abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    dnes 21:33 | Nová verze

    Byla vydána zářijová aktualizace aneb nová verze 1.83 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.83 vyšlo také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 18:55 | Nová verze

    Oficiálně byl vydán Android 14. Detaily na blogu a stránkách věnovaných vývojářům.

    Ladislav Hagara | Komentářů: 0
    dnes 18:33 | IT novinky

    Google na akci Made by Google '23 (YouTube) představil novinky v kolekci produktů Pixel: hodinky Pixel Watch 2 a telefony Pixel 8 a Pixel 8 Pro s čipem Tensor G3, Androidem 14 a 7letou softwarovou podporu.

    Ladislav Hagara | Komentářů: 1
    dnes 14:11 | Nová verze

    Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | Komunita

    Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 8. října 23:59.

    Ladislav Hagara | Komentářů: 0
    dnes 09:00 | Bezpečnostní upozornění

    V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.

    Ladislav Hagara | Komentářů: 7
    dnes 08:00 | Bezpečnostní upozornění

    Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.

    Ladislav Hagara | Komentářů: 0
    včera 20:33 | Komunita

    Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.

    Ladislav Hagara | Komentářů: 6
    včera 20:11 | Bezpečnostní upozornění

    Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.

    Ladislav Hagara | Komentářů: 0
    Raději
     (57%)
     (43%)
    Celkem 67 hlasů
     Komentářů: 3, poslední 2.10. 23:31
    Rozcestník

    Dotaz: firewall

    13.7.2005 13:29 h7
    firewall
    Přečteno: 230×
    Ahoj , rad bych se zeptat na vase zkusenosti s firewally postavenymi na iptables. Iptables nastavovat umim a uz me nebavi skriptovat a udrzovat firewally na vice nez 20 masinach. Neznate nejake nemrtve, vyvijejici se reseni pro generovani firewallu . Co pouzivate vy? dik za info h

    Odpovědi

    13.7.2005 14:37 Rozik | skóre: 14
    Rozbalit Rozbalit vše Re: firewall
    Ja bych to resil takhle - centralizace je reseni. Obecne napsany script (promenna IP + co potrebujes dal), dale script na vymazani firewall pravidel. Pres nfs nasdilis. A cronem treba kazdy den provedes vymaz pravidel a znovuzavedeni (zavolas nasdileny soubor s firewall_script s parametrem IP..... --> Pak si tedy hlidas jen ten nasdilenej firewall soubor. Tam kdyz neco pridas, promitne se (po spusteni cronu) na vsech masinach. Druhym reseni - pokud jsou vsechny masiny v 1 podsiti a chranis to treba pred internetem, tak si tam soupni mezi internet a tu sit router a pravidla zaved pouze na nem. Mozna existuje i neco elegantnejsiho, ale ja bych to centralizoval...
    -- Zadny uceny z nebe nespad --
    13.7.2005 15:17 h7
    Rozbalit Rozbalit vše Re: firewall
    O necem podobne jsem uvazoval ,ale nfs neni to prave orechove (premyslel jsem o periodickem stahovani z ftp ,ale mam strach z hacku ftp atd...)..... masiny mam ruzne po republice a pozadavky na fw jsou ruznorode .. me jde o nasazeni firewallu (sadu scriptu) ,kterou jednou nastavim a mam klid ,obcas bych povysil verzi fw a zkontroloval nastaveni ..tod vse "-)
    13.7.2005 17:46 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: firewall
    NFS opravdu není dobrý nápad, pominu-li bezpečnostní aspekty, u síťového filesystému musím předpokládat, že se nemusí být k dispozici. Aktualizace přes FTP/HTTP/… by byla rozumná cesta (obecně je asi lepší spustit minulou verzi než vůbec nic). Ochranu proti podvržení by bylo možné řešit např. podepisováním (openssl, GPG, …).
    13.7.2005 15:36 jm
    Rozbalit Rozbalit vše Re: firewall
    Nerozumim. Pokud potrebujes stejna nastaveni na vsech 20 pocitacich, tak vazne nechapu, co je za problem zkopirovat ten skript a pripadne pouze upravit promennne jako je IP adresa, maska site apod.

    Pokud na kazdem tom stroji ma byt firewall jiny, tak si s nejakym generatorem vubec nepomuzes, protoze driv nebo pozdeji nutne narazis na neco, co potrebujes, ale ta utilita to vygenerovat neumi.

    Ostatne, nedavno se to tady rozebiralo.
    13.7.2005 15:44 h7
    Rozbalit Rozbalit vše Re: firewall
    Asi jsem se blbe vyjadril. Ano,mam 20 serveru,kde jsou ruzne fw.Jde mi o to ,abych pomoci nejakeho programu/sady scriptu lehce vytvoril funkcni fw a nemusel cely fw scriptovat. Proste bych pravidla nastavit v configu nebo je naklikal.... Tim ,ze firewalovy generator vyvijel ,tak by mi usetril cas ,protoze by za me do jiste miry (ano vim,admin musi sledovat bezpecnostni trendy) sledoval nove moznosti v nastavovani atd.. h7
    13.7.2005 17:37 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: firewall
    ...pokud ten firewall je jenom firewall, tak třeba http://m0n0.ch/wall/
    13.7.2005 23:14 *Mirda* | skóre: 24 | Sedlčany
    Rozbalit Rozbalit vše Re: firewall
    Co tam porad menit? Ja se staram asi o 50 routeru s firewally a co jednou napisi (zkopiruju a upravim), na to uz mesice nesaham.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.