abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: FC3 a jeho FIREWALL

    5.1.2005 08:10 Marek
    FC3 a jeho FIREWALL
    Přečteno: 107×
    Zdarvím, rozhodl jsem se nainstalovat jako router, firewall, ftp, vpn FC3. Všechno funguje jen mi není jasné kde napíšu vlastní pravidla pro IPTABLES. Když to napíšu do existujícího souboru (iptables) který se vytvoří při povolení firewallu, přímo v tomto soboru je napsané že není doporučeno cokoliv do něj psát, protože po zápisu do něj už iptables nespustím, pořád to dává nějaké chyby ( že by FC3 měla nejakou vlasntní syntaxi?). Řešení je udělat si vlastni soubor s iptables a spoustet ho pri startu, ale já bych chtěl jej spouštět ze služeb ne z vlastně vytvořeného souboru, tj. zapsat pravidla do jím vytvořeného souboru. Diky moc za radu

    Odpovědi

    5.1.2005 09:18 klassik | skóre: 24 | blog: Klassikov | Praha
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    no pravidla se meni tak ze ty si vytvoris svuj skript ve svem adresari(treba) a ten pak nahrajes jako pravidla iptables ktera se pak spousti pri kazdem startu (service iptables stop save start).Viz vice v predchozich diskuzich o iptables
    V podstatě nic nevím
    5.1.2005 11:04 Marek
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    Oki tohle znám taky jsem to tak udělal ale píše mi to porad chyby na line 14 nekdy 15 atd. skript vypada takhle:
    #!/bin/bash
    # Nase IP adresa a vnejsi rozhrani
    INET_IP="212.xxx.xxx.xxx"
    INET_IFACE="eth1"
    
    
    # IP a broadcast adresa a rozhrani vnitrni site
    LAN1_IP="10.0.0.2/32"
    LAN1_BCAST="10.0.0.255/32"
    LAN1_IFACE="eth0"
    
    # Lokalni loopback rozhrani
    LO_IFACE="lo"
    LO_IP="127.0.0.1/32"
    
    # Cesta k programu iptables
    IPTABLES="/usr/sbin/iptables"
    
    když tohle napíšu a potom chci spustit přes služby iptables tak t odělá problémy s chybami.....jinak to spouštím tak že odkaz na script dám do spustitelneho spouboru při starttu, večer napíšu jaké chyby t oděla. Diky
    5.1.2005 11:07 jm
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    Hint: Znakem # zacina komentar. :-D
    5.1.2005 14:05 Marek
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    To vím mám to jako komentář ke každé věci :)
    5.1.2005 11:17 dush
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    FC3 nepouziva v souboru /etc/sysconfig/iptables zadnou specialni syntaxi. Je to pouze do souboru ulozeny vystup programu iptables-save (soucast baliku iptables), ktery normalne vypise aktualni kofiguraci iptables na konzolu presne v tom formatu jaky je v tom souboru. Ve Fedore se to dela prikazem 'service iptables save'. V /etc/sysconfig/iptables-config muzes nastavit IPTABLES_SAVE_ON_STOP="yes" a bude se ti to ukladat i pri kazdem spusteni 'service iptables stop'.
    8.3.2005 16:10 TVX
    Rozbalit Rozbalit vše iptables ve fedoře
    Omyl, je to JINAK! problem tady je, že Fedora čeká v tom souboru nikoli shellovej skript ale cosi co bych nazval DUMP pravidel iptables. Neni nic složitáho to napsat ručně, doporučuju si naládovat nějaký svý pravidla, potom pustit iptables-save > nejakejsoubor a kouknout do toho souboru, pravidla jsou tam naházený shodně, jen bez příkazu iptables a jsou srovnaný do tabulek jež jsou uváděny dvojtečkou atd... Pokud by vám syntaxe nebyla jasná, je tu metoda tenhle vygenerovanej soubor zkopírovat do /etc/sysconfig/iptables fedora používá k pouštění firewallu skript iptables-restore kterej tenhle dump zavede do paměti. stejnětak funguje ve fedoře příkaz "service iptables save" kterej uloží kompletní současnej stav iptables v paměti přímo do /etc/sysconfig/iptables, pozir na přepsání !!! viz man iptables man iptables-save man iptables-restore
    8.3.2005 16:23 Yeti
    Rozbalit Rozbalit vše Re: iptables ve fedoře
    Není to JINAK (mám správně zapnutý CapsLock?), natož omyl. Je to tak, jak píše dush -- ostatně píšeš zhruba totéž.
    8.3.2005 16:20 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    Jak to dělat u RH a FC mám popsáno zde: firewall na RH, FC jediné co už není třeba dělat vypínat ipchains neboť FC používá již iptables.

    Jak napsat pravidla a jak je uložit do toho souboru je tam popsáno myslím dost podrobně.
    8.3.2005 18:48 Dušan Hokův | skóre: 43 | blog: Fedora a další...
    Rozbalit Rozbalit vše Re: FC3 a jeho FIREWALL
    zkuste www.petricek.cz/mpfw na starem rootovi o tom psali...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.