abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 16:00 | Bezpečnostní upozornění

Ve správci systému a služeb systemd, konkrétně v systemd-resolved, byla nalezena bezpečnostní chyba CVE-2017-9445. Útočník může vzdáleně shodit server nebo spustit libovolný příkaz.

Ladislav Hagara | Komentářů: 2
včera 11:33 | Pozvánky

Konference LinuxDays 2017 proběhne o víkendu 7. a 8. října v Praze v Dejvicích v prostorách FIT ČVUT. Konference OpenAlt 2017 proběhne o víkendu 4. a 5. listopadu na FIT VUT v Brně. Organizátoři konferencí vyhlásili CFP (LinuxDays, OpenAlt). Přihlaste svou přednášku nebo doporučte konference známým.

Ladislav Hagara | Komentářů: 1
včera 06:00 | Nová verze

Byla vydána verze 1.3.0 odlehčeného desktopového prostředí Lumina (Wikipedie, GitHub) postaveného nad toolkitem Qt. Z novinek lze zmínit nový motiv ikon nahrazující Oxygen (material-design-[light/dark]) nebo vlastní multimediální přehrávač (lumina-mediaplayer).

Ladislav Hagara | Komentářů: 2
26.6. 17:33 | Bezpečnostní upozornění

Před šesti týdny byly publikovány výsledky bezpečnostního auditu zdrojových kódů OpenVPN a nalezené bezpečnostní chyby byly opraveny ve verzi OpenVPN 2.4.2. Guido Vranken minulý týden oznámil, že v OpenVPN nalezl další čtyři bezpečnostní chyby (CVE-2017-7520, CVE-2017-7521, CVE-2017-7522 a CVE-2017-7508). Nejzávažnější z nich se týká způsobu, jakým aplikace zachází s SSL certifikáty. Vzdálený útočník může pomocí speciálně

… více »
Ladislav Hagara | Komentářů: 1
26.6. 06:55 | Zajímavý projekt

V Edici CZ.NIC vyšla kniha Průvodce labyrintem algoritmů. Kniha je ke stažení zcela zdarma (pdf) nebo lze objednat tištěnou verzi za 339 Kč (připojení přes IPv4) nebo 289 Kč (připojení přes IPv6).

Ladislav Hagara | Komentářů: 9
26.6. 06:33 | Zajímavý software

Byla vydána verze 2.2.0 svobodného správce hesel KeePassXC (Wikipedie). Jedná se o komunitní fork správce hesel KeePassX s řadou vylepšení.

Ladislav Hagara | Komentářů: 0
26.6. 06:11 | IT novinky

Vývojář Debianu Henrique de Moraes Holschuh upozorňuje v diskusním listu debian-devel na chybu v Hyper-Threadingu v procesorech Skylake a Kaby Lake od Intelu. Za určitých okolností může chyba způsobit nepředvídatelné chování systému. Doporučuje se aktualizace mikrokódu CPU nebo vypnutí Hyper-Threadingu v BIOSu nebo UEFI [reddit].

Ladislav Hagara | Komentářů: 0
24.6. 01:23 | Komunita

Phoronix spustil 2017 Linux Laptop Survey. Tento dotazník s otázkami zaměřenými na parametry ideálního notebooku s Linuxem lze vyplnit do 6. července.

Ladislav Hagara | Komentářů: 3
23.6. 22:44 | Nová verze

Po třech měsících vývoje od vydání verze 5.5.0 byla vydána verze 5.6.0 správce digitálních fotografií digiKam (digiKam Software Collection). Do digiKamu se mimo jiné vrátila HTML galerie a nástroj pro vytváření videa z fotografií. V Bugzille bylo uzavřeno více než 81 záznamů.

Ladislav Hagara | Komentářů: 1
23.6. 17:44 | Nová verze

Byla vydána verze 9.3 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab. Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (9%)
 (44%)
 (9%)
Celkem 855 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Přesměrování portu 80 a zároveň vhostu

    24.4.2007 09:48 B0biN | skóre: 21 | blog: B0biN bloguje
    Přesměrování portu 80 a zároveň vhostu
    Přečteno: 917×
    Zdravím, řeším takový problém. Mám firemní linux router na debianu, kde řeším firewall pomocí iptables. Vzhledem k tomu, že využíváme e-shop, který je napsaný v asp, musím přesměrovávat port 80 na windows server ve vnitřní síti. To přesměrování dělám pomocí iptables. Ale teď se mi jedná o jednu věc. Na tom linux routeru běží i pošta a potřebuji rozchodit webmail na adrese webmail.firma.cz, ale veškerý provoz na port 80 se mi směřuje na vnitřní windows server. Nenapadá vás jak to udělat, aby port 80 šel přesměrovat na vnitřní serever jinak než přes iptables? Ja vím, že by řešením mohl byt provozovat apache na jiném portu, ale vzhledem k mím BFU kolegům nehodlám pokaždé po telefunu řešit, že musí za url dát ještě :8080 např. díky
    cd /pub | more beer

    Odpovědi

    24.4.2007 09:51 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Teď mě napadla možnost provozovat ten webmail přímo na to IIS server uvnitř sítě, ale to bych musel domontovat podporu php do IIS a vůbec s IIS hýbat a tomu se chci srdečně vyhnout. Nehodlám si zadělat na další průser :o)
    cd /pub | more beer
    24.4.2007 09:57 JimiK | skóre: 15
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Jen tipuji, nešlo by to nějak vyřešit přes proxy(squid). Taky jsem narazil na podobný problém a přemýšlel nad squidem.
    24.4.2007 10:06 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    uups squid ve určen na opačnou stranu ne? Ja potřebuji přesměrování z vnější sítě do vnitřní. Ja mě za to, že squid funguje naopak nebo se pletu?
    cd /pub | more beer
    24.4.2007 10:09 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Jedině přes nějaký proxy server, na úrovni iptables hlavičku Host protokolu HTTP nezjistíte (je potřeba příslušný požadavek rozparsovat, a to vám žádný firewall na úrovni IP dělat nebude). Taky můžete udělat na ISS virtual host pro webmail.firma.cz a tam udělat přesměrování na webmail.firma.cz:8080 – bude to BFUvzdorné a provoz můžete směrovat jenom s iptables.
    24.4.2007 11:46 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Také řešení, to mě nenapadlo ... díky
    cd /pub | more beer
    24.4.2007 10:21 hates | skóre: 30 | blog: Jak_jsem_se_dostal_k_linuxu
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    tohle se řeší přes mod_proxy primo v apachi. mod_proxy si natahnete jako modul. Pro eshop si na apachi vytvorite vhost a nakonfigurujete ho pro preposilani na druhy server taktez na port 80. na apachi potom vytvorite druheho vhosta pro webmail a ten nakonfigurujete standartne. takhle to mam a rozesilam pozadavky na 3 servery ktere jsou schovane ve vnitrni siti ale na internetu vystupuji vsechny pod svym jmenem a portem 80.
    24.4.2007 11:45 B0biN | skóre: 21 | blog: B0biN bloguje
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    zupa to bude to pravé ořechové ... moc díky
    cd /pub | more beer
    25.4.2007 13:39 Semo | skóre: 44 | blog: Semo
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Predpokladam, ze podobne riesenie, ale pre HTTPS bude asi z principu nemozne, ze? Klasicky vajcesliepkovy problem.

    Alebo da sa to nejak rozchodit?
    If you hold a Unix shell up to your ear, you can you hear the C.
    25.4.2007 14:50 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Musíte mít serverový certifikát na tom proxy serveru. Prohlížeč pak přes HTTPS komunikuje s ním a proxy server dál komunikuje s pravým serverem (pokud je to po bezpečné síti, může to už klidně být HTTP). Pokud potřebujete vědět třeba údaje z klientského certifikátu, musíte už na tom proxy serveru mít nějakou logiku, která to zjistí a přidá do požadavku. Squid až takhle daleko ohnout asi nepůjde, mod_proxy do Apache neznám, teoreticky by to jít mohlo, no a nebo použít nějaký jednoduchý web server a potřebnou funkcionalitu tam dopsat (ať už jako modul, CGI nebo třeba servlet). Pokud se na to budete dívat tak, že onen proxy server je vlastně ten "správný" HTTPS server, a co má odeslat klientovi zjišťuje shodou okolností od jiného HTTP(S) serveru (místo aby posílal třeba soubory z disku), uvidíte, že to vlastně nic není :-)
    25.4.2007 20:08 rabi shem
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    panove panove

    http://www.apsis.ch/pound/

    POUND - REVERSE-PROXY AND LOAD-BALANCER

    The Pound program is a reverse proxy, load balancer and HTTPS front-end for Web server(s). Pound was developed to enable distributing the load among several Web-servers and to allow for a convenient SSL wrapper for those Web servers that do not offer it natively. Pound is distributed under the GPL - no warranty, it's free to use, copy and give away.
    25.4.2007 22:03 magnum
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    to je fakt take tazke??? server na routri....samozrejme do binda dokopem oba cname-y... ... Port 80 ServerName gw.firma.cz

    NameV1rtualH0st ip.ser.ver.a

    <V1rtualH0st ip.ser.ver.a> DocumentRoot /home/www/webmail ServerName webmail.firma.cz ... </V1rtualH0st> <V1rtualH0st ip.ser.ver.a> DocumentRoot /home/www/ishop ServerName ishop.firma.cz ... </V1rtualH0st>

    a z nudze do adresara /home/www/ishop dohram (ked uz sa chcem vyhnut zvrhlosti menom mod_rewrite ;) ) index.html s nasledovnym obsahom...: <html><head><meta http-equiv="refresh" content="0;url=http://hocico.example.co.prijmem.na.ip.ktoru.naroutujem.na.IIS.server"></head><body></body></html>

    ps v1rtualh0st mi inac nezobralo...
    26.4.2007 08:16 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Přesměrování portu 80 a zároveň vhostu
    Těžké to není, ostatně řešení zde padlo několik. Vaše řešení má jednu "drobnou" nevýhodu, že potřebuje 2 veřejné IP adresy. Jenže pokud už je mám, přidělím tu druhou rovnou tomu IIS serveru, ne? No a dělat přesměrování přes html stránku tagem meta, který mohou některé prohlížeče ignorovat, je opravdu drbání se levou rukou za pravým uchem…

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.