Po dvaceti letech skončil leader japonské SUMO (SUpport.MOzilla.org) komunity Marsf. Důvodem bylo nasazení sumobota, který nedodržuje nastavené postupy a hrubě zasahuje do překladů i archivů. Marsf zároveň zakázal použití svých příspěvků a dat k učení sumobota a AI a požádal o vyřazení svých dat ze všech učebních dat.
Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.
Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀
Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.
Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.
Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.
Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.
Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.
Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.
Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co
… více »No jo ale uvedene priklady jsou stale zranitelne, porad existuje odkaz, sice jej nikdo nezna ale existuje. Takhle to resim doposud.
Slo by jen pri pokusu nacist onen odkaz presmerovat na treba index, pokud neni osoba lognuta.
Tohle by bylo lepsi ne.
<?php
if (!$logged) { // treba session
header("Location: login.php");
exit;
}
header("Content-Type: text/plain");
?>
obsah souboru
blebleble
loremipsum
privat/, do nej sem dal .htaccess :
AuthName "Private area"
AuthType Basic
AuthUserFile /~neco/privat/.htpasswd
AuthGroupFile /dev/nulla
.htpasswd, adresar je heslovany ale na soubor se poras dostanu zadam-li cestu neco/privat/aaa.pdf. Tohle mi pripada nejake divne, pokud je zaheslovany cely adresar tak by mel byt i soubor v nem pristupny pres heslo,ne.
http://www.neco.cz/index.php dat rovnou http://www.neco.cz/login.php
Ne??
<div id="alert" style="width:10em;margin:...;position..;left...;top....; blabla..; display:hidden;">text/obrazek</div>
<script type="text/javascript">
// fce pro přístup k elementům přes ID pro různé prohlížeče
function ObjId(id){
if (document.getElementById) {
var returnVar = document.getElementById(id);
} else if (document.all) {
var returnVar = document.all[id];
}
else if (document.layers) {
var returnVar = document.layers[id];
}
return returnVar;
}
if(blabla){
ObjId("alert").style.display='block';
}
</script>
AuthUserFile /3w/borec.cz/r/rada/nereknu/.htpasswd AuthGroupFile /dev/null AuthName "Radkovo" AuthType Basic require valid-userJak vytvořit htpasswd? Buď přes crypt nebo v linuxu na to můžeš mít program (v Gentoo ano). Jinak můžeš provést klidně do .htaccess dát:
Order Allow,Deny Deny from Alla obsah budeš načítat přes php (a se správnou hlavičkou dávat uživateli). Třeba u těch pdf by to mělo smysl, na stránce to bude vypadat jako normální odkazy. Jestli si předtím uděláš session nebo něco jako já:
class security {
var $login = array("radek" => md5(md5("heslo")));
function authenticate() {
foreach ($this->login as $name => $pass) {
if ($name === $_SERVER['PHP_AUTH_USER'] AND $pass === md5(md5($_SERVER['PHP_AUTH_PW']))) {
return(true);
}
return(false);
}
}
function login() {
header('HTTP/1.1 401 Unauthorized');
header('WWW-Authenticate: Basic realm="Radkuv web"');
msg::error(403);
exit;
}
//V kódu pak:
$sec = new security();
if (!$sec->authenticate()) {
$sec->login();
} else {
//Co chceš
}
Tiskni
Sdílej: