Poslední příspěvky

Stran: [1] 2 3 ... 10
1
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od Filip Jirsák kdy Dnes v 20:13:40 »
Navíc, v tomto případě nechápu, čeho tím chteli docílit.
Je to naznačené v prvním příspěvku: DNS rebinding attack.
Ta otázka byla na to, čeho chce Apple docílit tím, že mezi jmennými servery uvádí
  • mressext-axfrdnsvip.mr.if.apple.com
  • pvessext-axfrdnsvip.pv.if.apple.com
  • stessext-axfrdnsvip.st.if.apple.com
které se překládají na IPv4 adresy z privátního rozsahu 10.0.0.0/8.
2
Hardware / Re:Sériová konzole mezi dvěma počítači současně
« Poslední příspěvek od uwe.filter kdy Dnes v 20:04:27 »
Pokud to má fungovat univerzálně a obousměrně, pak je opravdu asi jediné řešení ty linky natáhnout dvě.
3
Studium a uplatnění / Re:prace pro cizinu
« Poslední příspěvek od alex6bbc kdy Dnes v 19:55:18 »
tohle tema se tu dokola objevuje, tak zase znova?
delam na hlavni pracovni a mam moznost delat pro usa nebo eu, ale musim si sam delat dane a mit s nima smlouvu.
jde osvc nebo musi byt s.r.o. pro smlovu s cizinou?
jako predseda naseho srps jsem vyplnoval dane pro neziskovku na webu moje dane, daji se tam delat i dane osvc, sro pro podnikatele?

Na daně a věci okolo si najdi někoho, kdo tomu rozumí. Dá se to pořídit za pár korun v porovnání kolik budeš účtovat za den práce do USA nebo EU a když bude nějaká změna nemusíš to vůbec, řešit ten člověk prostě bude vědět. Nezapomeň na pojištění zodpovědnosti, pokud budeš uzavírat smlouvu s lidma, které neznáš, tak by se hodil i právník, který pročte smlouvu.

prave ze premyslim o s.r.o. kvuli tomu "limited".
4
Server / Re:Privátní adresy ve veřejném DNS, knot-resolver a apple.com
« Poslední příspěvek od _Jenda kdy Dnes v 19:51:42 »
Navíc, v tomto případě nechápu, čeho tím chteli docílit.
Je to naznačené v prvním příspěvku: DNS rebinding attack.

Uživatel má ve vnitřní síti za NATem a firewallem děravou ledničku s IP adresou 192.168.0.10, nebo na localhostu spuštěnou službu, která přijímá obecné příkazy komukoli kdo se připojí. Uživatel si myslí, že to nevadí, protože do vnitřní sítě se mu nikdo nedostane, a na počítači je sám, takže se mu na localhost nemá kdo připojovat.

Uživatel vleze na evil.com. evil.com|91.213.160.188 s TTL=10 stáhne javascript. Tento javascript se nemůže přímo připojit na 192.168.0.10 ani 127.0.0.1 protože nějaká same origin policy nebo co. Může se ale připojit na evil.com. Ale evil.com má malé TTL a DNS server, který za 10 sekund vrátí jako IP 192.168.0.10 nebo 127.0.0.1. Prohlížeč si myslí že se tam tedy může připojit a javascript se připojí k děravé ledničce a komunikuje s ní.

Díky websockets a různým speciálním hlavičkám dokonce ten exploit nemusí ani běžet po HTTP, ale může emulovat jiné protokoly. Tady je třeba RCE v OpenOCD, které objevil kamarád.
5
Distribuce / Re:Výběr distra bez Pacmanu s KDE Plasma
« Poslední příspěvek od Rovano _ kdy Dnes v 19:35:45 »
To bude Nvidia ovladač. Vnuť tomu z PPA verzi 560.
6
Desktop / GUI admin aplikácie a utilitky pre unix
« Poslední příspěvek od fortran1986 kdy Dnes v 18:23:41 »
Ahojte, poradte nejaké GUI utilitky, najlepšie pre Qt či KDE, ale môžu byť aj pre iné toolkity alebo čisto len textové:

1. Niečo na správu procesov ako bpytop, glances, htop.
2. na správu diskov a partícií ako kpartition.
3. Info o hardvéri (zatiaľ nemám, fastfetch je len veľmi slabá náhrada).
4 Niečo, čo mi dovolí hrabať sa v systéme, info o načítaných kernel moduloch a možnosť s nimi nejako manipulovať (zatiaľ o ničom neviem, ale grafická správa ovládačov by sa hodila). Taktiež niečo vo VAR ENV a iných premenných.
5. Možnosť nastavovať užívateľské oprávnenia a skupiny užívateľom a súborom v GUI, atď. Niektoré veci som doteraz robil výhradne cez konzolu, ale pre vizuálne založeného človeka by napríklad nastavenie skupín a oprávnení bolo lepšie, keby som to aj videl.
6. Prípadne nástroj na správu diskových partícií, ktorým by som vedel robiť klonovanie na iný disk a image zálohy, spájanie, rozdeľovanie a naťahovanie oddielov ako v Macrium Reflect.
7. Balíky: na apt je tu aptitude a synaptic, ale možno aj niečo iné by sa našlo o čom neviem? Okrem toho flatpak, snap, homebrew.
8. Nejaký AI poradca. Niečo, čo by bolo v pravom rohu obrazovky a keď niečo neviem, tak sa ho opýtam.

Ak k niektorej oblasti máte tip, tak sem s ním. Vďaka
7
Bazar / Re:Prodám retro audio sestavu: stereo zesilovač a reproduktory
« Poslední příspěvek od Longin kdy Dnes v 18:08:41 »
jj nebo zvlášť
akorát na samotné repráky mám už nějaké zájemce, dávám tomu ještě týden, pokud se neozve někdo z Brna.
8
Něco hodně podobného mám doma v podobě beden Orion tuším že HS 280 a podomácku dělaného zesilovače. Tohle by se mi určitě hodilo taky, ale do Brna to mám daleko.
Cena je za komplet 2k + doprava, chápu to správně?
9
Studium a uplatnění / Re:prace pro cizinu
« Poslední příspěvek od Zdenek Henek kdy Dnes v 17:49:10 »
tohle tema se tu dokola objevuje, tak zase znova?
delam na hlavni pracovni a mam moznost delat pro usa nebo eu, ale musim si sam delat dane a mit s nima smlouvu.
jde osvc nebo musi byt s.r.o. pro smlovu s cizinou?
jako predseda naseho srps jsem vyplnoval dane pro neziskovku na webu moje dane, daji se tam delat i dane osvc, sro pro podnikatele?

Na daně a věci okolo si najdi někoho, kdo tomu rozumí. Dá se to pořídit za pár korun v porovnání kolik budeš účtovat za den práce do USA nebo EU a když bude nějaká změna nemusíš to vůbec, řešit ten člověk prostě bude vědět. Nezapomeň na pojištění zodpovědnosti, pokud budeš uzavírat smlouvu s lidma, které neznáš, tak by se hodil i právník, který pročte smlouvu.
10
Studium a uplatnění / Práce pro cizinu
« Poslední příspěvek od alex6bbc kdy Dnes v 17:03:38 »
tohle tema se tu dokola objevuje, tak zase znova?
delam na hlavni pracovni a mam moznost delat pro usa nebo eu, ale musim si sam delat dane a mit s nima smlouvu.
jde osvc nebo musi byt s.r.o. pro smlovu s cizinou?
jako predseda naseho srps jsem vyplnoval dane pro neziskovku na webu moje dane, daji se tam delat i dane osvc, sro pro podnikatele?
Stran: [1] 2 3 ... 10