abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) bude oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 14
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    11.8. 13:33 | IT novinky

    Alza.cz nabízí herní AlzaPC s předinstalovaným Linuxem (YouTube), konkrétně s linuxovou distribucí Bazzite (Wikipedie).

    Ladislav Hagara | Komentářů: 7
    11.8. 04:55 | Nová verze

    Squeak (Wikipedie), open source implementace programovacího jazyka a prostředí Smalltalk, byl vydán ve verzi 6.1. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 04:44 | Bezpečnostní upozornění

    V Linuxu v KVM byla nalezena a v upstreamu již byla opravena kritická zranitelnost Zapscape aneb CVE-2026-64561. Root na hostovaném počítači (virtuální stroj) může obejít izolaci a získat plnou kontrolu nad hostitelským systémem (DoS útok nebo vzdálené spuštění kódu s právy roota). Na obou hlavních architekturách – Intel i AMD. Zranitelnost v Linuxu existovala 6 let (od července 2020 do července 2026).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2375 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Blokovanie www cez iptables

    11.11.2003 01:09 Robert
    Blokovanie www cez iptables
    Přečteno: 277×
    Nazdar all. Moze mi nekto povedat akym parametrom sa daju blokovat www stranky cez iptables.Uz som skusal vselico mozne ale nefunguje to. npr. iptbales -A OUTPUT -o eth0 -p tcp -d "www.xxx.xx alebo ip" --sport 80 -j DROP thank za pomoc.

    Odpovědi

    11.11.2003 01:19 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Blokovanie cez iptables
    A proč by to nefungovalo ? Ale spíše nějak takhle:

    iptbales -A OUTPUT -o eth0 -p tcp -d 192.xxx.xxx.xxx --dport 80 -j REJECT

    samozřejmě předtím nesmíš mět povolené OUTPUT pro všechno. Například se koukni na http://soban.wz.cz/linux/firewall.html
    11.11.2003 09:18 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše Blokovanie cez iptables
    no, dovolil bych si podotknout, ze klidne muzu mit default policy v OUTPUT 'accept' jelikoz nastaveni chainu se vyhodnocuje jako _posledni_ po vyhodnoceni jednotlivych pravidel (jinak by prepnutim na REJECT prece rovnou vsechno zahodil ;-)

    Spise je otazkou zda si tazatel uvedomuje, ze OUTPUT je vyhodnocovan u paketu, ktere pochazeji ze systemu na kterem iptables bezi (routovane pakety nikdy do tohoto chainu nikdy nepatrily /jen kdysi v ipchains ;-)

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    11.11.2003 09:45 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Blokovanie cez iptables
    Spíše jsem to myslel že to povolení OUTPUT má předtím nějaké obecnější pravidlo kudma mu to může projít.
    11.11.2003 12:45 robert
    Rozbalit Rozbalit vše Blokovanie cez iptables
    OK skusal som aj to ale stale mi to dovoli otvorit site
    11.11.2003 12:53 Muad Lebowski
    Rozbalit Rozbalit vše Blokovanie cez iptables
    zkus napsat o coti vlatsne presne jde? spis to vypada tak, ze chces zakzat pocitacum z vnitrni site pristup ven do internetu. to co popisujes s tim outputem se tyka spis tveho programu bezicich na tom routeru ne ve vniytrni siti, blok z vnitrni site se dela kupodivu pres INTPUT
    12.11.2003 21:40 robert
    Rozbalit Rozbalit vše Blokovanie cez iptables
    Ja som vo vnutornej sieti ako desktop nie ko router ani neaky server len mi ide oto aby som vedel blokovat urcite stranky cez iptables. Thank
    13.11.2003 15:13 blondak
    Rozbalit Rozbalit vše Blokovanie cez iptables
    ja podobny problem resim pomoci squid, kterej je nastaveny jako transparentni proxy s definovanyma ACL, a pres iptables udelam prerouting -A PREROUTING -s 10.0.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128
    13.11.2003 19:03 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Blokovanie cez iptables
    Třeba takhle já blokuji reklamu z reklamnich serveru, zablokuji celý server tj IP.
    http://soban.wz.cz/linux/firewall.html

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.