abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 02:44 | Nová verze

Byl vydán Sway ve verzi 0.14. Přehled opravených chyb, změn a novinek v nejnovější verzi tohoto dlaždicového (tiling) správce oken pro Wayland kompatibilního s i3 na GitHubu. Do vývoje se zapojilo 12 vývojářů [reddit].

Ladislav Hagara | Komentářů: 0
včera 22:33 | Nová verze

Byla vydána verze 4.0 svobodného systému pro detekci a prevenci průniků a monitorování bezpečnosti počítačových sítí Suricata (Wikipedie). Přehled novinek v poznámkách k vydání a v aktualizované dokumentaci. Ve dnech 15. až 17. listopadu proběhne v Praze konference vývojářů a uživatelů Suricaty SuriCon 2017.

Ladislav Hagara | Komentářů: 0
včera 17:11 | Nová verze

Byla vydána dvaadvacátá alfa verze svobodné historické realtimové strategie 0 A.D. (Wikipedie). Kódový název této nejnovější verze je Venustas. Představení novinek také na YouTube.

Ladislav Hagara | Komentářů: 3
včera 11:33 | Zajímavý článek

Radek Vokál v článku Boltron – náhled modulárního operačního systému (en) na MojeFedora.cz představuje a informuje o možnosti vyzkoušet si Boltron, prototyp modulární distribuce. Pro Fedoru 26 je k dispozici testovací docker kontejner, který obsahuje modifikovanou verzi správce balíčků DNF, který na pozadí pracuje s moduly.

Ladislav Hagara | Komentářů: 3
včera 07:00 | Nová verze

ZFS on Linux, tj. implementace OpenZFS (Wikipedie) na Linuxu, byl vydán ve verzi 0.7.0. Přehled novinek v diskusním listu zfs-announce nebo na GitHubu. Nejnovější ZFS on Linux je kompatibilní s Linuxem 2.6.32 až 4.12.

Ladislav Hagara | Komentářů: 0
včera 01:44 | IT novinky

V Las Vegas končí bezpečnostní konference Black Hat USA 2017 (Twitter) a začíná bezpečnostní konference DEF CON 25 (Twitter). V rámci Black Hat budou vyhlášeny výsledky letošní Pwnie Awards (Twitter). Pwnie Awards oceňují to nejlepší, ale i to nejhorší z IT bezpečnosti (bezpečnostní Oscar a Malina v jednom). V kategorii "Lamest Vendor Response" byl například nominován také Lennart Poettering za jeho přístup k řešení bezpečnostních chyb v systemd, viz například chyba s uživatelem 0day.

Ladislav Hagara | Komentářů: 4
včera 00:22 | Bezpečnostní upozornění

Nitay Artenstein z Exodus Intelligence se v příspěvku na blogu společnosti podrobně věnuje bezpečností chybě Broadpwn (CVE-2017-9417). Její analýzu provedl také Zhuowei Zhang na blogu Booster Ok. Jedná se o chybu ve firmwaru Wi-Fi chipsetů BCM43xx od Broadcomu. Útočník může vzdáleně získat kontrolu nad zařízením. Chyba byla již opravena v macOS, iOS i Androidu [Hacker News].

Ladislav Hagara | Komentářů: 4
26.7. 22:55 | IT novinky

Intel končí s vývojovými deskami Joule, Edison, Galileo a také s Arduino 101 a Curie.

Ladislav Hagara | Komentářů: 1
26.7. 14:44 | Nová verze

Byla vydána nová verze 42.3 linuxové distribuce openSUSE Leap. Jedná se už o třetí vydání, které staví na SUSE Linux Enterprise (SLE). Výchozím jádrem je opět poslední LTS verze, tedy řada 4.4. Podrobnosti v oznámení o vydání a v poznámkách k vydání.

Ladislav Hagara | Komentářů: 16
26.7. 14:30 | Nová verze

Google Chrome 60 byl prohlášen za stabilní. Nejnovější stabilní verze 60.0.3112.78 tohoto webového prohlížeče přináší řadu oprav a vylepšení. Vylepšeny byly také nástroje pro vývojáře (YouTube). Opraveno bylo 40 bezpečnostních chyb.

Ladislav Hagara | Komentářů: 0
Těžíte nějakou kryptoměnu?
 (5%)
 (2%)
 (20%)
 (74%)
Celkem 133 hlasů
 Komentářů: 8, poslední včera 21:30
    Rozcestník

    Dotaz: problem openssl s_client -connect

    12.7.2005 13:04 Vachy
    problem openssl s_client -connect
    Přečteno: 305×

    Rad bych poprosil o radu.

    V distribucu SuSe 9.2 se pokousim rozbehat web server https. Po konfiguraci web server nebezi. Prikaz:openssl s_client -connect localhost:443 -state -debug vypise nasledujici

    CONNECTED(00000003)

    SSL_connect:before/connect initialization

    write to 080ACBF8 [080AD300] (142 bytes => 142 (0x8E))

    0000 - 80 8c 01 03 01 00 63 00-00 00 20 00 00 39 00 00 ......c... ..9..

    0010 - 38 00 00 35 00 00 16 00-00 13 00 00 0a 07 00 c0 8..5............

    0020 - 00 00 33 00 00 32 00 00-2f 03 00 80 00 00 66 00 ..3..2../.....f.

    0030 - 00 05 00 00 04 01 00 80-08 00 80 00 00 63 00 00 .............c..

    0040 - 62 00 00 61 00 00 15 00-00 12 00 00 09 06 00 40 b..a...........@

    0050 - 00 00 65 00 00 64 00 00-60 00 00 14 00 00 11 00 ..e..d..`.......

    0060 - 00 08 00 00 06 04 00 80-00 00 03 02 00 80 22 44 .............."D

    0070 - 02 5f 74 dd 7c 43 a0 7a-86 01 65 f9 8f 26 3c 71 ._t.|C.z..e..&<

    0080 - 83 5e b1 ae 55 29 ba 48-6d 3b a5 65 12 a3 .^..U).Hm;.e..

    SSL_connect:SSLv2/v3 write client hello A

    read from 080ACBF8 [080B2860] (7 bytes => 7 (0x7))

    0000 - 3c 3f 78 6d 6c 20 76 <?xml v

    SSL_connect:error in SSLv2/v3 read server hello A

    27694:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown protocol:s23_clnt.c:475:


    Nevite kde by mohla byt chyba?


    Moc dekuji za radu



    Prikladam konfiguraci vhost-ssl.template

    <VirtualHost _default_:443>


    # General setup for the virtual host

    DocumentRoot "/srv/www/htdocs"

    #ServerName www.example.com:443

    #ServerAdmin webmaster@example.com

    ErrorLog /var/log/apache2/error_log

    TransferLog /var/log/apache2/access_log


    # SSL Engine Switch:

    # Enable/Disable SSL for this virtual host.

    SSLEngine on


    # SSL Cipher Suite:

    # List the ciphers that the client is permitted to negotiate.

    # See the mod_ssl documentation for a complete list.

    SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL


    SSLCertificateFile /etc/apache2/ssl.crt/muj.crt

    SSLCertificateKeyFile /etc/apache2/ssl.key/muj.key

    <Files ~ "\.(cgi|shtml|phtml|php3?)$">

    SSLOptions +StdEnvVars

    </Files>

    <Directory "/srv/www/cgi-bin">

    SSLOptions +StdEnvVars

    </Directory>

    SetEnvIf User-Agent ".*MSIE.*" \

    nokeepalive ssl-unclean-shutdown \

    downgrade-1.0 force-response-1.0

    CustomLog /var/log/apache2/ssl_request_log ssl_combined


    </VirtualHost>


    </IfDefine>

    </IfDefine>


    a konfiguraci ssl-global.conf:

    <IfDefine SSL>

    <IfDefine !NOSSL>

    <IfModule mod_ssl.c>

    AddType application/x-x509-ca-cert .crt

    AddType application/x-pkcs7-crl .crl

    SSLPassPhraseDialog builtin

    SSLSessionCache shmcb:/var/lib/apache2/ssl_scache

    SSLSessionCacheTimeout 600

    SSLMutex sem

    SSLRandomSeed startup builtin

    SSLRandomSeed connect builtin

    </IfModule>

    </IfDefine>

    </IfDefine>


    vystup apache2 - error.log:

    [Tue Jul 12 12:05:22 2005] [error] [client adresa_klienta] Invalid method in request \x80\x8c\x01\x03\x01


    Odpovědi

    16.7.2005 17:44 goldenfish | skóre: 38 | blog: aqarium | Praha
    Rozbalit Rozbalit vše Re: problem openssl s_client -connect
    patrne vam chybi certifikat CA. tipuju, ze mate vlastni CA a sebou podepsane certifikaty.

    ze by SSLCACertificateFile .....?

    bye gf
    Pavel Kysilka - www.linuxsoft.cz

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.