Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
Evropská komise by do léta mohla předložit návrh normy omezující používání sociálních sítí dětmi v zájmu jejich bezpečí na internetu. Prohlásila to včera předsedkyně EK Ursula von der Leyenová, podle níž řada zemí Evropské unie volá po zavedení věkové hranice pro sociální sítě. EU částečně řeší bezpečnost dětí v digitálním prostředí v již platném nařízení o digitálních službách (DSA), podle německé političky to však není dostatečné a
… více »Multiplatformní open source aplikace scrcpy (Wikipedie) pro zrcadlení připojeného zařízení se systémem Android na desktopu a umožňující ovládání tohoto zařízení z desktopu, byla vydána v nové verzi 4.0.
Chybí vám někdo, s kým byste si popovídali o bastlení, technice, počítačích a vědě? Nechcete riskovat debatu o sportu u piva v hospodě? Pak doražte na virtuální pokec u virtuálního piva v rámci Virtuální Bastlírny organizované strahovským MacGyverem již tento čtvrtek. Možná se ptáte, co se tak může probírat? Dají se probrat slavná výročí - kromě 55 let obvodu 555 (což je mimochodem prý andělské číslo) a vzpomínky na firmu Signetics -
… více »GTK2-NG je komunitní fork GTK 2.24 (aktuální verze je 4.22). Oznámení a diskuse v diskusním fóru Devuanu, forku Debianu bez systemd. Není to jediný fork GTK 2. Ardour je například postaven na vlastním forku GTK 2 s názvem YTK.
V neděli 17. května 2026 proběhne v Českých Budějovicích první MobileLinux Hackday zaměřený na Linux v mobilech, embedded platformy a open source hardware. Po sedmi úspěšných měsíčních setkáních v Praze se akce přesouvá také do jižních Čech, aby se komunita mobilního Linuxu mohla potkat i mimo hlavní město. Akce se uskuteční v konferenčním sále Vajgar v Clarion Congress Hotelu (Pražská tř. 2306/14) se zahájením mezi 14:00 až 15:00 a … více »
Vývojáři Debianu zhruba v polovině vývojového cyklu Debianu 14 s kódovým názvem Forky rozhodli, že Debian musí dodávat reprodukovatelné balíčky, tj. kdokoli si může nezávisle ověřit, že daný binární balíček vznikl překladem a sestavením z konkrétních zdrojových kódů. Aktuálně je reprodukovatelných 98,29 % balíčků.
Německý e-shop Škoda Auto byl hacknut. Útočníci získali přístup k uživatelským údajům (jméno, adresa, e-mail, heslo, telefon, …).
Řešení dotazu:
Zdravim. Muzeme si pouze domyslet. Kdyz se mluvi o vnitrni siti, tak to znamena, ze FTP server ma ip adresy podle RFC1918 (napr. 192.168.x.x)? Existuje tedy v siti i nejake zarizeni, ktere dela preklad adres? Pokud je to tak, hledal bych problem nejprve v nem. Co je to zac? FTP server je pak mozne jen nastavit tak, aby hloupemu natovacimu zarizeni pomohl (napr. zadanim konkretniho rozsahu portu, ktere bude rikat klientum pri pozadavku na otevreni pasivniho datoveho spojeni).
Tomasftpd_banner=Welcome! listen=YES background=YES nopriv_user=xxxxx anonymous_enable=NO local_enable=YES pasv_enable=YES pasv_promiscuous=YES pasv_min_port=41000 pasv_addr_resolve=YES pasv_max_port=41020 pasv_address=88.146.244.49 chroot_local_user=YES userlist_enable=YES userlist_deny=NO userlist_file=/etc/vsftpd.users write_enable=YES ascii_upload_enable=YES ascii_download_enable=YES local_umask=022 connect_from_port_20=YES idle_session_timeout=600 data_connection_timeout=120 ls_recurse_enable=YES xferlog_enable=YES xferlog_std_format=YES xferlog_file=/var/log/vsftpd.log
A na tom natovacim zarizeni 88.146.244.49 je tedy krome forwardovani TCP portu 21 zarizen i forwarding TCP portu 41000 az 41020 na 192.168.0.X ?
Mimochodem, volba pasv_addr_resolve by se mela pouzit v pripade, kdy v pasv_address je misto ip adresy uveden hostname. Snad by si na to stezoval, kdyby mu to melo delat nejake potize.
TomasAno, pokud to ten firewall chape stejne, jako my, tak to vypada rozumne
Navrhoval bych tedy tcpdumpem/wiresharkem na tom ftp serveru proverit, co se tam deje. Jednak by melo byt videt, ze ftp server v ridicim spojeni posila klientovi spravnou IP adresu a nasledne by mel byt videt alespon pokus o navazani datoveho spojeni na jednom z tech vysokych portu ze strany kleinta na server.
Tomas
Tiskni
Sdílej: