abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o

    … více »
    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Framework představila nový Framework Laptop 12 s Intel Core Series 3, Thunderbolt 4, Wi-Fi 7, volitelnou čtečkou otisků prstů a podsvícenou klávesnicí s open-source firmwarem ZMK. Objednat lze s předinstalovanou Fedorou 44 KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byl vydán Mozilla Firefox 154.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 154 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 168 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 11:55 | Nová verze

    Open-source citační manažer Zotero (Wikipedie, GitHub) byl vydán v nové major verzi 10. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 00:44 | Nová verze

    Interaktivní editor binárních dat GNU poke byl vydán ve verzi 5.0 (seznam změn).

    |🇵🇸 | Komentářů: 8
    17.8. 18:55 | Nová verze

    Byla vydána verze 0.85 telnet a ssh klienta PuTTY (Wikipedie). Řešeno je 5 zranitelností.

    Ladislav Hagara | Komentářů: 0
    17.8. 13:33 | Zajímavý článek

    Byly publikovány novinky z vývoje GIMPu. Pracuje se na novém formátu souborů. Stávající binární XCF bude nahrazen "zazipovaným XML". XCF zůstane plně podporován pouze pro načítání starých souborů.

    Ladislav Hagara | Komentářů: 10
    17.8. 12:33 | Zajímavý projekt

    Workshop o umělé inteligenci v Dartmouthu proběhl před 70 lety, od 18. června do 17. srpna 1956. Dvouměsíční soustředění 6–11 informatiků, iniciované Johnem McCarthym, položilo základy oboru umělé inteligence.

    |🇵🇸 | Komentářů: 6
    17.8. 03:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.1 oznámil Linus Torvalds vydání Linuxu 7.2. Podrobný přehled novinek a vylepšení na Linux Kernel Newbies nebo LWN.net: první a druhá polovina začleňovacího okna.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (7%)
     (6%)
     (2%)
     (15%)
     (22%)
    Celkem 2419 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník


    Dotaz: Iptables x input x prerouting

    20.1.2005 11:19 Heláč
    Iptables x input x prerouting
    Přečteno: 346×
    Dobrý den , mám problém, přsměrovávám všecka pripojeni na port 1110 na jiny pocitac pomoci preroutingu a postroutingu to funguje ale kdyz jsem pridal pravidla pro input tak ze to co prijde z urcitejch ipaddress tak to povoli a ostatni to ma zahodit (iptables -A INPUT -p TCP --dport 1110 -j DROP) ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?

    Odpovědi

    20.1.2005 11:22 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    20.1.2005 11:27 fish | skóre: 22
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    INPUT se v tomhle pripade vubec neuplatni. vztahuje se jenom na ty pripojeni, ktery by koncily primo na firewallu. takze bud omezit rozsah ip adres primo v pravidle pro DNAT nebo omezit FORWARD. nejlepsi je samozrejme kombinace obojiho.
    20.1.2005 11:27 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Hele a mohl by jsi mi prosim poradit jak?Napsat priklad ja jsem v tom trosku lamicka :-). DIky
    20.1.2005 11:32 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    iptables -A FORWARD -i něco -o takyněco -p tcp --dport 1110 -j REJECT
    20.1.2005 11:33 Martin H.
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý den , mám problém, přsměrovávám všecka pripojeni .... ale kdyz se pripojim z ipadresy ktera neni uvedena mezi povolenejma tak me to tejne pusti. Nevite nekdo co s tim , to je chyba v tom ze to nejdriv da maskaradu na to pravidlo s preroutingem?
    No, asi by neškodil i kurz českého jazyka ...

    Ale, nevidím ani kousek tvojeho souboru, tak mohu jen odhadovat. Předpokládám, že první je IPTABLES -F, pak INPUT DROP a pak následují pravidla pro jednotlivé adresy. Potom teprve by mohl přijít tvůj řádek.
    20.1.2005 11:36 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    sory hodil bych tam i konfigurak ale nejsem zrovna u sebe takze ho sebou nemam. Ja to mam trosku jinak reseny vlastne jako prvni vec je cisco ROUTER kterej vsecko filtruje ale neumi propoustet z ruznejch ipecek proto to smeruju na linux a z linuxu pak na spravnej pocitac. Na linuxu to beru prez ten prerouting a postrouting a myslel sem si ze to omezim pomoci INPUT. Jo a sory za cestinu ale specham pac nestiham :-)
    20.1.2005 12:30 Heláč
    Rozbalit Rozbalit vše Re: Iptables x input x prerouting
    Dobrý tak už jsem to našel jak to udělam pridal jsem tam jeste k tomu preroutingu parametr source :-) melo me to napadnout driv. No ale aspon ze me to napadlo.Vsem dekuji a zase nekdy nashle :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.