abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 00:33 | IT novinky

Josef Průša představil na Maker Faire v New Yorku svou novou 3D tiskárnu Original Prusa i3 MK3. Z novinek (YouTube) lze zdůraznit senzor filamentu, výměnnou magnetickou podložku, rychlejší tisk nebo rozpoznání uskočené vrstvy, výpadku napájení a výpadku filamentu (YouTube).

Ladislav Hagara | Komentářů: 7
včera 17:22 | Komunita

Martin Flöser představil na svém blogu projekt XFree KWin. Cílem projektu je rozběhnout správce oken KWin na Waylandu bez XWaylandu [reddit].

Ladislav Hagara | Komentářů: 7
včera 16:55 | Komunita

Do pátku 29. září probíhá v Praze v hotelu Hilton konference SUSECON 2017 pořádaná společností SUSE. Dění na konferenci lze sledovat na Twitteru. Nils Brauckmann, CEO společnosti SUSE, vítá účastníky konference na YouTube.

Ladislav Hagara | Komentářů: 2
včera 07:00 | Komunita

Příspěvek na blogu společnosti Yubico informuje o začlenění podpory bezpečnostních klíčů FIDO U2F do Firefoxu Nightly. Dosud bylo možné dvoufázové ověření pomocí FIDO U2F ve Firefoxu zajistit pouze pomocí doplňku.

Ladislav Hagara | Komentářů: 4
včera 06:00 | Humor

Adobe PSIRT (Adobe Product Security Incident Response Team) neúmyslně zveřejnil (archive) na svém blogu svůj soukromý OpenPGP klíč. Klíč byl revokován a vygenerován nový. Nelze nezmínit xkcd 1553 - Veřejný klíč.

Ladislav Hagara | Komentářů: 1
24.9. 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 1
24.9. 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
24.9. 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 1
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 581 hlasů
 Komentářů: 23, poslední 24.9. 18:12
    Rozcestník

    Dotaz: WAF postrehy a skusenosti

    6.11.2013 17:47 maros
    WAF postrehy a skusenosti
    Přečteno: 188×
    Zaujimali by vase nazory na Web Application Firewally.
    Skusal som ModSecurity a hotove peklo. Vzdy to dopadne tak, ze musim urobit velky pocet vynimiek alebo ho rovno musim vypnut, lebo CMS nefunguje korektne.
    Ano existuju pravidla vyladene presne na konkretne CMS, ale su platene a myslim si, ze by som tie peniaze aj tak lutoval. Som nazoru, ze na zdielanych web hostingoch je nieco ako WAF velmi potrebne. Z vlastnych skusenosti viem, ze weby su v podstate 24/7 pod palbou. Som zvedany na nazor webhosting providerov.

    Odpovědi

    6.11.2013 18:35 NN
    Rozbalit Rozbalit vše Re: WAF postrehy a skusenosti
    Ten nazor bych chtel taky slyset a jeste nazor na reseni problemu, kdy uz napadeny web generuje bordel smerem ven..
    6.11.2013 20:14 maros
    Rozbalit Rozbalit vše Re: WAF postrehy a skusenosti
    Najprv treba ten web (virtualhost) identifikovat.
    To by sa mohlo pouzitim mpm-itk + kazdy virtualhost bezi pod svojim pouzivatelom + logovanie iptables na OUTGOING podla user/group.
    Pripadne jaily.

    Ak uz generuje bordel, tak skontrolovat temp, adresare do ktorych je povolene zapisovat, treba hladat subory s podivnymi menami.
    Nezaskodi hladat subory, ktore sa nedavno zmenili (find /web -mtime -1 -print) Najnovsie planujem mat urobene hashe celej stranky a pri podozreni urobit kontrolu celeho stromu webu.
    4.2.2014 06:35 pavel
    Rozbalit Rozbalit vše Re: WAF postrehy a skusenosti
    Generovani hashu: Linux Malware Detect https://www.rfxn.com/projects/linux-malware-detect/

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.