firewall pre server
dakujem
Pre pridávanie komentárov sa musíte prihlásiť.
Pre pridávanie komentárov sa musíte prihlásiť.
3. ročník Bratislava OpenCamp sa uskutoční 5. 4. 2025
Po covidových rokoch a ďalších prekážkach je pred nami tretí ročník, ktorý sa uskutoční v apríli 2025 na FIIT STU v Bratislave. Prvý aj druhý ročník konferencie sa tešil účasti okolo 300 ľudí, veríme že tretí ročník bude ešte lákavejší.
Zdroj: Bratislava OpenCamp
Aj v roku 2025 sa v Bruseli uskutoční podujatie "Free and Open source Software Developers’ European Meeting" (FOSDEM). Viac na jeho stránkach.
Zdroj: https://fosdem.org/2025/
Komerčné riešenie pre virtualizáciu VMware Workstation Pro bolo uvolnené bezodplatne pre osobné použitie približne od mája 2024. Jedná sa o veľmi kvalitný virtualizačný nástroj pre windows aj linux.
Vznikla česká webová stránka venovaná distribúcii EndeavourOS s podporou Arch-Linux.cz. Táto distribúcia je založená na Arch linuxe. Inštalácia je založená na Calamares.
Zdroj: EndeavourOS.cz
V rámci updatov k 1.6.2024 bol vydaný respin MX linuxu pre single board počítač Orange Pi.
Zdroj: Mxlinux org
Vyšla nová verzia rolling-update distribúcie Manjaro, ktorá spája silu Arch Linuxu s jednoduchosťou user-friendly distribúcii. Okrem najnovšieho jadra je k dispozícii pre priaznivcov KDE aj najnovšie rozhranie Plasma 6. Manjaro vychádza vo verziách s KDE, GNOME a XFCE.
Zdroj: Distrowatch
Bola vydaná verzia 0.10 textového editoru neovim. Nová verzia obsahuje množstvo vylepšení LSP protokolu, zvýrazňovania syntaxe pomocou Tree-sitteru a ďalších menších zmien. Kompletný zoznam noviniek je dostupný v oznámení o vydaní.
Zdroj: neovim.io
Retro distribúcia arix prináša prostredie kde 1.1.2 na Debian 13 (trixie).
Zdroj: ariasft.github.io
V Greenie knižnici bola vydaná prvá kniha, ktorá je vytvorená z väčšiny umelou inteligenciou. Pokrýva udalosti Druhej svetovej vojny, vrátane rôznych doplnkových tém. Kniha je v angličtine.
Zdroj: Blog na Denníku N
Retro web poskytuje informácie o starom hardvéri
Zdroj: The Retro Web
Ak sa vám táto stránka páči, môžete nás podporiť tak, že si na vaše stránky umiestnite tento banner.
Náš Twitter tag je #LinuxOSsk
Existujú grafické rozhrania pre iptables napr. KMyFirewall alebo Firewall Builder.
Mimochodom mať server s X je blbosť.
v kazdom pripade ti dam taky uvod pre server. iptables je vlastne akasi postupnost pravidiel a ukonov, ktore sa maju s paketom urobit, ak vyhovie pravidlu. tj hned prvy riadok sa bude tykat paketov, ktore prisli cez loopback device a urcuje, ze tieto pakety maju byt fw prepustene. pravidla su spracovavane zhora dole, takze prve pravidlo, ktoremu paket vyhovuje sa aplikuje a dalej sa uz v porovnavani pre tento paket nepokracuje(fw maniaci ma nezdrbte, viem ze existuju aj neterminacne targety, ale to si zaciatocnik casom dostuduje):
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 127.0.0.0/8 -j DROP
iptables -A INPUT -d 127.0.0.0/8 -j DROP
iptables -A INPUT -i ! lo -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i ! lo -p tcp --dport 22 -j ACCEPT
iptables -P INPUT DROP
iptables -L vypise terajsie pravidla.
INPUT znamena, ze budeme filtrovat pakety prichadzajuce na server urcene priamo jemu
parameter -i urcuje, ktorym interfejsom paket prichadza
-s a -d znacia zdrojovu a cielovu ip paketu.
cely blok za -m state povoluje prijatie uz vytvorenych spojeni zo servera von
-p urcuje protokol, --dport je myslim jasne
ACCEPT paket prijme, DROP ho zahodi
-P INPUT DROP urcuje, co sa ma urobit s paketom, pre ktory neplati ani 1 pravidlo v zozname (cize tu som dal zahodit)
tento zaklad povoli smerom von vsetko a smerom dovnutra len tie, co boli otvorene serverom + ssh. podobne ako pravidlo pre ssh mozes specifikovat lubovolny iny port, pripadne protokol. v prvom rade ked robis fw pre server a nemas k nemu fyzicky pristup, tak davaj pozor, aby si sa neodsekol. nech uz z tym kuzlis akokolvek, uisti sa, ze vzdy ti ostane povoleny minimalne 1 pristup pre spravovanie firewallu (hlavne ssh, ale v nudzi na LAN moze byt aj telnet, pripadne cokolvek ine, cim vies fw vypnut)
no...dufam ze na zaciatok to staci. iptables je dost pokrocily komplikovany system, takze fakt si to treba len vyskusat. pre zaciatocnika radsej s fyzickym pristupom k masine