abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 18:11 | Nová verze

Společnost Oracle oficiálně oznámila vydání Java SE 9 (JDK 9), Java Platform Enterprise Edition 8 (Java EE 8) a Java EE 8 Software Development Kit (SDK). Java SE 9 přináší více než 150 nových vlastností.

Ladislav Hagara | Komentářů: 0
včera 12:11 | Komunita

Na Humble Bundle lze získat hororovou počítačovou hru Outlast (Wikipedie) běžící také v Linuxu zdarma. Speciální akce končí v sobotu v 19:00.

Ladislav Hagara | Komentářů: 1
včera 10:33 | Humor

Mozilla.cz upozorňuje na Knihu Mozilly (Wikipedie), tj. velikonoční vajíčko ve Firefoxu. Zobrazit jej lze zadáním about:mozilla do adresního řádku. Aktuální verze Firefoxu obsahuje proroctví 15:1 "Dvojčata Mamonu se rozhádala a jejich souboje uvrhly svět do nové tmy. Zvířeti se ale tma hnusila. A tak se stalo mrštnější a silnější, šlo vpřed a jeho počty rostly. A zvíře přineslo oheň a světlo do tmy". Firefox 57 bude obsahovat proroctví 11:14. To je zatím jenom v angličtině. Pomoci lze s překladem do češtiny.

Ladislav Hagara | Komentářů: 9
včera 01:22 | Zajímavý projekt
Před měsícem byla spuštěna kampaň na podporu chytrého telefonu Librem 5, jenž by měl respektovat bezpečnost, svobodu a soukromí uživatelů. Cílem kampaně je vybrat alespoň milion a půl dolarů. Aktuálně je vybráno přes 600 000 dolarů, tj. 40 %. Kampaň poběží ještě další měsíc. Podporu projektu oznámilo KDE i GNOME.
Ladislav Hagara | Komentářů: 30
včera 00:55 | Komunita

Agentura DISA (Defense Information Systems Agency) publikovala (pdf) Ubuntu 16.04 Security Technical Implementation Guide (STIG) (zip), tj. doporučené bezpečnostní nastavení Ubuntu 16.04. Ubuntu se tak dostalo mezi unixové operační systémy a linuxové distribuce AIX, HP-UX, Oracle Linux, Red Hat a Solaris [reddit].

Ladislav Hagara | Komentářů: 2
21.9. 22:55 | Bezpečnostní upozornění

CSIRT.CZ informuje, že byly vydány nové bezpečnostní aktualizace, které opravují několik zranitelných míst v Sambě. Útočník může využít zranitelnosti s cílem získání přístupu k potenciálně citlivých informací. Uživatelům a správcům je doporučeno, aby zkontrolovali bezpečnostní opatření pro CVE-2017-12150, CVE-2017-12151 a CVE-2017-12163 a provedli potřebné aktualizace.

Ladislav Hagara | Komentářů: 0
21.9. 21:44 | Komunita

Společnost Red Hat aktualizovala svůj slib ohledně softwarových patentů. Slib nově zahrnuje i open source software pod permisivními licencemi.

Ladislav Hagara | Komentářů: 0
21.9. 08:55 | Komunita

Do 22. září probíhá v Mountain View konference XDC2017 (X.Org Developer's Conference). Na programu je řada zajímavých přednášek. Sledovat je lze online. K dispozici je záznam přednášek ze včerejšího dne.

Ladislav Hagara | Komentářů: 0
20.9. 17:33 | Nová verze

Byla vydána nová stabilní verze 1.12 (1.12.955.36) webového prohlížeče Vivaldi (Wikipedie). Z novinek vývojáři zdůrazňují možnost zobrazení metadat u digitálních fotografií, vylepšený panel stahování a omezení sytosti barvy zdůraznění (YouTube). Nejnovější Vivaldi je postaveno na Chromiu 61.0.3163.91.

Ladislav Hagara | Komentářů: 40
20.9. 10:55 | Nová verze

Byla vydána verze 4.0 programovacího jazyka Swift (Wikipedie). Zdrojové kódy jsou k dispozici na GitHubu. Ke stažení jsou oficiální binární balíčky pro Ubuntu 16.10, Ubuntu 16.04 a Ubuntu 14.04.

Ladislav Hagara | Komentářů: 5
Těžíte nějakou kryptoměnu?
 (5%)
 (3%)
 (17%)
 (75%)
Celkem 559 hlasů
 Komentářů: 22, poslední 29.8. 11:23
    Rozcestník

    Dotaz: Nastavenie dostupnosti subdomeny iba pre VPN.

    24.7.2016 14:00 Peter
    Nastavenie dostupnosti subdomeny iba pre VPN.
    Přečteno: 360×
    Zdravim vas chlapci.

    Mam vazny problem s nastavenim jednej konkretnej subdomeny aby bola dostupna iba ak som pripojeny prostrednictvom VPN. Skusal som snad vsetko ale neuspesne.

    Mam nainstalovany Ubuntu 14.04 (VPS) na ktorom bezi apache (2.4.7). Doinstaloval som OpenVPN, nastavil certifikaty a uspesne som sa pripojil. Predpokladam ze ak som pripojeny prostrednictvom VPN tak by malo platit ze ak vo Virualhoste zadefinujem: Allow from 127.0.0.1 tak subdomena by nemala byt dostupna z vonku. Moj virtualhost conf:
    <VirtualHost *:80>
            ServerAdmin webmaster@localhost
            DocumentRoot /var/www/default
            ServerName sub1.domena.com
            <Directory /var/www/sub1>
                   Order deny,allow
                   Deny  from all
                   Allow from   10.8.
                   Allow from   ::1
                   Allow from   127.0.0.1
            </Directory>
    </VirtualHost>
    
    rozhrania su tieto:
    eth0      Link encap:Ethernet  HWaddr mm:mm:mm:mm:mm:mm
              inet addr:xxx.xxx.xxx.xxx  Bcast:yyy.yyy.yyy.yyy  Mask:255.255.255.0
              inet6 addr: test::test:test:test:test/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:281960 errors:0 dropped:0 overruns:0 frame:0
              TX packets:262069 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000
              RX bytes:244556759 (244.5 MB)  TX bytes:251802597 (251.8 MB)
    
    lo        Link encap:Local Loopback
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:65536  Metric:1
              RX packets:920 errors:0 dropped:0 overruns:0 frame:0
              TX packets:920 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0
              RX bytes:286416 (286.4 KB)  TX bytes:286416 (286.4 KB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00                                                      -00
              inet addr:10.8.0.1  P-t-P:10.8.0.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:89033 errors:0 dropped:0 overruns:0 frame:0
              TX packets:170766 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100
              RX bytes:7138277 (7.1 MB)  TX bytes:229897899 (229.8 MB)
    
    Problem je vsak v tom ze pouzijem nastavenie
                   Order deny,allow
                   Deny  from all
                   Allow from   10.8.
                   Allow from   ::1
                   Allow from   127.0.0.1
    
    dostavam status 403. Skusal som aj nastavit aby apache pocuval na tun0 (Listen 10.8.0.1:80) a vo virtualhost nastavil konkretnu adresu. Zial neuspesne. Pre sub1.domena.com je nastaveny A zaznam ktory smeruje na server.

    Prosim Vas o nejaku radu pretoze som uz z toho riadne frustrovany. Dakujem pekne.

    Odpovědi

    24.7.2016 14:09 Sten
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Nejsem si jistý, že Allow from 10.8. je správně. Zkusil bych tam Allow from 10.8 bez tečky na konci.
    24.7.2016 14:24 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Dakujem za odpoved. Ano, mal som tam iba 10.8 , aj kompletnu adresu ktoru mi pridelil VPN. Takisto 127.0.0.1 .Bez ziadnej zmeny.
    24.7.2016 14:31 Peter
    Rozbalit Rozbalit vše add.:
    Este jedna poznamka: Po pripojeni na VPN, subdomena je dostupna na adrese tun0 10.8.0.1 . Potrebujem sa tam ale dostat prostrednictvom sub1.domena.com . Jedna sa o testovaci web ktory by mal byt dostupny iba cez VPN.
    24.7.2016 18:00 NN
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Pre sub1.domena.com je nastaveny A zaznam ktory smeruje na server.
    Tim padem, se dotaz prelozi na verejnou a vubec se do VPN nedostane 50c.

    24.7.2016 18:27 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Dikes. Vedel by si mi poradit co s tym?
    24.7.2016 18:42 NN
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Pokud to delas jen pro sebe tak si uprav /et/hosts na klientovi.
    24.7.2016 18:56 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    S tym by bol problem pretoze je to pristup do intranetu ktory vyuziva vacsie mnozstvo obycajnych ludi. VPN klienta uz maju nainstalovany. Som v koncoch :)
    24.7.2016 19:08 NN
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Jeste muzes proste nastavit A zaznam pro subdomenu na privatni IP.
    24.7.2016 20:30 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    A zaznam mozem smerovat na IP servera. A zaznam sa neda nastavit na lokalnu adresu servera
    25.7.2016 10:25 MP
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    1] nastavit do VPN DNS servery (popr. proxy)

    2] nastavit zonu/vyjimky pro prepsani A zaznamu z verejneho na interni

    3] mit privatni IP na serveru (ne localhost)
    25.7.2016 10:55 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Velmi pekne dakujem za odpoved. Takze mam na serveri nastavit vlastny DNS server a ten pushnut ho do VPN a nasmerovat subdomenu na privatnu IP? Aky DNS servis by si mi poradil (jednoduchy na kofiguraciu)? Dakujem za odpoved.
    25.7.2016 11:26 kecal
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    26.7.2016 18:41 Peter
    Rozbalit Rozbalit vše Re: Nastavenie dostupnosti subdomeny iba pre VPN.
    Tak poriesene. V kratkosti zhrniem ak by to niekomu mohlo pomoct
    
    - Nainstaloval som dnsmasq
    - V dnsmasq som nastavil
      listen-address=127.0.0.1, 10.8.0.1(ip pre tunel)
    - v openvpn som pridal privatne dns
      push "dhcp-option DNS 10.8.0.1"
    - v dnsmasq som presmeroval konkretnu subdomenu na ip tunelu
      address=/xxx.domena.sk/10.8.0.1
    - vo virtualhoste som zaviedol restrikciu
            <Directory /var/www/default>
                    ...
                    Require ip 10.8
            </Directory>
    - hotovo
    

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.