abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 2
včera 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
včera 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 8
23.5. 15:18 | Zajímavý software

CrossOver, komerční produkt založený na Wine, je dnes (23. 5. 2017) dostupný ve slevě. Roční předplatné linuxové verze vyjde s kódem TWENTYONE na $21, resp. $1 v případě IP z chudších zemí. Firma CodeWeavers, která CrossOver vyvíjí, významně přispívá do Wine. Přidaná hodnota CrossOver spočívá v přívětivějším uživatelském rozhraní, integraci do desktopu a podpoře.

Fluttershy, yay! | Komentářů: 26
23.5. 15:11 | Zajímavý projekt

V únoru loňského roku bylo představeno několik útoků na celou řadu bezdrátových klávesnic a myší s názvem MouseJack. Po více než roce lze chybu opravit, tj. aktualizovat firmware, také z Linuxu. Richardu Hughesovi se podařilo navázat spolupráci se společností Logitech, získat od nich dokumentaci, přesvědčit je, aby firmware poskytovali přímo a ne jako součást .exe souboru, aby mohl být popis začleněn do služby Linux Vendor Firmware Service (LVFS) a aktualizace tak mohla proběhnou přímo z Linuxu pomocí projektu fwupd.

Ladislav Hagara | Komentářů: 2
23.5. 13:22 | Nová verze

Po roce a půl vydali vývojáři projektu SANE (Scanner Access Now Easy) (Wikipedie) novou verzi 1.0.27 balíku SANE-Backends. Nejnovější verze tohoto balíku pro přístup ke skenerům přináší například významná vylepšení v několika backendech nebo podporu pro více než 30 nových modelů skenerů. Verze 1.0.26 byla přeskočena.

Ladislav Hagara | Komentářů: 0
22.5. 20:55 | Komunita

Od 18. do 21. května proběhla v Saint-Étienne Linux Audio Conference 2017. Na programu byla řada zajímavých přednášek a seminářů. Videozáznamy přednášek lze zhlédnout na YouTube. K dispozici jsou také články a prezentace.

Ladislav Hagara | Komentářů: 0
22.5. 20:44 | IT novinky

Hodnota Bitcoinu, decentralizované kryptoměny, překonala hranici 2 200 dolarů. Za posledních 30 dnů tak vzrostla přibližně o 80 % [reddit].

Ladislav Hagara | Komentářů: 8
22.5. 17:33 | Nová verze

Po 5 měsících vývoje od vydání verze 0.12.0 byla vydána verze 0.13.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 83 vývojářů. Přibylo 840 nových balíčků. Jejich aktuální počet je 5 454. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 1
22.5. 17:22 | Nová verze

Po 5 měsících vývoje a 3 týdnech intenzivního testování byla vydána verze 12 open source systému Nextcloud, forku ownCloudu, umožňujícího provoz vlastního cloudového úložiště. Přehled novinek i s videoukázkami v poznámkách k vydání. Pro vyzkoušení je k dispozici demo.

Ladislav Hagara | Komentářů: 10
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 612 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: SSL certifikat

    25.11.2013 15:48 JoKr
    SSL certifikat
    Přečteno: 372×
    Zdravím vespolek,

    měl bych na vás dotaz ohledně ssl certifikátu (snad se to trošku sem hodí). Potřebuju udělat důveryhodný web, kde mám spuštěné ftp a nehci aby uživatelům vyskakovala hláška, že server je nedůveryhodný. Proto bych chtěl koupit certifikát od nějaké důveryhodné autority.

    Teď k mé otázce. Certifikát se váže na doménu. Moje hlavní doména je www.mojedomena.cz, ale uživatel zadává doménu mojeftp.mojedomena.cz, která ho přesměruje na https://NejakaVerejnaIP:5800/neco/html/login.html. No a teď jsem z toho jelen. Mám si nechat vystavit certifikát na www.metra-su.cz, mojeftp.mojedomena.cz a nebo na https://NejakaVerejnaIP........ ?

    Děkuji za radu

    Odpovědi

    Jakub Lucký avatar 25.11.2013 16:04 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: SSL certifikat
    To záleží, jak se na té doméně bude co provozovat...

    Nejlogičtější je pořídit certifikát na jednu doménu 3. řádu, na které všechno poběží (typicky www.domena.tld). A to jde i zadarmo, od StartSSL.

    V FTP pak jako "server" pri prihlasovani pouzivat prave tu stejnou adresu (pokud planujete FTP over SSL)
    If you understand, things are just as they are; if you do not understand, things are just as they are. (Zen P.) Blogísek
    25.11.2013 16:05 Andrej | skóre: 43 | blog: Republic of Mordor | Zürich
    Rozbalit Rozbalit vše Re: SSL certifikat

    Já používám StartCom Ltd. Člověk může tuto autoritu vyzkoušet zdarma a získat nějaké anonymní certifikáty, což ale nepůsobí příliš profesionálně. Proto si u nich vždycky zaplatím za $60 na rok osobní „validaci“, což je sice pořádná otrava se scanováním dokladů, s telefonováním a s ověřovacím dopisem, ale vyplatí se to, protože pak si člověk může u nich vygenerovat (téměř) neomezený počet osobních certifikátů pro své E-mailové adresy a serverových certifikátů pro weby, Jabber servery a tak podobně. To jsou certifikáty od jejich Level II podautority, které už přece jen mají nějakou rozumnou váhu. Takové certifikáty už nejsou anonymní a v některých vyspělých státech (tedy bohužel ne v České republice) jsou dokonce uznávané pro komunikaci s úřady.

    Klíčové je, aby autorita, kterou si zvolíš, byla jak ve standardním seznamu autorit, který spravuje Mozilla a který obvykle mívají v sobě předinstalovaný linuxové distribuce, tak i v seznamu autorit uznávaných jistým béčkovým, avšak rozšířeným operačním systémem. Pak bude uživatelům vše fungovat bez červených varování.

    Rozhodně doporučuji nenaletět na experimenty typu cacert.org, které asi tak každý druhý prohlížeč a každý druhý operační systém neuznává. To je pak celé úsilí kolem certifikátu pouhá ztráta času. Totéž platí pro firmy, které z nepochopitelných důvodů dostaly licenci na takzvané kvalifikované osobní certifikáty v České republice. Žádná z nich není v Mozilla seznamu a komerční certifikáty od nich jsou tedy naprosto bezcenné. (Jejich kvalifikované osobní certifikáty sice uznávají české úřady, ale týpek s Thunderbirdem někde v zahraničí uvidí u podepsaného E-mailu zase jen červené varování.)

    ǑǦŹǓǕǙǞǺǨȞȬḔḦḰḾṊṎṸẄẌỖ
    25.11.2013 16:12 lieko jr.
    Rozbalit Rozbalit vše Re: SSL certifikat
    alebo si zakupis wildcard certifikat a ten pokryva hlavnu domenu ako aj subdomeny.
    26.11.2013 12:26 JoKr
    Rozbalit Rozbalit vše Re: SSL certifikat
    Super děkuju, ještě mám dotaz.

    Při koupi ssl certifikátu se to ptá na platformu, kde mám možnost zadat apache iis nebo ostatní. Má to nějaký větší vliv na certifdikát nebo se jedná o informativní věc. A ještě další věc je potřeba zaslat věřejný klíč (csr). Tento klíč můžu vytvořit kdekoliv kde budu mít nainstalovaný openssl ? Jen tam zadám ty správné údaje jako organizace, domena a další ? Děkuji

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.