abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 16:11 | Bezpečnostní upozornění

V Linuxu byla nalezena bezpečnostní chyba CVE-2019-8912. Jedná se o vážnou (CVSS v3.0: 9.8) bezpečnostní chybu typu CWE-416: Use After Free v crypto/af_alg.c. Chyba byla nalezena pomocí detektoru chyb při práci s pamětí KASAN (Kernel Address Sanitizer).

Ladislav Hagara | Komentářů: 5
včera 11:11 | Komunita

Mozilla.cz informuje, že další vydání SeaMonkey se zdrží. Infrastruktura projektu SeaMonkey prochází mnoha změnami. Důvodem je požadavek na nezávislost na infrastruktuře Firefoxu do konce roku, protože jeho vývoj nebude SeaMonkey následovat ve stejném tempu a rozdíly jsou moc veliké. Bohužel se při těchto přesunech nepodařilo udržet vše ve funkčním stavu a tak není možné sestavovat a vydávat nové verze SeaMonkey.

Ladislav Hagara | Komentářů: 0
20.2. 16:55 | Bezpečnostní upozornění

V Drupalu byla nalezena vysoce kritická zranitelnost PSA-2019-02-19. Podrobnosti a opravy 8.5.x a 8.6.x budou zveřejněny dnes mezi 19:00 a 23:00.

Ladislav Hagara | Komentářů: 1
20.2. 16:33 | Zajímavý projekt

Mozilla.cz informuje o stavu češtiny v projektu Common Voice. Projekt Common Voice sbírá hlasová data, na základě kterých bude možné trénovat modely a software pro rozpoznávání řeči. Aktuálně je nutné rozšířit počet vět v datové sadě a alespoň 5 tisíc vět musí být ručně ověřených několika lidmi.

Ladislav Hagara | Komentářů: 0
20.2. 16:22 | Nová verze

Byla vydána nová vývojová verze datového formátu a souvisejících nástrojů Relational pipes. Hlavní novinkou verze v0.10 je nástroj relpipe-tr-guile, který díky GNU Guile umožňuje filtrovat a transformovat relační data pomocí výrazů jazyka Scheme.

xkucf03 | Komentářů: 0
20.2. 00:33 | Bezpečnostní upozornění

CSIRT.CZ upozorňuje na kritickou zranitelnost ve WordPressu umožňující vzdálené spuštění libovolného kódu. Prakticky se jedná o kombinací dvou různých zranitelností (Directory Traversal a Local File Inclusion), pro jejichž úspěšné zneužití musí útočník získat v rámci instance WordPressu alespoň oprávnění autora.

Ladislav Hagara | Komentářů: 2
19.2. 17:33 | Nová verze

Po dvou a půl letech od vydání verze 5.0.0 byla oficiálně vydána nová major verze 6.0.0 správce digitálních fotografií a nově i videí digiKam (digiKam Software Collection). Přehled novinek i s náhledy v oficiálním oznámení. Ke stažení je také balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

Ladislav Hagara | Komentářů: 1
19.2. 00:44 | Komunita

Do 2. dubna se lze přihlásit do dalšího kola programu Outreachy (Wikipedie), jehož cílem je přitáhnout do světa svobodného a otevřeného softwaru lidi ze skupin, jež jsou ve světě svobodného a otevřeného softwaru málo zastoupeny. Za 3 měsíce práce, od 20. května do 20. srpna 2019, v participujících organizacích lze vydělat 5 500 USD.

Ladislav Hagara | Komentářů: 1
19.2. 00:11 | Bezpečnostní upozornění

Byly zveřejněny informace o o bezpečnostní chybě CVE-2019-6454 ve správci systému a služeb systemd (PID 1). Běžný uživatel jej může shodit připravenou D-Bus zprávou. V upstreamu je chyba již opravena [reddit].

Ladislav Hagara | Komentářů: 3
18.2. 22:44 | Nová verze

Byla vydána nová verze 2019.1 průběžně aktualizované linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek v changelogu. Vývojáři zdůrazňují Linux 4.19.13 a díky němu opětovnou podporu Banana Pi a Banana Pro, aktualizaci nástrojů jako theHarvester nebo DBeaver a Metasploit Framework ve verzi 5.0. Aktualizovat Kali Linux lze pomocí příkazů "apt update && apt -y full-upgrade".

Ladislav Hagara | Komentářů: 0
Máte v desktopovém prostředí zapnutou zvukovou znělku po přihlášení se do systému?
 (8%)
 (1%)
 (90%)
 (1%)
Celkem 381 hlasů
 Komentářů: 11, poslední 14.2. 07:59
Rozcestník

Dotaz: Gitlab za reverzní proxy

1.12.2018 15:23 majales | skóre: 24 | blog: Majales
Gitlab za reverzní proxy
Přečteno: 334×
Zdravím,

Snažím se správně nastavit gitlab za reverzní proxy (apache v DMZ) a nejsem si jistý jak to všechno nastavit. Momentáně mám https terminaci na rproxy apache pomocí letsencrypt certifikátu, dál jde komunikace nešifrovaně přes http na gitlab VM. Chtěl bych ještě doplnit ssh přesměrování z routeru z vysokého portu, např 2222 na vysoký port na VM s gitlabem ( asi je potřeba překonfigurovat gitlab ssh port na port 2222, aby to bylo správně). Otázkou je zda bych ještě neměl předělat nastavení aby to byla https terminace na rproxy a dál taky https ( překonfigurace gilabu a self signed cert na něm). Co byste poradili?

Odpovědi

1.12.2018 19:34 NN
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Uplne jsem nepochopil s cim konkretne mas potize?
Jendа avatar 1.12.2018 19:58 Jendа | skóre: 75 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Momentáně mám https terminaci na rproxy apache pomocí letsencrypt certifikátu, dál jde komunikace nešifrovaně přes http na gitlab VM.
To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).
asi je potřeba překonfigurovat gitlab ssh port na port 2222, aby to bylo správně
To nejspíš ano, kvůli zobrazování správných URL ve webovém rozhraní.
1.12.2018 22:22 majales | skóre: 24 | blog: Majales
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
To mi přijde v pořádku, pokud to je v rámci jednoho stroje, tam to nikdo odposlouchávat nemůže (resp. kdyby mohl, tak má stejně nejspíš roota a může si ta data přečíst rovnou).
Jak jsem psal, apache je v DMZ a odtud jde komunikace nešifrovaně po interní síti na VM.
3.12.2018 15:35 MP
Rozbalit Rozbalit vše Re: Gitlab za reverzní proxy
Pokud je to mozne, tak kdyz proxy a gitlab nejsou jedna VM, tak celou trasu sifrovat.

A za dalsi, necachrovat s ssh portem.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.