abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:33 | IT novinky

    Po vlastních microSD kartách nabízí nově Raspberry Pi také vlastní NVMe SSD disky. Samostatně i v sadách s M.2 HAT+.

    Ladislav Hagara | Komentářů: 0
    dnes 06:11 | Zajímavý článek

    Byla zveřejněna (𝕏) Zpráva o činnosti Digitální a informační agentury (DIA) za rok 2023 (pdf). Začíná slovy ředitele: "Vznik Digitální a informační agentury (DIA) je v posledních letech možná jedním z nejvýznamnějších kroků, který dodá potřebný impuls digitalizaci státní správy."

    Ladislav Hagara | Komentářů: 6
    dnes 05:11 | Nová verze

    Vývojáři AlmaLinuxu představili AlmaLinux OS Kitten 10, tj. vývojovou verzi AlmaLinux OS 10 vycházejícího z CentOS Stream 10. Přehled novinek v poznámkách k vydání. Proč Kitten? Verze AlmaLinux OS jsou pojmenované podle kočkovitých šelem. Z kotěte vyroste další kočka.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Kryptografická knihovna OpenSSL byla vydána v nové verzi 3.4. Přehled změn na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Bylo objeveno nové největší prvočíslo. Jedná se o Mersennovo prvočíslo známé též jako M136279841. To znamená, že v binární formě je prvočíslo tvořeno 136 279 841 jedničkami. Objeveno bylo v rámci distribuovaného výpočetních projektu GIMPS (Great Internet Mersenne Prime Search). Zajímavostí je, že na rozdíl od předchozích takto objevených prvočísel nebylo objeveno pomocí CPU, ale na grafické kartě NVIDIA A100 s pomocí programu Gpuowl.

    DaBler | Komentářů: 3
    včera 16:44 | IT novinky

    Protokol MQTT (Wikipedie) dnes slaví 25 let (Mastodon, 𝕏). První publikovaná specifikace je z 22. října 1999.

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Mobilní operační systém /e/OS (Wikipedie) založený na Androidu / LineageOS, ale bez aplikací a služeb od Googlu, byl vydán ve verzi 2.4. Přehled novinek na GitLabu. Z novinek lze zmínit podporu telefonu Google Pixel 7. Na stránkách Murena lze koupit Murena Pixel 7.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Pozvánky

    Připojte se ve středu 30. 10. 2024 od 10:00 do 12:00 na náš webinář "Řízení přístupu do PostgreSQL prostřednictvím externího autentizačního providera" (registrace zdarma) a naučte se, jak nastavit ověřování pomocí GSSAPI pro bezpečný přístup k databázím (Microsoft Active Directory nebo FreeIPA). Záznam předchozího webináře "Co je nového v PostgreSQL 17" můžete zhlédnout zde.

    … více »
    Heřmi | Komentářů: 0
    21.10. 21:33 | Nová verze

    Byla vydána nová verze 0.55 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    21.10. 14:22 | IT novinky

    Dle plánu bylo dnes vydáno Factorio 2.0 a Factorio: Space Age, tj. aktualizace 2.0 počítačové hry Factorio (Wikipedie) oficiálně běžící také na Linuxu a velké vesmírní rozšíření Factorio: Space Age.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Dotaz: Intrusion detect na IGW

    15.8.2005 12:57 maras
    Intrusion detect na IGW
    Přečteno: 83×
    Zdravicko... Resim ted problem na nasi siti s cca 40 userama. Sit je pripojena do netu pres IGW kde se provadi preklad intranetovych neverejnych IP na verejne IP takze vsichni useri jsou vlastne na rane vsem darebakum na netu a uz se stalo ze se kolegovi zabydleli na masine jelikoz mu hackli FTP. Verejne adresy si chteji zachovat a tak jsem uvazoval vyresit tento problem na nasi brane. Masina tam je celkem dostacujici Duron 850 256 MB ram a tak si myslim ze by traffic na 2 mbitove lajne mohl bez dropovani paketu zvladat. Neco sem cetl o SNORTU ale ten clanek byl uz starsiho data a tak nevim jestli neni neco vhodnejsiho co by mi pomohlo ochranit nebo aspon varovat pred pokusem o utok na nasi sit .

    Odpovědi

    15.8.2005 13:20 #Tom
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Jak může někdo hacknout vnitřní počítač s neveřejnou adresou (za NATem) z vnějšku? To snad bez hacknutí samotné brány (routeru) většinou ani nejde. Jedině že by se napadený počítač sám připojil k závadnému stroji, který by jej s využitím nějaké díry třeba v prohlížeči, nebo jiném programu, zákeřně hacknul.
    15.8.2005 14:17 maras
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Psal jsem ze tam je DNAT a SNAT resp se ke konkretni vnitrni IP prideluje vnejsi a to same naopak pokud se vraci odpoved pro verejnou IP tak to IGW DNATne na konkretni pocitac uvnitr site. Takze i kdyz maji NEVEREJNE IP jsou jejich pecka pristupne z netu tak jako by visely primo na varejnych IP ckach...
    15.8.2005 15:00 tomas84 | skóre: 30
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Proč provádíte NAT pro počítače, které mají venkovní adresy na místo routování??
    15.8.2005 20:58 marek
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Protoze to tak je z "historickych" duvodu a z duvodu kompatibilnosti s ostatnimi castmi site . Nicmene sem snort uz rozchodil a dela presne to co jsem od nej ocekaval.
    15.8.2005 15:05 #Tom
    Rozbalit Rozbalit vše Re: Intrusion detect na IGW
    Potom mi přijde dost k ničemu přidělovat dvojí adresy. Ale když mají všichni veřejné adresy, měli by mít taky všichni dobře nastavený firewall, odstraněny všechny nepotřebné služby, funkční protokolování a případně i vlastní IDS, bude to hromada serverů se všemi riziky, které z toho vyplývají. V případě potřeby lze na routeru zacpat všechny nepotřebné porty. Navíc můžete využít možnosti zapojení Snortu do Iptables a podrobně protokolovat a regulovat příchozí spojení.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.