abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Byla vydána nová verze 5.44 programovacího jazyka Perl (Wikipedie). Do vývoje se zapojilo 71 vývojářů. Změněno bylo přibližně 270 tisíc řádků v 1 300 souborech. Přehled novinek a změn v podrobném seznamu.

    Ladislav Hagara | Komentářů: 0
    dnes 12:33 | Pozvánky

    Na 23. září 2026 je do bratislavské Nové Cvernovky naplánovaná jednodenní konference #nobullshit.camp pro tech leadery, DevOps a platform inženýry. Mají tu zaznít upřímné příběhy z praxe o tom, co v produkčních systémech reálně fungovalo, co se pokazilo a co si z toho lidé odnesli. Témata pokrývají tři oblasti – DevOps a platformy (Kubernetes, cloud, provoz systémů), firemní kulturu a leadership. Program běží ve dvou formátech: hlavní

    … více »
    alian | Komentářů: 0
    dnes 03:44 | Nová verze

    Byla vydána nová verze 1.58 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Josephine Pfeiffer. Vypíchnout lze možnost nmtui zobrazit nastavení Wi-Fi jako QR kód nebo podporu CLAT (464XLAT) a tunelů GENEVE (Generic Network Virtualization Encapsulation).

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 7
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 11
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2185 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Obnova nastavení iptables po startu

    20.4.2015 23:02 jan.rok | skóre: 21
    Obnova nastavení iptables po startu
    Přečteno: 853×
    Ahoj,

    chtěl bych nastavit, aby se mi funkční konfigurace iptables načetla vždy po bootu Debianu.

    Vytvořil jsem si skript /etc/init.d/restore-iptables.sh:
    #! /bin/sh
    
    sudo /sbin/iptables-restore < /etc/working.iptables
    
    exit 0
    
    a nastavil mu chmod a+x

    Nakonec jsem ještě zadal:

    update-rd.c /etc/init.d/restore-iptables.sh defaults

    ln -s /etc/init.d/restore-iptables.sh /etc/rc3.d/S99restore-iptables.sh

    Přesto skript při startu systému neproběhne, protože iptables-restore vyžaduje spuštění jako su. Ale nevím, jak toho docílit.

    Zkusil jsem dopsat příkaz iptables-restore do rc.local, ale taky bez úspěchu. Jak by se to mělo správně udělat?

    Díky, J.R.

    Řešení dotazu:


    Odpovědi

    20.4.2015 23:11 Filip Jirsák
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Správně se to udělá tak, že použijete distribuční skripty, které přesně tohle (načtení uložené konfigurace) už dělají. Aspoň předpokládám, že to tak má i Debian. Bývá to tak, že když příslušný init skript zavoláte s parametrem např. save, uloží se aktuální stav, a při startu se obnoví.

    Jinak iptables nevyžaduje spuštění jako su, ale spuštění pod rootem. A init skripty se spouští pod rootem. sudo v tom skriptu je zbytečné a to exit 0 je tam pro matení nepřítele (lepší bude, když skript skončí s návratovým kódem posledního příkazu). Ale lepší je použít distribuční řešení, když použijete své vlastní, budete se s tím distribučním prát.
    20.4.2015 23:13 bzunda
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    rozpadlo se řádkování takže :

    https://help.ubuntu.com/community/IptablesHowTo
    20.4.2015 23:39 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    To jsem tedy pochopil tak, že je potřeba modifikovat již hotový skript.

    Zřejmě v /etc/network/if-up.d/firewall.

    Tohle ale nijak nepomohlo. Asi to bude ještě někde jinde...
    21.4.2015 07:12 Filip Jirsák
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Nerozumím tomu, co znamená "nepomohlo to". Našel jsme, že ukládání pravidel v Debianu řeší např. balíček iptables-persistent.
    21.4.2015 09:29 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    "Nepomohlo" znamená, že se modifikace souboru firewall nijak neprojevila a pravidla se po restartu stále nenačítají.

    Ale použil jsem iptables-persistent a jakmile to provoz dovolí, zkusím restart serveru.

    Zatím děkuji a večer napíšu, jak to dopadlo.
    21.4.2015 10:33 Filip Jirsák
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Pro prvotní vyzkoušení nemusíte server restartovat, stačí restartovat tu službu. Uložte pravidla, přidejte nějaké testovací, zrestartujte tu službu a firewall by se měl vrátit k uloženému stavu.

    Jinak restartovat server až to bude možné po takovéhle změně je dobrý nápad, on ten proces při startu je přeci jen dost specifický, a i když máte vyzkoušené, že každá jednotlivá služba naběhne správně, ještě to neznamená, že se to podaří i při restartu serveru. A je mnohem lepší to řešit teď, když víte, co jste dělal, než to řešit za půl roku, až se server restartuje po nějaké havárii.
    21.4.2015 21:22 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Tak nevím: iptables-persistent nefunguje.

    Vložení /sbin/iptables-restore < /etc/working.iptables do /etc/rc.local taky nefunguje, přestože rc.local se provádí.
    22.4.2015 06:59 Filip Jirsák
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Já bych tedy řekl, že obojí funguje. U iptables-restore to mám vyzkoušené. Nebude spíš problém v tom, že to špatně používáte? Kdybyste místo "nefunguje to" napsal, co přesně děláte a jaký to má výsledek, bylo by mnohem snazší vám poradit.
    22.4.2015 10:56 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Do /etc/rc.local jsem doplnil:

    touch /tmp/rc-local-se-spustil

    /sbin/iptables-restore < /etc/working.iptables

    touch /tmp/rc-local-se-spustil-podruhe

    Po restartu serveru se v /tmp vytvořily oba soubory, ale iptables -L vypisuje stále původní nastavení, nikoliv to, které mám ve /etc/working.iptables.

    Ačkoliv pokud ručně zadám: sudo /sbin/iptables-restore < /etc/working.iptables,

    tak se příkaz provede a firewall dělá to, co chci. Ale jen do restartu pak je zde zase původní nastavení. Myslím proto, že po vykonání /etc/rc.local se provede ještě něco, co moje nastavení zase vrátí k tomu původnímu.
    22.4.2015 11:57 nobody
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    tak neco ti to pak prebije, abys mel 100% jistotu, pridej v rc.local po restore radek:
    iptables -L >/tmp/iptables_po_restore_v_rc_local
    a treba i pred restore:
    iptables -L >/tmp/iptables_pred_restore_v_rc_local

    to co za script/pravidlo to prebiji zkus dohledat v /etc:
    sudo grep iptables -r /etc/*
    22.4.2015 12:41 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Pokusy s restartem můžu udělat až večer.

    Ale hledal jsem, co by mi mohlo přebíjet pravidla, a našel jsem /etc/default/drbl-nat.up.rules.

    Zkusím tedy upravit tento soubor tak, jak potřebuju a po restartu uvidím.
    22.4.2015 19:29 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Soubor /etc/default/drbl-nat.up.rules měl opravdu na svědomí přepisování mých pravidel.

    Nevím přesně, proč toto v tomhle konkrétním serveru je, server jsem převzal hotový.

    Upravil jsem tedy soubor drbl-nat.up.rules tak, jak jsem potřeboval a po restartu se firewall chová podle mých představ.

    Díky všem za cenné rady, zas jsem se leccos přiučil. JR
    20.4.2015 23:12 bzunda
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Vložit ekvivalent do konfigurace síťovky v deb/ubu je to /etc/network/interfaces

    auto eth0 iface eth0 inet dhcp pre-up iptables-restore < /etc/iptables.rules post-down iptables-restore < /etc/iptables.downrules
    20.4.2015 23:57 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Do /etc/network/interfaces se neovážím zasáhnout, je tam definována spousta VLANů. Zkusil jsem tedy podle článku na webu https://help.ubuntu.com/community/IptablesHowTo použít Solution #2, ale ani tohle mi nezafunguje.
    21.4.2015 09:34 drunkezz | skóre: 34 | blog: kadeco
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu

    "/sbin/iptables-restore < /etc/working.iptables" do /etc/rc.local  nepomoze?
    D.

    21.4.2015 09:41 jan.rok | skóre: 21
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    To jsem zkusil, ale nepomohlo to. Jakoby tam bylo ještě něco dalšího, co to zase přepíše. Teď s tím bohužel nemůžu laborovat, zkusím večer.
    21.4.2015 10:55 Jirka | skóre: 25
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Taky jsem to u svýho debianího servříku měl, že mi něco přepisovalo každejch pět minut konfiguraci a kvůli totálně osekanýmu jádru (vypnutý všecky debugy etc...) se nepodařilo zjistit, co to způsobuje. Tak se hodil script do crontabu, kterej to každejch pět minut pár ms po přepisu přepsal zase zpátky a tak to funguje už přes rok. :-)
    Dokud to funguje, nešťourej se v tom!...
    21.4.2015 11:36 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    tomu říkám řešení!!!!
    21.4.2015 11:56 NN
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    LOL
    rADOn avatar 24.4.2015 16:38 rADOn | skóre: 44 | blog: bloK | Praha
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Myslim ze odted az uslysim rceni "narovnávák na ohejbák" vybavi se mi tohle.
    "2^24 comments ought to be enough for anyone" -- CmdrTaco
    21.4.2015 12:45 nobody
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    to jestli ti funguje /etc/rc.local zjistis nejlepe tim ze tam das napr:
    touch /tmp/rc_local_bezelo
    (pred radek exit 0) a po startu zjistis pritomnost souboru

    pripadne zkus postup dle debian wiki pro iptables
    ulozit pozadovany stav a nacitat pri nahozeni site pomoci if-pre-up.d scriptu...
    21.4.2015 10:44 Nobody
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Bud ten rc.local neni executable, nebo ho nic nespousti.

    Spravne systemove reseni je ale pouzit systemd-iptablesd.
    21.4.2015 12:37 nobody
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    nejedna se o systemove ale o systemdove reseni, nezamenovat prosim...
    navic nevis jestli uz ma debian timto zamoren...
    21.4.2015 13:32 R
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Odkedy som objavil balik arno-iptables-firewall, tak najmenej 90 % nastaveni iptables odpadlo. Povolene porty sa nastavia v konfiguracii. A tych 10 % specialnych veci sa prida rucne do custom-rules.
    22.4.2015 19:44 j
    Rozbalit Rozbalit vše Re: Obnova nastavení iptables po startu
    Tvle ... kdyz to ctu ... jen blazen si tohle distro muze dat na server ... zlaty gentoo ... /etc/init.d/ip(6)tables save

    V realu to nedela nic jinyho, ne ze to zavola ip(6)tables-save a pri startu ip(6)tables-restore.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.