Ubuntu Linux

Ubuntu iptables script

Fórumok

Sziasztok!

Egy netes leírás alapján készítettem egy firewall scriptet,
ami nem nagyon akar működni. Elindítása után még a http sem
megy :(
Bár NAT-os scriptből alakítottam át. Nem akarok NAT-olni,
csak a helyi gépet akarom védeni. Nem közvetlenül külső
ip-m van, hanem egy belső hálóról csatlakozok ki a netre egy
gatewayen keresztül. Részben a net-es támadóktól, részben a
szomszédos gépektől akarom megvédeni.



echo "0" > /proc/sys/net/ipv4/ip_forward

$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP

$IPTABLES -N rossz_tcp_csomagok
$IPTABLES -N megengedett
$IPTABLES -N tcp_csomagok
$IPTABLES -N udp_csomagok
$IPTABLES -N icmp_csomagok


# rossz csomagok
# $IPTABLES -A rossz_tcp_csomagok -p tcp --tcp-flags SYN,ACK SYN,ACK \
#             -m state --state NEW -j REJECT --reject-with tcp-reset	     
# $IPTABLES -A rossz_tcp_csomagok -p tcp ! --syn -m state --state NEW -j LOG \
#	     --log-prefix "New not syn:"
# $IPTABLES -A rossz_tcp_csomagok -p tcp ! --syn -m state --state NEW -j DROP

# megengedett
$IPTABLES -A megengedett -p TCP --syn -j ACCEPT
$IPTABLES -A megengedett -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A megengedett -p TCP -j DROP

# TCP szabalyok
$IPTABLES -A tcp_csomagok -p TCP -s 0/0 --dport 21 -j megengedett
$IPTABLES -A tcp_csomagok -p TCP -s 0/0 --dport 22 -j megengedett
$IPTABLES -A tcp_csomagok -p TCP -s 0/0 --dport 80 -j megengedett
$IPTABLES -A tcp_csomagok -p TCP -s 0/0 --dport 113 -j megengedett

# UDP ports
$IPTABLES -A udp_csomagok -p UDP -s 0/0 --destination-port 53 -j ACCEPT
$IPTABLES -A udp_csomagok -p UDP -s 0/0 --destination-port 123 -j ACCEPT
$IPTABLES -A udp_csomagok -p UDP -s 0/0 --destination-port 2074 -j ACCEPT
$IPTABLES -A udp_csomagok -p UDP -s 0/0 --destination-port 4000 -j ACCEPT

# windowsos broadcast ellen:
# $IPTABLES -A udp_csomagok -p UDP -i eth0 -d $BRCAST \
#             --destination-port 135:139 -j DROP
	     
# DHCP keresek ellen:
# $IPTABLES -A udp_csomagok -p UDP -i eth0 -d 255.255.255.255 \
#             --destination-port 67:68 -j DROP
	     
# ICMP szabalyok
$IPTABLES -A icmp_csomagok -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT
$IPTABLES -A icmp_csomagok -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT


# INPUT lanc:

# rossz TCP csomagok:
$IPTABLES -A INPUT -p tcp -j rossz_tcp_csomagok

# windowsos multicast ellen
# $IPTABLES -A INPUT -i eth0 -d 224.0.0.0/8 -j DROP

# fura csomagok:
# $IPTABLES -A INPUT -m limit --limit 3/minute --limit-burst 3 -j LOG \
#             --log-level DEBUG --log-prefix "IPT INPUT packet died: "
	     
# OUTPUT lanc:

# rossz TCP csomagok
$IPTABLES -A OUTPUT -p tcp -j rossz_tcp_csomagok

# szabalyok:
$IPTABLES -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -s $IPCIMEM -j ACCEPT

# fura csomagok:
# $IPTABLES -A OUTPUT -m limit --limit 3/minute --limit-burst 3 -j LOG \
#             --log-level DEBUG --log-prefix "IPT OUTPUT packet died: "





Octave 3.0 fordítása

Fórumok

Sziasztok!

Megpróbáltam lefordítani az Octace 3.0-ás verzióját, de többszöri próbálkozásra is
ez lett a vége. Néztem fórumokat is, de ami erről szólt, éppen olasz volt...



nchanged
making interp.texi from interp.txi
interp.texi is unchanged
making intro.texi from intro.txi
intro.texi is unchanged
making io.texi from io.txi
making linalg.texi from linalg.txi
linalg.texi is unchanged
making matrix.texi from matrix.txi
matrix.texi is unchanged
making nonlin.texi from nonlin.txi
nonlin.texi is unchanged
making numbers.texi from numbers.txi
numbers.texi is unchanged
making op-idx.texi from op-idx.txi
op-idx.texi is unchanged
making optim.texi from optim.txi
optim.texi is unchanged
making package.texi from package.txi
package.texi is unchanged
making plot.texi from plot.txi
plot.texi is unchanged
making poly.texi from poly.txi
poly.texi is unchanged
making preface.texi from preface.txi
preface.texi is unchanged
making quad.texi from quad.txi
quad.texi is unchanged
making quaternion.texi from quaternion.txi
quaternion.texi is unchanged
making set.texi from set.txi
set.texi is unchanged
making signal.texi from signal.txi
making sparse.texi from sparse.txi
sparse.texi is unchanged
making stats.texi from stats.txi
stats.texi is unchanged
making stmt.texi from stmt.txi
stmt.texi is unchanged
making strings.texi from strings.txi
strings.texi is unchanged
making system.texi from system.txi
system.texi is unchanged
making testfun.texi from testfun.txi
testfun.texi is unchanged
making tips.texi from tips.txi
tips.texi is unchanged
making var.texi from var.txi
var.texi is unchanged
making vr-idx.texi from vr-idx.txi
vr-idx.texi is unchanged
mawk -f ./mkcontrib.awk ./contributors.in > contributors.texi-t
contributors.texi is unchanged
../../missing makeinfo -I.. -I. -I./.. ./octave.texi
make[3]: ../../missing: Command not found
make[3]: [octave.info] Error 127 (ignored)
TEXINPUTS="..:.:./..::" ../../missing texi2dvi --pdf ./octave.texi
/bin/sh: ../../missing: not found
make[3]: [octave.pdf] Error 127 (ignored)
cp octave.texi octave-a4.texi
TEXINPUTS="..:.:./..::" ../../missing texi2dvi --pdf octave-a4.texi -t @afourpaper
/bin/sh: ../../missing: not found
make[3]: [octave-a4.pdf] Error 127 (ignored)
../../missing makeinfo --html --ifinfo --output=HTML -I.. -I. -I./.. ./octave.texi
make[3]: ../../missing: Command not found
make[3]: [HTML/index.html] Error 127 (ignored)
make[3]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/interpreter'
make -C liboctave all
make[3]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/liboctave'
../../missing makeinfo -I.. -I. -I./.. liboctave.texi
make[3]: ../../missing: Command not found
make[3]: [liboctave.info] Error 127 (ignored)
TEXINPUTS="..:.:./..::" \
          ../../missing texi2dvi liboctave.texi
/bin/sh: ../../missing: not found
make[3]: [liboctave.dvi] Error 127 (ignored)
TEXINPUTS="..:.:./..::" \
          ../../missing texi2dvi --pdf liboctave.texi
/bin/sh: ../../missing: not found
make[3]: [liboctave.pdf] Error 127 (ignored)
../../missing makeinfo --html --ifinfo --output=HTML -I.. -I. -I./.. liboctave.texi
make[3]: ../../missing: Command not found
make[3]: [HTML/index.html] Error 127 (ignored)
make[3]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/liboctave'
make -C refcard all
make[3]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/refcard'
make[3]: Nothing to be done for `all'.
make[3]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/refcard'
make[2]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc'
make -C examples all
make[2]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/examples'
echo "making octave.desktop from octave.desktop.in"
making octave.desktop from octave.desktop.in
/bin/sed < octave.desktop.in > octave.desktop-t \
          -e "s|%OCTAVE_IMAGEDIR%|/usr/local/share/octave/3.0.0/imagelib|" \
          -e "s|%OCTAVE_PREFIX%|/usr/local|"
if [ -s octave.desktop-t ]; then ../move-if-change octave.desktop-t octave.desktop; else echo "octave.desktop-t is empty!" 1>&2; rm -f octave.desktop-t; exit 1; fi
make[2]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/examples'
make -C doc ../INSTALL.OCTAVE
make[2]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc'
make -C interpreter ../../INSTALL.OCTAVE
make[3]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/interpreter'
make -C ../../src DOCSTRINGS
make[4]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/src'
making defaults.h from defaults.h.in
defaults.h is unchanged
making oct-conf.h from oct-conf.h.in
oct-conf.h is unchanged
make[4]: `DOCSTRINGS' is up to date.
make[4]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/src'
make -C ../../scripts DOCSTRINGS
make[4]: Entering directory `/home/tamas/Downloads/Octave/octave-3.0.0/scripts'
make[4]: `DOCSTRINGS' is up to date.
make[4]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/scripts'
making install.texi from install.txi
install.texi is unchanged
rm -f INSTALL
../../missing makeinfo -D INSTALLONLY \
          --no-validate --no-headers --no-split --output INSTALL \
          -I.. -I. -I./.. install.texi
make[3]: ../../missing: Command not found
make[3]: [../../INSTALL.OCTAVE] Error 127 (ignored)
mv INSTALL ../../INSTALL.OCTAVE
mv: cannot stat `INSTALL': No such file or directory
make[3]: *** [../../INSTALL.OCTAVE] Error 1
make[3]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc/interpreter'
make[2]: *** [../INSTALL.OCTAVE] Error 2
make[2]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0/doc'
make[1]: *** [INSTALL.OCTAVE] Error 2
make[1]: Leaving directory `/home/tamas/Downloads/Octave/octave-3.0.0'
make: *** [all] Error 2


Mi lehet a gond?

Rhythmbox (vagy Amarok) + k800i = ID3-probléma

Fórumok

Remélem más is találkozott már a hibával: letöltök egy (tetszőleges) albumot, (gondosan) kitöltöm az ID3-tag-eket, felmásolom (kábellel) a telefonomra (SE K800i - R1JC002), belépek a lejátszóba, belépek az előadók közé és azt látom, hogy: "Siskaf, Siskafi, Siskafin, Siskafinu, Siskafinuc".
Odafigyeléssel csinálok mindent: nincsenek problémás fájlnevek (vagy ID3-tag-ek) és szépen kivárom, hogy unmount-olhassam a telefont és a kártyát.
Teljesen mindegy, hogy mivel töltöm ki az ID3-at (Rhythmbox vagy Amarok). Próbáltam EasyTag-et és a CowBell Music Organizer-t is és ismereteim szerint egyszerűen nem lehet hiba.
Segítség? :-)

init.d scriptek lefutasa MEGOLDVA

Fórumok

Udv,

Egy legutobbi dist-upgrade utan csak azt vettem eszre hogy a gep elerhetetlen tavolrol. Most hogy rakotottem monitorra latom, hogy a gep teljesen tokeletesen elindul de az /etc/init.d-ben levo scriptek egyike se fut le.

Fent van a sysvconf, megneztem hogy minden enablera van allitva. Letezne hogy vmi package nincs meg, amit iranyitja ezen scriptek meghivasat. Mi kezeli ezt? mit kene ellenoriznem? vagy mit kellene ellenoriznem?

Elore is koszi a segitseget.

ORCA gondok/képernyőfelolvasó kérdés

Fórumok

Üdvözlet. Szeretném megérdeklődni hogy akinek van látáskárosult/vak ismerőse, az hogyan boldogul ORCA-val Ubuntu alatt. Ismerősöm aki teljesen vak, Linuxot használ, sajnos nem tud Ubuntut mert az ORCA váratlanul csak bezárul, és így tovább. Erre nem tud valaki valami kézzelfogható megoldást ajánlani? Ért terminálhoz, bármilyen műveletet képes elvégezni mégha órákba is tellik. Kitartása van, csak a problémára nem talált/találtam megoldást. Valaki?

Esetleg ha valaki tudna KDE KÉPERNYŐfelolvasót ajánlani, azt is megköszönném. NEM szövegfelolvasó, KÉPERNYŐ. Mint ORCA.

Thinkpad T60+Ubuntu 7.10 Gutsy

Fórumok

Hali!

A következő lenne a problémám:

- Adott egy IBM (Lenovo) T60-as laptop, az Intel VGA-s, core solo változat. Feltettem rá az Ubuntu 7.10-et,de nem merem használni,mert furcsa hangot ad a ventillátor...
Egyik ismerősőm egy Dell laptoppal szívott detto Ubuntu-val, neki sem akart együtt menni,majdnem leégett a laptopja,mert nem kapcsolta be a ventit!Ezt elkerülve nem merem erőltetni,mert XP alatt viszont gond nélkül megy az egész,szóval a laptop hibátlan.Nézten a gyártó oldalát,hátha találok valamit,de reménytelen...

Google pedig ezt dobta ki:

http://www.thinkwiki.org/wiki/Installing_Ubuntu_7.10_(Gutsy_Gibbon)_on_…

(Installing Ubuntu 7.10 (Gutsy Gibbon) on a Thinkpad T60)

Ami kicsit "elkeserített", hogy ennyit kell heggeszteni,h menjen normálisan,nincsen más megoldás?

A másik problémám, hogy nem tudom belőni a WPA2-PSK AES-t az Ubuntu alatt, erre esetleg valakinek ötlete?

Köszönöm a segítséget, előre is!

freebsd+virtualbox

Fórumok

Hi!

Ubuntu alól Virtualboxon akartam telepíteni freebsd-t. Miután kiválasztottam a csomagokat, és elindulna a telepítés, azt az üzenetet kapom: Unable to transfer ad0.
Ezek szerint feltételezem vmiért nem tud írni a virtualbox által kezelt virtuális merevlemezre.
Ez egy 7.0-ás FreeBSD-vel történt. Valakinek van ötlete?

Ubuntu 7.10 vs R8185 hálókártya

Fórumok

Sziasztok,

A problémám a következő: Ha beállítom a hálókártyámat Feistyben (R8185 chippes SMC kártya), az alábbi kernel paniccal elhal:
[ 31.308000] EIP: [] prism2_wep_encrypt +0x19d/0x250 [ieee80211_rtl] SS:ESP 0068:f7831d50
[ 31.308000] Kernel panic - not syncing: Fatal execption in interrupt

A neten olvasgatva azt találtam, hogy a r8180 kernel modult tegyem bele az /etc/modules/blacklist-be, majd ndiswrapper. Most ezt is megtettem, de a helyzet ugyanez. Prábáltam tisza telepítést, Feistyről frissítést, de az eredmény ugyanaz. Korábbi verzióknál mind a R8180 kernel modul, mind az ndiswrapper megfelelően működött.
Van valakinek ötlete mi lehet a megoldás? Továbbá, a Hardy-ban vajon jó lesz? (edgy-be teljesen jó volt, feistybe hekkelni kellett, hogy menjen, de azért ment. Gusty kernel panic. Hardy -> ???)

Előre is köszi a válaszokat!

Bakter