abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:33 | Nová verze

    Byla vydána nová stabilní verze 7.6 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 140. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    dnes 16:22 | Nová verze

    Byla vydána verze 1.90.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    GNUnet (Wikipedie) byl vydán v nové major verzi 0.25.0. Jedná se o framework pro decentralizované peer-to-peer síťování, na kterém je postavena řada aplikací.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Byla vydána nová major verze 7.0 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Nově je postavena je na Debianu 13 (Trixie) a GNOME 48 (Bengaluru). Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | IT novinky

    Společnost Meta na dvoudenní konferenci Meta Connect 2025 představuje své novinky. První den byly představeny nové AI brýle: Ray-Ban Meta (Gen 2), sportovní Oakley Meta Vanguard a především Meta Ray-Ban Display s integrovaným displejem a EMG náramkem pro ovládání.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Po půl roce vývoje od vydání verze 48 bylo vydáno GNOME 49 s kódovým názvem Brescia (Mastodon). S přehrávačem videí Showtime místo Totemu a prohlížečem dokumentů Papers místo Evince. Podrobný přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře.

    Ladislav Hagara | Komentářů: 11
    včera 16:22 | Nová verze

    Open source softwarový stack ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán ve verzi 7.0.0. Přidána byla podpora AMD Instinct MI355X a MI350X.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Nová verze

    Byla vydána nová verze 258 správce systému a služeb systemd (GitHub).

    Ladislav Hagara | Komentářů: 6
    včera 15:11 | Nová verze

    Byla vydána Java 25 / JDK 25. Nových vlastností (JEP - JDK Enhancement Proposal) je 18. Jedná se o LTS verzi.

    Ladislav Hagara | Komentářů: 0
    včera 14:44 | Humor

    Věra Pohlová před 26 lety: „Tyhle aféry každého jenom otravují. Já bych všechny ty internety a počítače zakázala“. Jde o odpověď na anketní otázku deníku Metro vydaného 17. září 1999 na téma zneužití údajů o sporožirových účtech klientů České spořitelny.

    Ladislav Hagara | Komentářů: 9
    Jaké řešení používáte k vývoji / práci?
     (39%)
     (55%)
     (6%)
     (9%)
     (12%)
     (9%)
     (12%)
     (9%)
     (15%)
    Celkem 33 hlasů
     Komentářů: 5, poslední dnes 22:30
    Rozcestník

    Dotaz: iptables

    8.5.2014 09:16 Mr.Nothing
    iptables
    Přečteno: 411×
    Ahoj. Včera sem nastavoval a studoval firewall a jelikož sem ulná lama stáhnul sem si na nastavení iptables grafickou nadstavbu firestarter , po jeho instalaci mi připojení na eth0 nejelo korektně prostě se nenačítali některé stránky a u zbytku to trvalo podstatně déle než normálně . Chtěl sem nastavení vrátit zpět ale nevěděl sem jak tak sem odstranil firestarter i s konfiguračníma souborama ale nic se nezměnilo . Hledal sem proto na netu jak uvést iptables do původního stavu a někde psal borec že volbou iptables -F smažu všechna pravidla.Udělal sem to a všechno běží jak má . Problém je že teď nevím jestli mám nějaké přidat nebo to můžu nechat takhle na defaultním nastavení bez pravidel .Pouzivam Debian Wheezy . Co se týče firewalu sem s toho pořád ůplně mimo budu rád za každou radu dík.

    Řešení dotazu:


    Odpovědi

    8.5.2014 11:33 kyekros | skóre: 17 | Pardubice
    Rozbalit Rozbalit vše Re: iptables
    Parametry -F a -X nemají vliv na výchozí politiku. Pro deaktivaci firewalu používám následující skript.
    #!/bin/bash
    
    echo "			>>>>> Firewall deaktivován! <<<<<"
    echo ">>>>> Veškerá politika nastavena na akceptováno a počítadla vynulována! <<<<<"
    
    #variables
    
    ipt="/sbin/iptables"
    
    #VYCHOZI POLITIKA
    
    $ipt -P INPUT ACCEPT
    $ipt -P FORWARD ACCEPT
    $ipt -P OUTPUT ACCEPT
    $ipt -t nat -P OUTPUT ACCEPT
    $ipt -t nat -P PREROUTING ACCEPT
    $ipt -t nat -P POSTROUTING ACCEPT
    $ipt -t mangle -P INPUT ACCEPT
    $ipt -t mangle -P FORWARD ACCEPT
    $ipt -t mangle -P OUTPUT ACCEPT
    $ipt -t mangle -P PREROUTING ACCEPT
    $ipt -t mangle -P POSTROUTING ACCEPT
    
    #ODSTRANENI PRAVIDEL - nema vliv na vychozi politiku
    
    $ipt -F
    $ipt -t nat -F
    $ipt -t mangle -F
    $ipt -X
    $ipt -t nat -X
    $ipt -t mangle -X
    
    #VYNULOVANI POCITADEL
    
    $ipt -Z
    $ipt -t nat -Z
    $ipt -t mangle -Z
    
    8.5.2014 15:23 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Takže teď je firewall plně funkční akorát nejsou nastavené pravidla k aplikacím ? A je nutné nějaké nastavit ? Stáhl sem si na to gufw .
    8.5.2014 22:02 3 vlevo nahore
    Rozbalit Rozbalit vše Re: iptables
    Tvoje vira v to, ze staci neco stahnout a vse se razem zlepsi, by mohla uzdravovat. Co si o tcp/ip a iptables neco precist a porozumet tomu?
    9.5.2014 09:11 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Moji víru špatně chápeš ono si stáhnout gufw nebo firestarter neznamená že se to zlepší když oba pracují ze stejným balíčkem (iptables) jenom že se to spřehlední .
    9.5.2014 09:09 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Firewall je plně funkční jedině tehdy, pokud jeho správce rozumí sítím a firewallu, ví, jaké má na firewall požadavky, a podle toho jej nakonfiguruje na míru své situaci.

    Jinak obecně na počítači, kde běží aktualizovaný software a jenom takový software, který tam běžet má, není žádný firewall potřeba. Firewall se používá buď před sítí, kde máte různá nedůvěryhodná zařízení, u kterých si nemůžete být síťovou bezpečností jistý, nebo jako druhá linie ochrany před kritickou částí sítě (servery apod.).
    9.5.2014 09:31 Mr.Nothing
    Rozbalit Rozbalit vše Re: iptables
    Ano s tím samozřejmě souhlasím ale řekněme že uživatel využívá systém na běžnou práci a nastavování firewalu je pro něj španělská vesnice . Ono přejít z Win na Debian je trochu šok protože v prvním zmiňovaném systému se řeší všechno přes grafické rozhraní a člověk si zvykne na to že co nevidí neexistuje .Proto pro mě osobně byl problém zjistit jestli vůbec nějaký firewal mám a jak se nastavuje .Na iptables sem našel několik článků a ne všechny sou funkční pro konkrétní distribuci což situaci ještě stěžuje :) Jediná věc co sem chtěl v podstatě vědět je jestli je teď iptables v defaultním nastavení funkční natolik aby to stačilo pro běžnou práci na pc a rizika byla minimální .
    Řešení 1× (Mr.Nothing (tazatel))
    9.5.2014 09:59 Filip Jirsák
    Rozbalit Rozbalit vše Re: iptables
    Pokud uživatel využívá počítač jako běžnou pracovní stanici, žádný firewall nepotřebuje.

    Firewall nelze mít, můžete mít dobře nakonfigurovaný firewall, špatně nakonfigurovaný firewall nebo žádný firewall. iptables v defaultním nastavení nedělají vůbec nic, tedy je to dostatečně funkční, aby to stačilo na běžnou práci na PC.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.