abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:33 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 141 (pdf) a HackSpace 78 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Byla vydána verze 2.0.0 programovacího jazyka Kotlin (Wikipedie, GitHub). Oficiálně bude představena ve čtvrtek na konferenci KotlinConf 2024 v Kodani. Livestream bude možné sledovat na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Byla vydána nová major verze 27.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 01:11 | Nová verze

    Byla vydána nová verze 1.8.0 svobodného multiplatformního softwaru pro konverzi video formátů HandBrake (Wikipedie). Přehled novinek v poznámkách k vydání na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    20.5. 21:55 | IT novinky

    Microsoft představil nové označení počítačů Copilot+. Dle oznámení se jedná se o počítače poskytující funkce umělé inteligence. Vedle CPU a GPU mají také NPU (Neural Processing Unit). Uvnitř představených Copilot+ notebooků běží ARM čipy Qualcomm Snapdragon X Elite nebo X Plus.

    Ladislav Hagara | Komentářů: 2
    20.5. 17:55 | Zajímavý článek

    Příspěvek na blogu Codean Labs rozebírá zranitelnost CVE-2024-4367 v PDF.js, tj. mj. prohlížeči PDF souborů ve Firefoxu. Při otevření útočníkem připraveného pdf souboru může být spuštěn libovolný kód v JavaScriptu. Vyřešeno ve Firefoxu 126.

    Ladislav Hagara | Komentářů: 1
    20.5. 12:55 | Nová verze

    Lazygit byl vydán ve verzi 0.42.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    20.5. 12:22 | IT novinky

    K open source herní konzole Picopad přibyla (𝕏) vylepšená verze Picopad Pro s větším displejem, lepšími tlačítky a větší baterii. Na YouTube lze zhlédnout přednášku Picopad - open source herní konzole z LinuxDays 2023.

    Ladislav Hagara | Komentářů: 7
    17.5. 13:44 | Nová verze

    Byla vydána (𝕏) nová major verze 17 softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech GitLab (Wikipedie). Představení nových vlastností i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    17.5. 12:22 | Komunita

    Sovereign Tech Fund, tj. program financování otevřeného softwaru německým ministerstvem hospodářství a ochrany klimatu, podpoří vývoj FFmpeg částkou 157 580 eur. V listopadu loňského roku podpořil GNOME částkou 1 milion eur.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (80%)
     (5%)
     (8%)
     (7%)
    Celkem 437 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Dotaz: ProFTPd, Iptables - chybejici rula

    11.11.2004 10:07 lowprize | skóre: 15 | blog: Nizkorozpoctak
    ProFTPd, Iptables - chybejici rula
    Přečteno: 162×
    1. Slackware 10 2. FTPd, na portu 21, povoleno pro anonymous 3. Iptables : Povoleno pro porty 21 ve smeru IN, OUT na vsechny ETH Nastaveno: modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -P INPUT, OUPUT, FORWARD DROP V Host Allow je povolen proftpd:all Pri pokusu o pripojeni se vylistovava adresar tak dlouho dokud nevyskoci TIME OUT. V pripade ze povolim "iptables -P INPUT ACCEPT" se FTP se rozjede jak u praku. Prosim jake pravidlo mi chybi? Poradte. Diky

    PS: Snazil jsem se prolezt forum ovsem nikde sem nenasel slusny navod k tomu co je potreba k funkcnimu nastaveni FTPd. To jen na obhajobu dotazu :)
    .:: www.lowprize.info ::.

    Odpovědi

    11.11.2004 10:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    1. Při ladění iptables loguj a dívej se do logu. Tím snadno zjistíš, jaké pakety [ne]procházejí.

    2. Chybí ti tam povolení ftp-data (tcp/20) ve stavu RELATED,ESTABLISHED.
    11.11.2004 11:05 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Predem dik za upozorneni.

    Bude to stacit takto? nebo se to musi specialne i pro port 20 na obou sitovkach?

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    iptables -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

    iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT

    Doma mrknu na to logovani, jak je poznat jsem novacek na poli Linuxu jako serveru.
    .:: www.lowprize.info ::.
    11.11.2004 11:17 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Pekny pokec je tady, nasel jsem ho po precteni diskuze na rootu.

    http://www.sns.ias.edu/~jns/security/iptables/iptables_conntrack.html#FTP

    Aktivni i pasivni FTPD, to je pro pripad, ze by nekdo resil podobny problem.
    .:: www.lowprize.info ::.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.