abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 20:00 | Komunita

Spolek vpsFree.cz již potřetí zveřejnil statistiku linuxových distribucí běžících na jejich infrastruktuře. Nejpoužívanější je Debian s 50,4 %. Následuje Ubuntu s 25,6 % a CentOS s 13,6 %. Skokanem roku je Alpine Linux.

Ladislav Hagara | Komentářů: 0
včera 18:33 | Zajímavý článek

Michal Špaček publikoval třetí číslo svého newsletteru věnovanému bezpečnosti, bezpečnému vývoji převážně webových aplikací a bezpečnosti uživatelů. Věnuje se v něm například také bezpečnostní chybě v ImageMagick.

Ladislav Hagara | Komentářů: 3
včera 05:55 | Zajímavý projekt

V pátek byl představen projekt postmarketOS (GitHub). Cílem tohoto projektu je open source operační systém pro chytré telefony vycházející z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Operační systém postmarketOS by měl podporovat 10letý životní cyklus chytrých telefonů.

Ladislav Hagara | Komentářů: 36
28.5. 23:44 | Nová verze

Byla vydána verze 0.4.5 svobodného operačního systému ReactOS. Z novinek lze zdůraznit podporu kancelářského balíku Microsoft Office 2010. Podrobnosti v ChangeLogu.

Ladislav Hagara | Komentářů: 9
28.5. 23:11 | Komunita

Linphone 4.0 pro desktop přichází. Vývojáři tohoto multiplatformního open source VoIP a SIP klienta postupně představují nové vlastnosti. Verze 4.0 bude postavena na Qt [reddit].

Ladislav Hagara | Komentářů: 1
27.5. 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 5
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 16
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (32%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 638 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: zakayani SSLv3

    23.2.2016 11:19 Jan
    zakayani SSLv3
    Přečteno: 210×
    Dobry den,

    chtel bych na apachi v centos zakázat SSLv3 ale nedari se to. Pridal jsem do ssl.conf

    SSLProtocol all -SSLv2 -SSLv3

    SSLHonorCipherOrder On SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH

    a ssl labs stale hlasi že podporuju SSLv3. Tak jsem zkusil to same pridat do konkretniho vhostu a taky bez efektu. Mam na serveru cca 10 vhostů a nekteri maji nakonfigurovane CipherSuite a SSLProtocol samy o sobe.

    Je zde nějaka priorita konfiguraků, jeslti má treba ssl.conf prednost nebo tak neco? Nebo musím ve vsech vhost smazat duplicity a vse udelat jen v ssl.conf.

    Dekuji

    Odpovědi

    23.2.2016 13:06 Jirka
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Jen pro jistotu: restart byl proveden?
    23.2.2016 14:18 Filip Jirsák
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Virtualhosty máte podle IP adresy, nebo podle jména (SNI)? Protože v tom druhém případě podle mne musí být konfigurace SSL pro virtualhosty stejná – doménové jméno se předává až v rámci SSL komunikace (i když hned na začátku, takže teoreticky tam ještě prostor pro nastavení parametrů SSL je – nehledal jsem přesnou posloupnost jednotlivých kroků).

    Ještě takový hloupý dotaz – víte o tom, že SSLLabs výsledky kešuje, a pokud chcete provést nový test, mají na to na stránce s výsledky odkaz? Pro takovéhle základní otestování je podle mne lepší použít openssl s_client.
    23.2.2016 16:13 Jan
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Restart jsem provedl. O cahce ssl labs vim. Daval jsem novy test. Vhosty mam na *:443 nastavene. openssl s_client jsem taky zkoušel. Když mám jen jednoho vhosta tak to hlasi failure a cipher 0000. Když pridam dalsiho vhosta se stejnou konfiguraci tak to same ale když to u jednoho zmenim a nevypnu SSLv3 tak openssl s_client skonci error read

    Protocol : SSLv3 Cipher : ECDHE-RSA-AES256-SHA Session-ID: FB750B81FF6B28C1AC2D6EFBF3A4F4AECE74E13DAFA0B22BABEA672FF3E7BEE0 Session-ID-ctx: Master-Key: 29AC3BB30ADBBD42105FE2E1E490B4E0961967A90C67DF421AA3BC03A97BD64A784246B38F889392F3E855A6FC4A5475 Key-Arg : None Krb5 Principal: None PSK identity: None PSK identity hint: None Start Time: 1456226518 Timeout : 7200 (sec) Verify return code: 21 (unable to verify the first certificate) --- read:errno=0

    Vypada to jakoby to chtelo mit zakazane sslv3 uplne všude aby to proslo ssl labs testem.
    23.2.2016 17:40 Filip Jirsák
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Protokoly musíte nastavit na úrovni serveru, resp. bere se v úvahu jen první virtualhost. Je to chyba OpenSSL (a odpovídající ticket mod_ssl).
    23.2.2016 18:53 Jan
    Rozbalit Rozbalit vše Re: zakayani SSLv3
    Děkuji. Na něco takoveho jsem nenerazil nikde.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.