Byla vydána nová stabilní verze 24.05 linuxové distribuce NixOS (Wikipedie). Její kódové označení je Uakari. Podrobný přehled novinek v poznámkách k vydání. O balíčky se v NixOS stará správce balíčků Nix.
Byla vydána nová verze 1.48.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Fernando F. Mancera. Mimo jiné se v nastavení místo mac-address-blacklist nově používá mac-address-denylist.
Před 25 lety, 31. května 1999, započal vývoj grafického editoru Krita (Wikipedie). Tenkrát ještě pod názvem KImageShop a později pod názvem Krayon.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 24.05.0 editoru videa Kdenlive (Wikipedie). Ke stažení brzy také na Flathubu.
David Revoy, autor mj. komiksu Pepper&Carrot, se rozepsal o své aktuální grafické pracovní stanici: Debian 12 Bookworm, okenní systém X11, KDE Plasma 5.27, …
Wayland (Wikipedie) byl vydán ve verzi 1.23.0. Z novinek lze vypíchnout podporu OpenBSD.
Craig Loewen na blogu Microsoftu představil novinky ve Windows Subsystému pro Linux (WSL). Vypíchnout lze GUI aplikaci pro nastavování WSL nebo správu WSL z Dev Home.
V sobotu 1. června lze navštívit Maker Faire Ostrava, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Webový server Caddy (Wikipedie) s celou řadou zajímavých vlastností byl vydán ve verzi 2.8 (𝕏). Přehled novinek na GitHubu.
Byla vydána verze 3.0 (@, 𝕏) svobodného softwaru HAProxy (The Reliable, High Performance TCP/HTTP Load Balancer; Wikipedie) řešícího vysokou dostupnost, vyvažování zátěže a reverzní proxy. Detailní přehled novinek v příspěvku na blogu společnosti HAProxy Technologies.
Tak bud muzes zmenit port na nejaky netypicky, tim se to vetsinou znacne procisti, ale muze to byt otrava zadvat netypicke porty v klientech.
Nebo analyzovat ty logy a dle toho pridavat pravidla do firewallu
Urcite uz nekde existuji nejake blacklisty, otazka je jak moc je to aktualni atd.
http://www.cyberciti.biz/tips/postfix-spam-filtering-with-blacklists-howto.html
echo "Inicializace ipset IPv4..." # inicializace ipset $IPSET destroy zakazane $IPSET create zakazane hash:ip family inet timeout 172800 $IPSET destroy zakazane_ssh $IPSET create zakazane_ssh hash:ip family inet timeout 1800 $IPSET destroy cz.zone.ipv4 $IPSET create cz.zone.ipv4 hash:net family inet # Omezení počtu spojení na port 25 SMTP $IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -m set --match-set zakazane src -j DROP $IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -m hashlimit --hashlimit-above 1/min --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-name ALL-bruteforce -j SET --add-set zakazane src $IPTABLES -A INPUT -p TCP --dport 25 -m state --state NEW -j ACCEPT #SMTP serverPak taky mám zablokované komplet čínu a rusko, a pak ještě blokované ručně zadané sítě z kterých jsou útoky. A pak jednotlivé servery a uživatele v souboru /etc/postfix/access
Tiskni Sdílej: