abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 10:44 | Nová verze

Po dvou a půl měsících vývoje od vydání verze 5.0 byla vydána nová verze 5.1 svobodného open source redakčního systému WordPress. Kódové označením Betty bylo vybráno na počest americké jazzové zpěvačky Betty Carter.

Ladislav Hagara | Komentářů: 0
včera 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 5
včera 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
20.2. 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
20.2. 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
20.2. 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
20.2. 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
19.2. 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 382 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Squid dokumentacia

10.7.2003 19:45 Bubo
Squid dokumentacia
Přečteno: 137×
Nevie niekto o dobrom navode na konfiguraciu Squidu v zrozumitelnom jazyku? (Anglictina to nie je :-)) A nejaky priklad, ja som ho sice nakonfiguroval podla doporucenej konfiguracie ale potreboval by som opacny postup vsetko povolit a postupne pridavat bezpecnost.

Odpovědi

11.7.2003 00:27 Beda
Rozbalit Rozbalit vše Squid dokumentacia
no tak nejobsahlejsi ceska dokumentace nevys na google je asi http://www.root.cz/ascii/clanek/1340 ale nestoji to ani za rec co vsechno v tom chybi...
11.7.2003 09:44 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Dakujem za odpoved, ale nemali by ste nejaky vzor konfiguracie, ktora nie je 100% bezpecna ale urcite mi pojde posta, www, a ssh/scp z klienta? Ja som to nastavil defaultne a podla : www.vazka.sk/~vix/sysadmin/proxy.html, sdb.suse.cz/cz/sdb/html/tsaupe_proxy.html ale klienti su stale mimo hru :-) a ja neviem co mam zmenit hoc aj na ukor bezpecnosti aby sa to rozbehlo.
11.7.2003 10:23 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Squid dokumentacia
Nechápu co vám nefunguje ??? Squid je pouze proxiserver pro http, https. S poštou nemá nic co do činění. Pro poštu jsou jiné věci. (sendmail, fetchmail atd...) Další věci proč něco nemusí chodit firewall viz iptables.
11.7.2003 10:46 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
No to samozrejme viem, ze to nema s postou nic spolocne !!!!! Ja potrebujem aby mi ta posta cez to chodila aby bol pre postu priechodny, co nie je!!!!!! To sa tyka i ssh/scp. Ten firewall kuknem.
11.7.2003 11:00 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Firewall nie je aktivovany.
11.7.2003 12:11 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
ach jo. squid nicemu jinemu nez http pripadne jeste ftp NEROZUMI!! zadna posta, ssh atd. je to http-proxy, ne obecna proxy!!! Pres Squid NIKDY posta chodit nebude (snad s vyjimkou webmailu :-))
11.7.2003 13:56 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Squid dokumentacia
Vy to víte že to neumí a přesto se snažíte aby pošta přes něj chodila :-( to je absolutní nesmysl co z vás vypadlo. :-( Jak už jsme psaly squid je pouze na www stránky a případně na ftp se dá použít na nic jiného. Na poštu existují jiné programy, na přístup ostatních PC na internet musíte sprovoznit maškarádu (NAT), vizman iptables.
11.7.2003 15:07 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Sorry. som hlupak, uz som sa to docital. :-( Ale nechodi mi ani ten pristup na www - zobrazi mi to standardny text squidu, ze nemam opravnenie. Takze nateraz by mi stacilo rozchodit ten squid. Ostatne pride potom.
11.7.2003 16:04 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
viz
http://www.abclinuxu.cz/hardware/ViewRelation?relationId=32182
13.7.2003 17:04 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Velka vdaka, tie dva riadky to vyriesili a ani nie som az tak natvrdly ako ten Petr s moji_sit (i) :-),:-). Este otazka, ako mozem povolit alebo zakazat konkretne pocitace - teda nie len rozsah 192.168.10.0/24 (ozaj ako je to zapisane ked 24 znamena 254?)?
13.7.2003 20:21 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
no samozrejme lze udelat to, ze si nadefinuji jen cast site napr.:
acl moje_mala_sit 192.168.1.0/28 
(coz oreze sit na 15 PC (IP .1 az .16) -- oops, doufam, ze pocitam spravne :-) :-) ), ale daleko ucinnejsi zpusob je moznost v acl vyjadrit _nekolik_ hodnot, lze napsat i:
acl moje_autorizovana_pc 192.168.1.10/32 192.168.1.25/32 192.168.1.150/32 ...(atd)...
Limit je tusim 255 znaku, ale to si nejsem az tak uplne jisty, ja osobne, ackoliv mam docela strukturovany squid.conf, jsem se k takovym megaradkam nedostal. :) povetsinou to lze vyresit inteligentne nejakou hierarchii, pripadne vhodnou volbou IP adres, NEBO zavedenim autentifikace na proxy (jenze to zase clovek ztrati transparentnost teto proxy).

13.7.2003 20:29 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
a jeste jsem zapomnel jedno: pokud uz to bude takova "megaradka", je lepsi si na to udelat soubor, na ktery se lze odkazat asi takto:
acl src moje_autorizovana_pc "/etc/squid/pecky.conf"

Takto resim napr. filtraci "zavadnych" (sex, portaly, apod.) stranek, kde v soucasne dobe uz mam cca 20kb "souborek" klicovych slov.. Aktualizace je pak mnohem jednodussi, rychlejsi a pohodlnejsi, proste pridam na zacatek/konec jednu polozku.. (a lze to jednoduse delat i skriptem)

Tento soubor lze libovolne strukturovat, me se osvedcilo co radek, to jeden zaznam.

P.S.: jeste mala oprava, v predchozim prispevku mi u definic acl vypadla klicova slova "src" .. :-}
            
13.7.2003 20:34 Antonin Fabicovic | skóre: 21
Rozbalit Rozbalit vše Squid dokumentacia
napotreti a snad uz naposled (uz si pripadam jako senilni grafoman) :-) Zakazat KONKRETNI IP adresu PC lze samozrejme definici dalsiho acl listu (napr. "utrum_pc") s uvedenim dane/danych ip adres a pote zadanim direktivy "http_access utrum_pc deny", nejlepe PRED http_access direktivu, ve ktere se povoluje vse z rozsahu 192.168.y.x/24. squid prochazi direktivy odshora dolu a "chyta" prvni, ktera projde, takze kdyz zakazu konkretni IP, povolim svuj rozsah site a zakazu all, tak by to melo delat presne to, co po tom clovek chce :)
14.7.2003 08:45 Bubo
Rozbalit Rozbalit vše Squid dokumentacia
Vdaka idem na to.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.