<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:media="http://search.yahoo.com/mrss/">
<channel>
<image>
<link>https://blog.root.cz/santa/</link>
<title>Poslední přidané názory v blogu SANTA</title>
<url>https://i.iinfo.cz/r/rss-88x31.gif</url>
<width>88</width>
<height>31</height>
</image>
<title>Root.cz - Poslední přidané názory v blogu SANTA</title>
<link>https://blog.root.cz/santa/</link>
<description>Poslední přidané názory v blogu SANTA</description>
<language>cs</language>
<pubDate>Wed, 19 Dec 2018 09:28:01 GMT</pubDate>
<item>
<title>Detekcia eID klienta</title>
<link>https://blog.root.cz/santa/detekcia-eid-klienta/#o1011433?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Niekto si namastil vrecká veľmi pekne! Všetko je to založené na open-source, iba nejaký posratý front-end napísaný v qt je &quot;výtvorom&quot; vývojárov, ktorí ani nerozumejú svojej práci!</description>

<author>Paolo</author>
<pubDate>Wed, 19 Dec 2018 09:28:01 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-1011433</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o903181?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Dobry den,

ake riesenie prosim odporucate? Uvazujem o filtracii na zaklade geoip, nakolko niektore sluzby potrebujem mat dostupne lokalne, z jednej oblasti.. Niektore sluzby nemusia byt predsa &quot;zbytocne&quot; exponovane sietam, ktore sluzbu nebudu nikdy legitimne potrebovat a su zajimave iba pre utocnikov.

Vdaka</description>

<author>karel</author>
<pubDate>Fri, 13 Jan 2017 13:53:23 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-903181</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o891371?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>nejak nerozumim tomu, proc bych chtel nekdo takovou pi*ovinu delat</description>

<author>xurfa</author>
<pubDate>Fri, 07 Oct 2016 13:25:39 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-891371</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o891348?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Taketo veci mozes riesit pomocou modulu set....

ipset --create vynikmy nethash
ipset --add vynikmy 10.0.0.0/8
ipset --add vynikmy 192.168.0.0/16

iptables -A INPUT -d 123.123.123.321/32 -p tcp -m tcp --dport 22 -m set --set vynikmy src -j ACCEPT</description>

<author>Santa</author>
<pubDate>Fri, 07 Oct 2016 10:13:37 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-891348</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o891169?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>ano, cronovy refresh je &quot;standardne riesenie&quot;, skor ma zaujimalo ci sa zaoberas tymi okrajovymi nestastnikmi, ktorym to a) zacne fungovat az po update GeoIP DB resp. za b) sa ich IP nikdy do nejakeho GeoIP updatu nedostane.</description>

<author>kewo</author>
<pubDate>Thu, 06 Oct 2016 12:07:52 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-891169</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o890906?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>V pripade, ze dany &quot;nakup&quot; prebehol standardne, pre dany IP range je zmena zaznacena vo WhoIs databaze, co by malo byt odzrkadlene v zaznamoch v GeoIPCountryW­hois.csv

Aby dochadzalo k refreshu udajov z GeoIP databazy a z Whois zaznamov, je tam script /etc/cron.dai­ly/update_geo­ip.sh

Samozrejme nic nie je 100%, urcite sa najdu &quot;podrukou&quot; routovane range, ku ktorym nie je regulerny zaznam vo Whois databaze, holt, na toto som zatial nenasiel riesenie.</description>

<author>Slavoj Hruska</author>
<pubDate>Wed, 05 Oct 2016 11:38:58 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-890906</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o890904?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>Jednoduše neřeší, stejně jako všichni ostatní, kteří používají takováto zhovadilá řešení...</description>

<author>xyz</author>
<pubDate>Wed, 05 Oct 2016 11:35:54 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-890904</guid>


</item>
<item>
<title>GeoIP firewall na UBUNTU 16.04</title>
<link>https://blog.root.cz/santa/geoip-firewall-na-ubuntu-16-04/#o890853?utm_source=rss&amp;utm_medium=text&amp;utm_campaign=rss</link>
<description>ako potom riesis dostupnost klientom z SK/CZ z IP rozsahov, ktore su &quot;kupene&quot; pre SK/CZ providera, realne su routovane na/zo SK/CZ, ale formalne patria do ineho GeoIP range?</description>

<author>kewo</author>
<pubDate>Wed, 05 Oct 2016 08:31:41 GMT</pubDate>

<guid isPermaLink="false">blog.root.cz-blogComment-890853</guid>


</item>
</channel>
</rss>