abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 11:30 | Komunita

Etherpad (Wikipedie), svobodný online webový textový editor umožnující spolupráci v reálném čase, se stal oficiálním projektem organizace Software Freedom Conservancy (Wikipedie). Vývojáři Etherpadu se tak mohou stejně jako vývojáři dalších projektů soustředit pouze na vývoj softwaru a vše kolem zařídí Software Freedom Conservancy. Spuštěna byla instance Etherpadu pad.sfconservancy.org.

Ladislav Hagara | Komentářů: 1
dnes 10:40 | Zajímavý článek

Lukáš Růžička se v článku Workrave ve Fedoře aneb jak si nevytunelovat karpál na MojeFedora.cz věnuje aplikaci Workrave (Wikipedie) na sledování času stráveného na počítači, která může pomoci vyhnout se negativním účinkům práce s počítačem (RSI, CTS), nebo je alespoň výrazně zmírnit.

Ladislav Hagara | Komentářů: 1
dnes 10:00 | Komunita

Na Humble Bundle lze získat počítačovou hru Shadow Warrior: Special Edition běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 0
včera 23:11 | Nová verze

Byla vydána verze 2.4.0 analyzátoru síťového provozu Wireshark. Jedná se o první stabilní verzi nové řady 2.4. Podrobný přehled novinek v poznámkách k vydání. V červnu proběhla konference SharkFest’17 US věnovaná Wiresharku. Záznamy přednášek jsou k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
včera 13:11 | Pozvánky

Spolek OpenAlt zve příznivce otevřeného přístupu na 142. brněnský sraz, který proběhne v pátek 21. července od 18:00 hodin ve Sport Centru Srbská (Srbská 4). Od 19:00 je pro zájemce zamluveno hřiště na plážový volejbal.

Ladislav Hagara | Komentářů: 0
včera 12:34 | Bezpečnostní upozornění

V GNOME Soubory, původně Nautilus, konkrétně v generování náhledů exe, msi, dll a lnk souborů byla nalezena a opravena bezpečnostní chyba CVE-2017-11421 s názvem Bad Taste. Při otevření složky obsahující tyto soubory může být spuštěn VBScript obsažen v názvech těchto souborů.

Ladislav Hagara | Komentářů: 2
včera 11:00 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 308 bezpečnostních chyb. V Oracle Java SE je například opraveno 32 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 28 z nich. V Oracle MySQL je opraveno 30 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 9 z nich.

Ladislav Hagara | Komentářů: 0
včera 01:00 | Komunita

Mark Krenz, známý svým twitterovým účtem @climagic (Command Line Magic), kde ukazuje, co vše a jak lze dělat v příkazovém řádku, přednášel včera v Praze. Záznam přednášky je k dispozici na YouTube.

Ladislav Hagara | Komentářů: 0
19.7. 10:00 | Nová verze

Microsoft vydal Skype pro Linux ve verzi 5.4 Beta. Nejnovější Skype pro Linux je postaven na frameworku Electron 1.7.4 a přináší skupinové videohovory.

Ladislav Hagara | Komentářů: 11
19.7. 06:00 | Nová verze

Werner Koch, zakladatel a hlavní vývojář GnuPG, oznámil vydání verze 1.8.0 svobodné kryptografické knihovny Libgcrypt. Jedná se o první stabilní verzi nové řady 1.8. Ta je API i ABI kompatibilní s řadou 1.7. Z novinek vývojáři zdůrazňují podporu kryptografických hašovacích funkcí Blake2 (Wikpedie), šifrovací mód XTS nebo zvýšení výkonu na architektuře ARM.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (7%)
 (31%)
 (1%)
 (10%)
 (43%)
 (8%)
Celkem 1030 hlasů
 Komentářů: 65, poslední 1.6. 19:16
    Rozcestník

    Dotaz: Web administracia hostingu

    6.10.2013 19:19 kok | skóre: 6
    Web administracia hostingu
    Přečteno: 267×
    Dobry den, chcel by som si na serveri urobit jednoduche webove rozhranie pre webhosting (vytvaranie db, zmena hesiel atd..). Viem, ze existuju uz hotove control panely, ale v tych je mnoho veci, ktore nepotrebujem vyuzivat. Preto som sa rozhodol spravit si nieco jednoduche v PHP, ale tu nastava otazka ohladom bezpecnosti. Ako to spravit, aby to bolo aj bezpecne? Priame spustanie scriptov na serveri je urcite hlupost.

    Rozmyslal som nad tym, ze by som data ukladal do databazy a na serveri spravil script, ktory by kontroloval zmeny a podla toho konal... V crone by som nastavil nejaky prijatelny cas, napr. 1 minutu.

    Je to vhodne? Co by ste mi poradili? Dakujem.

    Odpovědi

    Jendа avatar 6.10.2013 19:33 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Priame spustanie scriptov na serveri je urcite hlupost.

    Rozmyslal som nad tym, ze by som data ukladal do databazy a na serveri spravil script, ktory by kontroloval zmeny a podla toho konal...
    Myslím, že bezpečnostní rizika budou podobná - vstupy musíš ošetřit tak jako tak a jestli ten vstup skript spustí hned nebo až za minutu je celkem fuk.
    6.10.2013 19:48 scott | skóre: 14
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Tam jde ale především o práva těch skriptů. Kdyby to chtěl přímo, musel by nastavit v sudoers práva pro www server. Když to obejde (bash, nebo PHP CLI) skriptem spouštěným v cronu, který si vytáhne data s MySQL, provede konfiguraci a restart služeb, tak je to podle mně o něco bezpečnější.
    6.10.2013 19:59 kok | skóre: 6
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Ano, presne takto som to myslel. Takze ak by som vyuzil cron a vstupy dostatocne osetril, malo by to byt relativne bezpecne, ano?
    Jendа avatar 6.10.2013 20:35 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Sudo lze samozřejmě nastavit tak, aby šly spouštět jenom vyjmenované programy.
    6.10.2013 20:54 nemam
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Přesto existují případy, kdy je třeba oprávnění roota (chown například).
    Jendа avatar 6.10.2013 21:02 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Web administracia hostingu
    Ano, ale tato práva bude potřebovat jak skript, který je spouštěn přímo z PHP, tak skript, který je spouštěn cronem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.