V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede David Heidelberg, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem … více »
Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.
Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o
… více »Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.
Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).
Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.
Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).
Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.
Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.
Dec 29 17:02:22 host1 kernel: [53522.095997] IN-internet:IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:52:54:00:00:25:77:08:00 SRC=46.28.111.86 DST=46.28.111.255 LEN=78 TOS=0x00 PREC=0x00 TTL=128 ID=11359 PROTO=UDP SPT=137 DPT=137 LEN=58 Dec 29 17:02:23 host1 kernel: [53522.893117] IN-internet:IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:52:54:00:00:04:70:08:00 SRC=46.28.111.54 DST=255.255.255.255 LEN=182 TOS=0x00 PREC=0x00 TTL=64 ID=18901 DF PROTO=UDP SPT=17500 DPT=17500 LEN=162 Dec 29 17:02:25 host1 kernel: [53524.576072] IN-internet:IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:52:54:00:00:32:c0:08:00 SRC=37.157.199.40 DST=255.255.255.255 LEN=132 TOS=0x00 PREC=0x00 TTL=128 ID=24313 PROTO=UDP SPT=17500 DPT=17500 LEN=112 Dec 29 17:02:26 host1 kernel: [53525.825216] IN-internet:IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:52:54:00:00:13:16:08:00 SRC=37.157.196.217 DST=255.255.255.255 LEN=129 TOS=0x00 PREC=0x00 TTL=64 ID=32637 DF PROTO=UDP SPT=17500 DPT=17500 LEN=109
ufw deny 137,17500/udp).
používám firehol a jeho config je zde:
server_git_ports="tcp/9418"
client_git_ports="default"
home_ips="MOJE IP"
# Accept all client traffic on any interface
interface "eth0" internet src not "${home_ips} ${UNROUTABLE_IPS}"
protection strong 10/sec 10
server ident reject with tcp-reset
server http accept
server https accept
server ssh accept
server ping accept
server ftp accept
server git accept
client ntp accept
client dns accept
client ping accept
client http accept
client https accept
client icmp accept
client rsync accept
Předpokládal jsem, že to funguje tak, že vyjmenuji co je povoleno a ostatní je automaticky zablokováno. Takže to buď chápu špatně, nebo by to mělo být zablokováno. Díky za rady
Tiskni
Sdílej: