abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 3
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 79
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 6
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 9
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
20.4. 15:55 | Zajímavý článek

České centrum pro investigativní žurnalistiku (ČCIŽ) publikovalo na svých stránkách článek s názvem Je česká státní správa „rukojmím Microsoftu“?. Drtivá většina české veřejné správy je závislá na výrobcích softwarového gigantu Microsoft – a nijak zvlášť jí to nevadí.

Ladislav Hagara | Komentářů: 16
20.4. 02:48 | Nová verze

Google Chrome 58 byl prohlášen za stabilní. Nejnovější stabilní verze 58.0.3029.81 tohoto webového prohlížeče přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 29 bezpečnostních chyb. Mezi nimi i chyba umožňující phishing s unicode doménami.

Ladislav Hagara | Komentářů: 0
19.4. 22:44 | Nová verze

Po šesti týdnech od vydání verze 52.0 byla vydána verze 53.0 webového prohlížeče Mozilla Firefox. Z novinek lze upozornit například na nové kompaktní vzhledy – tmavý z Firefoxu Developer Edition a jeho světlá varianta. Na Linuxu byla ukončena podpora procesorů starších než Pentium 4 a AMD Opteron. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 11
19.4. 17:44 | IT novinky

Realtimová strategická počítačová hra StarCraft a její rozšíření StarCraft: Brood War jsou ode dneška zdarma. Společnost Blizzard Entertainment chystá remasterovanou verzi (YouTube) a při té příležitosti se rozhodla neremasterovanou verzi aktualizovat a dát ji ode dneška k dispozici zdarma. Hru lze na Linuxu hrát pod Wine.

Ladislav Hagara | Komentářů: 3
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (45%)
 (10%)
Celkem 271 hlasů
 Komentářů: 31, poslední 20.4. 21:26
    Rozcestník

    Dotaz: Bezpečnosť HTTPS pri OpenVPN port-share

    18.12.2010 14:09 unamed | skóre: 6 | blog: unamed
    Bezpečnosť HTTPS pri OpenVPN port-share
    Přečteno: 346×
    Zdravím osadenstvo.

    Potreboval som z určitých dôvodov rozbehať OpenVPN na mojom serveri na porte 443 (aby som sa dostal na "normálny" internet z práce:-D), ale keďže mi na serveri beží aj Apache, tak som musel využiť v OpenVPN "port-share". Z technického hľadiska mi všetko beží tak ako má, ale všimol som si, že ak idem na https stránku na tom mojom serveri, tak napríklad PHP funkcia getenv(remote_addr); namiesto normálnej IP (ktorú ukáže pri http) vráti 127.0.0.1.

    Preto sa chcem opýtať, že či to náhodou nie je voľajaká "diera" do systému - proste či sa tento fakt nedá zneužiť a ak áno, tak ako to napraviť.

    Ďakujem.

    Odpovědi

    18.12.2010 18:15 NN
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    Podle dokumentace v port-share modu, funguje OpenVPN jako proxy, ktera kdyz uvidi non-VPN provoz, tak ho posle na HTTPS/HTTP server. Tak ze nekde v tom to bude..

    NN
    18.12.2010 22:00 unamed | skóre: 6 | blog: unamed
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    No, to mi je jasné. Ale ide mi o to, že som si všimol, že webové adresáre s .htaccess v ktorom bolo "deny from all, allow from 127.0.0.1 192.168.1.0/24" boli zrazu cez https dostupné aj do sveta. :-) Samozrejme, že som ten localhost už odstránil, ale zaujíma ma, že či tam nemôže byť ešte niečo také nebezpečné čo súvisí s týmto špecifickým prípadom. Ďakujem.
    Jendа avatar 18.12.2010 19:11 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    Jestli to funguje jako proxy jak píše NN, tak původní IP pravděpodobně bude v X-Forwarded-For HTTP hlavičce.

    (další problém kvůli tomu, že každý nemůže mít tolik IP adres, kolik chce… argh)
    "Vzbuď se ve 4.20 a jdi ke kolejím (k jakýmkoliv, které najdeš)" "OK, jsem na Strahově, what next?"
    19.12.2010 08:13 ehy | skóre: 1
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share

    Vlákno bylo přesunuto do samostatné diskuse.

    20.12.2010 17:42 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Bezpečnosť HTTPS pri OpenVPN port-share
    OpenVPN v takovém případě musí fungovat jako proxy server, takže když rozpozná HTTPS spojení, sám naváže spojení s HTTPS serverem a komunikaci zprostředkovává. Z pohledu HTTP serveru je tedy spojení navázané z lokálního počítače. IP adresa klienta může být v HTTP hlavičkách.

    Díra do systému v tom smyslu, že by někdo přes to třeba mohl spouštět programy na vašem serveru, to není (pokud tedy není díra v samotném OpenVPN). Je to ale trochu díra do HTTPS komunikace – prohlížeč nekomunikuje přímo s HTTPS serverem, ale přes prostředníka – OpenVPN (takže třeba serverový HTTPS certifikát musí mít OpenVPN). To je přesně to, čemu se snaží HTTPS zabránit. Pokud tedy OpenVPN věříte a svěříte mu obsah té HTTPS komunikace, ničemu to nevadí. Pokud by v té komunikace ale bylo něco tajného, co byste nesvěřil ani OpenVPN, měl byste to vyřešit jinak, použít pro VPN samostatnou IP adresu a HTTPS komunikaci mít bez prostředníka. Taky v tomhle případě nemůžete jednoduše použít přihlašování HTTPS klientským certifikátem, ale to asi nepoužíváte – jinak už byste asi přišel na to, že vám to nefunguje :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.