abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | IT novinky

    Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.

    Ladislav Hagara | Komentářů: 0
    dnes 04:11 | Nová verze

    Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Omezeni MAC -IP

    29.10.2003 07:18 Milan S
    Omezeni MAC -IP
    Přečteno: 216×
    Dobry den,docetl jsem se, ze pomoci prikazu napr. arp -s 192.168.100.1 aa:bb:cc:dd:ee:ff se priradi dane IP MAC adresa do ARP tabukly. To je asi v poradku, dale jsem se docetl ze timto zpusobem se "svaze" IP + MAC a klient s jinou MAC nebo jinou IP se nepripoji... Zkousel jsem to tak, ze jsem nadefinoval zaznam do arp tabulky pro moji IP a MAC, potom jsem zmenil IP a vse fungovalo dal... Kde muze byt problem...

    Diky za radu, Milan S

    Odpovědi

    30.10.2003 20:09 kix
    Rozbalit Rozbalit vše Omezeni MAC -IP
    Pozor, pomocí arp -s skutečně svážete *konkrétní* IP se zadanou MAC. Ale ostatní IP zůstávají nedotčeny a budou fungovat s libovolnou MAC. Takže pro úplné řešení vašeho problému je třeba ještě navíc nastavit firewall (tj. nejspíš iptables), aby povoloval pouze provoz z vyjmenovaných IP adres (těch, které máte svázané s MAC pomocí arpu)
    31.10.2003 12:37 Beda
    Rozbalit Rozbalit vše Omezeni MAC -IP
    zalezi na tom, jak je nastavena sit. rek bych, ze jste si neprecetl tu vetu nebo odstavec cely. urcite se tam jeste hovorilo o vypnuti arp pro dane rozhranni/segment a nastaveni pro vsechny pripojene pocitace staticke arp tabulky. takhle kdyz mate povoleny arp a svazanou pouze na jedne stanici jednu ip s jednou mac adresou, tak aspon muzete sitovat, protoze ta stanice bez staticke arp tabulky si muze mac adresy dohledat pouzitim arp a ta prijmajici neprijme pro danou ip adresu zadny jiny paket nez ten s danou statickou mac adresou. a pri posilani odpovedi na prijate ramce/pakety si dokaze ta s jedinym mac-ip zaznamem ve staticke tabulce dohledat potrebnou vazbu pro jinou ip. pokud by to melo fungovat, jak si nejspis predstavujete, tak je potreba jeste nastavit druhy konec spojeni, aby vedel, na kterou mac adresu je prelozena ip adresa v ramci segmentu a zakazat arp na obou stanicich. nicmene z pohledu zabezpeceni jde porad o dost hloupe reseni, protoze budou prijmany ramce(pakety) z jine mac i ip adresy, akorat se nebudou dorucovat odpovedi, protoze ty stroje nebudou vedet, kam je poslat. navic to je mnohdy zbytecnyho otravovani se s nastavovanim pripojenych stanic pro nic. takze pokud mate stroje, kde mate uctovani pro ip adresy, tak na nich svazte ip adresy s mac adresami pro vsechny uctovane i neuctovane stroje a zakazte pripojeni z jinych ip, nez tech, ktere maji zaznam ip-mac. staticke arp tabulky vam dovoli jen polovinu toho co je skutecne potreba pro kompletni omezeni, kdezto iptables/ipchains komplet vse - jinak neuskodi kdyz nastavite oboje (akorat bude ). a u zadavani z shellu bacha u negace v prikazu pro iptables nebo ipchains. bude tam treba \! nejen !, jinak ten ! nejspis sezere readline na expanzi podle historie prikazu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.