abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 23:44 | Zajímavý software

Lychee je jedním z open source softwarů pro tvorbu webových fotoalb. Vyžadováno je PHP 5.5 nebo novější a MySQL. Ukázka na stránkách projektu. Zdrojové kódy jsou k dispozici na GitHubu pod open source licencí MIT [reddit].

Ladislav Hagara | Komentářů: 0
včera 22:22 | Zajímavý software

Společnosti Haivision a Wowza společně oznámily vznik SRT Alliance a otevření protokolu pro streamování videa SRT. Podrobnosti v FAQ. Zdrojové kódy SRT jsou k dispozici na GitHubu pod open source licencí LGPLv2.1.

Ladislav Hagara | Komentářů: 0
včera 12:33 | Humor

Byl vydán remake filmu Ghost in the Shell. Tentokrát v Bashi. Zhlédnout lze online na "ssh ghost@theshell.xyz" [Hacker News].

Ladislav Hagara | Komentářů: 13
23.4. 20:40 | Zajímavý článek

Lukáš Růžička v článku S Hydrogenem za lepší rytmus aneb bubeníkem snadno a rychle na MojeFedora.cz představuje automatického bubeníka s názvem Hydrogen (Wikipedie): Hydrogen je velmi vydařený program, který rozhodně nesmí chybět ve výbavě žádného linuxového muzikanta. Umožňuje nejen vytváření jednoduchých bicích doprovodů, ale také sofistikované programování bicích a perkusí, jehož výsledek se naprosto vyrovná drahým

… více »
Ladislav Hagara | Komentářů: 13
23.4. 13:55 | Zajímavý projekt

UPSat (Twitter) je první open source nanodružice (CubeSat). Jedná se o společný projekt nadace Libre Space Foundation a University of Patras. Repozitáře projektu jsou k dispozici na GitHubu. Pod Libre Space Foundation patří také projekt SatNOGS (zprávička), projekt globální sítě open source pozemních satelitních stanic, vítězný projekt soutěže The Hackaday Prize 2014. UPSat je součástí mise QB50 (Twitter). ID UPSatu je GR02. GPS přijímač na UPSatu je od české společnosti SkyFox Labs. Součástí mise QB50 je i česká nanodružice VZLUSAT-1 s ID CZ02.

Ladislav Hagara | Komentářů: 4
21.4. 15:00 | Komunita

V diskusním listu Thunderbird planning vývojáři poštovního klienta Thunderbird řeší, zda by nebylo možné budoucí Thunderbird postavit nad webovými technologiemi, tj. nad Electronem, stejně jako například Nylas Mail. Gecko, nad kterým je Thunderbird postaven, se má hodně změnit. V plánu je odstranění vlastností, které Firefox už nepotřebuje, ale Thunderbird je na nich závislý [Hacker News, reddit].

Ladislav Hagara | Komentářů: 98
21.4. 10:22 | Bezpečnostní upozornění

Společnost Oracle vydala čtvrtletní bezpečnostní aktualizaci svých softwarových produktů (CPU, Critical Patch Update). Opraveno bylo celkově 299 bezpečnostních chyb. V Oracle Java SE je například opraveno 8 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 7 z nich. V Oracle MySQL je opraveno 39 bezpečnostních chyb. Vzdáleně zneužitelných bez autentizace je 11 z nich.

Ladislav Hagara | Komentářů: 8
21.4. 10:00 | Pozvánky

V úterý 25. dubna proběhne další Prague Containers Meetup. Přijďte se nechat inspirovat jak zlepšit build/delivery pipeline vašich kontejnerových aplikací.

little-drunk-jesus | Komentářů: 2
20.4. 21:33 | Komunita

Na Launchpadu se objevilo kódové jméno následující verze Ubuntu. Ubuntu 17.10 bude Artful Aardvark (mazaný hrabáč) [OMG! Ubuntu!].

Ladislav Hagara | Komentářů: 11
20.4. 20:11 | Zajímavý software

MojeFedora.cz informuje, že společnost Nylas oznámila vydání verze 2.0 poštovního klienta Nylas Mail (původně Nylas N1), která již plně podporuje Linux. Obchodní model společnosti je tzv. open core. Samotný klient je open source, ale uživatel si musí připlatit za některé pokročilé funkce. V základu se lze připojit k GMailu nebo libovolnému účtu přes IMAP. Podpora Exchange je pouze v placené verzi. Klient je napsaný nad Electronem.

Ladislav Hagara | Komentářů: 12
Chystáte se pořídit CPU AMD Ryzen?
 (4%)
 (35%)
 (0%)
 (7%)
 (44%)
 (9%)
Celkem 286 hlasů
 Komentářů: 32, poslední včera 12:24
    Rozcestník

    Dotaz: SSL a reverzní proxy

    20.6.2016 17:58 Tom
    SSL a reverzní proxy
    Přečteno: 315×
    Dobrý den,

    chtěl bych požádat o vysvetleni jak postupovat při nastavování SSL certifikátu a reverzní proxy?

    Jde mi o to ze mám v lokální sítí vice webů na které bych chtěl přistupovat pomoci web1.moje-domena, web2.moje-domena.cz, atd... Nainstaloval jsem nginx a bez SSL mi to funguje.

    Když budu chtít nasadit SSL (lets encrypt), bude stačit nasadit to na te reverzní proxy, a samotné weby nechat jako http, nebo bych mel ty certifikáty řešit na proxy i na samotných webech zvlast? Jestlize bych to mel resit i na tech jednotlivych webserverech, mohu pouzit certifikaty vygenerovane na te proxy(proste zkopírovat?), nebo je musím všude generovat zvlášť? Jak by se toto melo řešit "správně" ?

    Dekuji

    Řešení dotazu:


    Odpovědi

    20.6.2016 21:20 NN
    Rozbalit Rozbalit vše Re: SSL a reverzní proxy
    Resil bych to tak, ze ACME klient bude pro vsechny domeny na proxy, kde se bude zaroven terminovat SSL pro kazdou domenu a dovnitr to pujde uz nesifrovane.
    20.6.2016 23:41 motyq
    Rozbalit Rozbalit vše Re: SSL a reverzní proxy
    Presne tak se to vetsinou resi - terminace na proxy. Samozrejme pokud by ten proxovany provoz mel letet pres nejakou sit, kde bys chtel take sifrovat - mezi proxy a cilovym webem uz bude stacit tebou vygenerovane self-signed certifikaty.
    21.6.2016 09:17 Filip Jirsák | skóre: 66 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: SSL a reverzní proxy
    Certifikáty stačí nasadit na reverzní proxy. Zda samotné weby chcete nechat na HTTP závisí na tom, zda komunikaci mezi proxy a backendem potřebujete šifrovat, případně pokud chcete použít HTTP/2 (pokud některá ze stran neumí HTTP/2 bez HTTPS, nevím ,jak na tom momentálně jsou servery).

    Certifikáty bych na backend servery nekopíroval, protože ty servery by měly mít jiné názvy. web1.moje-domena by mělo vést na ten proxy server, backend by se měl jmenovat jinak, třeba web1-backend.moje-domena – tím pádem pro něj potřebujete i jiný certifikát. Na certifikáty pro backend ani nepotřebujete žádnou uznávnaou certifikační autoritu, osobně bych si tam dal spíš vlastní certifikáty s dlouhou platností – stačí, když jim bude důvěřovat ten reverzní server. Dávat na ten backend automatickou rotaci certifikátů Let's Encrypt znamená, že tam přidáváte další komponentu, která může selhat, musíte povolit navázat komunikaci z backendu na Let's Encrypt a nejspíš i opačně, aby LE dokázalo certifikát ověřit (pokud byste nepoužil třeba ověření přes DNS) – zkrátka byste přidával další komponenty a dělal díry do zabezpečení, přitom úplně zbytečně, protože tam nepotřebujete všeobecně důvěryhodný certifikát. Naopak vlastní certifikát je v takovém případě vlastně bezpečnější, protože ho zadáte do konfigurace reverzního proxy přímo.
    21.6.2016 09:57 Tom
    Rozbalit Rozbalit vše Re: SSL a reverzní proxy
    Dobrý den, všem děkuji za vysvětlení. Https už mám tedy na te proxy, komunikace mezi proxy a backendy jsem ponechal nesifrovane.

    Děkuji.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.