abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | IT novinky

    Společnost OpenAI, která stojí za chatovacím robotem s umělou inteligencí (AI) ChatGPT, získala od investorů 122 miliard USD (2,6 bilionu Kč). Hodnota společnosti tak dosáhla 852 miliard dolarů (více než 18 bilionů Kč). Nejnovější kolo investování se stalo největší, jaké zatím firma uskutečnila, a peníze mají posílit ambiciózní plány rozšíření výpočetní kapacity, datových center a nábor talentů.

    Ladislav Hagara | Komentářů: 1
    dnes 13:11 | IT novinky

    Nástroj k identifikaci občanů v on-line komunikaci s úřady byl dnes dopoledne zhruba dvě hodiny částečně nedostupný. Problém se objevil kolem 09:00 a podařilo se ho vyřešit kolem 11:00. Částečně nedostupná byla služba Národní identitní autority (NIA), problémy podle DIA (Digitální a informační agentura) ovlivňovaly přihlašování například i přes bankovní identitu. „Dostupnost NIA byla plně obnovena, přihlášení k digitálním službám

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 13:00 | IT novinky

    Eben Upton oznámil další zdražení počítačů Raspberry Pi kvůli růstu cen pamětí a představil Raspberry Pi 4 s 3 GB RAM za 83,75 dolarů.

    Ladislav Hagara | Komentářů: 0
    dnes 04:33 | Humor

    Anthropic patrně omylem zveřejnil celý zdrojový kód svého CLI nástroje Claude Code prostřednictvím přiloženého sourcemap souboru v npm balíčku. Únik odhalil doposud nijak nezveřejněné funkce jako je například režim v utajení, autonomní agent 'KAIROS', orchestrace multi‑agentů, režim snění nebo dokonce virtuální mazlíček Buddy. Zajímavostí je detekce naštvání uživatele pomocí obyčejného regexpu. Anthropic rychle odstranil sourcemap a vydal opravu, nicméně kopie kódu se již stihly na GitHubu rozšířit mezi prostým lidem.

    NUKE GAZA! 🎆 | Komentářů: 8
    včera 14:33 | Humor

    Copilot automaticky vkládal do pull requestů 'propagační tipy', reklamní text se na GitHubu objevil ve více než jedenácti tisících pull requestech. Po vlně kritiky byla tato funkce zablokována a produktový manažer Tim Rogers připustil, že umožnit Copilotovi upravovat cizí pull requesty bez vědomí autorů byla chyba.

    NUKE GAZA! 🎆 | Komentářů: 4
    včera 12:55 | Upozornění

    Je 31. března a tedy Světový den zálohování (World Backup Day). Co by se stalo, kdyby Vám právě teď odešel počítač, tablet nebo telefon, který používáte?

    Ladislav Hagara | Komentářů: 4
    včera 12:44 | Upozornění

    Digitální a informační agentura (DIA) přistupuje ke změně formátu důvěryhodného seznamu České republiky z verze TLv5 na verzi TLv6, která nastane 29. dubna 2026 v 00:00 (CET). Ke změně formátu důvěryhodných seznamů členských států (tzv. Trusted Lists) dochází na základě změn příslušné unijní legislativy. Důvěryhodné seznamy se používají v rámci informačních systémů a aplikací zejména pro účely ověřování platnosti elektronických

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 05:00 | Nová verze

    Rspamd (Wikipedie), tj. open source systému pro filtrování nevyžádané pošty, byl vydán v nové major verzi 4.0.0. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 1
    30.3. 23:11 | Nová verze

    SolveSpace (Wikipedie), tj. multiplatformní open source parametrický 2D/3D CAD, byl vydán v nové verzi 3.2. Přehled novinek v Changelogu na GitHubu. Vyzkoušet lze novou oficiální webovou verzi.

    Ladislav Hagara | Komentářů: 10
    30.3. 18:22 | Pozvánky

    Organizátoři Dne IPv6, tradiční akce věnované tématům spojeným s tímto protokolem, vyhlásili Call for Abstracts. Na webu konference mohou zájemci přihlašovat příspěvky o délce 20 nebo 40 minut či 10minutové lighting talky a to až do 30. dubna. Tvůrci programu uvítají návrhy přednášek z akademického i komerčního sektoru, které mohou být technického i netechnického zaměření. Den IPv6 se letos uskuteční 4. června a místem konání bude i

    … více »
    VSladek | Komentářů: 12
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (3%)
     (5%)
     (1%)
     (14%)
     (23%)
    Celkem 1201 hlasů
     Komentářů: 29, poslední včera 11:17
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Josef Kufner avatar 6.1.2016 02:03 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    apt-get install letsencrypt
    A není potřeba shazovat server. Ještě jednodušší je nastavit, aby /.well-known na všech virtualhostech šlo do adresáře .well-known v defaultním webroot webserveru a na tento webroot pak poslat letsencrypt. Nevyžaduje to žádnou interakci s webserverem a můžeš to spouštět z cronu co pár týdnů. Letsencrypt si tam vytvoří soubor v podadresáři acme-challenge, server autority to zkontroluje a je hotovo.
    Hello world ! Segmentation fault (core dumped)
    6.1.2016 02:04 Boris Dušek | skóre: 22 | blog: everything
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    +1
    vim ~/.emacs
    xvasek avatar 6.1.2016 08:59 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Já jsem to taky takto původně rozjel (po prvním získání certifikátu se --standalone), ale pak mi došlo, že pokud nastane problém a neobnoví se mi certifikáty, tak jsem v háji, protože http mám jenom permanent redirect na https a https v té chvíli nebude natolik funkční, aby mi dovolilo obnovit certifikáty. Při prošlém certifikátu od StartSSL opravdu Let's encrypt nefunguje - toto je ověřeno, je to tak dobře a je to vlastně důvod sepsání tohoto blogu. A pokud nebudou fungovat certifikáty, tak chci mít v té chvíli nějaké připravené řešení, jak si je ručně obnovit. Samozřejmě si můžu paralelně připravit script se --standalone, ale proč to dělat složitě, když to jde jednoduše.

    To apt-get install letsencrypt samozřejmě beru jako lepší řešení než git, pokud je to ovšem v distribuci, u mě není.
    menphis avatar 6.1.2016 22:14 menphis | skóre: 22 | blog: menphis_blog
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    -1. Dnes jsem generoval certifikat na webu s propadlym StartSSL certfikatem a generovani proslo, tak chyba bude asi nekde jinde ( Napr. konfigurace apache neumozni pristup do slozky /.well-known )

    Spoustet skript na obnovu certifatu by jsi mel casteji nez jednou za dva mesice, protoze se muze stat, ze se z nejakeho duvodu nepodari certifikat vygenerovat a propadne ti. Na tohle varuje i dokumentace LE. Navic je mozne, ze LE bude v budoucnu vydavat certifikaty jeste s kratsi platnosti. Promin, ale tvuj blog muze nekomu zpusobit vic skody nez uzitku.

    xvasek avatar 7.1.2016 10:10 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    A obnovoval jsi certifikát opravdu přes https s propadlým certifikátem, nebo přes paralelně běžící http?

    ...ale vždyť je to vlastně jedno. Tak mi jednou za dva měsíce ve čtyři v noci neběží asi deset sekund apache. Ty to vidíš jako problém, já ne, umím s tím žít.

    Info o (ne)obnovení certifikátu ti přijde tak jako tak mailem z cronu, takže máš měsíc na to, abys v případě neúspechu podniknul nějakou akci.

    Prakticky každá věc se dá udělat složitějším a o něco lepším způsobem. Místo /etc/passwd můžu mít LDAP server, místo PSK můžu použít RADIUS, místo ext4 můžu mít ZFS, místo shození web serveru na deset sekund při výměně certifikátu můžu změnit konfiguraci a udělat výjimu z redirectů a rewrite a server jenom reloadnout, místo spoléhání na info mail z cronu můžu udělat sofistikovaný systém, který najde certifikáty končící za X dní, pokusí se je obnovit a pokud se mu to Ykrát nepovede, začne řešit situaci eskalací na předem definovaný seznam e-mailů a založí ticket na jira / redmine... Když budu mít https serverů 50, určitě investuji hodinu a takové řešení najdu nebo vytvořím.

    I přesto si ale myslím, že návody jak dělat věci nejjednodušším možným způsobem mají pořád smysl, já osobně hledám napřed takovéto.

    (Stejně nakonec vznikne v rámci systemd nějaký letsencryptd, který poběží prostě pořád a bude si certifikáty i webservery hlídat v reálním čase. :-) )
    7.1.2016 11:03 Václav HFechs Švirga | skóre: 26 | blog: HF | Kopřivnice
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    +1
    Baník pyčo!
    Nuphar avatar 6.1.2016 17:45 Nuphar | skóre: 19
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Koukám, že to je i pro openSUSE, https://software.opensuse.org/package/letsencrypt Asi to budu muset někdy vyzkoušet. :-)
    Per aspera, Asparagus et Aspergillus ad a/Astra!
    6.1.2016 02:03 Boris Dušek | skóre: 22 | blog: everything
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Pro výměnu SSL klíče je potřeba apache shodit tak jako tak (opravdu, drží si jej v paměti, změna souboru nestačí)
    mě vždy stačil "reload", tedy service apache2 reload (na apache 2.2.22).

    Ještě nepamatuju si, jestli to po mě chtělo i při druhém a dalším spuštění, ale při prvním určitě a proto používám argument --agree-tos na souhlas s podmínkami služby, aby se to neptalo.

    Taky je možné použít skript letsencrypt-renewer, který projede všechny získané certifikáty a obnoví ty, které mají 30 dní do vypršení (použije identické argumenty, jako při prvním vystavení certifikátu, zaznamenává si je totiž do souboru).

    Nakonec je potřeba si dát pozor, že v současné době je na jednu registrovanou doménu možné registrovat maximálně 5 certifikátů za posledních 7 dní (i když tyto limity mají kvůli rozjezdu a budou je postupně zvedat). Registrovaná doména je to, co si člověk registruje u registrátora (takže ne její subdomény), a do limitu pro jednu registrovanou doménu se počítá jakýkoliv certifikát, kde je použita daná registrovaná doména (ať už přímo, nebo jako subdoména). Takže pozor při experimentování s obnovováním (aneb hádejte, co se mi před 2 týdny stalo :-)). Pro experimentování lze použít testovací server vydávající neplatné certifikáty, který ale nemá prakticky žádné limity jako ten uvedený výše (parametr --test-cert).
    vim ~/.emacs
    6.1.2016 02:09 Boris Dušek | skóre: 22 | blog: everything
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Ještě doporučuju makro, které jsem si pro letsencrypt udělal (apt-get install libapache2-mod-macro; a2enmod macro, pokud je to Apache starší než 2.4):

    <Macro LetsEncrypt $host>

    SSLEngine On

    SSLCertificateFile /etc/letsencrypt/live/$host/cert.pem

    SSLCertificateKeyFile /etc/letsencrypt/live/$host/privkey.pem

    SSLCertificateChainFile /etc/letsencrypt/live/$host/chain.pem

    </Macro>

    Dá se to dát např. do /etc/apache2/letsencrypt.local.conf

    Pak už ve virtuálním hostu stačí jen: Use LetsEncrypt muj.server.cz
    vim ~/.emacs
    6.1.2016 02:11 Boris Dušek | skóre: 22 | blog: everything
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    /etc/apache2/letsencrypt.local.conf
    Vypadlo mi: /etc/apache2/conf.d/letsencrypt.local.conf
    vim ~/.emacs
    xvasek avatar 6.1.2016 09:02 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Pěkné pěkné. Až jich tam budu mít kutu, tak to použiju.
    Heron avatar 6.1.2016 07:20 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    SSLProtocol all -SSLv2
    SSLCipherSuite ALL:!ADH:!EXPORT:!SSLv2:RC4+RSA:+HIGH:+MEDIUM

    SSLv3 a RC4 nebrat!

    Pokud chcete uspokojivé bezpečné nastavení pro většinu klientů, lze se řídit doporučením Mozilly: https://mozilla.github.io/server-side-tls/ssl-config-generator/

    xvasek avatar 6.1.2016 09:09 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Díky, opraveno v blogu i na serveru. Cítím se hned bezpečněji. :-)
    Heron avatar 6.1.2016 09:54 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Supr :-)
    6.1.2016 10:56 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Nauc se pouzivat OCSP Stapling.
    Normalni autorita ve chvili vydani noveho certifikatu revokuje stary a nacachovany staple na web serveru umozni staremu certifikatu, aby se jeste tu chvilku, nez ho vymenis, tvaril jako platny.
    xvasek avatar 6.1.2016 11:13 xvasek | skóre: 21 | blog: | Zlín
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Na to mám moc starou verzi apache. Samozřejmě beru, že existuje hodně metod, jak to celé vypiplat k mnohem větší dokonalosti a taky beru, že uvedený postup je blbý pro hodně zatížené weby. Toto je quick and dirty jednoduchá cesta pro server, kam chodí pár desítek / stovek lidí, prostě takové to domácí žvýkání.
    Josef Kufner avatar 7.1.2016 02:08 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Pokud vím, LetsEncrypt staré certifikáty nerevokuje. Ono stejnak moc dlouho neplatí, tak je to jedno a jen by to překáželo.
    Hello world ! Segmentation fault (core dumped)
    limit_false avatar 9.1.2016 01:24 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    LetEncrypt šlo cestou Revocation Doesn't Work, což si myslím, že je správné spolu s omezením platnosti certifikátu. OCSP ani Multi OCSP nebudou fungovat. Nikdo se ani nepokoušel RFC 6961 implementovat.

    Heh, si vzpomínám jak jsem před 10 lety na zkoušce divil vůbec, jak by revokace mohla prakticky spolehlivě fungovat :-)

    No nefunguje v žádném protokolu, TLS, PGP ani jiném.
    When people want prime order group, give them prime order group.
    9.1.2016 10:25 alkoholik | skóre: 40 | blog: Alkoholik
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    Ono to mozna bylo jedno az do Heartbleedu.
    6.1.2016 11:59 ::: | skóre: 14 | blog: e_lama
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    > Let's encrypt za 10 minut...

    Neco me to pripomina :-)


    Moe: The deep fryer's here. I got it used from the Navy. You could flash fry a buffalo in forty seconds.

    Homer: Forty seconds? But I want it now!
    7.1.2016 14:13 biolog
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    To chcete říct, že 10 minut je zanedbatelný množství času? Je to velké zlepšení, vskutku. Ale 10 minut strávit operací, která je v principu ekvivalentní zaškrtnutí checkboxu "Nabízet HTTPS jako všichni", je stále práce hodně.
    7.1.2016 15:00 ::: | skóre: 14 | blog: e_lama
    Rozbalit Rozbalit vše Re: Let's encrypt za 10 minut pro hotentoty
    To chcete říct, že 10 minut je zanedbatelný množství času?
    nene, neni. Asi to bude znit blbe, ale ja v tomhle ohledu casto uvazuju stejne jako Homer :-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.