abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 01:22 | Nová verze

    Byl vydán Linux Mint 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 0
    včera 21:33 | Nová verze

    Wine bylo po roce vývoje od vydání verze 10.0 vydáno v nové stabilní verzi 11.0. Přehled novinek na GitLabu. Vypíchnuta je podpora NTSYNC a dokončení architektury WoW64.

    Ladislav Hagara | Komentářů: 1
    včera 16:11 | Nová verze

    Byl vydán Mozilla Firefox 147.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Firefox nově podporuje Freedesktop.org XDG Base Directory Specification. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 147 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Humor

    Asociace repair.org udělila anticeny těm nejhorším produktům představeným na veletrhu CES 2026. Oceněnými jsou například šmírující kamery Amazon Ring AI, chytrý běžecký pás od společnosti Merach, která otevřeně přiznává, že nedokáže zabezpečit osobní data uživatelů, případně jednorázové lízátko, které rozvibrovává čelisti uživatele a tak přehrává hudbu. Absolutním vítězem je lednička od Samsungu, která zobrazuje reklamy a kterou lze otevřít pouze hlasovým příkazem přes cloudovou službu.

    NUKE GAZA! 🎆 | Komentářů: 7
    včera 12:00 | IT novinky

    Íránští protirežimní aktivisté si všímají 30% až 80% ztráty packetů při komunikaci se satelity služby Starlink. Mohlo by se jednat o vedlejší důsledek rušení GPS, kterou pozemní přijímače Starlinku používají k výpočtu polohy satelitů a kterou se režim rovněž snaží blokovat, podle bezpečnostního experta a iranisty Amira Rashidiho je ale pravděpodobnější příčinou terestrické rušení přímo satelitní komunikace Starlinku podobnou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 7
    včera 00:55 | IT novinky

    Evropská komise (EK) zvažuje, že zařadí komunikační službu WhatsApp americké společnosti Meta mezi velké internetové platformy, které podléhají přísnější regulaci podle unijního nařízení o digitálních službách (DSA). Firmy s více než 45 miliony uživatelů jsou podle DSA považovány za velmi velké on-line platformy (Very Large Online Platforms; VLOP) a podléhají přísnějším pravidlům EU pro internetový obsah. Pravidla po

    … více »
    Ladislav Hagara | Komentářů: 15
    včera 00:44 | IT novinky

    Tržní hodnota technologické společnosti Alphabet poprvé v historii přesáhla čtyři biliony dolarů (83 bilionů Kč). Stalo se tak poté, co Apple oznámil, že bude na poli umělé inteligence (AI) spolupracovat s dceřinou firmou Alphabetu, společností Google.

    Ladislav Hagara | Komentářů: 4
    12.1. 11:11 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 161 (pdf).

    Ladislav Hagara | Komentářů: 0
    12.1. 10:44 | Nová verze

    Po delší době vývoje vyšla nativní linuxová verze virtuálního bubeníka MT-PowerDrumKit 2 ve formátu VST3. Mezi testovanými hosty jsou Reaper, Ardour, Bitwig a Carla.

    balda | Komentářů: 1
    11.1. 21:33 | Nová verze

    Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (5%)
     (0%)
     (9%)
     (20%)
     (3%)
     (6%)
     (3%)
     (11%)
     (47%)
    Celkem 406 hlasů
     Komentářů: 11, poslední včera 15:18
    Rozcestník

    Dotaz: FireWall - iptables

    18.12.2004 20:52 Vaškic | skóre: 6 | blog: vaskic
    FireWall - iptables
    Přečteno: 361×
    Zdravim, mam problem - pristi tyden mam odevzdat semestralku s nastavenym routerem a dneska jsem se zacal ucit FireWall...:-) Zjistil jsem, ze je toho celkem dost a mel jsem zacit podstatne driv... Jsem uz zmatenej proto bych si rad overil nektery veci.
    Jedna se o sit,kde je router s inetem na eth0 a nekolik pocitacu s Woknama na eth1. Na routeru nic jinyho nejede. Proto bych mu zakazal vsechny pakety :
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    A vsechno resil jen v FORWARD, kde bych taky vsechno do startu zakazal iptables -P FORWARD DROP a pak co chci povoloval
    Muzu to takhle drasticky udelat? A chapu to spravne, ze router si na netu ani neskrtne a projdou jedine routovany pakety? A druhej dotaz, kdyz chci zakazat ping z eth0 a povolit z eth1 tak sem neco vycetl, ale nejsem si uplne jistej proto se radsi zeptam jestli je to takhle:
    iptables -A FORWARD -o eth0 -p icmp -j ACCEPT
    a z netu je to automaticky zakazany tim INPUT a FORWARD DROP nebo musim rucne?
    A prijmu kazdej odkaz na jednoduchej vzorovej okomentovanej FireWall, par sem jich nasel, ale jeste by se nejakej hodil:-)
    Jo a nenasel by se nekdo koho bych se mohl prip. zeptat primo na mail at tady neotravuju s blbostma? Samotnyho me to stve, ale fakt nejak nestiham. Omlouvam se jeste jednou za Lama dotaz, ale fakt sem ve stresiku.

    Odpovědi

    18.12.2004 21:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    1. Ano, dát defaultní policy DROP je celkem dobrý začátek.

    2. Ne, ani si neškrtne (obrázek).

    3. Chceš-li povolit ping z eth1... Povolit ping z eth1 jsou dvě věci.

    (a) Povolit pingat z routeru z eth1 ven:
    iptables -A OUTPUT -o eth1 -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A INPUT -i eth1 -p icmp --icmp-type echo-reply -j ACCEPT
    
    (b) povolit pingat zvenku na router na eth1 (totéž, vyměnit input/output, request/reply).

    Lze samozřejmě i povolit šmahem icmp na eth1, což ale není povolení pingu.

    4. Okomentovaný ukázkový firewall tu Petr Šobáň linkuje tak často, že usuzuji, že ses ani nenamáhal hledat.
    18.12.2004 21:29 Vaškic | skóre: 6 | blog: vaskic
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Dyt venkovni pingac nepinka na eth1, ale na eth0 ne?

    ad 4.) Omlouvam se ale mam tady nekolik ukazkovych FireWallu a ted nejak u dvou nemuzu najit od kohou sou takze je mozny, ze mam i od Petra Sobane, ale proste cim vic, tim lip;-) Jinac zjistuji, ze ve stresu dela clovek vic blbosti nez rozumnejch veci - celou dobu sem ten ping zkousel se spanou IP adresou...:-)
    18.12.2004 21:31 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Zvenku == ne z routeru samého. Nemyslel jsem tím z internetu, ale nenapsal jsem to jasně.
    Marián Oravec avatar 19.12.2004 13:14 Marián Oravec | skóre: 22 | Nitra
    Rozbalit Rozbalit vše Re: FireWall - iptables
    mozem sa spytat(teraz ma to tak napadlo jak nad tym rozmyslam) ze ako to ten router posle napr. z 192.168.x.x na 62.63.x.x? ma sice povoleny forwarding to je ok, ale kedze je tam

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP


    tak ako si zisti HW adresu svojej default gateway? tieto dve pravidla sa akoze nevztahuju na arp pakety, alebo ako to je? tu HW adresu predsa vediet musi, inak by to neslo, nie? dakujem
    Mám rád elektro, ale vypočujem si aj iné...
    19.12.2004 20:01 Atlasko
    Rozbalit Rozbalit vše Re: FireWall - iptables
    myslim ze protokol arp je nizsi nez ip. (a vola sa to iptables...) ale neni jsem si celkem jisti :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.