abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 14:44 | Nová verze

    Google Chrome 154 byl prohlášen za stabilní. Nejnovější stabilní verze 154.0.8037.57 přináší řadu novinek. Podrobný přehled v poznámkách k vydání. Opraveno bylo 108 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 1
    dnes 14:33 | IT novinky

    Vláda sníží v příštím roce výdaje na IT služby státu o 1,4 miliardy korun. Úspory má umožnit lepší koordinace nákupu služeb napříč resorty prostřednictvím nového zmocněnce. Celkové roční výdaje státu na informační technologie a digitalizaci se podle údajů ministerstva průmyslu a obchodu pohybují okolo 20 až 25 miliard korun ročně, pro letošek bylo na 320 projektů vyčleněno 21 miliard.

    Ladislav Hagara | Komentářů: 1
    dnes 14:22 | IT novinky

    Irská komise pro ochranu dat (DPC) uložila americké technologické společnosti Google ze skupiny Alphabet pokutu 403 milionů eur (9,8 miliardy Kč) za neoprávněné nakládání s údaji o poloze uživatelů. Firma podle komise porušila evropské nařízení o ochraně osobních údajů (GDPR). DPC uvedla, že při šetření zjistila, že si lidé nemuseli být vědomi skutečnosti, že jejich poloha byla využívána například k ovlivňování prostřednictvím reklam nebo k odvozování jejich zájmů, a mohli tak ztratit kontrolu nad svými osobními údaji.

    Ladislav Hagara | Komentářů: 2
    dnes 02:11 | IT novinky

    Byla oznámena beta verze nového video kodeku Pyrowave pro streamování her v Steam Remote Play. S vysokou propustností a nízkou latencí. S podporou HDR a YUV 4:4:4.

    Ladislav Hagara | Komentářů: 0
    dnes 01:11 | Nová verze

    Byl vydán Sublime Text 4 Build 4213. Sublime Text (Wikipedie) je proprietární multiplatformní editor textových souborů a zdrojových kódů. Ke stažení a k vyzkoušení je zdarma. Pro další používání je nutná licence v ceně 99 dolarů. Spolu se Sublime Merge je cena 168 dolarů.

    Ladislav Hagara | Komentářů: 0
    včera 21:55 | Zajímavý článek

    Firma Anthropic, tvůrce AI modelu Claude, začala v oblasti Sanfranciského zálivu v tichosti provozovat vlastní biotechnologickou laboratoř. Anthropic prý chce pomocí AI urychlit hledání léků na nemoci, jimž farmaceutický průmysl dle názoru firmy věnuje příliš málo pozornosti. Firma tvrdí, že laboratoř se zatím soustředí především na základní biologii, nikoli přímo na vývoj léčiv. Farmaceutický výzkum je pro generálního ředitele Daria Amodeie velice osobní téma, jeho otec zemřel na hepatitidu C několik málo let před objevením účinné léčby.

    AfD 💙 | Komentářů: 4
    včera 21:44 | Humor

    Vědci z Googlu dokončili mapu všech neuronových spojení v mozku (tzv. konektom) samečka mušky octomilky obecné (drosophila melanogaster), hlavním cílem je komparativní analýza s již zmapovaným mozkem samičky. S tímto veřejně dostupným modelem, čítajícím přibližně 160 000 neuronů, se začali bavit nadšenci. Mozek mouchy pohání experimentálního kryptoburzovního bota Stonkfly, případně si zahrál počítačové hry Beat Saber, Mario64 a samozřejmě DOOM (gameplay videa). Ani mozek samičky nezůstal stranou, vyzkoušel si Minecraft.

    AfD 💙 | Komentářů: 3
    včera 16:22 | Nová verze

    Alibaba Cloud je dalším sponzorem nadace Omacom Foundation stojící za linuxovou distribucí Omarchy. Přislíbená částka je 3 miliony dolarů, tj. 1 milion dolarů ročně po dobu tří let. Stejná částka jako u DigitalOcean.

    Ladislav Hagara | Komentářů: 5
    včera 16:11 | Nová verze

    Byla vydána nová verze 262 správce systému a služeb systemd (Wikipedie, GitHub).

    Ladislav Hagara | Komentářů: 0
    včera 02:33 | IT novinky

    Canonical oznámil vydání Zephyr 26.04 LTS. Jedná se o komerční distribuci operačního systému pro mikrokontroléry Zephyr (Wikipedie) s podporou až 15 let.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (9%)
     (7%)
     (4%)
     (21%)
     (29%)
     (8%)
     (5%)
     (2%)
     (14%)
     (21%)
    Celkem 2719 hlasů
     Komentářů: 31, poslední 13.8. 00:27
    Rozcestník

    Dotaz: Zabezpecenie DNS

    12.11.2014 11:33 trittler
    Zabezpecenie DNS
    Přečteno: 726×
    Zdravim, mam bind9 server + verejna staticka IP. Dnes som si vsimol tohoto :
    root@mail:~# tail -f /var/log/syslog
    Nov 12 11:23:14 mail named[16894]: client 68.2.181.144#57619: query (cache) 'sema.cz/ANY/IN' denied
    
    Tie zaznamy sa stale opakuju
    root@mail:~# tail -f /var/log/query.log 
    client 68.2.181.144#26821: query: sema.cz IN ANY +E (192.168.0.31)
    
    Chcem len vediet ci to mam dobre zabezpecene, alebo nieco mi tam este chyba. Na nete som asi nieco ako open dns, ale to moc nechcem.

    Konfiguraky: named.conf
    root@mail:~# cat /etc/bind/named.conf
    include "/etc/bind/named.conf.options";
    include "/etc/bind/named.conf.local";
    include "/etc/bind/named.conf.default-zones";
    include "/etc/bind/rndc.key";
    
    controls {
            inet 127.0.0.1 allow { localhost; } keys { "rndc-key"; };
    };
    trusted-keys {
    	dlv.isc.org. 257 3 5 "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
    	};
    
    named.conf.local
    root@mail:~# cat /etc/bind/named.conf.local 
    logging {
        channel query.log {
            file "/var/log/query.log";
            // Set the severity to dynamic to see all the debug messages.
            severity debug 3;
        };
        category queries { query.log; };
    };
    
    + Zonove zaznamy
    
    
    named.conf.options
    root@mail:~# cat /etc/bind/named.conf.options
    acl "allowed" {
    	192.168.5.0/24;
    	192.168.10.0/24;
    	localhost;
    	localnets;
    };
    options {
    	directory "/var/cache/bind";
    	allow-query { any; };
    	allow-recursion { allowed; };
    	allow-query-cache { allowed; };
    
      		forwarders {
    		8.8.8.8;
    		8.8.4.4;
    		195.210.29.64;
    		};
    	rate-limit {
        		responses-per-second 5;
      	          };	       
    	forward only;
    	dnssec-enable yes;
    	dnssec-validation yes;
    	dnssec-lookaside auto;	
    	also-notify {};
    	fetch-glue no;
    };
    
    

    Odpovědi

    12.11.2014 11:37 trittler
    Rozbalit Rozbalit vše Re: Zabezpecenie DNS
    log pocas jednej sekundy
    root@mail:~# time tail -f /var/log/query.log 
    client 221.229.162.197#30569: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#30569: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#6948: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#6948: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#1216: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#1216: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#45720: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#45720: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#11571: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#11571: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#1768: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#1768: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#22297: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#22297: drop REFUSED response to 80.250.115.0/24
    client 80.250.115.133#58805: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#58805: slip REFUSED response to 80.250.115.0/24
    client 221.229.162.197#17687: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#17687: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#3585: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#3585: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#16553: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#16553: drop REFUSED response to 80.250.115.0/24
    client 221.229.162.197#9780: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#9780: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#49030: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#49030: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#4523: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#4523: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#63228: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#63228: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#29943: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#29943: slip REFUSED response to 221.229.162.0/24
    client 80.250.115.133#2142: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#2142: slip REFUSED response to 80.250.115.0/24
    client 221.229.162.197#12853: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#12853: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#18454: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#18454: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#12803: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#12803: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#11976: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#11976: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#42548: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#42548: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#27375: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#27375: drop REFUSED response to 80.250.115.0/24
    client 221.229.162.197#17555: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#17555: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#46601: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#46601: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#51315: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#51315: slip REFUSED response to 221.229.162.0/24
    client 80.250.115.133#48420: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#48420: slip REFUSED response to 80.250.115.0/24
    client 221.229.162.197#33798: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#33798: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#3435: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#3435: drop REFUSED response to 80.250.115.0/24
    client 221.229.162.197#58059: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#58059: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#62829: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#62829: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#25584: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#25584: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#32870: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#32870: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#64117: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#64117: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#21581: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#21581: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#48471: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#48471: slip REFUSED response to 80.250.115.0/24
    client 221.229.162.197#39125: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#39125: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#64811: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#64811: drop REFUSED response to 221.229.162.0/24
    client 80.250.115.133#50582: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#50582: drop REFUSED response to 80.250.115.0/24
    client 221.229.162.197#2589: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#2589: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#42520: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#42520: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#14914: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#14914: slip REFUSED response to 221.229.162.0/24
    client 80.250.115.133#19227: query: wradish.com IN ANY +E (192.168.0.31)
    client 80.250.115.133#19227: slip REFUSED response to 80.250.115.0/24
    client 221.229.162.197#6794: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#6794: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#57811: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#57811: slip REFUSED response to 221.229.162.0/24
    client 221.229.162.197#46059: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#46059: drop REFUSED response to 221.229.162.0/24
    client 221.229.162.197#7354: query: wradish.com IN ANY +E (192.168.0.31)
    client 221.229.162.197#7354: slip REFUSED response to 221.229.162.0/24
    
    
    real	0m1.260s
    user	0m0.004s
    sys	0m0.000s
    
    
    12.11.2014 15:29 Andrej | skóre: 51 | blog: Republic of Mordor
    Rozbalit Rozbalit vše Re: Zabezpecenie DNS

    Nevidím tam nikde DNSSEC, takže to máš naprosto nezabezpečené.

    12.11.2014 22:05 NN
    Rozbalit Rozbalit vše Re: Zabezpecenie DNS
    Jako zarazejici vidim v acl parametr localnets, ktery povoluje resolving pro vsechny site na stroji vcetne verejne, to v kombinaci s otevrenym nastavenim allow-query, allow-recursion defacto povoluje vsechno vsem. Takze je otazka k cemu vlastne tento resolver slouzi a nedivil bych se, kdyby se ho nekdo nepokusil zneuzit. Viz dolozeny pokus pravdepodobne o DNS amplification utok. Mohl by jsi odchytit, kolik toho priblizne prochazi? Neni mozne, se server uz nestiha odpovidat?
    13.11.2014 10:31 j
    Rozbalit Rozbalit vše Re: Zabezpecenie DNS
    Ta verejna sit bude tak maximaplne jedno Ccko, ostatne v logu je videt, ze DNS odmita preklad. A pokud na nem bezi nejaka vlastni domena, tak stim stejne nic jinyho neudelas. Jedine nasadit nejakej script, kterej bude vyhodnocovat opakovany rejecty v logu a nasledne blokne prislusnou adresu/rozsah na firewallu.

    Pokud to ma fungovat jako DNS cache, tak jednoduse na firewallu odstrelit (drop) vse, co prichazi zvenku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.