abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:00 | Nová verze

Byla vydána (cgit) verze 0.99 svobodného nelineárního video editoru Pitivi. Jedná se o release candidate verze 1.0. Přehled úkolů, které je nutno ještě dodělat, na Phabricatoru. Pitivi je k dispozici také ve formátu Flatpak.

Ladislav Hagara | Komentářů: 0
včera 17:11 | Komunita

Microsoft s Canonicalem představili linuxové jádro Ubuntu optimalizováno pro cloudové služby Microsoft Azure (linux-azure). Jako výchozí je toto menší a výkonnější jádro použito již v Ubuntu Cloud Images for Ubuntu 16.04 LTS. Canonical zatím nenabízí patchování tohoto jádra za běhu systému (Canonical Livepatch Service).

Ladislav Hagara | Komentářů: 1
včera 14:55 | Komunita

Facebook oznámil, že přelicencuje open source projekty React, Jest, Flow a Immutable.js ze své vlastní kontroverzní licence BSD+Patents na licenci MIT. Stane se tak tento týden s vydáním Reactu 16. Jedním z důvodů přelicencování bylo oznámení nadace Apache, že software pod Facebook BSD+Patents licencí nesmí být součástí produktů pod touto nadací [Hacker News].

Ladislav Hagara | Komentářů: 0
23.9. 21:44 | Nová verze

Po půl roce od vydání verze 9.0 byla vydána verze 10.0 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu a na YouTube.

Ladislav Hagara | Komentářů: 0
22.9. 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
22.9. 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 2
22.9. 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 10
22.9. 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 42
22.9. 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 2
21.9. 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 564 hlasů
 Komentářů: 23, poslední včera 18:12
    Rozcestník

    Dotaz: SSLH a Apache2, který drží port 443

    10.8.2015 19:31 Kevin
    SSLH a Apache2, který drží port 443
    Přečteno: 392×
    Ahoj, na Debianu jsem chtěl rozjet SSLH pro port 443, tak jsem Apache2 (a všechny jeho vhosty) přehodil na 127.0.0.1.
    tcp        0      0 127.0.0.1:443           0.0.0.0:*               LISTEN
    Jenže, když spustím SSLH dostani následující hlášku:
    sslh[11814]: 0.0.0.0:https:bind: Address already in use
    Poradíte, co mám blbě a jak to dít do kupy?

    Řešení dotazu:


    Odpovědi

    10.8.2015 20:10 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    SSLH se chce připojit na všechny dostupné IP adresy (0.0.0.0), ale na 127.0.0.1 nemůže, protože už je obsazená. Musíte v konfiguraci SSLH vyjmenovat IP adresy, na kterých má naslouchat (všechny kromě 127.0.0.1).
    10.8.2015 20:18 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Aha, no jel jsem podle návodu http://www.root.cz/clanky/sslh-ssh-ssl-vpn-a-dalsi-sluzby-na-jednom-portu/ a tam o tom nic nepíšou.. v jiných návodech jsem taky nenašel zmínku. Jak to tam mám zapsat?
    Jendа avatar 10.8.2015 22:12 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    a tam o tom nic nepíšou
    Píšou.
    DAEMON_OPTS="--user sslh --listen 0.0.0.0:443
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    10.8.2015 22:46 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    No vždyť jo, mám tam nastaveno 0.0.0.0:443 a to mi způsobuje můj problém... ??
    Jendа avatar 10.8.2015 23:07 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Ano.
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    10.8.2015 23:16 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Diky;)
    11.8.2015 10:10 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Buď v tom parametru --listen uveďte konkrétní IP adresu, na které má SSLH naslouchat (asi půjde pro více adres ten parametr zopakovat). Nebo web server přesuňte na jiný port než 443 a pak můžete u listen použít 0.0.0.0:443 (web server na 127.0.0.1 nebude na portu 443 „překážet“).
    11.8.2015 13:45 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    No a co se stane, když webserver přesunu na jiný port? To mi díky SSLH bude pořád fungovat HTTPS přes 443? Je mi divný, že všude v návodech nastaví jen localhost a nastaví SSLH na 0.0.0.0 a má to fungovat a ani v diskuzích pod návodi nikdo neřeší tohle, co já:)
    11.8.2015 13:57 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    No a co se stane, když webserver přesunu na jiný port? To mi díky SSLH bude pořád fungovat HTTPS přes 443?
    Ano, akorát v tom příkazu musíte správně uvést, kam má HTTPS přesměrovat. Takže pokud Apache zprovozníte na portu 8443, musíte SSLH dát parametr --ssl 127.0.0.1:8443.
    Je mi divný, že všude v návodech nastaví jen localhost a nastaví SSLH na 0.0.0.0 a má to fungovat a ani v diskuzích pod návodi nikdo neřeší tohle, co já:)
    Záleží na tom, zda používají stejný port. Ale pokud ano (jako je to v tom článku na Root.cz), není možné použít tu univerzální adresu 0.0.0.0. Také je možné to udělat tak, že webserver bude na úplně jiném zařízení – pak ale zase logicky nemůže naslouchat na IP adrese 127.0.0.1, ale na nějaké, pře skterou bude ze zařízení se SSLH dostupný. Zřejmě od sebe všichni ty příkazy do návodů opisují :-)
    11.8.2015 15:28 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    No už tomu konečně rozumím... díky moc (všem) :-)
    Jendа avatar 11.8.2015 13:57 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    To mi díky SSLH bude pořád fungovat HTTPS přes 443?
    Samozřejmě, vždyť o tom to celé je (samozřejmě musíš ještě změnit adresu na kterou to HTTPS proxuje).
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    11.8.2015 15:36 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    A ještě jedna otázka. Pokud budu chtít sslh použít i na openvpn, musím jí zprovoznit přes TCP? Teď jí mám přes UDP.
    11.8.2015 16:15 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Ano. SSLH akorát podle hlavičky provozu pozná, kam má celý provoz přesměrovat, ale obsah nijak neřeší. Nemůže tedy vzít obsah TCP proudu a „přebalit“ ho do UDP paketů (už jenom proto, že v případě OpenVPN je to šifrované spojení a SSLH k němu nemá dešifrovací klíče).
    11.8.2015 16:41 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    A je velký rozdíl v rychlosti spojení, když je openvpn na TCP? Připojuji se i mobilním přípojením LTE od Vodafone, jako klient. Sice tam naměřím 12/8mbps ale pingy na VPN server mám 50ms.. tak nevím, zda to bude použitelné i skrz tcp...
    Jendа avatar 11.8.2015 17:00 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Prý je problém když dochází ke ztrátám paketů když se používá TCP přes TCP (perou se dva stacky, které se snaží paket opakovat). Ale jinak to je nastejno. Pokud Vodafone jedno z toho neshapuje…
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    Josef Kufner avatar 11.8.2015 19:23 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Pokud máš TCP na TCP, tak ztracené pakety pořeší to spodní TCP a tomu hornímu už se neztrácí. Ale pokud máš UDP na TCP, tak ztratíš výhodu UDP v tom, že mu ztráty nevadí, což se projeví například lagováním u akčních her, které ztracené UDP pakety neposílají znovu, ale nahradí je novými UDP pakety s novějšími informacemi. Stejně tak trpí realtime streamování zvuku a videa.
    Hello world ! Segmentation fault (core dumped)
    Jendа avatar 11.8.2015 19:34 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Pokud máš TCP na TCP, tak ztracené pakety pořeší to spodní TCP a tomu hornímu už se neztrácí.
    To musí mít to spodní nastavené nižší timeouty, ne?
    Much eRecept, very security, so DH-1024, many TLS1.0, very java, wow.
    Josef Kufner avatar 11.8.2015 19:38 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Jo, ty timeouty tam asi budou trošku dělat bordel, ale to se dá řešit. To s UDP je horší.
    Hello world ! Segmentation fault (core dumped)
    11.8.2015 17:29 Filip Jirsák
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    Vodefone snad ale neblokuje UDP provoz OpenVPN, takže tam nemáte důvod používat SSLH, ne? Nebo OpenVPN UDP provoz Vodefone nějak omezuje a na portu 443 dosáhnete plné rychlosti?
    12.8.2015 21:28 Kevin
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    No SSLH mám kvůli jinýmu klientovi, který má blokovaný odchozí porty krom 80 a 443. A díky tomu, že mám jen jednu openvpn instanci, musel jsem kvůli SSLH přejít na TCP a dotklo se to všech.
    Josef Kufner avatar 12.8.2015 23:46 Josef Kufner | skóre: 67
    Rozbalit Rozbalit vše Re: SSLH a Apache2, který drží port 443
    A proč? Není tak těžké mít OpenVPN spuštěné dvakrát a jediný rozdíl v konfiguraci mít rozsah IP adres a protokol. Pak můžeš klientům říct "zkus tohle, je to lepší, a když to nepůjde, tak tohle".
    Hello world ! Segmentation fault (core dumped)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.