abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:11 | Komunita

    Během tradiční ceremonie k oslavě Dne vzniku samostatného československého státu (28. října) byl vyznamenán medailí Za zásluhy (o stát v oblasti hospodářské) vývojář 3D tiskáren Josef Průša. Letos byly uděleny pouze dvě medaile Za zásluhy o stát v oblasti hospodářské, druhou dostal informatik a manažer Ondřej Felix, který se zabývá digitalizací státní správy.

    Gréta | Komentářů: 0
    dnes 04:44 | Nová verze

    Tor Browser, tj. fork webového prohlížeče Mozilla Firefox s integrovaným klientem sítě Tor přednastavený tak, aby přes tuto síť bezpečně komunikoval, byl vydán ve verzi 15.0. Postaven je na Firefoxu ESR 140.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Bylo oznámeno (cs) vydání Fedora Linuxu 43. Ve finální verzi vychází šest oficiálních edic: Fedora Workstation a Fedora KDE Plasma Desktop pro desktopové, Fedora Server pro serverové, Fedora IoT pro internet věcí, Fedora Cloud pro cloudové nasazení a Fedora CoreOS pro ty, kteří preferují neměnné systémy. Vedle nich jsou k dispozici také další atomické desktopy, spiny a laby. Podrobný přehled novinek v samostatných článcích na stránkách Fedora Magazinu: Fedora Workstation, Fedora KDE Plasma Desktop, Fedora Silverblue a Fedora Atomic Desktops.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Elon Musk oznámil (𝕏) spuštění internetové encyklopedie Grokipedia (Wikipedia). Zatím ve verzi 0.1. Verze 1.0 prý bude 10x lepší, ale i ve verzi 0.1 je podle Elona Muska již lepší než Wikipedia.

    Ladislav Hagara | Komentářů: 10
    včera 05:44 | Komunita

    PSF (Python Software Foundation) po mnoha měsících práce získala grant ve výši 1,5 milionu dolarů od americké vládní NSF (National Science Foundation) v rámci programu "Bezpečnost, ochrana a soukromí open source ekosystémů" na zvýšení bezpečnosti Pythonu a PyPI. PSF ale nesouhlasí s předloženou podmínkou grantu, že během trvání finanční podpory nebude žádným způsobem podporovat diverzitu, rovnost a inkluzi (DEI). PSF má diverzitu přímo ve svém poslání (Mission) a proto grant odmítla.

    Ladislav Hagara | Komentářů: 22
    včera 04:55 | Nová verze

    Balík nástrojů Rust Coreutils / uutils coreutils, tj. nástrojů z GNU Coreutils napsaných v programovacím jazyce Rust, byl vydán ve verzi 0.3.0. Z 634 testů kompatibility Rust Coreutils s GNU Coreutils bylo úspěšných 532, tj. 83,91 %. V Ubuntu 25.10 se již používá Rust Coreutils místo GNU Coreutils, což může přinášet problémy, viz například nefunkční automatická aktualizace.

    Ladislav Hagara | Komentářů: 0
    27.10. 21:00 | IT novinky

    Od 3. listopadu 2025 budou muset nová rozšíření Firefoxu specifikovat, zda shromažďují nebo sdílejí osobní údaje. Po všech rozšířeních to bude vyžadováno někdy v první polovině roku 2026. Tyto informace se zobrazí uživateli, když začne instalovat rozšíření, spolu s veškerými oprávněními, která rozšíření požaduje.

    Ladislav Hagara | Komentářů: 0
    27.10. 17:11 | Humor

    Jste nuceni pracovat s Linuxem? Chybí vám pohodlí, které vám poskytoval Microsoft, když vás špehoval a sledoval všechno, co děláte? Nebojte se. Recall for Linux vám vrátí všechny skvělé funkce Windows Recall, které vám chyběly.

    Ladislav Hagara | Komentářů: 1
    27.10. 16:11 | Komunita

    Společnost Fre(i)e Software oznámila, že má budget na práci na Debianu pro tablety s cílem jeho vyžívání pro vzdělávací účely. Jako uživatelské prostředí bude použito Lomiri.

    Ladislav Hagara | Komentářů: 1
    26.10. 17:11 | IT novinky

    Proběhla hackerská soutěž Pwn2Own Ireland 2025. Celkově bylo vyplaceno 1 024 750 dolarů za 73 unikátních zranitelností nultého dne (0-day). Vítězný Summoning Team si odnesl 187 500 dolarů. Shrnutí po jednotlivých dnech na blogu Zero Day Initiative (1. den, 2. den a 3. den) a na YouTube.

    Ladislav Hagara | Komentářů: 5
    Jaké řešení používáte k vývoji / práci?
     (36%)
     (47%)
     (20%)
     (19%)
     (23%)
     (17%)
     (21%)
     (17%)
     (18%)
    Celkem 279 hlasů
     Komentářů: 14, poslední 14.10. 09:04
    Rozcestník

    Dotaz: Jak na blokovani banneru v iptables?

    18.4.2007 01:50 Re
    Jak na blokovani banneru v iptables?
    Přečteno: 392×
    Dobry den, chci se zeptat, kdyz jsem si udelal skript nastaveni iptables

    IPS="72.14.209.99 72.14.253.99 64.233.161.99 72.14.207.99 72.14.207.104 "

    for banner in $IPS do iptables -A INPUT -p tcp -s $banner --sport 80 -j REJECT --reject-with icmp-port-unreachable done

    cimz blokuji google ad sense, nemam problem. Pokud se ale pokusim blokovat stejnym zpusobem napr. ad2.bbmedia.cz na zive.cz, stranka se nenacte, protoze hlavni dokument ceka na natazeni reklamy a ja zustanu viset.

    Jak to lze vyresit? Nebo nelze? Nenasel sem zadny dokument k dane problematice. Dekuji

    Odpovědi

    Max avatar 18.4.2007 07:25 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    E, iptables bych asi nepoužil, na tyhle věci raději proxy ...
    Zdar Max
    Měl jsem sen ... :(
    18.4.2007 10:47 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Vyborna proxy je Privoxy. Umi blokokovat podle URL, upravovat obsah dokumentu, deanimovat obrazky, nahrazovat obrazky, blokovat cookies, referrery, nechat se ovladat pres webove rozhrani.

    Mohu poskytnout pomerne rozsahle konfiguracni soubory nebo patch na IPv6. (Podle jejich statistik je asi 20 % vsech pozadavku smerovanych na reklamni systemy nebo pocitadla.)
    18.4.2007 07:54 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?

    To moc nedává smysl, dávat tyto blokace do INPUT chainu. (Poté, co váš prohlížeč začne navazovat spojení se serverem a ten se mu snaží odpovědět, dostane se mu místo toho odpovědi port-unreachable.) Dejte to do OUTPUT chainu, takže váš prohlížeč vůbec nebude moci se s těmito servery spojit - a navíc, tu odpověď unreachable dostane prohlížeč a ihned načítání příslušné věci přeskočí.

    Takže akorát -A OUTPUT a potom -d $banner --dport 80 a mělo by to být.

    18.4.2007 16:41 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Diky, ale tohle řešení je v důsledku stejné, prohlížeč se stále snaží o spojení a načtení stránky trvá příšerně dlouho. Výsledkem je chybová hláška místo reklamy, která výslednou stránku úplně rozhodí.
    18.4.2007 17:37 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Takhle se ale bude chovat jakékoliv řešení na úrovni firewallu. Jediné, co se prohlížeč dozví, že nemůže se vzdáleným serverem komunikovat (jediný rozdíl je, zda se to dozví hned, nebo až po vypršení timeoutu). Pokud ta reklama je vložený iframe, zobrazí se místo něj chybová stránka. Že je řešení přes iptables špatné už se zde objevilo několikrát, teď už si to musíte přebrat sám…
    18.4.2007 09:19 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Nedělejte to :-) Použijte raději nějaký plugin v prohlížeči (např. AdBlock nebo jeho obdoby pro jiné prohlížeče). Pokud se jedná o nějakou síť, nainstalujte taky uživatelům plugin do prohlížeče a řekněte jim, jak se používá. Myslím, že by mělo být svobodným rozhodnutím každého jednotlivce, zda chce reklamu blokovat, nebo zda si ji chce nechat zobrazovat a tím nepřímo daný server podporovat.

    A důvod, proč to nedělat přes iptables? IP adresy serverů, které servírují reklamu, se mohou měnit, DNS záznamy dokonce můžou ukazovat na několik IP adres najednou a prohlížeč si vybere – musel byste IP adresy neustále aktualizovat. A druhý, závažnější – komunikace protokolem HTTP dnes už nevyužívá k rozlišení počítačů IP adresy, ale doménová jména. Tj. na jedné IP adrese může běžet několik různých webů pod různými doménami. Takže pokud zablokujete jeden web server podle IP adresy, můžete si tím zároveň zablokovat i (spoustu) jiných webů.
    18.4.2007 16:46 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Díky za upozornění, ale nedal bych blokovat server, pokud bych se neujistil, že je to nezávadné. A co se týče DNS záznamu, to lze snadno vyřešit perlovým skriptem, který ty adresy jednou začas resolvne a nacpe do texťáku, na to jsem myslel.
    18.4.2007 14:33 Atom321
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Já si jména reklamních serverů zcela drze zapisuji do /etc/hosts s adresou 127.0.0.1.
    18.4.2007 16:52 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    A co se týče /hosts, pan Kubeček mě přesvědčil o nevhodnosti tohoto řešení :) viz http://www.abclinuxu.cz/blog/FOT/2005/11/10/108784
    18.4.2007 16:42 Re
    Rozbalit Rozbalit vše Re: Jak na blokovani banneru v iptables?
    Ad block, ani proxy používat nechci, chtěl bych to vyřešit na lowlevelu.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.