abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:55 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 13.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Bezpečnostní upozornění

    Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.

    Ladislav Hagara | Komentářů: 0
    včera 02:33 | Nová verze

    Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4běží také ve Windows.

    Ladislav Hagara | Komentářů: 6
    15.10. 17:44 | IT novinky

    Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.

    Ladislav Hagara | Komentářů: 20
    15.10. 13:55 | Nová verze

    Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.

    Ladislav Hagara | Komentářů: 2
    15.10. 13:11 | IT novinky

    Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.

    Ladislav Hagara | Komentářů: 7
    15.10. 12:33 | Bezpečnostní upozornění

    Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.

    Ladislav Hagara | Komentářů: 1
    15.10. 07:11 | Zajímavý projekt

    Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.

    Ladislav Hagara | Komentářů: 11
    14.10. 16:44 | Nová verze

    Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.

    Ladislav Hagara | Komentářů: 0
    14.10. 16:33 | Nová verze

    Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (19%)
     (21%)
     (24%)
     (18%)
     (21%)
     (18%)
     (18%)
    Celkem 231 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Omezeni MAC -IP

    29.10.2003 07:18 Milan S
    Omezeni MAC -IP
    Přečteno: 184×
    Dobry den,docetl jsem se, ze pomoci prikazu napr. arp -s 192.168.100.1 aa:bb:cc:dd:ee:ff se priradi dane IP MAC adresa do ARP tabukly. To je asi v poradku, dale jsem se docetl ze timto zpusobem se "svaze" IP + MAC a klient s jinou MAC nebo jinou IP se nepripoji... Zkousel jsem to tak, ze jsem nadefinoval zaznam do arp tabulky pro moji IP a MAC, potom jsem zmenil IP a vse fungovalo dal... Kde muze byt problem...

    Diky za radu, Milan S

    Odpovědi

    30.10.2003 20:09 kix
    Rozbalit Rozbalit vše Omezeni MAC -IP
    Pozor, pomocí arp -s skutečně svážete *konkrétní* IP se zadanou MAC. Ale ostatní IP zůstávají nedotčeny a budou fungovat s libovolnou MAC. Takže pro úplné řešení vašeho problému je třeba ještě navíc nastavit firewall (tj. nejspíš iptables), aby povoloval pouze provoz z vyjmenovaných IP adres (těch, které máte svázané s MAC pomocí arpu)
    31.10.2003 12:37 Beda
    Rozbalit Rozbalit vše Omezeni MAC -IP
    zalezi na tom, jak je nastavena sit. rek bych, ze jste si neprecetl tu vetu nebo odstavec cely. urcite se tam jeste hovorilo o vypnuti arp pro dane rozhranni/segment a nastaveni pro vsechny pripojene pocitace staticke arp tabulky. takhle kdyz mate povoleny arp a svazanou pouze na jedne stanici jednu ip s jednou mac adresou, tak aspon muzete sitovat, protoze ta stanice bez staticke arp tabulky si muze mac adresy dohledat pouzitim arp a ta prijmajici neprijme pro danou ip adresu zadny jiny paket nez ten s danou statickou mac adresou. a pri posilani odpovedi na prijate ramce/pakety si dokaze ta s jedinym mac-ip zaznamem ve staticke tabulce dohledat potrebnou vazbu pro jinou ip. pokud by to melo fungovat, jak si nejspis predstavujete, tak je potreba jeste nastavit druhy konec spojeni, aby vedel, na kterou mac adresu je prelozena ip adresa v ramci segmentu a zakazat arp na obou stanicich. nicmene z pohledu zabezpeceni jde porad o dost hloupe reseni, protoze budou prijmany ramce(pakety) z jine mac i ip adresy, akorat se nebudou dorucovat odpovedi, protoze ty stroje nebudou vedet, kam je poslat. navic to je mnohdy zbytecnyho otravovani se s nastavovanim pripojenych stanic pro nic. takze pokud mate stroje, kde mate uctovani pro ip adresy, tak na nich svazte ip adresy s mac adresami pro vsechny uctovane i neuctovane stroje a zakazte pripojeni z jinych ip, nez tech, ktere maji zaznam ip-mac. staticke arp tabulky vam dovoli jen polovinu toho co je skutecne potreba pro kompletni omezeni, kdezto iptables/ipchains komplet vse - jinak neuskodi kdyz nastavite oboje (akorat bude ). a u zadavani z shellu bacha u negace v prikazu pro iptables nebo ipchains. bude tam treba \! nejen !, jinak ten ! nejspis sezere readline na expanzi podle historie prikazu

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.