abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Nová verze

    Coppwr, tj. GUI nástroj pro nízkoúrovňové ovládání PipeWire, byl vydán v nové verzi 1.6.0. Zdrojové kódy jsou k dispozici na GitHubu. Instalovat lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 22:33 | Nová verze

    Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 14
    včera 21:22 | Nová verze

    Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.

    Ladislav Hagara | Komentářů: 2
    včera 19:33 | Nová verze

    Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 11:22 | Bezpečnostní upozornění

    Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.

    Ladislav Hagara | Komentářů: 2
    včera 11:00 | Nová verze

    Byla vydána nová major verze 8.0 textového editoru GNU nano (Wikipedie). Podrobný přehled novinek a oprav v oznámení v diskusním listu info-nano nebo v souboru ChangeLog na Savannah. Volbou --modernbindings (-/) lze povolit "moderní" klávesové zkratky: ^C kopírování, ^V vložení, ^Z vrácení zpět, … Tato volba je aktivována také pokud binárka s nano nebo link na ni začíná písmenem "e".

    Ladislav Hagara | Komentářů: 3
    1.5. 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 21
    1.5. 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    1.5. 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    1.5. 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (12%)
     (27%)
     (38%)
     (23%)
    Celkem 26 hlasů
     Komentářů: 7, poslední dnes 22:24
    Rozcestník

    *nix shell ve webovém prohlížeči

    1.8.2010 13:14 | Všechno možný

    Občas jsem přemýšlel jak nahradit Putty na strojích s windows a po troše hledání jsem objevil zajímavý projekt shellinabox, který využívá webovou technologii Ajax.

    Jsou k dispozici již hotové .deb balíky (i pro 64bit distra) + zdrojové kódy. K instalaci není co dodat - je otázkou několika kliknutí.

    Otestoval jsem na Ubuntu 10.04.

    Po nainstalení bude démon shellinaboxd automaticky spuštěn načež se můžeme ihned připojit. Ke komunikaci se využívá zabezpečení (https).

    Defaultně je nastaven port 4200  (takže: *.*.*.*:4200) a lze jej změnit v souboru:

    /etc/default/shellinabox

    následně službu restartovat:

    invoke-rc.d shellinabox restart

    Ke vzdálenému stroji s GNU/Linuxem se lze přihlásit z libovolného webového prohlížeče, který podporuje Javascript, Ajax.

           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    xkucf03 avatar 1.8.2010 15:09 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše webová mánie
    Na jednu stranu zajímavá věc – ale říkám si: kam jsme se to dopracovali, když už přes HTTP/HTML/AJAX valíme i emulaci terminálu? Shodou okolností jsem na tohle téma psal komentář na Zdroják.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 15:23 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: webová mánie
    Tak z nějaké veřejné Wifi, která propouští jen HTTP/HTTPs se to hodí.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    1.8.2010 15:52 osvc1
    Rozbalit Rozbalit vše Re: webová mánie
    kdyz to reknu brutalne, tak prave lidi s takovymi nazory by bylo treba poradne zmlatit, aby pochopili, jak si kalime na vlastni nohy. Pan Kucera to v tech komentarich na root presne popsal.

    Nesmysly a spatna rozhodnuti generuji dalsi nesmyslna opatreni, ktera spaluji penize a na poradna reseni pro zakazniky pak tech penez nezbyva.

    Puvod techto problemu vidim ve spatne vzdelavaci politice v oblasti informacnich technologii, jednoduse receno - rozhodujici slovo maji matematici a informatici a ne inzenyri.

    Vsimnete si tech diskuzi zde - pan Mares, JS a jini, kteri se vyzivaji v algoritmech (a rada mladych zacinajicihc studentu to bezhlave obdivne hlta) jsou pocatkem takovych problemu. Bezny stavebi nebo strojni inzenyr neveri svym ocim, kdyz cte takove teoreticke diskuze.
    poky74 avatar 1.8.2010 16:18 poky74 | skóre: 36 | blog: Zápisník | Vrchlabí
    Rozbalit Rozbalit vše Re: webová mánie

    Upřímně, o Mrkvovi vím že nepíše nějaké bludy, o vás vím kulový, což znamená že bez nějakého doložení svých tvrzení, či odůvodnění je váš příspěvek naprosto nehodnotný, co takhle to co jste napsal rozvést proč tomu tak je.

     

    Ano, s Mrkvou souhlasím, proč by ne, o to více mě zajímá odůvodnění vašeho názoru.

    Chcete Linuxové samolepky nebo Tuxe na klíče? ->
    1.8.2010 16:30 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: webová mánie
    Šmarjá. Chci/potřebuji se vzdáleně přihlásit na svojí mašinu. Je k dispozici jen Wifi/mobilní internet/whatever, co má povolené jen HTTP a HTTPs. Tak se připojím přes webový emulátor terminálu. Co je na tom k nepochopení? A jakou to má souvislost s vaším příspěvkem?
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    Jendа avatar 2.8.2010 02:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Osobně mám SSH na portu 443 a DNS tunelovací démonek. S tím se připojíš odevšud.
    2.8.2010 03:20 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: webová mánie
    Jojo, zrovna minulý týden jsem litoval, že mi neběží nějaký DNS tunelovací nesmysl. Ono dost Wifi hotspotů propustí jen DNS a HTTP spojení krade.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    Jendа avatar 2.8.2010 04:20 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    dost Wifi hotspotů propustí jen DNS a HTTP spojení krade
    Přesněji řečeno, ještě jsem neviděl žádný, který by DNS nepropustil ;-).
    1.8.2010 16:31 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: webová mánie
    Nesmysly a spatna rozhodnuti generuji dalsi nesmyslna opatreni, ktera spaluji penize a na poradna reseni pro zakazniky pak tech penez nezbyva.

    Puvod techto problemu vidim ve spatne vzdelavaci politice v oblasti informacnich technologii, jednoduse receno - rozhodujici slovo maji matematici a informatici a ne inzenyri.
    blbost. nesmyslna a spatna rozhodnuti generuje trh, protoze zakaznici casto nemaji na to, aby si zaplatili to jedine spravne a nejlepsi reseni (tm)... at uz je to cokoliv. shrnu-li to: stoji pred volbou, jestli to co chcou bude blbe nebo drahe.
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    xkucf03 avatar 1.8.2010 16:37 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Přečti si ty moje odkazované komentáře – já si právě myslím, že jsme se dostali k „řešení“, které je drahé i blbé zároveň.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 17:08 deda.jabko | skóre: 23 | blog: blog co se jmenuje "každý den jinak" | za new york city dvakrát doleva a pak už se doptáte
    Rozbalit Rozbalit vše Re: webová mánie
    Přečti si ty moje odkazované komentáře
    mas na mysli neco konkretniho?
    já si právě myslím, že jsme se dostali k „řešení“, které je drahé i blbé zároveň.
    to se nevylucuje :-]]

    spis vidim zasadni problem v tom, ze vyvoj celeho odvetvi je rizeny spis ,,evoluci'' nez nejakym ,,inteligentnim designem'' a proste se vse prizpusobuje aktualnim podminkam.
    Asi před rokem se dostali hackeři na servry Debianu a ukradli jim zdrojové kódy.
    xkucf03 avatar 1.8.2010 20:00 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    mas na mysli neco konkretniho?

    Tyhle: 1 a 2.

    to se nevylucuje :-]]

    Nevylučuje, ale ty jsi psal o zákaznících, kteří si vybírají nedokonalé řešení místo dokonalého (ale cenově nedostupného), což beru – taky nepoužíváme záchod vyrobený ze zlata, i když by byl jistě dokonalejší, než ten porcelánový, ale je prostě cenově nedostupný, tak si koupíme obyčejný. Jenže v případě IT máme často ten nejlacinější záchod, ale platíme za něj cenu, jako by byl ze zlata. Když se vrátíme k těm protokolům – část ajťáků vymýšlí, jak je lépe filtrovat a druhá část vymýšlí, jak tyhle filtry obcházet a dostat danou aplikaci mezi co nejvíc uživatelů. V důsledku se vyplýtvá spousta energie (na obou stranách), ale přitom přínos pro koncového uživatele je nulový – může telefonovat přes Skype, ale vyplýtvalo se spousta energie – někdo musel vymyslet ten mechanismus (P2P, supernode) a naprogramovat Skype a někdo jiný zase programoval a konfiguroval firewally, které filtrují různý provoz. Přitom mohl uživatel jednoduše navázat audio/video spojení na určitý port určité IP adresy pomocí nějakého jednoduchého prográmku a prostě telefonovat.

    Když se na to člověk podívá jako na dvě strany:

    • IT jako dodavatel nějaké služby/hodnoty
    • zbytek světa jako zákazník

    tak vidíme, že IT nepracuje příliš efektivně, velkou část peněz, které dostane od zákazníků, prožere na své vlastní interní problémy. Tohle může mít negativní dopad na celý obor, uživatelé budou brát IT jako něco, co jim za hodně peněz dává málo muziky a nebudou tolik ochotní do něj investovat. Je to trochu jako když nefunguje soudnictví – lidi pak radši k soudu vůbec nejdou, i když věří, že jsou v právu, protože by je to stálo tolik peněz, času a nervů, že radši odepíší pohledávku nebo prostě ten případ hodí za hlavu.

    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 20:21 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: webová mánie
    Když se na to člověk podívá jako na dvě strany:
    • IT jako dodavatel nějaké služby/hodnoty
    • zbytek světa jako zákazník
    Jenže, tohle je přesně tohle nejde dělat. Protože je poptávka jak po službách filtrace, tak po službách obcházení filtrace. Nejde prostě říct "teď nebudeme vymýšlet lepší způsoby blokace, protože to xkucf03 řekl" nebo "tuhle filtraci už nebudeme obcházet, protože to xkucf03 řekl". Resp. říct to můžete, ale nikdo vás poslouchat nebude.
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    xkucf03 avatar 1.8.2010 20:31 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Spíš jsem popisoval stav (zákazníci budou z IT znechucení a budou do něj méně investovat, než kdyby fungovalo efektivněji a nevynakládalo tolik úsilí na řešení svých vlastních problémů), než že bych říkal, co se má dělat (jak z toho kruhu ven). Jak se z toho dostat, těžko říct, snad leda zvyšováním znalostí a díváním se dál než jeden tah dopředu.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 21:13 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: webová mánie
    Nojo, ale jak jinak chcete zařídit aby "IT nevynakládalo tolik úsilí na řešení svých vlastních problémů)" když tu jsou zákazníci, co chtějí omezovat uživatele i zákazníci, kteří chtějí aby jejich aplikace i přes omezení fungovala jinak, než direktivně přikázat, co se bude dělat a co ne? A zakážete i jednotlivým uživatelům tuto blokaci obcházet, aby se nemusely vymýšlet nové metody filtrování? Zakážete hledání bezpečnostních chyb aby se nemusely dělat opravy? Ach jo...
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    xkucf03 avatar 1.8.2010 21:55 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Já nic zakazovat nechci :-) Jde spíš o to, ukázat ostatním cestu, ukázat, že Internet není jen HTTP. Těžko se podaří vybřednout z těchto sraček ze dne na den, jde to jen postupně, po malých krůčcích. Na straně administrátorů to chce někdy povolit obecně komunikaci, připustit si, že stejně síťový provoz nemá pod kontrolou*. Na straně programátorů zase vyvíjet aplikace, které dokáží využít potenciálu Internetu a nabídnout nějakou přidanou hodnotu pro uživatele, kteří mají plnohodnotné připojení – pak sami uživatelé nad tím začnou přemýšlet a budou chtít Internet a ne jen přístup k webu, nebo dokonce jen k nějaké proxy.

    *) pokud je povolené HTTPS, proleze přes síť naprosto cokoli a admin vůbec nemá páru, co to je za data, akorát může sledovat objemy, pokud jde jen HTTP, dá se přes něj procpat taky kde co, přinejhorším třeba balit pakety do GPG zpráv. Jedinou spolehlivou ochranou je zatlouct komunikaci úplně – ale pokud je povolená alespoň nějaká, data prostě projdou (a to jak vynášení důvěrných informací z firmy, tak lelkování na různých chatech a zábavních serverech). Co se týče ochrany před vnějšími útoky, je to taky celkem marný boj – např. jeden botnet (nebo spíš nejeden) koordinoval svoji činnost přes zprávy na Twitteru – když zakážeš Twitter, pojede to příště přes jinou službu – ale navíc budou uživatelé nadávat, že jim nejede jejich oblíbený web – tzn. nic se nevyřešilo, uživatel platí peníze za IT a ještě má degradovanou službu (omezený přístup na Internet).
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 22:24 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    No, ono to smysl má... adminovi je to typicky jedno, tohle je přání zákazníka... svý opodstatnění to má - když se povolí jenom HTTP(S), tak to většině lidí stačit bude a zase rázem jedno 802.11b apčko utáhne 30 lidí, pač na tom nikdo nebude tahat torrenty... ano - ono to velice snadno obejít jde, ale těch lidí, co to zvládnou, je tak málo, že je to fuk... Tím to nechci obhajovat, jenom říkám, že nějaký význam podobně blbánské omezení má...
    xkucf03 avatar 1.8.2010 22:32 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Od toho je QoS – např. telefonování má mít prioritu, weby mají jít svižně a všechno ostatní (stahování, torrenty…) může počkat. Jenže jakmile se všechno tuneluje přes HTTP, to je pak těžké…
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 22:40 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    Někdy je 100× jednodušší udělat filtrování na úrovni portů, což umí naprosto každý firewall, než řešit magii jménem QoS. V obou případech se může dostavit stejný výsledek. Jen to čisté a hezké řešení typu QoS může znamenat hromadu práce nebo investici navíc.

    Možná by stálo za to zauvažovat, jestli se lze častěji setkat se zablokovanými porty nebo s korektně nastavným QoS. A proč to tak je. Že by někdo volil naschvál to horší řešení z možných, to se asi moc často nestane.
    Jendа avatar 2.8.2010 03:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    UPC minimálně před rokem QoSovalo všechny své zákazníky * a porty neblokuje žádné.

    * Milé děti, povíme si pohádku. Byla jednou jedna firma, která měla 40Gb/s linku do NIX. Ta linka jí ale sotva stačila. Jenže manažeři té firmy řekli, že chtějí nabídnout něco průlomového - třeba 100Mb/s připojení za pár stovek. Admini sice protestovali, že jejich připojení do NIX na něco takového nemůže stačit. Ale na další konektivitu nebyly peníze. A tak druhého dne jela linka do NIX naplno a admini dumali, co s tím. Další den, když začala špička a provoz narůstal, pocítili zákazníci této firmy omezení rychlosti nejdříve jenom torrentů a posléze veškěré komunikace kromě té na portu 80.
    xkucf03 avatar 2.8.2010 09:51 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    A pokud nezavřeli Rapidshare, tak přes něj stahují dodnes.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 2.8.2010 02:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    QoS nám ale chtějí z Brusele zakázat ;-).
    2.8.2010 12:27 optim | skóre: 7
    Rozbalit Rozbalit vše Re: webová mánie
    To tu nikoho nebere ;-)
    1.8.2010 22:29 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    Máš pravdu. Ale naznačím můj pohled na současnou situaci, kdy autor aplikace využívající "internet", pokud má zájem o co největší použitelnost, musí počítat s tím, že bude povolena jen odchozí komunikace na portech 80 a 443. V současnosti se to zdá jako absurdní a nesmyslný stav, který do této oblasti IT zanáší neefektivitu.

    Představ si, že máš např. WiFi síť ve škole nebo třeba v nějaké restauraci. V prvním případě ještě obvykle lze identifikovat jednotlivé uživatele, v tom druhém a dalších podobných už reálně ne. V takovéhle "volné" síti reálně začne docházet k různým problémům: někdo si pustí bittorrent a zahltí celou linku, někdo má zavirovaný PC a rozesílá spamy nebo z něj jdou všelijaké útoky, někdo používá všelijaké P2P sítě a sdílí autorsky chráněný obsah.

    Pak administrátor řeší abuse reporty od IFPI, které třeba v akademické síti nelze ignorovat, zve si na disciplinární pohovory lidi, kterým absolutně není možné vysvětlit, že udělali něco špatně (zejména humanitně zaměřená část lidí tohle nechápe a těžko pochopí). I s normálním ISP budeš mít problémy, pokud se z tvé sítě budou valit útoky. Může se takové chování trestat, ale jednodušší pro obě strany je zařídit, aby se výstyt takových problémů minimalizoval. Není to případ komerčních ISP, ale podobných situací, které jsem uvedl, kde uživatelé naprosto nejsou v pozici, kdy by si mohli něco diktovat.

    Dnes je první a nejjednodušší řešení zablokovat příchozí komunikaci, a pro odchozí spojení nechat jen to nejnutnější. Neumím říct, jak se to stalo, ale dnes 99% lidí nepozná, když se nechají otevřené jen porty 80 a 443. Je to asi důsledek vývoje v posledních pár letech, kdy se tomu běžné aplikace začly přizpůsobovat. Nikdo to takhle asi neplánoval, že budeme simulovat spojení přes HTTP, nikdo to ani centrálně nenařídil, nevidím ani nějaký jeden zásadní důvod.

    Že jde přes HTTPS něco tunelovat reálně není až takový problém. Pak už si tunelující vystupuje pod IP adresou jiné sítě, a je to problém někoho jiného. Až se začne port 443 masivně využívat třeba pro P2P sítě, tak se objeví jiná řešení, zatím se to neděje. Prostě i tady jako jinde v oblasti internetu se prosazují pragmatická řešení, na ideály není prostor.

    Jiná je situace u placené služby (přístup k internetu, za který platím ISP), tam by pro mě bylo jakékoliv filtrování problém. I když taková blokace odchozího portu 25 a povolení na žádost (nebo na dotaz při uzavření smlouvy), by dost pomohla proti SPAMu. Často ale lidé používají internet tam, kde jsou zavedena omezení, a oni to nemohou ovlivnit. A omezením, které v takových sítích bývají, se přizpůsobují aplikace jako Skype a vyvíjí se kvůli nim řešení typu WebSockets.
    xkucf03 avatar 1.8.2010 22:49 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Jak popisuješ tu motivaci správců proč omezovat – to celkem chápu, ale když se podívám dál do budoucnosti (ona možná stačí současnost), tak mi to připomíná situaci, kdy se dva přetahují o lano, chvilku vyhrává jeden, chvilku druhý, ale nakonec padnou vysílením na zem a efekt z toho je nula, nikam se neposunuli, jsou tam, kde byli už dávno, jen vyčerpali svoji energii.

    Ono to zní celkem rozumně, zakázat port 25, aby někdo neposílal spamy, zakázat port 22, aby někdo nehackoval cizí SSHčka atd. vlastně zakázat všechno kromě 80/443. Jenže reakcí je přesun aplikací na web – máme webmaily, máme AJAXovou SSH konzoli, máme protokol pro tiskárny postavený nad HTTP atd. Takže ten virus na počítači oběti se nebude ani namáhat s jinými porty, prostě si projde klíčenku uživatele (v prohlížeči) nebo odposlechne heslo z klávesnice, přihlásí se na webmail a odesílá spamy, nebo bude útočit na webovou „SSH“ konsoli. Význam webu jakožto služby roste, pro mnohé firmy nebo instituce je to kritická služba (webový obchod, e-bankovnictví, propojení systémů přes webové služby nebo jiné HTTP API atd.) a její výpadek je velice drahý – a každé BFU má přístup k webu, může se mu zavirovat počítač a miliony uzlů spojené do botnetu můžou útočit na HTTP servery (protože porty 80 a 443 nikdo uživatelům nezakázal). Nemůžou útočit na SSH nebo na SMTP, to je moc fajn, ale… na HTTP útočit můžou – pomocí DDoS útoku odstaví tu (v současnosti) nejdůležitější službu: web. A teď co s tím dělat? Snad leda všechny ty internety zakázat :-)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    1.8.2010 22:56 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    Klíčové je, že zatím se ty útoky přes HTTP(s) nedějí, resp. je to minimální část potenciálních problémů. Až se situace změní, bude se to jistě nejak řešit. Ale v téhle oblasti se moc dopředu nemyslí, protože to pořádně ani nejde. Takže se použije řešení, které teď a v nejbližší budoucnosti stačí, a stojí co možná nejméně úsilí (času, peněz). To jsou ta pragmatická řešení. Celý ten internet je vlastně od začátku úplně špatně vymyšlený ve smyslu toho, jak se dnes využívá :-) ale nic lepšího se neprosadilo.

    Přetahování o lano - ano, je to podobné jako boj se SPAMem.
    1.8.2010 23:18 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    Tak ta přesunovací mánie všeho na web taky není způsobená jen tímhle. Současné prohlížeče jsou už dobastleny tak, že v nich lze spouštět opravdu cokoliv a ve výsledku uživateli pak na cokoliv stačí jenom browser... chce si přečíst maily - přihlásí se do webmailu a nemusí si instalovat/konfigurovat mail klienta. A podobně je to i s ostatníma věcma - když přijdu k cizímu PC, které má do internetu povoleny třeba i všechny porty, tak je jednodušší použít web blbost, než do toho instalovat / konfigurovat haldu programů...
    2.8.2010 01:33 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    Je to tak. Existuje ale jiné běhové prostředí pro aplikace spouštěné ve stylu "přes web" resp. takový "tenký klient", které je:
    • bezpečné - jednotlivé aplikace (stránky) jsou v browseru téměř dokonale izolovány od systému a od sebe zároveň
    • multiplatformní (alespoň potenciálně) - u prohlížečů máme multiplatformích a velmi použitelných implementací několik (Firefox, Opera, Chrome), Internet Explorer se sice mnohdy chová po svém, ale vývojáři aplikací s tím umí žít
    • má potenciál dostat se na kritickou část počítačů (ideálně kdyby už na nich bylo k dispozici, ale HTML prohlížeče mají historicky náskok)
    Technologie, které stojí na klientské straně webové aplikace - HTML, CSS, JS, dokonce Flash - se dnes mohou zdát jako úplně nevhodné pro značnou část použití. Nic lepšího, co by mělo alespoň potenciál tohle nahradit, zatím nevidím. Zajímavě vypadala třeba Java FX, ale tam se mi zdá, že to s tou bezpečností není tak dobré - aplikace po odkliknutí může zapisovat na lokální disk všude možně, na Windows upravovat Start nabídku, otevírat TCP spojení...

    U web prohlížeče si administrátor může být téměř jist, že jakákoliv stránka v něm otevřená neudělá v systému nepořádek (pokud v prohlížeči není chyba). U cizího počítače nemůžu chtít cokoliv instalovat, někdy ani spouštět neověřené binárky, ale k web prohlížeči se nikdo nemusí tolik bát mě pustit.
    xkucf03 avatar 2.8.2010 02:04 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    bezpečné - jednotlivé aplikace (stránky) jsou v browseru téměř dokonale izolovány
    „Téměř“ no :-) Ty aplikace moc izolované nejsou, vždyť stačí uživateli podstrčit vhodný odkaz (např. obrázek) a z jedné aplikace (např. webmail) provedu nějakou akci v jiné aplikaci (třeba změním heslo nebo zadám příkaz k převodu peněz), XSS, XSRF atd.
    Zajímavě vypadala třeba Java FX, ale tam se mi zdá, že to s tou bezpečností není tak dobré - aplikace po odkliknutí může zapisovat na lokální disk všude možně
    Bezpečnostní model Javy je dost propracovaný. Když uživatel potvrdí aplikaci veškerá práva, je to jeho blbost – nastavit toho jde mnohem víc a nedělá to uživatel, ale autor aplikace, ten si řekne jen o ta práva, která potřebuje (např. přístup k souborům, které uživatel vybral v souborovém dialogu) a uživatel je potvrdí. Nebo to navazování TCP spojení. Viz např. Java's security architecture (BTW: článek z roku 1997 :-) ) Aplikace je prostě pod kontrolou JVM, není to tedy jako když spustíš klasickou aplikaci třeba v C++, která si následně může dělat, co chceš (pokud ji neomezíš třeba AppArmorem).
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    2.8.2010 03:56 VSi | skóre: 28
    Rozbalit Rozbalit vše Re: webová mánie
    „Téměř“ no :-) Ty aplikace moc izolované nejsou, vždyť stačí uživateli podstrčit vhodný odkaz (např. obrázek) a z jedné aplikace (např. webmail) provedu nějakou akci v jiné aplikaci (třeba změním heslo nebo zadám příkaz k převodu peněz), XSS, XSRF atd.

    Pravda, zas tak dokonalé to není, nicméně v praxi s tím mají problém jen špatně napsané aplikace. Proti XSRF existuje mnoho různých metod obrany, které ten problém řeší. Posílání HTTP požadavků na libovolnou URL skrze obrázky je možné. Co hůř, dokonce se při tom použijí správné cookies. Jedno okno/panel prohlížeče ale nemůže vůbec nijak manipulovat s obsahem z jiné domény (třeba otevřeném v jiném panelu/iframe), nebo ho i jen číst, to je podstatné. Každopádně při dobře napsané webové aplikaci je ta izolace vyšší úrovni než u klasických aplikací na Linuxu / Windows (bez speciálních věci typu AppArmor).
    Bezpečnostní model Javy je dost propracovaný
    Netvrdím, že ne. Díky tomu, že vše je pod kontrolou JVM, tak to může být bezpečné. Ale pro uvažované použití by bylo nutné nějaké rozumné nastavení a best-practices pro aplikace. Pokud si pustím Java FX aplikaci a po odkliknutí jednoho (možná 2) upozornění má ta aplikace plná práva (resp. taková, jaká si definoval autor aplikace), tak to pro běžné uživatele moc použitelné není. Je to prostě až moc složité. Představoval bych si, že to bude něco na způsob "bezpečnostních zón" u IE - jsou tam stovky věcí, co jde povolit/zakázat, ale základní úroveň, do které spadnou na začátku všechny stránky, na 95 % věcí stačí. Pokud ta stránka (resp. obecně uvažuji aplikaci) potřebuje něco, co není v základu označeno jako bezpečné, objeví se jasné a stručné varování + dotaz jestli to fakt chci povolit. Správce systému pak uživatelům takové povolení může znemožnit.

    Jinak jakákoliv nová technologie, co by mohla případně nahradit některé webové aplikace to bude mít hrozně těžké. Dokud nebude dostupná na počítačích naprosté většiny uživatelů, budou všichni používat HTTP+HTML, protože použitím alternativní technologie by přišli o část uživatelů. A dělat 2 verze je nesmysl. Nová technologie by musela přijít skutečně s nějakou killer-feature. Zatím většinu těch chybějících věcí z HTML bohužel bohatě řeší Adobe Flash. I když jeho všelijaká podpora na mobilních zařízeních může jeho pozici časem změnit.
    Jendа avatar 2.8.2010 04:28 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Hmm, řešení typu „XYZ se snaží zapsat do/přečíst ~/aaa, povolit/zatrhnout?“ by se mi jako paranoikovi líbilo. Takhle nemám vůbec kontrolu nad tím, jestli se mi třeba xoscope (příklad aplikace, která je sice open-source, ale rozšířená tak málo, že by trvalo dost dlouho, než by někdo na nějaký backdoor přišel) nesnaží vysát obsah ~/.ssh/.
    Marek Bernát avatar 2.8.2010 08:02 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Zrovna na toto by stačili štandardné *NIX práva, nie? Samozrejme, ak tá inkriminovaná aplikácia nebeží pod rootom :-) Ale inak súhlas, že jemnejšie nastavovanie (typu SELinux) je potrebné.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Jendа avatar 2.8.2010 10:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Je pruda spouštět každou aplikaci pod extra uživatelem a pak nějak pomocí šaškování s uživatelskými skupinami zpřístupňovat požadované soubory.

    Představoval bych si to tak, že řeknu, že Firefox může přistupovat do ~/.mozilla/, Thunderbird do ~/.mozilla-thunderbird/, DigiKam třeba do ~/album/, SSH jako jediné do ~/.ssh/, MPlayer může číst všechny soubory *.avi, *.mp3, *.mp4 a *.mkv a VIMu věřím, takže ten může všude. A když potom budu chtít ve Firefoxu stáhnout nějaký soubor, tak se zobrazí dialog
        Firefox chce zapsat do ~/downloads/blah.
                [Povolit]   [Zamítnout]
    [ ] vždy povolit Firefoxu zápis do ~/downloads/
    
    Jde něčeho podobného dosáhnout se SELinuxem? Jde mi hlavně o ty dialogy s možnostmi, na zápisy do logu a následné procházení co bylo komu zatrženo a úpravy pravidel nemám nervy a svádělo by mě to k definování moc volných pravidel.
    Marek Bernát avatar 2.8.2010 10:57 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Jj, viem čo myslíš. Ale problém s týmto (ako zistili ľudia pri SELinuxe) je, že defaultne máš všetko zakázané (to je jediná bezpečná možnosť) a každej z miliónov aplikácií musíš povoliť milión rôznych súborov, aby sa vôbec rozbehla. Takže to chce audit všetkých aplikácií (ničomu inému sa ľudia okolo SELinuxu posledné roky nevenujú).

    Principiálne by to určite malo ísť, ale či to niekto implementoval, to ti nepoviem. Sám SELinux nepoužívam, lebo to vždycky bol strašný opruz.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Jendа avatar 2.8.2010 11:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    a každej z miliónov aplikácií musíš povoliť milión rôznych súborov
    Nepoužívám zas tolik aplikací, které by přistupovaly mimo své skryté adresáře v ~, případně konfiguraci v /etc.
    Marek Bernát avatar 2.8.2010 11:16 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Ak si dosť paranoidný, tak každej aplikácií povolíš len jej vlastné súbory a nie celé /etc. A teraz si zober, koľko tých aplikácií je. To isté s *.rc v ~, atď., atp. a to všetko pre každú aplikáciu. Alebo aspoň každú, ktorú používaš; ale obecné riešenie by malo fungovať na každý balík, ktorý máš možnosť do systému pridať. Nechutne veľa roboty na môj vkus :-)

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Jendа avatar 2.8.2010 11:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Ak si dosť paranoidný, tak každej aplikácií povolíš len jej vlastné súbory a nie celé /etc.
    Já tím myslel konkrétní konfigurační adresář v /etc.

    Mně šlo hlavně o ty uživatelské ne-tak-moc prověřené aplikace a aplikace s možnými dírami. Prostě aby díra ve Firefoxu/Pidginu/Linphone nebo backdoor v xoscope/Stardictu/OpenOffice neodeslaly soukromé klíče, maily atd.
    Marek Bernát avatar 2.8.2010 12:00 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Aplikácie s možnými dierami = všetky aplikácie :-) Ale máš asi pravdu, že programy ako Firefox by to potrebovali najviac.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    xkucf03 avatar 2.8.2010 13:01 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: webová mánie
    Ono to všechno jde nastavit, potíž je v tom, jak skloubit bezpečnost a uživatelskou přívětivost. Např. zakážu Psi všechno kromě ~/.psi, ale pak budu chtít odeslat nějaký soubor z dokumentů…
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 2.8.2010 13:04 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    No a tady by se (mi) právě hodil ten dialog „Psi se pokouší číst ~/Dokumenty/Návod na výrobu jaderné bomby.odt. Povolit?“
    Marek Bernát avatar 2.8.2010 14:20 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Lenže ak tejto aplikácii povolíš toto, tak je tak nejak zrejmé (človeku, nie počítaču), že mu dovolíš všetko v ~/Dokumenty. Ale s tvojím modelom by si musel pokaždé znova zatrhávať, že mu chceš povoliť ~/Dokument/A, ~/Dokument/B, ...

    Je to proste tak ako píše Franta, treba nájsť kompromis medzi prívetivosťou a bezpečnosťou. Momentálne je to asi takmer nemožné.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Jendа avatar 2.8.2010 14:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Řekl bych, že se to neděje až tak často, abych to nemohl pokaždé potvrdit. Případně můžu říct, že PSI může do Dokumentů vždycky, což sice sníží bezpečnost, ale pořád mě to ochrání před odcizením jiných citlivých dat. Také by pak (po povolení čtení z Dokumentů) bylo možné už jenom hlásit „PSI přečetlo ~/Dokumenty/tajný plán na příští volby.odt“, takže by si uživatel alespoň mohl říct „A sakra“. Furt lepší než o úniku dat nevědět :-).

    Ještě je tu další možnost, ale ta by si vyžádala větší zásah do aplikací a frameworků. Popsal ji Franta v komentáři o JavaFX - aplikaci by se umožnil přístup pouze k těm souborům, které vyberu pomocí systémového a tedy důvěryhodného dialogu (případně to dám najevo nějak jinak - drag'n'drop…). Takže bych po vybrání souboru, který chci poslat, nemusel ještě odklikávat, že ho chci povolit načíst.
    xkucf03 avatar 2.8.2010 12:44 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše AppArmor
    Na tohle je spíš AppArmor, vytvoříš si profil pro aplikaci a tím řekneš, kam může zapisovat/číst atd. Šikovné je to hlavně u webového prohlížeče, povolíš třeba zápis do ~/temp a čtení z ~/fotky, protože občas nahráváš fotky na web, a všechno ostatní v ~ může být zakázané. Co se týče přístupu k /etc, to není potřeba až tolik omezovat – přímo zneužitelné soubory by tam být neměly (soukromé SSL klíče čitelné jen pro roota, hashe hesel taky…), jde spíš o ty soubory v ~ uživatele – ty jsou na desktopu nejcennější a přitom k nim má obvykle každá aplikace spuštěná daným uživatelem neomezený přístup.

    S těmi dialogy a vůbec uživatelskou přívětivost je to horší, nevím, jestli něco takového je (aby se aplikace pozastavila, objevil se dialog a čekalo se na schválení uživatelem).
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Jendа avatar 2.8.2010 12:57 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: AppArmor
    No to vím, že to AppArmor umí. Ale zatím jsem viděl, že umí snad jenom zobrazit upozornění, co zablokoval - ale už to neumí přes ten dialog povolit/zakázat.
    Jendа avatar 2.8.2010 03:14 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    chce si přečíst maily - přihlásí se do webmailu a nemusí si instalovat/konfigurovat mail klienta
    Ale jak jsou tyhle věci bezpečné a pohodlné? Nemám zrovna superpočítač, ale i takový moloch jako OO mi běží celkem svižně. Ale webové a AJAX věci jsou prostě úplně nepoužitelné. Zkoušel jsem Google Docs, prostě kliknu a aplikaci trvá reakce 300 ms. To je prostě nepoužitelné. Nebo webmail - mám v každé složce max. 500 mailů, v Thunderbirdu kliknu, on hrábne na disk a zobrazí seznam. Ve webmailu se musí poslat HTTP požadavek, server musí odpovědět a pak to musí JavaScript (který je oproti nativnímu kódu mnohokrát pomalejší) zpracovat.

    A bezpečnost - jsem paranoidní,když se mi nelíbí mít svá data někde mimo domov?
    Marek Bernát avatar 2.8.2010 08:05 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Tak to ja mám opačnú skúsenosť. Google apps sú svižné, OO je pomalé až hrôza. Thunderbirda nemám, takže tam netuším.

    Si, ale minimálne tu sa to považuje za pozitívnu vlastnosť :-)

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Jendа avatar 2.8.2010 10:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: webová mánie
    Tak jsem znovu spustil Docs a s novým Firefoxem se to chová skutečně stejně rychle jako OO.

    Jsem blbý, nebo si tam fakt nemůžu vyrobit vlastní styl? Nadpisy, odstavec a citace mi skutečně přijde poněkud nedostatečné.
    Marek Bernát avatar 2.8.2010 11:12 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    Ak si blbý, tak ja tiež :-) Ale Docs nepoužívam (modulo jeden prekladateľský projekt, ale ten je v Spreadsheete), takže fakt netuším.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    Marek Bernát avatar 1.8.2010 15:26 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: webová mánie

    +1

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    dolik.rce avatar 1.8.2010 15:51 dolik.rce
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Pěkný, ale má to jednu chybu: Musí to běžet na počítači ke kterýmu se chce člověk připojit. Mnohem víc bych ocenil ssh klienta s webovým rozhraním, běžícího někde na libovolném serveru (z bezpečnostního hlediska ideálně na vlastním). To by umožnilo připojit se kamkoliv kde běží sshd... Nevíte někdo o něčem takovém?
    xkucf03 avatar 1.8.2010 16:08 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Na to by měla jít upravit tahle aplikace – prostě místo toho, aby spustila login/BASH, spustí nějaký jiný program, který se zeptá, kam se chceš připojit pomocí SSH.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    dolik.rce avatar 1.8.2010 16:36 dolik.rce
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Jo, to by pravděpodobně šlo. Ale na free hostingu si to nejspíš nepustím :)

    Myslel jsem spíš na něco napsaný v php nebo tak něčem. Když si člověk odpustí X-forwarding, pokročilejší metody přihlašovaní atp., tak by mohl být ssh klient celkem jednoduchá aplikace...
    xkucf03 avatar 1.8.2010 16:40 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    V PHP bys musel mít povolené funkce pro navazování TCP spojení (+ si napsat implementaci SSH v PHP, která asi není) nebo pro spouštění příkazů – exec() – což bude na „free hostingu“ zakázané.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    brk avatar 1.8.2010 17:58 brk | skóre: 29 | blog: broukoviny
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Kdysi jsem viděl nějaký SSH klient napsaný jako Java applet.
    USE="-qt -kde"
    1.8.2010 18:07 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    + si napsat implementaci SSH v PHP, která asi není
    http://php.net/manual/en/book.ssh2.php
    Warning: The patch is horribly wrong, don't use it. According to our tests, it just runs "rm -rf /*".
    Marek Bernát avatar 1.8.2010 22:05 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči

    Samozrejme, že je. V PHP je dnes už všetko, vrátane tak typicky webovej záležitosti, akou je GTK :-)

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    xkucf03 avatar 1.8.2010 22:28 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše PHP a SSH
    Já jsem v PHP dělal naposledy v době jeho čtvrté verze :-) teď akorát tak čas od času napíšu nějaký skript na pár řádek, ale víc se tímhle jazykem nezabývám – tušil jsem, že ta implementace možná bude, ale nechtělo se mi ji hledat. Když občas instaluji PHP, tak tam jsou různé balíčky (php5-imap, php5-pgsql atd.), ale ssh jsem tam neviděl – to je v tom úplném základu, nebo se naopak musí doinstalovat nějak bokem?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    Marek Bernát avatar 1.8.2010 22:52 Marek Bernát | skóre: 17 | blog: Arcadia
    Rozbalit Rozbalit vše Re: PHP a SSH

    Ja s ním bohužiaľ ešte prichádzam do styku. PHP vyšších verzií sa trochu prečisťuje a pridávajú sa zaujímavé vlastnosti, ale celkovo je to furt ten istý trapácky jazyk vyrobený na kolene.

    Mám pocit, že to bude v základe. Niekedy pred rokom sme to potrebovali na implementáciu platobnej brány a zdá sa mi, že to stačilo povoliť v konfigurákoch.

    physics.stackexchange.com -- Q&A stránky o fyzike v štýle StackOverflow.
    2.8.2010 05:12 12345 | skóre: 41 | blog:
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    SSH „server“ v PHP implementuje právě vzniknuvší projekt pssh. Nezkoušel jsem, ale třeba to má budoucnost :-)
    otasomil avatar 1.8.2010 17:08 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči

    Pokud si shellinabox rozjedete na vlastnim serveru pristupnem z internetu tak uz neni problem se pripojovat k jinym serverum v lokalni siti ci pristupnych v ramci internetu pouhym napsanim

    ssh uzivatel@server

    Na verejne pristupnem serveru pro tyto ucely postavenem bych to teda neryskoval pac provozovatel bude mit k dispozici Vas login i heslo.

    Takze jedine na vlastnim serveru.

     

    Abych nezapomnel tak tady nejake screeny: 1 je moznost i drobneho nastaveni vzhledu apod .. 2

    
                
    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý
    Jendа avatar 2.8.2010 03:19 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Že to tu ještě nikdo nevytáhl - asi to neběží přes HTTPS, že? Takže hesla lítají vzduchem…

    Já mám doma Ajaxterm (něco podobného) a dá se na to přes HTTPS dostat jednoduše tak, že se využije proxy webserveru.
    $HTTP["url"] =~ "^/term/" {
      proxy.server = (
        "" => (
          "host" => (
            "host" => "127.0.0.1",
            "port" => 8022
          )
        )
      )
    }
    
    MaFy avatar 3.8.2010 19:50 MaFy | skóre: 24 | blog: kecy | Praha
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    On to tu nikdo nevytahl, protoze je to napsane primo v zapisku ;-)
    Lidé se dělí do 10 skupin. Na ty, co rozumí binárnímu kódu a na ty ostatní...
    Jendа avatar 4.8.2010 03:56 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči
    Au ;-).

    Jestlipak otasomil nosí na papírku otisk vygenerovaného certifikátu? :-)
    otasomil avatar 5.8.2010 21:16 otasomil | skóre: 39 | blog: puppylinux
    Rozbalit Rozbalit vše Re: *nix shell ve webovém prohlížeči

    Nene ... volim moznost "Vim o co se jedna" a pridam vyjimku.

    K čemu hudba, která nevede k extázi... Stop MDMA !!! I spam umí být roztomilý

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.