abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:44 | Komunita

    Po .deb balíčcích Mozilla nově poskytuje také .rpm balíčky Firefoxu Nightly.

    Ladislav Hagara | Komentářů: 0
    dnes 00:33 | IT novinky

    Vývojové prostředí IntelliJ IDEA slaví 25. narozeniny (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 23:55 | IT novinky

    Vedení společnosti NVIDIA údajně povolilo použití milionů knih ze známého 'warez' archivu Anna's Archive k výcviku umělé inteligence, ačkoliv vědělo, že archiv tyto knihy nezískal legální cestou. Žaloba, ve které se objevují i citace interních dokumentů společnosti NVIDIA, tvrdí, že NVIDIA přímo kontaktovala Anna's Archive a požadovala vysokorychlostní přístup k datům knihovny.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 14:33 | Zajímavý software

    Grafický správce balíčků Myrlyn pro SUSE a openSUSE, původně YQPkg, dospěl do stabilní verze 1.0.0. Postaven je nad libzypp a Qt 6. Projekt začal na SUSE Hack Weeku 24.

    Ladislav Hagara | Komentářů: 6
    včera 13:44 | Zajímavý projekt

    Vývojáři se podařilo vytvořit patch pro Wine, díky kterému je možné na linuxovém stroji nainstalovat a spustit Adobe Photoshop (testováno s verzemi Photoshopu PS2021 a PS2025). Dalším patchem se podařilo umožnit dokonce instalaci téměř celého Adobe Creative Cloud Collection 2023, vyjma aplikací Adobe XD a Adobe Fresco. Patch řeší kompatibilitu s windowsovými subsystémy MSHTML - jádrem prohlížeče Internet exporer, a MSXML3 - parserem

    … více »
    NUKE GAZA! 🎆 | Komentářů: 5
    včera 13:33 | IT novinky

    Hackeři zaútočili na portál veřejných zakázek a vyřadili ho z provozu. Systém, ve kterém musí být ze zákona sdíleny informace o veřejných zakázkách, se ministerstvo pro místní rozvoj (MMR) nyní pokouší co nejdříve zprovoznit. Úřad o tom informoval na svém webu a na sociálních sítích. Portál slouží pro sdílení informací mezi zadavateli a dodavateli veřejných zakázek.

    Ladislav Hagara | Komentářů: 10
    včera 12:22 | Nová verze

    Javascriptová knihovna jQuery (Wikipedie) oslavila 20. narozeniny, John Resig ji představil v lednu 2006 na newyorském BarCampu. Při této příležitosti byla vydána nová major verze 4.0.0.

    Ladislav Hagara | Komentářů: 2
    včera 01:33 | Zajímavý projekt

    Singularity je rootkit ve formě jaderného modulu (Linux Kernel Module), s otevřeným zdrojovým kódem dostupným pod licencí MIT. Tento rootkit je určený pro moderní linuxová jádra 6.x a poskytuje své 'komplexní skryté funkce' prostřednictvím hookingu systémových volání pomocí ftrace. Pro nadšence je k dispozici podrobnější popis rootkitu na blogu autora, případně v článku na LWN.net. Projekt je zamýšlen jako pomůcka pro bezpečnostní experty a výzkumníky, takže instalujte pouze na vlastní nebezpečí a raději pouze do vlastních strojů 😉.

    NUKE GAZA! 🎆 | Komentářů: 0
    18.1. 21:22 | Zajímavý projekt

    Iconify je seznam a galerie kolekcí vektorových open-source ikon, ke stažení je přes 275000 ikon z více jak dvou set sad. Tento rovněž open-source projekt dává vývojářům k dispozici i API pro snadnou integraci svobodných ikon do jejich projektů.

    NUKE GAZA! 🎆 | Komentářů: 3
    18.1. 03:33 | IT novinky

    Dle plánu certifikační autorita Let's Encrypt nově vydává také certifikáty s šestidenní platností (160 hodin) s možností vystavit je na IP adresu.

    Ladislav Hagara | Komentářů: 8
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (5%)
     (0%)
     (9%)
     (20%)
     (3%)
     (6%)
     (2%)
     (11%)
     (39%)
    Celkem 527 hlasů
     Komentářů: 15, poslední včera 18:29
    Rozcestník

    Dotaz: problem s oteviranim portu

    28.1.2023 14:08 petka1980
    problem s oteviranim portu
    Přečteno: 528×
    Zdravim , pokousim se presmerovat a otevirat porty na mem serveru , ale narazil jsem asi mozna na anomalii . Na predchozim serveru x86 vse bezelo bez problemu , ale na arm64 mam problem otevrit nektere porty cca +10000 , nebo port 1222 neni mozne otevrit , port 1100 ano .Uz si nevim rady . Vse nastavuju pres iptables , na WAN mam eth0 a LAN v bridge br0 eth1 a wlan0 .

    Odpovědi

    28.1.2023 14:14 petka1980
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Jeste bych mel dotaz co pouzit na nahozeni site . a) vlastni script ip , ifconfig b) dhcp b) NetworkManager Abych se priznal tak jsem dost zmateny , protoze pro par letech co se vracim k linuxu a nastaveni noveho serveru je vsechno jinak . Uz jen init s moznosti postupneho zapinani sluzeb v poradi ktere si urcim mi chybi . Jde mi o to ze nemuzu nahodit dhcpd nebo hostapd bez toho nez nahodim sitova rozhrani.Tzv ty scipty co jsem mel napsane muzu tak akorat smazat a psat znovu .
    28.1.2023 14:30 X
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Zavislosti spousteni sluzeb za tebe resi systemd to bych nevidel jako problem. To ze nemuzes otevrit port uz je divne. Takova klsika je, ze uz na tom portu neco bezi. Nicnene jsou to vsechno veci ktere snadno overis pomocu netstat/tcpdump/telnet/nmap etc. takze budes muset zjistit nejake podrobnosti.
    Jendа avatar 28.1.2023 14:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    d) Hotový mechanismus co ti nabízí distribuce. Například na Debianu je to v soubor /etc/network/interfaces. To má současně správně nastavené závislosti, aby se služby vyžadující síť spouštěly až potom, co se síť nastaví, a řeší to tedy tvůj druhý problém (já jsem ještě do síťových závislostí nemusel nikdy sahat, takže pokud nemáš nějaké fakt extrémní nastavení, tak nejspíš taky nebudeš muset).
    a) vlastni script ip , ifconfig
    ifconfig určitě ne, ten už na Linuxu 23 let(!) není podporovaný. Vlastní skript s ip zní lákavě, ale musíš ošetřit různé divné stavy typu že device zmizí protože upadl ze sběrnice (to je teda hlavně issue USB síťovek) a pak je potřeba ho znova nakonfigurovat.
    b) dhcp
    To přece záleží jestli máš síť nastavenou tak, že potřebuješ DHCP.
    b) NetworkManager
    K tomu mám osobně odpor, protože mi přijde strašně složité nastavit tam správně věci, které „starým“ způsobem mám hned. Osobně žádné démony týkající se sítě (NetworkManager, systemd-networkd, ale i třeba resolvconf) nepoužívám.

    Dále bych ti doporučil zadat parametry jádra net.ifnames=0 biosdevname=0, aby se síťovky jmenovaly „hloupě“ eth0, a pokud máš drátových/wifi síťovek víc, tak do souboru /etc/udev/rules.d/70-persistent-net.rules napsat:
    SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="2c:94:64:00:00:61", ATTR{type}=="1", KERNEL=="eth*", NAME="em1"
    SUBSYSTEM=="net", ACTION=="add", DRIVERS=="?*", ATTR{address}=="2c:94:64:00:00:60", ATTR{type}=="1", KERNEL=="eth*", NAME="em0"
    
    pro jednoznačné pojmenování podle mac adresy.
    Jendа avatar 28.1.2023 14:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Jak „otevíráš port“ a jak se projevuje že nejde otevřít? Paket přijde (vidíš v tcpdumpu) ale nedorazí aplikaci? Když na těch dvou portech spustíš třeba netcat, tak to taky nic nevidí? Když dočasně povolíš všechny porty (iptables -P INPUT ACCEPT, a případně zrušit defaultní REJECT pravidlo pokud ho máš na konci) tak to taky nefunguje?

    Většinou se snažím mít na konci chainu REJECT pravidlo, aby mě to aktivně odmítlo, protože když mám DROP nebo policy DROP tak žádná odpověď nepřijde a nejde poznat, jestli se to ztratilo po cestě nebo to dropnul cílový počítač.
    28.1.2023 15:40 ehmmm
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    netstat
    30.1.2023 10:37 petka80
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Díky za nasměrování, dnes se na to podívám a dám sem vědět. To otevírání portu budu sledovat.
    Max avatar 30.1.2023 11:13 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    netstat je už docela dlouho out of date. Místo něj se používá "ss".
    Takže např.:
    ss -tulopwn
    
    Zdar Max
    Měl jsem sen ... :(
    Jendа avatar 30.1.2023 17:26 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    ss měl dlouho chybu, která je opravena teprve nedávno, například v Debianu stable je pořád vadný.
    31.1.2023 09:59 petka1980
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Tak jsem sel na to cestou nejmensiho odporu a sice /etc/network/interfaces

    auto br0 eth0 lo
    iface lo inet loopback
    iface eth0 inet dhcp
    
    iface eth1 inet manual
    iface wlan0 inet manual
    
    # Bridge setup
    iface br0 inet static
            bridge_ports wlan0 eth1
            address 192.168.0.1
            broadcast 192.168.0.255
            netmask 255.255.255.0
            gateway 192.168.0.1
    

    Funguje dobre jen wlan0 se na prvni pokus neprida do bridge , musim provest restar site a uz bezi jak ma . Ma nekdo nejaky napad ?
    Max avatar 31.1.2023 12:06 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    eth0 vs eth1?
    Tj. všude máš eth0 a pak v bridge ports máš eth1.
    Zdar Max
    Měl jsem sen ... :(
    Jendа avatar 31.1.2023 13:52 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Já tam teda vidím eth0 samostatné rozhraní s DHCP klientem, nejspíš „WAN“, a eth1+wlan0 v br0, nejspíš „LAN“.
    Max avatar 31.1.2023 16:02 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: problem s oteviranim portu
    Máš pravdu, jsem slepej, měl bych se nejdříve vyležet.
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.