abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 0
    dnes 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 3
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 3
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1861 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    6.12.2019 15:49 zipi | skóre: 21
    Rozbalit Rozbalit vše Re: NGINX ProxyPass => Microsoft technologie
    Vyzkoušel jsem všechny doporučení, bylo potřeba si pro CentOS dokompilovat balíky, ale povedlo se ...

    Vyzkoušel jsem balík mod_proxy_msrpc pro Apache v konfiguraci:

    VirtualHost *:443
       ServerName mail.domain.com
    
       SSLEngine on
    
        SSLCertificateFile /etc/httpd/certs/2018-wildcard-domain-com.crt
        SSLCertificateKeyFile /etc/httpd/certs/2018-wildcard-domain-com.key
        SSLCertificateChainFile /etc/httpd/certs/GeoTrustRSACA2018.pem
    
       SSLProxyEngine on
       ProxyPreserveHost On
    
       Header always set X-Frame-Options SAMEORIGIN
       Header set Server Apache
       Header unset X-AspNet-Version
       Header unset X-OWA-Version
       Header unset X-Powered-By
    
       RequestHeader unset Expect early
    
       SetEnvIf User-Agent ".*MSIE.*" value BrowserMSIE
       Header unset WWW-Authenticate
       Header add WWW-Authenticate "Basic realm=mail.domain.com"
    
    ## ProxyRequests Off
       ProxyRequests On
       ProxyPreserveHost On
       ProxyReceiveBufferSize 4096
    
       SSLProxyVerify none
       SSLProxyCheckPeerCN off
       SSLProxyCheckPeerName off
       SSLProxyCheckPeerExpire off
    
       OutlookAnywherePassthrough On
    
       # Outlook Web Access(OWA)
       ProxyPass /owa https://192.168.1.10/owa
       ProxyPassReverse /owa https://192.168.1.10/owa
    
       # Outlook Anywhere / RPC over http(s)  
       ProxyPass /rpc https://192.168.1.10/rpc
       ProxyPassReverse /rpc https://192.168.1.10/rpc
    
       ProxyPass /ews https://192.168.1.10/ews
       ProxyPassReverse /ews https://192.168.1.10/ews
    
       ProxyPass /autodiscover https://192.168.1.10/autodiscover
       ProxyPassReverse /autodiscover https://192.168.1.10/autodiscover
    
       # Microsoft ActiveSync
       ProxyPass /Microsoft-Server-ActiveSync https://192.168.1.10/Microsoft-Server-ActiveSync connectiontimeout=600
       ProxyPassReverse /Microsoft-Server-ActiveSync https://192.168.1.10/Microsoft-Server-ActiveSync
    
       Directory /Microsoft-Server-ActiveSync
          SSLRenegBufferSize 31457280
      /Directory
    /VirtualHost
    
    Problémy: NTLM autorizace :(, po zadaní heslo se exchange bez problému rozeběhl, ale vyžaduje prvotně zadat exchange, nějakým způsobem to běží, ale v logu se objevuje plno chyb 401 - mobilní telefony jsou OK

    Vyzkoušel jsem balík headers-more-nginx-module pro nginx v konfiguraci:

    server {
        listen      443 ssl http2;
        server_name mail.domain.com;
    
        # Certificate(s) and private key
        ssl_certificate             /etc/nginx/certs/2018-wildcard-domain-com.crt;
        ssl_certificate_key         /etc/nginx/certs/2018-wildcard-domain-com.key;
        ssl_trusted_certificate     /etc/nginx/certs/GeoTrustRSACA2018.pem;
    
        include /etc/nginx/options-ssl-nginx.conf;
    
            proxy_connect_timeout   360;
            proxy_read_timeout      360;
    
            proxy_http_version 1.1;
            proxy_pass_request_headers on;
    
            proxy_pass_header Date;
            proxy_pass_header Server;
    
            proxy_pass_header       Authorization;
    
            proxy_set_header Host $host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header Accept-Encoding "";
    
            more_set_input_headers 'Authorization: $http_authorization';
            proxy_set_header Accept-Encoding "";
            more_set_headers -s 401 'WWW-Authenticate: Basic realm="$host"';
            #more_set_headers -s 401 'WWW-Authenticate: Basic realm=mail.domain.com';
    
    
            location = / {
                return 301 "/owa/";
            }
    
            location = /favicon.ico {
                empty_gif;
                access_log off;
            }
    
            location /rpc {  grpc_pass grpc://192.168.1.10; }
            location / {  proxy_pass https://192.168.1.10; }
    
            error_log /var/log/nginx/haproxy-error.log debug;
            access_log /var/log/nginx/haproxy-access.log;
    
    }
    
    Problémy: NTLM autorizace :(, jaká koliv snaha skončí 401 chybou vždy na služby RPC :(, která komunikuje z Outlookem - mobilní telefony jsou OK

    HAPROXY jsem ještě nezkoušel jelikož netuším jak to pořádně nakonfigurovat :(

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.