abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 17:11 | Komunita

Byl proveden bezpečnostní audit svobodného IMAP a POP3 serveru Dovecot (Wikipedie). Audit byl zaplacen z programu Mozilla Secure Open Source a provedla jej společnost Cure53. Společnost Cure53 byla velice spokojena s kvalitou zdrojových kódu. V závěrečné zprávě (pdf) jsou zmíněny pouze 3 drobné a v upstreamu již opravené bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
včera 15:30 | IT novinky

Nadace Raspberry Pi představila na svém blogu Raspberry Pi Compute Module 3 (CM3 a CM3L), tj. zmenšené Raspberry Pi vhodné nejenom pro průmyslové využití. Jedná se o nástupce Raspberry Pi Compute Module (CM1) představeného v dubnu 2014. Nový CM3 vychází z Raspberry Pi 3 a má tedy dvakrát více paměti a desetkrát větší výkon než CM1. Verze CM3L (Lite) je dodávána bez 4 GB eMMC flash paměti. Uživatel si může připojit svou vlastní. Představena byla

… více »
Ladislav Hagara | Komentářů: 0
včera 01:23 | Nová verze

Oficiálně bylo oznámeno vydání verze 3.0 multiplatformního balíku svobodných kancelářských a grafických aplikací Calligra (Wikipedie). Větev 3 je postavena na KDE Frameworks 5 a Qt 5. Krita se osamostatnila. Z balíku byly dále odstraněny aplikace Author, Brainstorm, Flow a Stage. U Flow a Stage se předpokládá jejich návrat v některé z budoucích verzí Calligry.

Ladislav Hagara | Komentářů: 5
15.1. 15:25 | Nová verze

Bylo oznámeno vydání první RC (release candidate) verze instalátoru pro Debian 9 s kódovým názvem Stretch. Odloženo bylo sloučení /usr jako výchozí nastavení v debootstrap. Vydán byl také Debian 8.7, tj. sedmá opravná verze Debianu 8 s kódovým názvem Jessie.

Ladislav Hagara | Komentářů: 6
15.1. 13:37 | Zajímavý projekt

1. ledna byl představen projekt Liri (GitHub). Jedná se o spojení projektů Hawaii, Papyros a původního projektu Liri s cílem vyvíjet operační systém (linuxovou distribuci) a aplikace s moderním designem a funkcemi. Včera byl představen Fluid 0.9.0 a také Vibe 0.9.0. Jedná se o toolkit a knihovnu pro vývoj multiplatformních a responzivních aplikací podporující Material Design (Wikipedie) a volitelně také Microsoft Design Language (designový jazyk Microsoft) [reddit].

Ladislav Hagara | Komentářů: 6
14.1. 00:33 | Zajímavý software

Google na svém blogu věnovaném open source představil knihovnu pro komprimaci a dekomprimaci 3D grafiky s názvem Draco. Knihovna bude využívána například v aplikacích pro virtuální a rozšířenou realitu. Porovnání Draco s gzip na YouTube. Zdrojové kódy Draco jsou k dispozici na GitHubu pod licencí Apache 2.0.

Ladislav Hagara | Komentářů: 5
13.1. 17:27 | IT novinky

V loňském roce proběhla úspěšná kampaň na Indiegogo na podporu GPD Win. Jedná se o malý 5,5 palcový notebook a přenosnou herní konzoli v jednom. Předinstalované Windows 10 lze nahradit Linuxem. V únoru by se na Indiegogo měla objevit kampaň na podporu 7 palcového notebooku GPD Pocket.

Ladislav Hagara | Komentářů: 32
13.1. 02:00 | Nová verze

Po pěti měsících od vydání verze 1.0.0 (zprávička) byla vydána verze 2.0.0 frameworku Kirigami (HIG) pro vytváření uživatelských rozhraní mobilních a konvergentních aplikací nad toolkitem Qt. Pro vyzkoušení je určena aplikace pro Android Kirigami gallery.

Ladislav Hagara | Komentářů: 0
12.1. 23:28 | Zajímavý software

Akční hra Lugaru HD od Wolfire Games (recenze) byla uvolněna jako svobodný software, a to včetně dat (pod licencí Creative Commons Attribution – Share Alike). Linuxový port byl v roce 2010 součástí první akce Humble Indie Bundle a engine byl krátce poté uvolněn pod licencí GNU GPL, což vedlo mj. k portu na AmigaOS. Autor mezitím pracuje na pokračování nazvaném Overgrowth.

Fluttershy, yay! | Komentářů: 0
12.1. 14:49 | Bezpečnostní upozornění

Na serveru Jabb.im bylo zveřejněno vyjádření k úniku dat z Jabbim Archive (pastebin). Dump databáze obsahuje komunikaci uživatelů, jejich IP adresy a logy aplikace od října 2015 do března 2016. Celkově se jedná o 8 GB dat, převažujícím jazykem zpráv je čeština a slovenština. O úniku informoval jako první server Motherboard. Jabbim Archive byla službou volitelnou, dostupnou pouze pro VIP uživatele. Podle provozovatele serveru Jabb.im k

… více »
Michal Makovec | Komentářů: 68
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (10%)
 (2%)
 (74%)
 (3%)
 (10%)
Celkem 297 hlasů
 Komentářů: 21, poslední dnes 02:01
    Rozcestník
    Reklama

    Dotaz: Nečekaný RST

    22.1.2016 15:41 srbt | skóre: 4
    Nečekaný RST
    Přečteno: 572×
    Dobrý den,

    mám server s debianem a apache httpd, který mi občas místo souboru dal hlášku "aborted". Šel jsem po tom a vyloučil mod_rewrite a htacces vůbec, php, apod. Prostě čistá stránka s cca 90 malými obrázky, přičemž zhruba při každém druhém reloadu se mi jeden až tři obrázky nedoručí. Jsou to vždy prakticky tytéž (5. - 8.), ale když je odmažu, nedoručí se ty, které se posunou na jejich místo na stránce. Potrápil jsem tcpdump a zjistil, že když se posílá požadavek na tyhle obrázky, projde
     C -> S SYN,
     S -> C SYN+ACK,
     C -> S ACK,
     S -> C RST,
     C -> S GET /images...,
     S -> C RST.
    
    To byl tcpdump na serveru. Na klientovi to dělá totéž, jen oba RST přijdou až po GETu - hádám že dopravní zpoždění způsobí, že klient pošle GET dřív, než obdrží první RST od serveru.

    Vyloučil jsem vliv firewallu - je tam minimální a iptables -F na komunikaci nic nezmění. Někdo doporučil vypnout ECN, ale to také nepomohlo. FreeBSD server umístěný ve stejné serverovně se chová správně a dodá vždy vše, takže firewallem serverovny by to také být nemělo (navíc ten RST chytám už uvnitř serveru...).

    Když přenos zkusím skrz ssh tunel ( -L 8090:localhost:80 ) a pak reload http://localhost:8090, tak projde vždy vše.

    Jsem z toho dost bezradný, děkuji za každou radu či podnět.

    Rady "přeinstaluj to na FreeBSD" radši ne ;-).
    29	0.199783	r1.example.com	test.example.com	TCP	60	48868	80	48868→80 [SYN] Seq=0 Win=0 Len=0 MSS=1368
    30	0.199817	test.example.com	r1.example.com	TCP	58	80	48868	80→48868 [SYN, ACK] Seq=0 Ack=1 Win=29200 Len=0 MSS=1460
    31	0.199910	r1.example.com	test.example.com	TCP	60	48868	80	48868→80 [ACK] Seq=1 Ack=1 Win=29200 Len=0
    32	0.199926	test.example.com	r1.example.com	TCP	54	80	48868	80→48868 [RST] Seq=1 Win=0 Len=0
    49	0.211155	r1.example.com	test.example.com	HTTP	666	48868	80	GET /imagess/obrazek.png HTTP/1.1
    50	0.211179	test.example.com	r1.example.com	TCP	54	80	48868	80→48868 [RST] Seq=1 Win=0 Len=0
    

    Řešení dotazu:


    Odpovědi

    22.1.2016 16:27 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: Nečekaný RST
    co je v logach apache, pripadne kernelu?

    co linka? nejaky packet lost?

    Dela to jen pro klienta v jedne lokaci nebo na ruznych lokacich?
    22.1.2016 16:39 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    V lozích apache nic - ani při zapnutí maximální upovídanosti (tuším "trace8") se v logu neobjevilo nic zajímavého, ani číslo portu po kterém se stahoval selhaný soubor. Stejně tak v kernelu žádný problém. Žádný packet lost. V různých lokacích, s klienty u různých providerů.
    22.1.2016 16:44 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Co vykon serveru? Kolik klientu pristupuje zaroven?

    V access logu musi neco byt.

    Jaka je konfigurace indiana?

    Je mozne zkusit jiny web server?
    22.1.2016 17:10 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Jiný webserbver jsem zatím nezkusil, ale zkusil jsem jinou distribuci (Centos) a výsledek je stejný. Také jsem zkusil různé browsery (Firefox a Chrome). V access logu opravdu nic není - tedy co by se týkalo "odepřených" souborů - ostatní obrázky i index.html tam samozřejmě je. Večer zkusím nginx.
    22.1.2016 17:12 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    V rámci pokusů přistupuju na server sám - i to stačí na vyvolání potíží. Apache je v režimu prefork, zkoušel jsem kombinace 10, 20 preforknutých serverů, ze zoufalství i 2 a nemělo to na chování žádný dopad.
    22.1.2016 17:15 1john2 | skóre: 35 | blog: jo12hn | zlín, brno
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Co nejaka proxy?

    Dela to I s wgetem/curl?
    22.1.2016 20:04 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Žádná proxy po cestě není, jen router s firewallem, který není zcela pod mou kontrolou, ale tím prochází i ty požadavky na FreeBSD, které funguje bez potíží. wget jsem zkoušel také - konstrukce:

    for a in {1..6}; do { ( mkdir a_$a; cd a_$a; for b in {1..6}; do wget -q -x -r http://demo3.gol-test.idc.cz/imagess/index.html; done; cd ..; rm -Rf a_$a; ) & } ; done; wait

    vygeneruje RST také - předpokládám, že to přibližně emuluje chování browseru.
    22.1.2016 21:11 NN
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Co zkusit jiny port na apache?
    22.1.2016 21:44 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Zkusil jsem port 8080 a chová se to stejně.
    22.1.2016 21:54 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Zkusil jsem i python -m SimpleHTTPServer 80 a chovalo se to stejně jako s apachem.

    Zkusil jsem i python -m SimpleHTTPServer 12345 a chovalo se to stejně, jen jsem měl dojem, že chyba se projevuje méně často.
    vandrovnik avatar 22.1.2016 22:50 vandrovnik | skóre: 15
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Nějaký limit na počet současných spojení (prohlížeč asi bude zkoušet stáhnout víc souborů paralelně) nebo počet požadavků za nějakou dobu? Stane se to i v případě, ža stahování simulujete skriptem a dáte tam prodlevu třeba sekundu mezi požadavky?
    23.1.2016 09:40 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Na vlastních serverech (teď už dvou: debian a centos) limit současných spojení ani požadavků není. K napsání scriptu chytřejšímu než je ten wget výše jsem se zatím nedostal, ale asi bych měl.
    23.1.2016 11:00 NN
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Jeste dva napady. HTTPS. Kdyz to pujde ciste zabezpecene(stejne jako tunelem), do spojeni cestou neco leze.
    23.1.2016 12:54 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Máte pravdu - zajímavá situace, skrz HTTPS se mi to nasimulovat nepovedlo. Teď jen kdybych věděl, co to znamená.
    23.1.2016 13:32 NN
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Je tam MITM, neco na ceste do spojeni leze a interceptuje HTTP.
    23.1.2016 17:21 blergh
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Ocekaval bych nejake IDS, at uz jako externi sondu nebo v ramci toho routeru, co tam mate... Podobnou situaci jsem zazil, kdyz se pri uploadovani vetsiho .js hazel RST na HTTP, protoze to matchlo nejaky pattern u IDS. Samozrejme to tak byt nemusi - ale to, ze to nedela u sifrovaneho spojeni, by mi k tomu vedlo...
    24.1.2016 20:22 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Je to něco na routeru - když jsem vzal kompletní tcpdump a ne jen omezení na port 80 (ano, sypu si popel, školácká chyba), zjistil jsem že serveru přijde od routeru ICMP hlášení Destination unreachable (Host unreachable) a tak to server zavře a posílá už jen RST. Až zjistím co tam bylo nastavené, tak to sem připíšu pro budoucí generace, ale jinak všem děkuji za podnětné návrhy, které mne (jak se optimisticky domnívám) dovedly ke zdroji problému.
    Řešení 1× (srbt (tazatel))
    1.2.2016 10:23 srbt | skóre: 4
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Konkrétně:

    zdá se, že to bylo nastavením firewallu pfSense na routeru - jeho administrátor změnil parametr "firewall optimization" z "aggressive" na "normal" a od té doby se problém nepovedlo nasimulovat. Popis onoho zázračného nastavení je na https://doc.pfsense.org/index.php/Advanced_Setup#Firewall.2FNAT - ve zkratce nastavuje časové limity do kterých se musí vejít spojení, aby prošlo firewallem v závislosti na zaplnění tabulky, ve které si firewall udržuje informace o spojeních. Proč to FreeBSD problém nedělalo a linuxu ano, netušíme.

    Obecně:
    • každému, kdo řeší podobný problém, doporučuji neomezovat tcpdump pouze na sledovaný port, protože spojení ovlivňuje i ICMP a z něj může jít vyčíst kdo to sabotuje.
    • Dostalo se mi i rady, kontrolovat mac adresy v rámcích, jestli do komunikace neleze někdo, kdo nemá.
    • Osvědčil se mi tcpdump na serveru do souboru (tcpdump -i interface -w soubor.dump -s 0), soubor přenést na pracovní stanici a prohlédnout wiresharkem.
    Děkuji všem za podnětné rady, které vedly k řešení.
    23.1.2016 19:20 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Ještě bych zkusil, jestli se to děje jen při přístupu přes ten firewall (a ne třeba z nějakého lokálního klienta). Pokud ano, tak je prakticky jisté, že je to něco takového.
    23.1.2016 17:26 blergh
    Rozbalit Rozbalit vše Re: Nečekaný RST
    Ale jinak se kdyztak ozvi na IRC... Treba se tam konecne uz potkame. :)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.