C++ a kompatibilitou s dialekty kompilátorů od Microsoftu, GNU, Clangu, Sunu a dokonce i s prehistorickým cfrontem. EDG byl použit například v kompilátoru Intel C++ Classic, kompilátoru NVCC od firmy NVIDIA pro platformu CUDA nebo v našeptávači kódu IntelliSense v produktech společnosti Microsoft. Projekt nyní spravuje organizace The C++ Alliance a kód je dostupný pod licencí Apache 2.0, doplněnou o výjimky projektu LLVM.

    AfD 💙 | Komentářů: 1
    včera 04:11 | Zajímavý projekt

    Pocket Tank je malé kapesní virtuální akvárium postavené na vývojové desce ESP32-S3-Touch-AMOLED-1.8. Na dvoujádrovém mikrokontroléru ESP32-S3 s 8 MB PSRAM a 16 MB flash paměti běží jak simulace akvária, tak i malý jazykový model určující chování rybiček. Lokální model o velikosti 7,56 MB se 14 miliony parametrů vznikl destilací modelu Gemma 4 26B, tedy učitele s 26 miliardami parametrů. Kromě firmwaru pro skutečný modul s AMOLED

    … více »
    AfD 💙 | Komentářů: 3
    včera 03:55 | Zajímavý software

    Open-source nástroj Jevstiller vytváří (destiluje) malý lokální model, který se průběžně učí z odpovědí komerční služby Jev. Běžné dotazy vyřizuje přímo na vlastním hardware, čímž může řádově zkrátit čas odezvy a snížit provozní náklady díky menšímu využívání zpoplatněného API. Nejisté požadavky Jevstiller posílá do Jevu, rovněž průběžně kontroluje náhodná dvě procenta dotazů Jevem. Pokud se lokální model začne s Jevem rozcházet,

    … více »
    AfD 💙 | Komentářů: 4
    30.9. 12:00 | Pozvánky

    Konference LinuxDays 2026 proběhne již tento víkend 3. a 4. října v Praze v areálu ČVUT v Dejvicích na FIT. Konference LinuxDays 2026 znamená desítky přednášek a workshopů, zástup zajímavých osobností, místo pro setkání, spoustu nových nápadů a informací a stánky řady různých projektů: Fedora, openSUSE, vpsFree.cz, Mozilla, MacGyver - bastlíři SH, OpenAlt a mnoho dalších. Vstup je volný.

    Ladislav Hagara | Komentářů: 6
    30.9. 04:33 | IT novinky

    Microsoft oznámil, že WSL kontejnery (WSLC) aneb linuxové kontejnery ve Windows Subsystem for Linux (WSL) jsou již obecně dostupné. Současně popsal jejich architekturu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (20%)
    Celkem 2772 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Jak vyresit tunel pro zalohovani?

    1.11.2014 16:04 petrfm
    Jak vyresit tunel pro zalohovani?
    Přečteno: 618×

    Ahoj, finisuju svoje domaci uloziste a zbyva mi, nastavit tunel pro zalohovani souboru na nas do prace. V praci je mikrotik s verejnou IP, na kterem bezi VPN server. Muzu si tam rozjet OpenVPN a cokoliv kamkoliv routovat.

    ALE - otazka zni, jestli je to nutne.

    Rsync atd umi behat pres SSH, ze? Takze bych mohl SSHcko toho NASu vystavit na nejakem portu verejne IP. Jenomze, neudelam si tim diru do systemu?

    Proto premyslim, jak to resit a co bude NEJBEZPECNEJSI :

    1) Vystavit SSH firemniho NASu na verejne IP (vidim v tom bezpecnostni problem)

    2) Rozjet v praci na mikrotiku OpenVPN server a naucit domaci NAS, pripojit se na ten OpenVPN (je to bezpecnejsi, nez reseni 1 a proc?)

    3) Rozjet VPN tunel mezi tema mikrotiky v praci a doma a zpristupnit si pracovni NAS na nejake IP v domacim rozsahu - routovanim

    Pripada mi, ze bezpecnost vsech reseni zavisi na bezpecnosti SSL knihovny a pokud v pripade c.1 pouziju prihlaseni pomoci certifikatu, nainstaluju fail2ban a napr. omezim uz na routeru pristup na ten konkretni port jen z me domaci IP (nebo rozsahu meho providera) tak celkem jednoduse udelam to, co bych v pripade 2 a 3 delal slozite pomoci tunelu.

    Je to tak, nebo se pletu a jak byste to resili vy? Nejsem zadny zdatny admin, proto to potrebuju udelat co nejmene zranitelne.

    P.


    Řešení dotazu:


    Odpovědi

    1.11.2014 16:21 NN
    Rozbalit Rozbalit vše Re: Jak vyresit tunel pro zalohovani?
    Tak jeste muzes postavit VPN a tou to tlacit pres SSH, tady bych se fakt nebal..
    1.11.2014 20:17 petrfm
    Rozbalit Rozbalit vše Re: Jak vyresit tunel pro zalohovani?
    A tu vpnku mezi dve mikrotiky, nebo v praci na mikrotiku server a na tom nasu doma si udelat klienta? Nejsem zrovna sitarsky guru, takze zprovoznit to tak, aby do toho otevreneho vpn tunelu mel pristup jen ten domaci NAS, ktery je s ostatnimi zarizenimi na jednom switchi a momentalne i v jednom subnetu - aby mely zarizeni doma pristup do SAMBY, nebude pro mne uplne trivialni :-)
    1.11.2014 23:10 NN
    Rozbalit Rozbalit vše Re: Jak vyresit tunel pro zalohovani?
    Tak pokud mas na obou stranach jako router mikrotik tak mezi nima permanentni 'site to site' tunel, pokud budes pristup pouzivat casto a obema smery. Poked ne, tak VPN server v praci a klienta doma. No a potom zalezi co tim tunelem bude prochazet(napriklad pouze SSH provoz), na zaklade toho nastavis pravidla firewallu.. Na zacatek bych si nejprve rozmyslel vyber vhodneho typu VPN.
    Řešení 1× (rADOn)
    2.11.2014 11:25 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak vyresit tunel pro zalohovani?
    Všechno jsou to bezpečná řešení. Samozřejmě pokud bude zásadní problém v openSSL, tak je průšvih, ale pokud ne, tak žádné řešení z kryptografického pohledu není nebezpečné. Při použití stejně dlouhých klíčů je ssh a VPN stejně bezpečné. Na ssh sice někdo může tlačit DOS útok nebo snahu o automatické přihlášení, ale to samé může tlačit na VPN port a s klíčem stejné délky. Bezpečnostně je na tom stejně, prakticky útočníci častěji tlačí na ssh než na VPN. Pokud na přístup na port ořežu firewallem na povolené IP adresy, tak ani nebudu mít v logu pokusy o vstup. V systémech, které mám s veřejnými ssh, protože se k nim připojuji odkudkoliv ze světa, mám sice dlouhé logy s pokusy o připojení, ale jsou to triviální pokusy o jednoduché hesla.
    Heron avatar 2.11.2014 11:48 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Jak vyresit tunel pro zalohovani?
    Ano.

    Pokud se u SSH zakáže přihlašování heslem (což bych považoval za standard), tak to ti boti rychle vzdají, protože tudy cesta nevede. Jim jde o co nejrychlejší nalezení co největšího počtu zombie do botnetu a brute force attackt na klíč a ještě k tomu přes tcp nepatří do kategorie z nejrychlejších.

    Založit nové vlákno • Nahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.