abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 15:55 | Bezpečnostní upozornění

Samba, svobodná implementace síťového protokolu SMB/CIFS, byla vydána ve verzích 4.12.7, 4.11.13 a 4.10.18. Řešena je bezpečnostní chyba CVE-2020-1472 v protokolu Netlogon (Zerologon). Microsoft ji ve svých produktech opravil 11. srpna. Jedná se o chybu s CVSS 9.8. Neautentizovaný útočník se může stát správcem domény.

Ladislav Hagara | Komentářů: 0
včera 16:22 | Nová verze

Byla vydána eRouška 2.0 pro Android a iOS. Nově využívá systém oznámení o možném kontaktu vyvinutý společnostmi Google a Apple. Zdrojové kódy eRoušky jsou k dispozici na GitHubu (Android, iOS).

Ladislav Hagara | Komentářů: 24
včera 15:33 | Humor

Máte na klávesnici málo kláves? Pomoci vám může 433% Keyboard [reddit, Wayback Machine].

Ladislav Hagara | Komentářů: 14
včera 13:33 | Komunita

Otevřená certifikační autorita Let’s Encrypt (Wikipedie) včera na svém blogu oznámila vydání 6 svých nových certifikátů: 1 kořenový, 4 mezilehlé a 1 křížově podepsaný. Kořenový certifikát ISRG Root X2 a mezilehlé E1 a E2 jsou již ECDSA místo RSA. Certifikační autorita Let’s Encrypt byla představena v listopadu 2014. První certifikát vydala přesně před pěti lety, v září 2015. Dnes jich denně vydává milion a půl.

Ladislav Hagara | Komentářů: 0
17.9. 23:11 | Komunita

Mozilla Corporation na svém blogu informuje, že ukončila služby Firefox Send a Firefox Notes. Mozilla Foundation na druhé straně představila rozšíření RegretsReporter. Jedná se o rozšíření pro Firefox a Chrome umožňující Mozillu informovat o doporučených videích na YouTube, jejíchž zhlédnutí uživatel lituje.

Ladislav Hagara | Komentářů: 30
17.9. 15:44 | Zajímavý článek

Společnost Nethemba informuje o již opravené kritické zranitelnosti v aplikaci Moje eZdravie na Slovensku. Kdokoli si mohl stáhnout informace o všech osobách testovaných na COVID-19 (jméno, příjmení, rodné číslo, telefonní číslo, místo pobytu, datum a výsledek odběru).

Ladislav Hagara | Komentářů: 39
17.9. 13:55 | Zajímavý software

GitHub CLI dospěl do verze 1.0.0. GitHub CLI umožňuje pracovat s GitHubem z příkazové řádky (gh issue list; gh pr status; gh release create; gh repo view; …).

Ladislav Hagara | Komentářů: 3
17.9. 09:00 | Nová verze

LabPlot (Wikipedie) je svobodná multiplatformní KDE aplikace pro interaktivní vytváření grafů a analýzu vědeckých dat. Téměř po roce vývoje byla vydána nová verze 2.8.

Ladislav Hagara | Komentářů: 0
17.9. 07:00 | Nová verze

Bylo vydáno Eclipse IDE 2020-09 aneb Eclipse 4.17. Představení novinek tohoto vývojového prostředí také na YouTube.

Ladislav Hagara | Komentářů: 0
17.9. 01:44 | IT novinky

Facebook na konferenci Facebook Connect představil brýle pro virtuální realitu Oculus Quest 2 (YouTube) s rozlišením 1832 x 1920 pixelů na jedno oko. Verze s úložištěm 64 GB stojí 299 dolarů, tj. o 100 dolarů méně než první Quest. Quest 2 vyžaduje přihlášení pomocí účtu na Facebooku.

Ladislav Hagara | Komentářů: 2
Používáte aplikaci eRouška?
 (16%)
 (4%)
 (2%)
 (12%)
 (51%)
 (8%)
 (7%)
Celkem 343 hlasů
 Komentářů: 33, poslední dnes 08:16
Rozcestník

Dotaz: FireWall - iptables

18.12.2004 20:52 Vaškic | skóre: 6 | blog: vaskic
FireWall - iptables
Přečteno: 291×
Zdravim, mam problem - pristi tyden mam odevzdat semestralku s nastavenym routerem a dneska jsem se zacal ucit FireWall...:-) Zjistil jsem, ze je toho celkem dost a mel jsem zacit podstatne driv... Jsem uz zmatenej proto bych si rad overil nektery veci.
Jedna se o sit,kde je router s inetem na eth0 a nekolik pocitacu s Woknama na eth1. Na routeru nic jinyho nejede. Proto bych mu zakazal vsechny pakety :
iptables -P INPUT DROP
iptables -P OUTPUT DROP
A vsechno resil jen v FORWARD, kde bych taky vsechno do startu zakazal iptables -P FORWARD DROP a pak co chci povoloval
Muzu to takhle drasticky udelat? A chapu to spravne, ze router si na netu ani neskrtne a projdou jedine routovany pakety? A druhej dotaz, kdyz chci zakazat ping z eth0 a povolit z eth1 tak sem neco vycetl, ale nejsem si uplne jistej proto se radsi zeptam jestli je to takhle:
iptables -A FORWARD -o eth0 -p icmp -j ACCEPT
a z netu je to automaticky zakazany tim INPUT a FORWARD DROP nebo musim rucne?
A prijmu kazdej odkaz na jednoduchej vzorovej okomentovanej FireWall, par sem jich nasel, ale jeste by se nejakej hodil:-)
Jo a nenasel by se nekdo koho bych se mohl prip. zeptat primo na mail at tady neotravuju s blbostma? Samotnyho me to stve, ale fakt nejak nestiham. Omlouvam se jeste jednou za Lama dotaz, ale fakt sem ve stresiku.

Odpovědi

18.12.2004 21:17 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: FireWall - iptables
1. Ano, dát defaultní policy DROP je celkem dobrý začátek.

2. Ne, ani si neškrtne (obrázek).

3. Chceš-li povolit ping z eth1... Povolit ping z eth1 jsou dvě věci.

(a) Povolit pingat z routeru z eth1 ven:
iptables -A OUTPUT -o eth1 -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -i eth1 -p icmp --icmp-type echo-reply -j ACCEPT
(b) povolit pingat zvenku na router na eth1 (totéž, vyměnit input/output, request/reply).

Lze samozřejmě i povolit šmahem icmp na eth1, což ale není povolení pingu.

4. Okomentovaný ukázkový firewall tu Petr Šobáň linkuje tak často, že usuzuji, že ses ani nenamáhal hledat.
18.12.2004 21:29 Vaškic | skóre: 6 | blog: vaskic
Rozbalit Rozbalit vše Re: FireWall - iptables
Dyt venkovni pingac nepinka na eth1, ale na eth0 ne?

ad 4.) Omlouvam se ale mam tady nekolik ukazkovych FireWallu a ted nejak u dvou nemuzu najit od kohou sou takze je mozny, ze mam i od Petra Sobane, ale proste cim vic, tim lip;-) Jinac zjistuji, ze ve stresu dela clovek vic blbosti nez rozumnejch veci - celou dobu sem ten ping zkousel se spanou IP adresou...:-)
18.12.2004 21:31 unchallenger | skóre: 69 | blog: unchallenger
Rozbalit Rozbalit vše Re: FireWall - iptables
Zvenku == ne z routeru samého. Nemyslel jsem tím z internetu, ale nenapsal jsem to jasně.
Marián Oravec avatar 19.12.2004 13:14 Marián Oravec | skóre: 22 | Nitra
Rozbalit Rozbalit vše Re: FireWall - iptables
mozem sa spytat(teraz ma to tak napadlo jak nad tym rozmyslam) ze ako to ten router posle napr. z 192.168.x.x na 62.63.x.x? ma sice povoleny forwarding to je ok, ale kedze je tam

iptables -P INPUT DROP
iptables -P OUTPUT DROP


tak ako si zisti HW adresu svojej default gateway? tieto dve pravidla sa akoze nevztahuju na arp pakety, alebo ako to je? tu HW adresu predsa vediet musi, inak by to neslo, nie? dakujem
Mám rád elektro, ale vypočujem si aj iné...
19.12.2004 20:01 Atlasko
Rozbalit Rozbalit vše Re: FireWall - iptables
myslim ze protokol arp je nizsi nez ip. (a vola sa to iptables...) ale neni jsem si celkem jisti :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.