abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Byla vydána (𝕏) nová verze 24.7 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 24.7 je Thriving Tiger. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Bezpečnostní upozornění

    Binarly REsearch upozorňuje na bezpečnostní problém PKFail (YouTube) v ekosystému UEFI. Stovky modelů zařízení používají pro Secure Boot testovací Platform Key vygenerovaný American Megatrends International (AMI) a jeho privátní část byla při úniku dat prozrazena. Do milionů zařízení (seznam v pdf) po celém světě tak útočníci mohou do Secure Bootu vložit podepsaný malware. Otestovat firmware si lze na stránce pk.fail. Ukázka PoC na Linuxu na Windows na YouTube.

    Ladislav Hagara | Komentářů: 11
    včera 02:22 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.2 (Mastodon, 𝕏). Přehled novinek na GitLabu. Vypíchnuta je rodičovská kontrola.

    Ladislav Hagara | Komentářů: 2
    včera 01:22 | IT novinky

    Společnost OpenAI představila vyhledávač SearchGPT propojující OpenAI modely umělé inteligence a informace z webů v reálném čase. Zatím jako prototyp pro vybrané uživatele. Zapsat se lze do pořadníku čekatelů.

    Ladislav Hagara | Komentářů: 0
    včera 00:11 | Nová verze

    Distribuce Linux Mint 22 „Wilma“ byla vydána. Je založená na Ubuntu 24.04 LTS, ale s desktopovým prostředím Cinnamon (aktuálně verze 6.2), příp. MATE nebo Xfce, balíkem aplikací XApp, integrací balíčků Flatpak a dalšími změnami. Více v přehledu novinekpoznámkách k vydání.

    Fluttershy, yay! | Komentářů: 2
    25.7. 17:44 | Zajímavý článek Ladislav Hagara | Komentářů: 2
    25.7. 17:22 | Nová verze

    Byla vydána nová verze 14 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v cgitu. Vypíchnout lze podporu rozšíření v Lua.

    Ladislav Hagara | Komentářů: 0
    25.7. 17:11 | Nová verze

    Byla vydána verze 1.80.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    25.7. 14:11 | IT novinky

    Apple oznámil, že v beta verzi spustil své Apple Maps na webu. Podporován je také webový prohlížeč Chrome. Ne však na Linuxu.

    Ladislav Hagara | Komentářů: 23
    25.7. 13:11 | IT novinky

    Portál Stack Overflow po roce opět vyzpovídal své uživatele, jedná se především o vývojáře softwaru, a zveřejnil detailní výsledky průzkumu. Průzkumu se letos zúčastnilo více než 65 tisíc vývojářů. Z Česka jich bylo 710. Ze Slovenska 246.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Blokování přidělování IP přes DHCP

    14.2.2005 21:29 Martin
    Blokování přidělování IP přes DHCP
    Přečteno: 223×

    Zdravím,

    nevíte náhodou někdo jestli mohu zablokovat odchozí UDP pakety na portech 67 a 68 abych měl jistotu, že nepřiděluju IP adresy někomu v síti ISP (prý tomu tak někdo činí tak chci mít jistotu že to nejsem já). Myslím, že velkým problémem by ale bylo to, že už já dostávám přidělenou IP od ISP. Myslím že mám nastacený dhcpd správně (IP mam nastavené na pevne MAC), ale nic není 100%...

    Nevíte někdo nějaké řešení (pojistku)? Nebo jinak, můžu být klidný, že ty IP nepřiřazuji já, když zadám příkaz

    arp
    a jsou tam jen ty IP co přidělit chci?

    Slackware 10, Maškaráda (vše z eth1 - Internet na eth0 - LAN)

    Odpovědi

    15.2.2005 07:39 Zdeněk Štěpánek | skóre: 57 | blog: uz_mam_taky_blog | varnsdorf
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
    Zdravim

    No na inputu mas snad vse zakazany a povoleny jen konkretni porty, to jest napr WWW, FTP, apod. Jiank se to dela takhle:
    subnet 321.123.128.0 netmask 255.255.255.0 { not authoritative; }
    Pokud to tam nemas tak se divim ze ti DHCP vubec chodi.

    Zdenek
    www.pirati.cz - s piráty do parlamentu i jinam www.gavanet.org - czfree varnsdorf
    15.2.2005 08:21 Martin
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
    No mám to asi takto:
    subnet 192.168.1.0 netmask 255.255.255.0 {}
    
    Volba not authoritative; je myslím defaultní... Díky za tip, určitě to hned změním. Jinak DHCP jede :-)
    15.2.2005 12:38 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP

    No, osobně bych se k tomu postavil trochu jinak. Pokud má ISP problém s tím, že vy jako klient někde nějak jakkoliv provozujete DHCP server, pak je váš ISP debil.

    Je starostí ISP, aby měl infrastrukturu vybudovánu tak, že jakákoliv (byť třeba chybná) konfigurace čehokoliv v síti klienta mu jeho infrastrukturu neohrozí.

    Jinými slovy, na vašem místě bych dával OKÁZALE najevo, že to ale VŮBEC není moje starost a trousil kolem sebe poznámky o zabezpečení sítě.

    15.2.2005 13:31 Martin
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP

    No to je pěkné, ale co když mě odpojí a vy.... se na mě? Je to jeniný "rozumný" ISP, který se v mé lokalitě vyskytuje. Nejsem z velkoměsta abych si mohl vybírat...

    16.2.2005 08:12 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP

    Zjevně až tak moc rozumný není. No a když vás odpojí, tak vám holt zůstane dobrý pocit z toho, že pravdu jste měl vy, to za to přece stojí, ne? Jan Hus taky neodvolal, a to mu šlo o víc, než o připojení k Internetu... ;-)

    16.2.2005 11:09 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
    Ano ISP by měl mít síť zabespečenou tak aby moje blbé nastavení ji nepoškozovalo.

    Ale i klijenti by mohly být tak slušní že nebudou pakety které nejsou určeny pro internet posílat do sítě k ISP a nezasírat ji. (Proč to má procházet k nějakému routeru k ISP kde to ISP zablokuje ? Přece rozumější je zablokovat to už na svém PC a nepustit ven. I z mého PC má odcházet pouze použitelný paket který má význam a né hromada nepotřebného balastu který přes můj PC prochází z jiné sítě kterou mám já.)

    Takže klidně zablokovat přijímání a odesílání na ty porty z rozhraní k isp.
    22.6.2005 22:12 Hiny | skóre: 4
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
    Sice odpovidam pozde, ale pro dalsi co tohle budou nekdy resit...

    Staci proste spustit dhcpd s nazvem sitove karty.

    Ja to mam nasledne: /usr/sbin/dhcpd br0 Na misto "br0" staci dosadit sitovku na ktere to ma bezet(eth0, eth1, wlan0 apod.)
    23.6.2005 00:51 vampi | skóre: 16 | blog: JenTakBlog
    Rozbalit Rozbalit vše Re: Blokování přidělování IP přes DHCP
    jj, taky to pouštím takhle :) ISP si zatím nestěžoval :)))
    cesta k dokonalosti je nekonečná - proto hledám jen jednoduchá funkční řešení :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.