Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
verejne:sit:ethernet [16.11.2023 09:08] – [Tabulka] add a few ports we block now too Karel Kopecký | verejne:sit:ethernet [08.10.2024 11:25] (aktuální) – [Bezpečnost] cestnet blokuje udp 631 Karel Kopecký | ||
---|---|---|---|
Řádek 12: | Řádek 12: | ||
<note information> | <note information> | ||
K přidání kabelového připojení postupujte podle návodu [[verejne: | K přidání kabelového připojení postupujte podle návodu [[verejne: | ||
+ | </ | ||
+ | |||
+ | <note important> | ||
+ | Zařízení zaregistrovaná na WiFi nejsou automaticky zaregistrovaná na Ethernet, jelikož se jedná o dvě různé síťové karty s jinou MAC adresou! | ||
</ | </ | ||
Řádek 18: | Řádek 22: | ||
Kdyby Vám pochyběl kabel, stavte se během úředních hodin v LABu a řekněte si - pár jich tam máme. ;) | Kdyby Vám pochyběl kabel, stavte se během úředních hodin v LABu a řekněte si - pár jich tam máme. ;) | ||
- | ====== Bezpečnost ====== | + | ===== Bezpečnost ===== |
+ | |||
+ | <note warning> | ||
+ | Zařízení připojená přes kabel mají veřejné IPv4 adresy,\\ | ||
+ | __**vždy používejte řádně nastavený firewall!**__ | ||
+ | </ | ||
+ | |||
+ | <note important> | ||
+ | V spouvislosti se závažnou zranitelností CUPSd (CVE-2024-47176) se CESNET rozhodl centrálně blokovat připojení na UDP port 631. | ||
+ | </ | ||
Každému kabelovému zařízení je vždy přidělena nejen veřejná IPv6 adresa, ale i **veřejná IPv4 adresa**, proto je velmi důležité mít **zapnutý a správně nastavený firewall**. Jelikož to ale lidé stejně nedělají, bohužel, museli jsme začít zavírat některé často " | Každému kabelovému zařízení je vždy přidělena nejen veřejná IPv6 adresa, ale i **veřejná IPv4 adresa**, proto je velmi důležité mít **zapnutý a správně nastavený firewall**. Jelikož to ale lidé stejně nedělají, bohužel, museli jsme začít zavírat některé často " | ||
- | ^ Služba | + | ^ Služba |
- | | FTP | TCP, | + | | FTP | TCP, |
- | | Telnet | + | | Telnet |
- | | SMTP | + | | SMTP |
- | | DNS | TCP, | + | | DNS | TCP, |
- | | NetBIOS | + | | NetBIOS |
- | | SMB (Samba) | + | | SMB (Samba) |
- | | RDP (vzdálená plocha) | + | | RDP (vzdálená plocha) |
- | | Microsoft SQL | TCP, | + | | Microsoft SQL | TCP, |
- | | OracleDB | + | | OracleDB |
- | | MySQL | TCP,UDP | 3306 | | + | | MySQL | TCP |
- | | PostgreSQL | + | | PostgreSQL |
- | | Memcached | + | | Memcached |
- | | MongoDB | + | | MongoDB |
- | | Redis | TCP,UDP | 6379 | | + | | Redis | TCP |
- | | DirectJet/AppSocket/Raw/HP print (tisk)/... | TCP,UDP | 9100 | | + | | HP JetDirect/AppSocket/RAW... | TCP |
- | | LPD/LPR (tisk) | + | | LPD/LPR (tisk) |
- | | IPP/ | + | | IPP/ |
- | | Ostatní | + | | UPnP | TCP, |
+ | | SLP | TCP, | ||
+ | | SNMP | UDP | 161, | ||
+ | | Ostatní | ||
Pokud byste chtěli nějaký port otevřít, navštivte nás v úředních hodinách nebo nám napište email. | Pokud byste chtěli nějaký port otevřít, navštivte nás v úředních hodinách nebo nám napište email. | ||
===== Postupy pro zjištění MAC adresy ===== | ===== Postupy pro zjištění MAC adresy ===== |