abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    dnes 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    dnes 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 13
    dnes 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    včera 04:55 | Nová verze

    Byla vydána verze 4.0 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 1
    včera 00:33 | Komunita

    Podpora Windows 10 končí 14. října 2025. Připravovaná kampaň Konec desítek (End of 10) může uživatelům pomoci s přechodem na Linux.

    Ladislav Hagara | Komentářů: 32
    5.5. 23:22 | Pozvánky

    Již tuto středu proběhne 50. Virtuální Bastlírna, tedy dle římského číslování L. Bude L značit velikost, tedy více diskutujících než obvykle, či délku, neboť díky svátku lze diskutovat dlouho do noci? Bude i příští Virtuální Bastlírna virtuální nebo reálná? Nejen to se dozvíte, když dorazíte na diskuzní večer o elektronice, softwaru, ale technice obecně, který si můžete představit jako virtuální posezení u piva spojené s učenou

    … více »
    bkralik | Komentářů: 0
    5.5. 22:33 | IT novinky

    Dle plánu dnes končí služba Skype. Uživatelé mohou pokračovat v Microsoft Teams.

    Ladislav Hagara | Komentářů: 1
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 547 hlasů
     Komentářů: 25, poslední dnes 20:12
    Rozcestník

    Dotaz: logovani MAC adres pri routingu?

    8.8.2012 09:52 PepeONaChair | skóre: 4
    logovani MAC adres pri routingu?
    Přečteno: 280×
    Ahoj,

    system: Debian Squeeze 64bit; funkce: gateway pro vetsi sit s NATem i routovanim verejnych IP adres;

    Problem: Potrebuji zjistovat MAC adresy pocitacu na lokalni siti (vsechny dostupne na L2) z logu, ktere vygeneruji zaznam v /var/log/messages (nebo koneckoncu pripadne kdekoliv jinde) protoze provadeji napr. SYN FLOOD utoky. Podle mych pozorovani jsou MAC adresy logovany jen v pripade, ze je utok smerovany na tu gateway a tam konci (tj. v logu je "pole" MAC=...). Pokud ma utok projit skrz router, MAC adresy se neloguji (v tomhle pripade si pomaham tdpdumpem)

    Otazka: Jak lze donutit system, aby logoval MAC adresy i v pripade, ze utoky serverem prochazi?

    Diky Pep. PS: Neco jako snort (a zrejme prave snort) budu v nejblizsi dobe nasazovat, ale tohle je pro me zatim rychle osetreni aktualniho bolesti.

    Odpovědi

    8.8.2012 10:41 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    Prihod si do firewallu iptables pravidlo s necim jako -p tcp --syn -m limit --limit 100/second --limit-burst 150 -j LOG
    8.8.2012 11:03 PepeONaChair | skóre: 4
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    Ahoj, jestli tomu dobre rozumim, tim pridavkem zapnu logovani pokud bude prekroceny ten --limit

    Toto uz ale mam a logovani mi funguje. Problemem ale je, ze se takto do logu nezaznamenavaji MAC adresy v pripade, ze se jedna o traffic prochazejici skrz router. V logu pak uplne chybi pole jako napr. "MAC=00:78:90:3b:7b:9b:00:89:2f:3c:2a:0e:08:00". Je mozne nekde konfigurovat format, v jakem se logy zapisuji?
    8.8.2012 11:24 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    myslis --log level ?

    --log level
               Log determined genres into dmesg even if  they  do  not  match  the
               desired one.  level can be one of the following values:
    
           ·   0 - Log all matched or unknown signatures
    
           ·   1 - Log only the first one
    
           ·   2 - Log all known matched signatures
    
    8.8.2012 11:28 hermelin | skóre: 21
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    Resp.
      --log-level level
                  Level of logging (numeric or see syslog.conf(5)).
    
    
    8.8.2012 13:37 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    A kde mas to pravidlo povesene?
    Hadam, ze MAC muzes logovat jenom v INPUT nebo PREROUTING.
    8.8.2012 17:12 Ivan
    Rozbalit Rozbalit vše Re: logovani MAC adres pri routingu?
    Ne ze bych mel neco proti Linuxu - to vubec ne - ale nebylo by lepsi pro takovouhle vec koupit na eBay nejaky starsi PIX? PS: Na logovani traficu se pouziva netflow.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.