abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    dnes 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    dnes 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 3
    dnes 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 12
    včera 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 11
    včera 21:44 | Komunita

    Ubuntu 24.10 bude Oracular Oriole (věštecká žluva).

    Ladislav Hagara | Komentářů: 11
    včera 20:22 | Nová verze

    Byla vydána nová verze 2.45.0 distribuovaného systému správy verzí Git. Přispělo 96 vývojářů, z toho 38 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání. Vypíchnout lze počáteční podporu repozitářů, ve kterých lze používat SHA-1 i SHA-256.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | IT novinky

    Před 25 lety, ve čtvrtek 29. dubna 1999, byla spuštěna služba "Úschovna".

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | Nová verze

    Byla vydána nová verze 24.04.28 s kódovým názvem Time After Time svobodného multiplatformního video editoru Shotcut (Wikipedie) a nová verze 7.24.0 souvisejícího frameworku MLT Multimedia Framework. Nejnovější Shotcut je vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.

    Ladislav Hagara | Komentářů: 0
    28.4. 16:33 | Nová verze Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (75%)
     (8%)
     (2%)
     (15%)
    Celkem 887 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: ProFTPd, Iptables - chybejici rula

    11.11.2004 10:07 lowprize | skóre: 15 | blog: Nizkorozpoctak
    ProFTPd, Iptables - chybejici rula
    Přečteno: 161×
    1. Slackware 10 2. FTPd, na portu 21, povoleno pro anonymous 3. Iptables : Povoleno pro porty 21 ve smeru IN, OUT na vsechny ETH Nastaveno: modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -P INPUT, OUPUT, FORWARD DROP V Host Allow je povolen proftpd:all Pri pokusu o pripojeni se vylistovava adresar tak dlouho dokud nevyskoci TIME OUT. V pripade ze povolim "iptables -P INPUT ACCEPT" se FTP se rozjede jak u praku. Prosim jake pravidlo mi chybi? Poradte. Diky

    PS: Snazil jsem se prolezt forum ovsem nikde sem nenasel slusny navod k tomu co je potreba k funkcnimu nastaveni FTPd. To jen na obhajobu dotazu :)
    .:: www.lowprize.info ::.

    Odpovědi

    11.11.2004 10:35 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    1. Při ladění iptables loguj a dívej se do logu. Tím snadno zjistíš, jaké pakety [ne]procházejí.

    2. Chybí ti tam povolení ftp-data (tcp/20) ve stavu RELATED,ESTABLISHED.
    11.11.2004 11:05 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Predem dik za upozorneni.

    Bude to stacit takto? nebo se to musi specialne i pro port 20 na obou sitovkach?

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

    iptables -A INPUT -i eth1 -p tcp --dport 20 -j ACCEPT

    iptables -A INPUT -i eth0 -p tcp --dport 20 -j ACCEPT

    Doma mrknu na to logovani, jak je poznat jsem novacek na poli Linuxu jako serveru.
    .:: www.lowprize.info ::.
    11.11.2004 11:17 lowprize | skóre: 15 | blog: Nizkorozpoctak
    Rozbalit Rozbalit vše Re: ProFTPd, Iptables - chybejici rula
    Pekny pokec je tady, nasel jsem ho po precteni diskuze na rootu.

    http://www.sns.ias.edu/~jns/security/iptables/iptables_conntrack.html#FTP

    Aktivni i pasivni FTPD, to je pro pripad, ze by nekdo resil podobny problem.
    .:: www.lowprize.info ::.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.