abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:00 | IT novinky

    Počítačová hra Knytt napsaná v Multimedia Fusion 2 byla vydána před 20 lety. Při této příležitosti byl dnes představen moderní port (YouTube) této plošinovky na současné operační systémy pod názvem Knytt Classic. Je zdarma k dispozici na Steamu a GOG.com.

    Ladislav Hagara | Komentářů: 1
    dnes 16:00 | IT novinky

    Americká technologická společnost Meta Platforms představila nový model umělé inteligence (AI) Muse Glimmer. Model je menší než přední modely AI od konkurence a má běžet přímo na počítačích uživatelů. Meta model zpřístupní jako open source, tedy otevřený software. Nový model je navržen tak, aby zvládal takzvané agentní úkoly na počítačích se spotřebitelskou grafickou kartou. Klade si tak za cíl uspokojit poptávku po systémech AI, které běží přímo na zařízeních uživatelů.

    Ladislav Hagara | Komentářů: 6
    dnes 12:11 | Pozvánky

    V pátek 28. srpna 2026 se v pražském Karlíně uskuteční již osmý Mobilní Hackday. Akce začne v 10:00 a potrvá až do večera. Setkání proběhne v prostorách SUSE Linux, s.r.o. na adrese Křižíkova 148/34, Praha 8 – Karlín. Nejbližší zastávkou je Křižíkova, kam se lze dostat tramvají i metrem. Na programu budou například novinky z posledních měsíců, možnosti, jak si zjednodušit práci s LLM/AI, a také nová linuxová distribuce BengalOS, včetně … více »

    David Heidelberg | Komentářů: 1
    včera 17:22 | Nová verze

    Jakub Vrána vydal Adminer ve verzi 6.0.0 s více než 130 změnami: "Většina změn vznikla s asistencí Claude Opus 5. Někteří lidi se bojí, že AI asistence může kód zamořit technickým dluhem. To je jistě pravda, pokud vývojář všechny změny bezduše odbouchne Enterem. Ale pokud si pořádně projde plán, vyjedná v něm změny a pak totéž udělá i s vygenerovaným kódem, kvalita kódu stoupne a technický dluh naopak klesne. Je to jako párové programování s

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 12:44 | Nová verze

    Sam Aaron vydal novou major verzi 5.0.0 aplikace Sonic Pi (Wikipedie) určené také pro výuku programování pomocí skládání hudby. Přehled novinek na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    8.8. 04:44 | IT novinky

    U příležitosti 30. výročí vydání počítačové hry Quake byla vydána nová epizoda s názvem Dawn of the Machine (Steam).

    Ladislav Hagara | Komentářů: 9
    7.8. 16:00 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na sérii bezpečnostních záplat (CVSS 9.9) v produktech Cisco řešících kritické zranitelnosti umožňující obejití autentizace, eskalaci oprávnění, vzdálené spuštění kódu a odepření služby. Úspěšné zneužití může útočníkům umožnit získat neoprávněný přístup k dotčeným systémům, kompromitovat zařízení Cisco Catalyst SD-WAN a Cisco IOS XE, spustit libovolný kód, zpřístupnit citlivé informace nebo narušit dostupnost postižených systémů.

    Ladislav Hagara | Komentářů: 6
    7.8. 15:33 | IT novinky

    Soud v americkém státě Nové Mexiko ve čtvrtek nařídil internetové společnosti Meta Platforms zaplatit 567 milionů dolarů (téměř 12 miliard Kč) za újmy, které její platformy působí mladým lidem. S přihlédnutím k dřívějšímu verdiktu tak má společnost celkem zaplatit 942 milionů dolarů, což je malý zlomek jejího ročního výnosu, který loni činil 60 miliard dolarů. Čtvrteční verdikt firmě také nařizuje, aby změnila způsob, jakým její

    … více »
    Ladislav Hagara | Komentářů: 20
    7.8. 12:44 | Humor

    Mark Russinovich (CTO v Microsoft Azure) se na LinkedIn pochlubil svým projektem MS Paint Doom napsaným pomocí Claude. Hru Doom umožňuje hrát v programu Malování (Microsoft Paint). Malování funguje jako monitor. Herní engine (ViZDoom) běží na pozadí a každý vykreslený snímek hry vkládá automaticky přes schránku (clipboard) do Malování.

    Ladislav Hagara | Komentářů: 4
    6.8. 08:00 | IT novinky

    Platformy ChatGPT i Roblox by mohly být zařazeny na seznam mimořádně velkých on-line platforem nebo internetových vyhledávačů, na něž se vztahují zvláštní podmínky podle nařízení o digitálních službách (DSA). Vzhledem k tomu, že ChatGPT i Roblox oznámily počet uživatelů nad prahovou hodnotou DSA, je toto označení „rozhodně možné“ a mohlo by „přijít dříve či později“. On-line platformy a vyhledávače zařazené na seznamy DSA musejí

    … více »
    Ladislav Hagara | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2364 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: FireWall - iptables

    18.12.2004 20:52 Vaškic | skóre: 6 | blog: vaskic
    FireWall - iptables
    Přečteno: 451×
    Zdravim, mam problem - pristi tyden mam odevzdat semestralku s nastavenym routerem a dneska jsem se zacal ucit FireWall...:-) Zjistil jsem, ze je toho celkem dost a mel jsem zacit podstatne driv... Jsem uz zmatenej proto bych si rad overil nektery veci.
    Jedna se o sit,kde je router s inetem na eth0 a nekolik pocitacu s Woknama na eth1. Na routeru nic jinyho nejede. Proto bych mu zakazal vsechny pakety :
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    A vsechno resil jen v FORWARD, kde bych taky vsechno do startu zakazal iptables -P FORWARD DROP a pak co chci povoloval
    Muzu to takhle drasticky udelat? A chapu to spravne, ze router si na netu ani neskrtne a projdou jedine routovany pakety? A druhej dotaz, kdyz chci zakazat ping z eth0 a povolit z eth1 tak sem neco vycetl, ale nejsem si uplne jistej proto se radsi zeptam jestli je to takhle:
    iptables -A FORWARD -o eth0 -p icmp -j ACCEPT
    a z netu je to automaticky zakazany tim INPUT a FORWARD DROP nebo musim rucne?
    A prijmu kazdej odkaz na jednoduchej vzorovej okomentovanej FireWall, par sem jich nasel, ale jeste by se nejakej hodil:-)
    Jo a nenasel by se nekdo koho bych se mohl prip. zeptat primo na mail at tady neotravuju s blbostma? Samotnyho me to stve, ale fakt nejak nestiham. Omlouvam se jeste jednou za Lama dotaz, ale fakt sem ve stresiku.

    Odpovědi

    18.12.2004 21:17 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    1. Ano, dát defaultní policy DROP je celkem dobrý začátek.

    2. Ne, ani si neškrtne (obrázek).

    3. Chceš-li povolit ping z eth1... Povolit ping z eth1 jsou dvě věci.

    (a) Povolit pingat z routeru z eth1 ven:
    iptables -A OUTPUT -o eth1 -p icmp --icmp-type echo-request -j ACCEPT
    iptables -A INPUT -i eth1 -p icmp --icmp-type echo-reply -j ACCEPT
    
    (b) povolit pingat zvenku na router na eth1 (totéž, vyměnit input/output, request/reply).

    Lze samozřejmě i povolit šmahem icmp na eth1, což ale není povolení pingu.

    4. Okomentovaný ukázkový firewall tu Petr Šobáň linkuje tak často, že usuzuji, že ses ani nenamáhal hledat.
    18.12.2004 21:29 Vaškic | skóre: 6 | blog: vaskic
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Dyt venkovni pingac nepinka na eth1, ale na eth0 ne?

    ad 4.) Omlouvam se ale mam tady nekolik ukazkovych FireWallu a ted nejak u dvou nemuzu najit od kohou sou takze je mozny, ze mam i od Petra Sobane, ale proste cim vic, tim lip;-) Jinac zjistuji, ze ve stresu dela clovek vic blbosti nez rozumnejch veci - celou dobu sem ten ping zkousel se spanou IP adresou...:-)
    18.12.2004 21:31 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: FireWall - iptables
    Zvenku == ne z routeru samého. Nemyslel jsem tím z internetu, ale nenapsal jsem to jasně.
    Marián Oravec avatar 19.12.2004 13:14 Marián Oravec | skóre: 22 | Nitra
    Rozbalit Rozbalit vše Re: FireWall - iptables
    mozem sa spytat(teraz ma to tak napadlo jak nad tym rozmyslam) ze ako to ten router posle napr. z 192.168.x.x na 62.63.x.x? ma sice povoleny forwarding to je ok, ale kedze je tam

    iptables -P INPUT DROP
    iptables -P OUTPUT DROP


    tak ako si zisti HW adresu svojej default gateway? tieto dve pravidla sa akoze nevztahuju na arp pakety, alebo ako to je? tu HW adresu predsa vediet musi, inak by to neslo, nie? dakujem
    Mám rád elektro, ale vypočujem si aj iné...
    19.12.2004 20:01 Atlasko
    Rozbalit Rozbalit vše Re: FireWall - iptables
    myslim ze protokol arp je nizsi nez ip. (a vola sa to iptables...) ale neni jsem si celkem jisti :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.