abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

dnes 17:22 | Nová verze

Node.js Foundation, oficiální projekt konsorcia Linux Foundation, oznámila vydání verze 10.0.0 otevřeného multiplatformního prostředí pro vývoj a běh síťových aplikací napsaných v JavaScriptu Node.js (Wikipedie). Verze 10 se v říjnu stane novou aktivní LTS verzí. Podpora je plánována do dubna 2021.

Ladislav Hagara | Komentářů: 0
dnes 15:33 | Nová verze

Neal Cardwell ze společnosti Google oznámil zveřejnění verze 2.0 nástroje pro testování síťového stacku packetdrill. Jde o souhrnné vydání změn z interního vývoje od roku 2013.

Michal Kubeček | Komentářů: 0
dnes 13:22 | Zajímavý software

Microsoft na svém blogu oznámil, že správce knihoven pro C++ Vcpkg (VC++ Packaging Tool) lze nově používat také na Linuxu a macOS. Aktuálně je pro Linux k dispozici více než 350 knihoven [reddit].

Ladislav Hagara | Komentářů: 1
dnes 12:44 | Komunita

Byly zveřejněny exploity na Nintendo Switch a platformu Tegra X1: Fusée Gelée a ShofEL2. Jejich zneužití nelze zabránit softwarovou aktualizací. Na druhou stranu exploity umožní na Nintendo Switch snadno a rychle nainstalovat Linux, viz. ukázka na YouTube. Jenom je potřeba sáhnout na hardware.

Ladislav Hagara | Komentářů: 0
dnes 00:55 | Nová verze

Byla vydána verze 2.12.0 QEMU (Wikipedie). Přispělo 204 vývojářů. Provedeno bylo více než 2 700 commitů. Přehled úprav a nových vlastností v seznamu změn. Řešeny jsou také bezpečnostní chyby Meltdown a Spectre.

Ladislav Hagara | Komentářů: 6
dnes 00:33 | Komunita

Google zveřejnil seznam 1 264 studentů přijatých do letošního Google Summer of Code. Přehled projektů, studentů, 212 organizací a mentorů je k dispozici na stránkách GSoC.

Ladislav Hagara | Komentářů: 0
včera 23:55 | Nová verze

Oracle vydal verzi 1.0 univerzálního virtuálního stroje GraalVM, který umožňuje běh programů napsaných v jazycích založených na JVM, JavaScript, LLVM bitcode a experimentálně Ruby, R a Python.

razor | Komentářů: 1
včera 01:22 | Zajímavý článek

Julia Evans pomocí svých kreslených obrázků proniká do Linuxu a informačních technologií. Vedle ucelených zinů publikuje také jednotlivé kreslené obrázky (RSS).

Ladislav Hagara | Komentářů: 5
23.4. 13:22 | Zajímavý software

Jordi Sanfeliu vydal verzi 1.0.0 svého unixového jádra Fiwix (Wikipedie) určeného také pro výuku operačních systémů. Dle článku na OSNews na něm začal pracovat již před více než dvaceti lety. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT. Stáhnout a vyzkoušet lze živou disketu nebo CD s GNU/Fiwixem.

Ladislav Hagara | Komentářů: 5
23.4. 06:00 | Nová verze

Byla vydána nová verze 10.7 open source alternativy GitHubu, tj. softwarového nástroje s webovým rozhraním umožňujícího spolupráci na zdrojových kódech, GitLab (Wikipedie). Představení nových vlastností v příspěvku na blogu. Vývojáři GitLabu zdůrazňují Web IDE (YouTube) a SAST (Static Application Security Testing) pro Go a C/C++.

Ladislav Hagara | Komentářů: 8
Používáte na serverech port knocking?
 (2%)
 (7%)
 (46%)
 (27%)
 (17%)
Celkem 372 hlasů
 Komentářů: 29, poslední 5.4. 12:25
    Rozcestník

    Dotaz: Apache - oddělení virtual hostů

    the.max avatar 28.7.2015 21:51 the.max | skóre: 46 | blog: Smetiště
    Apache - oddělení virtual hostů
    Přečteno: 836×
    DD,

    potřeboval bych bezpečně oddělit virtual hosty tak, aby při vyhackování některého z nich, útočník nedostal nikam jinam a k ničemu jinému, možná něco jako chroot. Jaké jsou možnosti?
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.

    Řešení dotazu:


    Odpovědi

    29.7.2015 01:26 Sten
    Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
    Pokud je to opravdu jen Apache, tak k žádnému vyhackování nedojde, protože se tam žádný kód nespouští. Jestli tam je ale něco dalšího, tak to záleží na tom, co tam je. Snad všechny dynamické generátory (PHP, Python, Ruby, Java, .NET, …) lze oddělit jak do chrootu, tak i do vlastního virtuálu (LXC/Docker či i plné virtualizace). Ale to bychom museli vědět, co tam běží.
    the.max avatar 29.7.2015 08:29 the.max | skóre: 46 | blog: Smetiště
    Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
    Je tam PHP a tři Wordpressy, nějaká Joomla, jeden hoooooodně starej eshop atp.
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
    Řešení 2× (the.max (tazatel), xkucf03)
    29.7.2015 09:43 Sten
    Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
    PHP-FPM umí oddělit jednotlivé instance PHP do vlastních chrootů anebo ho lze spustit v Dockeru pro každý web samostatně. V Apachi je potřeba místo mod_php použít mod_fcgi, případně lze přejít i na jiný webserver (nginx je s PHP-FPM hodně oblíbený), ale tam by mohl být problém s tím hodně starým e-shopem, pokud používá nějaký komplikovaný .htaccess.
    the.max avatar 30.7.2015 21:00 the.max | skóre: 46 | blog: Smetiště
    Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
    Diky, už na tom pracuji.
    KERNEL ULTRAS Fan Team || Sabaton - nejlepší učitel dějepisu || Gentoo - dokud nás systemd nerozdělí.
    Jendа avatar 29.7.2015 07:18 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Apache - oddělení virtual hostů
    Z chrootu se dá utéct když tam nějak získá lokálního roota.
    Cestovat na exkurzi z Ochrany ovzduší se bude autem, na naftovném se domluvíme s vrchním dovozcem.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.